Skip to content
El Control Parental

El Control Parental

Están tus hijos seguros navegando solos en Internet

  • Presentación
  • Noticias
  • Información
  • Ciberseguridad
  • Educación
  • APP
  • Configurar
  • Blog
  • Toggle search form
TikTok analizamos si es o no seguro

TikTok: ¿es seguro utilizarla?

Posted on 14 septiembre, 202014 septiembre, 2020 By Redacción

Por: Ángel Luis García Fernández, Universidad de Jaén; Juan Gualberto Gutiérrez Marín, Universidad de Jaén y Manuel José Lucena, Universidad de Jaén

Es bastante habitual ver en los medios de comunicación titulares sobre problemas de seguridad o privacidad en alguna aplicación móvil más o menos popular. Es fácil cometer un error en los cientos de miles de líneas de código que tienen las apps. Una vez detectados, estos fallos se corrigen a través de actualizaciones (de ahí que sea tan importante seguir la recomendación de mantener actualizados nuestros dispositivos).

Superventas Nº. 1 SaveFamily Slim 4G. Reloj Inteligente niño con Videollamada. Reloj GPS niños con Llamada, Chat, Boton SOS, Cronómetro, podómetro. Waterproof Ip67. Smartwatch niño con diseño Moderno y Discreto (Verde)
SaveFamily Slim 4G. Reloj Inteligente niño con...
85,00 EUR
Más información
RebajasSuperventas Nº. 2 PTHTECHUS Reloj Inteligente Teléfono para niños, GPS Rastreador Podómetro cámara SOS Pantalla táctil HD Conversación Bidireccional Reloj Inteligente para niños, Regalo para niños, Blue
PTHTECHUS Reloj Inteligente Teléfono para niños,...
36,55 EUR
Más información
Superventas Nº. 3 Reloj Inteligente Niño, Reloj GPS Niños IP68 Impermeable Smartwatch Niños Localizador GPS Niños y Llamadas, SOS, Clase Modo, Cámara, Juegos, Despertador, 3-14 Años niño niña Estudiantes Regalo
Reloj Inteligente Niño, Reloj GPS Niños IP68...
39,99 EUR
Más información

Sin embargo, a veces estos problemas de seguridad y/o privacidad no se deben a errores en la programación, sino que han sido implementados de manera consciente por la empresa que desarrolla la aplicación. Podríamos pensar que las aplicaciones incluyen sofisticadas funciones ocultas para sacar algún tipo de provecho (económico, político, etc). Aunque esta posibilidad existe, ni siquiera es necesaria para que alguien abuse de nuestros datos.

Cuando instalamos una app, es habitual que nos pida nuestro consentimiento expreso a través de un texto interminable. A través de este texto, repleto de términos legales poco claros, acabamos dando permiso para casi cualquier cosa, además de renunciar a nuestro derecho a exigir responsabilidades en el futuro. A fin de cuentas, si estamos instalando la aplicación, es porque la necesitamos, ¿no es así?

Debemos tener muy claro que cuando un servicio es gratuito, lo estamos pagando con nuestros datos.

Superventas Nº. 1 Cecotec Cinta de Andar Eléctrica Plegable RunnerFit Step Red. 1000 W, 3 Niveles de inclinación, Pantalla LED, Altavoces, Portabotellas, 12 Programas, Hasta 10 km/h, Ruedas, Peso máximo 120 Kg
Cecotec Cinta de Andar Eléctrica Plegable...
283,00 EUR
Más información
RebajasSuperventas Nº. 2 CITYSPORTS Cinta de Correr,1-6 km/h, con aplicación, Control Remoto y Pantalla LED (Black)
CITYSPORTS Cinta de Correr,1-6 km/h, con...
169,15 EUR
Más información
RebajasSuperventas Nº. 3 FITFIU Fitness MC-200 - Cinta de correr Plegable, 14 km/h, 1500 W, superficie de carrera 40x110cm, pulsómetro, 12 programas
FITFIU Fitness MC-200 - Cinta de correr Plegable,...
289,99 EUR
Más información

El caso de TikTok

El último caso que se ha conocido ha sido TikTok. Esta aplicación, creada en China, ha sido la segunda más descargada en el segundo cuatrimestre de 2020 y la segunda en crecimiento en cuanto al número de instalaciones.

