TikTok lo está pasando mal, y los hackers se esfuerzan por aumentar su miseria. Un código malicioso se apoderó de cuentas en TikTok y comprometió la presencia oficial de famosos y marcas, como Paris Hilton y CNN.
Los piratas informáticos detrás de esto enviaron malware a través de mensajes directos (DMs) en la plataforma.
Los usuarios no tenían que hacer clic en ningún enlace ni descargar ningún archivo para ser hackeados. Bastaba con abrir el mensaje para que un dispositivo quedara infectado.
Lo que debes saber sobre TikTok DMs exploit
Al parecer, los piratas informáticos están atacando cuentas de alto perfil de TikTok . Hasta ahora, las cuentas de CNN, Sony y Paris Hilton han sido atacadas. CNN fue la primera cuenta pirateada, y al parecer estuvo inactiva varios días tras el incidente.
Según se informa, el ataque se produce sin que el propietario de la cuenta tenga que hacer clic ni abrir nada, lo que se conoce como ataque de clic cero. Todo lo que tienen que hacer es abrir un DM, y la cuenta puede ser tomada, dejando al propietario legítimo bloqueado. La vulnerabilidad podría residir en cómo se procesa el contenido cuando se abre un DM. Ya se han identificado puntos débiles similares, como vulnerabilidades en el navegador Chromium provocadas por imágenes fabricadas.
Nos pusimos en contacto con TikTok, y un portavoz dijo a CyberGuy: "Nuestro equipo de seguridad es consciente de un posible exploit dirigido a una serie de cuentas de alto perfil. Hemos tomado medidas para detener este ataque y evitar que se produzca en el futuro. Estamos trabajando directamente con los propietarios de las cuentas afectadas para restablecer el acceso, si es necesario."
El pirateo parece ser un ataque de "día cero", lo que significa que los malhechores descubrieron la vulnerabilidad en el código de TikTokantes que los desarrolladores. TikTok tenía cero días para evitarlo.
TROYANO BANCARIO ANDROID SE HACE PASAR POR GOOGLE PLAY PARA ROBAR TUS DATOS
TikTok tiene un historial de ser hackeado
No es el primer incidente de pirateo de TikTok. En 2023, más de 700.000 cuentas de Turquía fueron pirateadas porque el sistema de autenticación de dos factores de TikTok no era lo suficientemente seguro. Todo esto ocurrió justo antes de unas importantes elecciones presidenciales en Turquía, lo que complicó aún más las cosas.
En 2022, los expertos en seguridad de Microsoft descubrieron un fallo importante en la aplicación TikTok . Bastaba con hacer clic en un enlace incorrecto para que los piratas informáticos pudieran secuestrar tu cuenta.
La preocupación por la seguridad de los datos de TikTok y su conexión con ByteDance, su empresa matriz china, también han captado la atención de los legisladores. El gobierno estadounidense teme que China utilice la aplicación para espiar a los estadounidenses o para influir en los mensajes que ven. El presidente Biden ha firmado incluso un bill que obliga a ByteDance a vender sus operaciones en EE.UU. TikTok o a enfrentarse a una prohibición en el país.
CÓMO PROTEGERTE CUANDO TU NÚMERO DE MÓVIL ESTÁ EXPUESTO EN LA DARK WEB
LOS USUARIOS DE ANDROID EN PELIGRO: EL TROYANO BANCARIO SE DIRIGE A MÁS APLICACIONES
6 formas de protegerte del peligro de TikTok DM
Para asegurarte de que tu cuenta de TikTok no sea pirateada por DMs maliciosos, sigue estos pasos.
1. Utiliza un software antivirus potente para protegerte de los intentos de phishing: Mantente alerta ante correos electrónicos, llamadas telefónicas o mensajes de fuentes desconocidas que te pidan información personal. Evita hacer clic en enlaces sospechosos o facilitar datos confidenciales a menos que puedas verificar la legitimidad de la solicitud.
La mejor forma de protegerte de hacer clic en enlaces maliciosos que instalen programas maliciosos que puedan acceder a tu información privada es tener instalada protección antivirus en todos tus dispositivos. Esto también puede alertarte de cualquier correo electrónico de phishing o estafa de ransomware. Obtén mi selección de los mejores ganadores en protección antivirus 2024 para tus dispositivos Windows, Mac, Android e iOS.
