Pillan a TikTok espiando millones de usuarios de iPhone

El pasado mes de junio se anunciaba que Apple había solucionado un problema bastante grave en iOS 14

Cuando lancen el nuevo sistema operativo, se advertirá a los usuarios si sucede lo que ya pasó el pasado otoño, si una aplicación se ha copiado en el portapapeles. En Zak Doffman ya cometaron a prinicipio de este año que es más de un riesgo teórico para los usuarios, ya que innumerables aplicaciones ya están «atrapadas» y abusando de su privacidad.

Una de las aplicaciones que ha sido descubierta por los investigadores de seguridad Talal Haj Bakry y Tommy Mysk era el TikTok de China. Una de las aplicaciones más utilizadas durante los meses de Estado de Alarma debido a la crisis sanitaria sufrida por el COVID-19. Según Zak Doffman, el propietario de TikTok, Bytedance, dijo que el problema estaba relacionado con el uso de un SDK de publicidad obsoleto de Google que estaba siendo reemplazado.

Con el lanzamiento de la nueva advertencia del portapapeles en la versión beta de iOS 14, ahora con los desarrolladores, TikTok parecer haber sido descubierto abusando del portapapeles de una manera extraordinaria. Lo que significa que la app de grabación vídeos no detuvo esa práctica invasiva en los meses anteriores como prometieron.

Según comenta TikTok, el problema ahora está en que «se desencadena por una función diseñada para identificar el comportamiento repetitivo y no deseado«, y  además han comentado que, «ya han enviado una versión actualizada de la aplicación a la App Store eliminando la función anti-spam para eliminar cualquier posible confusión«.

Los cambios de seguridad y privacidad de iOS 14 de Apple les han sorprendido con las manos en la masa haciendo algo que no deberían. Ellos anunciaron que esos problemas de ciberseguridad habían sido arreglados pero no ha sido así. Cabe destacar que estos problemas no solo lo tiene TikTok, sino que también hay otras que necesitan cambiar esas prácticas.

En definitiva, el problema más grave con esta vulnerabilidad es la funcionalidad del portapapeles de Apple, lo que significa que cualquier cosa que se copie en Mac o iPad puede ser leída por iPhone y viceversa. Entonces, si TikTok está activo en un teléfono de un usuario mientras este está trabajando, la aplicación puede leer cualquier cosa y todo lo que copie en otro dispositivo: contraseñas, documentos, correos electrónicos, etc

 

 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.