TikTok permite grabar, editar, compartir y ver vídeos de corta duración, así como enviar y recibir mensajes. Esto la ha hecho muy popular entre el público más joven, que la utiliza como una forma más de comunicarse.

Sin embargo, las acusaciones de censura de vídeos con contenidos polémicos (como las revueltas en Hong Kong) o las recientes decisiones de algunos gobiernos de prohibir su uso nos hacen preguntarnos si es realmente seguro utilizarla.

Nuestros móviles revelan, directa o indirectamente, una gran cantidad de información sobre nosotros. Por ejemplo: es posible que una aplicación no tenga acceso al GPS, pero a través de la información de la wifi a la que estamos conectados o de la dirección IP que tengamos asignada puede saber dónde nos encontramos.

Irremediablemente, todo queda sujeto a que las empresas que desarrollan estas aplicaciones lleven a cabo buenas prácticas con la información que les confiamos, y la traten con verdadera transparencia.

Fallos y artimañas de la aplicación

Desde el punto de vista técnico hay algunos aspectos cuestionables. Por ejemplo, ¿por qué TikTok lee continuamente todos los textos que copiamos en el móvil? Imaginemos que estamos haciendo una compra. Abrimos la aplicación de banca online, copiamos el número de la tarjeta o el PIN para pegarlo en el navegador donde estamos a punto de pagar… y TikTok tiene acceso a esta información.

Por otro lado, se ha descubierto que la versión actual de la aplicación está almacenando direcciones MAC de sus usuarios aprovechando una vulnerabilidad de seguridad del sistema operativo de Google.

Superventas Nº. 1 Dreame D9 MAX Robot Aspirador fregona succión 4000 Pa, navegación LDS, mapas Varios Pisos, Control detallado de apps y compatibilidad con Alexa alfombras, Suelos Duros Pelo Mascotas Blanco
Dreame D9 MAX Robot Aspirador fregona succión...
279,00 EUR
Más información
Superventas Nº. 2 Cecotec Robot Aspirador Conga 999 Origin X-Treme. Tecnología Random, 1000 Pa, 2 Cepillos Laterales, Autonomía 120 Minutos, 6 Programas, Control con App y Mando, 2 Mopas de Fregado
Cecotec Robot Aspirador Conga 999 Origin X-Treme....
139,00 EUR
Más información
Superventas Nº. 3 LEFANT M210 Robot Aspirador, 2000Pa Autocargable Robot Aspiradora, 500ML Depósito de Polvo, Delgado, Silencioso, Sensor de Anticolisión 6D Mejorado, App/Alexa Control, para Mascotas y Piso
LEFANT M210 Robot Aspirador, 2000Pa Autocargable...
199,99 EUR
Más información

Versiones anteriores de TikTok eran vulnerables a ataques MITM (Man In The Middle), pues no usaban conexiones seguras. Así, un atacante podía suplantar los servidores de TikTok para obtener nuestra información o alterar lo que pudiéramos subir o descargar de la misma.

En esta línea también ha existido otro fallo que permitía a usuarios maliciosos ver y publicar vídeos que en teoría estaban marcados como privados.

Análisis de TikTok

Al analizar la aplicación, observamos que se trata de una herramienta compleja y muy voluminosa. Tiene demasiado código para lo que hace.

Según la Play Store de Google, no pide permiso para usar el GPS. Sin embargo, hace consultas DNS –un servicio parecido a una guía telefónica, que asocia direcciones IP con nombres de dominio– que suelen relacionarse con la geolocalización. Por tanto, desconfiamos que realmente no acceda a nuestra posición aproximada (por nuestra dirección IP).

Resumen de los permisos que requieren algunas de las aplicaciones móviles más populares: Whatsapp, Facebook Lite, Instagram, Twitter, YouTube y TikTok. Author provided

A pesar lo dicho anteriormente, TikTok no es una aplicación especialmente diferente de muchas otras. De hecho, solicita un número de permisos inferior al de otras aplicaciones como Twitter o Facebook (véase la imagen que acompaña este artículo).

El verdadero problema es que, por mucho que analicemos este software, no se pueden controlar aspectos como:

  • Por dónde pasan nuestros datos.
  • Qué hacen con ellos los servidores de TikTok.
  • Durante cuánto tiempo se almacenan.
  • Si se cruzan con otros datos para elaborar perfiles.