2. Utiliza contraseñas fuertes y únicas: Crea contraseñas seguras para tus cuentas y dispositivos y evita utilizar la misma contraseña para varias cuentas online. Considera la posibilidad de utilizar un gestor de contraseñas para almacenar y generar contraseñas complejas de forma segura. Te ayudará a crear contraseñas únicas y difíciles de descifrar que un pirata informático nunca podría adivinar. En segundo lugar, también mantiene un registro de todas tus contraseñas en un solo lugar y las rellena por ti cuando te conectas a una cuenta, para que nunca tengas que recordarlas tú mismo. Cuantas menos contraseñas recuerdes, menos probable será que las reutilices para tus cuentas. Obtén más detalles sobre mis mejores gestores de contraseñas de 2024 revisados por expertos aquí.
3. Activa la autenticación de dos factores: Habilita autenticación de dos factores siempre que sea posible. Esto añade una capa adicional de seguridad al requerir una segunda forma de verificación, como un código enviado a tu teléfono, además de tu contraseña.
4. Mantén tu aplicación TikTok actualizada. Actualiza regularmente tu aplicación TikTok para evitar ser pirateado. De paso, actualiza tu software antivirus, navegadores web y otras aplicaciones para asegurarte de que tienes los últimos parches y protecciones de seguridad.
5. Revisa y ajusta la configuración de privacidad: Asegúrate de que tus ajustes de privacidad en TikTok están configurados adecuadamente. Limita quién puede enviarte mensajes directos, comentar tus vídeos y ver tu perfil. Esto reduce el riesgo de interacciones no deseadas con posibles piratas informáticos.
6. Supervisa la actividad de la cuenta: Comprueba regularmente la actividad de tu cuenta para detectar cualquier comportamiento inusual o acceso no autorizado. TikTok proporciona un registro de los dispositivos que han accedido a tu cuenta. Si observas algún dispositivo desconocido, cambia inmediatamente tu contraseña y cierra la sesión en todos los dispositivos. Además, para informar de actividades sospechosas en tu cuenta, TikTok proporciona canales para informar de un problema en su aplicación.
CÓMO ELIMINAR TUS DATOS PRIVADOS DE INTERNET
Conclusiones clave de Kurt
TikTok necesita reforzar su sistema para garantizar que los piratas informáticos no accedan a las cuentas de los usuarios. Aunque el último incidente parece estar afectando a famosos y cuentas de alto perfil, los malos actores también podrían empezar a dirigirse a usuarios comunes. Dados estos problemas de seguridad, no debería sorprenderte que te desaconseje utilizar TikTok, o al menos, que lo hagas con extrema precaución. Mientras tanto, sé precavido. Si alguien te envía un mensaje pidiéndote que hagas clic en algo o le envíes algo, no lo hagas sin más. A los estafadores les encanta presionar a la gente para que actúe con rapidez. Así que tómate un respiro y piénsatelo dos veces antes de hacer clic.
EL ROBOT HUMANPLUS PUEDE PASAR DE TOCAR EL PIANO AL PING-PONG O AL BOXEO
¿Crees que es necesaria la intervención del gobierno para mejorar la seguridad de las plataformas de medios sociales? Háznoslo saber escribiéndonos a Cyberguy.com/Contacto
Para más consejos tecnológicos y alertas de seguridad, suscríbete a mi boletín gratuito CyberGuy Report en Cyberguy.com/Boletín
Haz una pregunta a Kurt o dinos qué historias te gustaría que cubriéramos
Sigue a Kurt en sus canales sociales
Respuestas a las preguntas más frecuentes de CyberGuy:
- ¿Cuál es la mejor forma de proteger tus dispositivos Mac, Windows, iPhone y Android de ser pirateados?
- ¿Cuál es la mejor forma de mantener la privacidad, la seguridad y el anonimato mientras navegas por Internet?
- ¿Cómo puedo librarme de las llamadas automáticas con aplicaciones y servicios de eliminación de datos?
- ¿Cómo elimino mis datos privados de Internet?
HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS
Copyright 2024 CyberGuy.com. Todos los derechos reservados.