Lo único que podemos esperar es que la empresa respete los términos del contrato de privacidad que firma con el usuario. Pero aún en ese caso, puede ser vulnerable a factores externos como ciberataques, robos de datos o presiones gubernamentales, que podrían comprometer la información de los usuarios.

Desde el punto de vista social, tenemos que ser conscientes de que perdemos el control de todo el contenido que subamos a este tipo de servicios.

TikTok nos da la opción de crear contenido público (accesible desde su web o la aplicación, sin crear una cuenta de usuario) o privado (accesible solo para nuestros contactos). No obstante, cualquiera que esté viendo estos vídeos podría descargarlos y reenviarlos o compartirlos, quedando ya totalmente fuera de nuestro control.

Hoy en día, es muy fácil provocar campañas de acoso, descrédito, chantaje o descalificación contra alguien utilizando el material que esa misma persona ha compartido en la red.

Pugna por la supremacía digital o brecha de seguridad

Existen indicios de que alguien está aprovechando TikTok para llevar a cabo acciones ilegítimas. El Departamento de Defensa de Estados Unidos considera esta aplicación una brecha de ciberseguridad y lleva tiempo exigiendo a todo su personal que la desinstale (incluso en dispositivos privados personales).

India ya ha prohibido totalmente la aplicación tras la muerte de 20 soldados en una confrontación en el Himalaya con China. Sospecha que la inteligencia china podría haber utilizado datos procedentes de esta y otras aplicaciones para localizarles.

No obstante, esta preocupación gubernamental no está totalmente relacionada con la seguridad de los datos personales, sino con motivos geoestratégicos y económicos. Sirva de ejemplo que el decreto firmado por el presidente de EE. UU. para bloquear TikTok en septiembre incluye una cláusula por la que si la aplicación pasa a ser controlada por una empresa local estadounidense, ya no será bloqueada. Esto deja claro que el respeto a la privacidad de las personas es lo menos importante.

APP, Ciberseguridad, Información Tags:TikTok

Navegación de entradas

Previous Post: El control parental en Fortnite
Next Post: Las 10 apps educativas más utilizadas por los menores españoles

El regalo perfecto para su seguridad y tu tranquilidad

RebajasSuperventas Nº. 1 XPLORA X5 Play - Teléfono Reloj 4G para niños -... 149,99 EUR
RebajasSuperventas Nº. 2 XPLORA XGO 2 - Teléfono Reloj 4G para niños -... 99,99 EUR
RebajasSuperventas Nº. 3 XPLORA XGO 3 - Teléfono Reloj 4G para niños (con... 149,00 EUR

Los portátiles más buscados

RebajasSuperventas Nº. 1 JUMPER Ordenador Portátil 16" FullHD, 16GB RAM... 379,99 EUR
RebajasSuperventas Nº. 2 Lenovo IdeaPad 3 Gen 6 - Ordenador Portátil 15.6"... 558,95 EUR
RebajasSuperventas Nº. 3 SGIN 15.6" Ordenador Portátil Windows 11 4GB RAM... 219,98 EUR

El teléfono más vendido

RebajasSuperventas Nº. 1 HONOR X7a Smartphone, móvil de 4GB+128 GB, Procesador Helio G37 de 8 Núcleos, Pantalla FullView de 90 Hz de 6,74´, Cámara Cuádruple de 50 MP, Batería Enorme de 5330 mAh y Android 12, Negro
HONOR X7a Smartphone, móvil de 4GB+128 GB, Procesador Helio G37 de 8 Núcleos, Pantalla FullView de 90 Hz de 6,74´, Cámara Cuádruple de 50 MP, Batería Enorme de 5330 mAh y Android 12, Negro
169,00 EUR
Más información

Política de Privacidad

Política de Cookies

Aviso legal

Contacto: contacto@elcontrolparental.com

Ir a la página principal

Copyright © 2023 El Control Parental.

Powered by PressBook WordPress theme

Gestionar el Consentimiento de las Cookies
Utilizamos cookies para optimizar nuestro sitio web y nuestro servicio.
Funcional Siempre activo
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferencias
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Administrar opciones Gestionar los servicios Gestionar proveedores Leer más sobre estos propósitos
Ver preferencias
{title} {title} {title}