Una aplicación expuso las contraseñas de 1,7 millones de usuarios y fotos de desnudos

Guardar
Google icon
Los investigadores encontraron una falla que permitía acceder a las contraseñas de los usuarios con facilidad (iStock)
Los investigadores encontraron una falla que permitía acceder a las contraseñas de los usuarios con facilidad (iStock)

Las aplicaciones que reconocen y registran la ubicación los usuarios pueden exponer datos sensibles si no se diseñan de la manera adecuada. Al menos eso quedó claro en el informe "Todos tus secretos familiares nos pertenecen. Cuestiones de seguridad que preocupan en aplicaciones de rastreo", que fue presentado en la famosa convención sobre hackeo llamada Def Con, que se llevó a cabo el domingo en Las Vegas.

La investigación estuvo a cargo del instituto alemán Fraunhofer para la Tecnología de la Información Segura. Según explicaron los expertos, se detectaron fallas de seguridad en 18 aplicaciones de rastreo. El caso más grave fue el de Couple Vow (que se traduce como "votos matrimoniales" o "de pareja"), que, al ser evaluada por los investigadores, expuso las contraseñas de 1,7 millones de usuarios y algunas imágenes de desnudos.

PUBLICIDAD

Además, demostraron que cualquiera que consiguiera acceso a la cuenta no solo obtendría la ubicación de las personas, sino también un detalle de los texto, llamadas y cualquier otro contenido que se hubiera enviado a través del servicio de mensajería.

Los investigadores identificaron que para acceder a los datos, bastaba con hacer un pedido al servidor de la app, utilizando lo que se conoce como un "GET request". No hacía falta ingresar nombre de usuario ni contraseña, y todos los datos estaban al alcance de cualquiera porque ni siquiera estaban cifrados. Esto es una falla de seguridad básica, según explicaron.

PUBLICIDAD

"No hace falta atacar al servicio. Un simple pedido GET te permite obtener toda la data, porque no hay ningún tipo de pedido de autenticación", explicó a Forbes, Siegfried Rasthofer, uno de los expertos que llevó adelante la investigación.

La aplicación ya fue eliminada.
La aplicación ya fue eliminada.

Couple Vow ya fue eliminada de Google Play. Los investigadores también identificaron que en otras apps de esa tienda se podían explotar vulnerabilidades para acceder a cuentas de usuarios y sus comunicaciones.

Investigar y reportar vulnerabilidad es parte de las tareas que llevan a cabo los llamados "hackers de sombrero blanco". Así se conocen los expertos en seguridad informática que dan a conocer fallas para que las compañías o desarrolladores las corrijan antes de que las explote algún cibercriminal.

La convención Def Con se lleva a cabo cada año en Las Vegas, desde 1993. Suelen asistir expertos en seguridad, periodistas, miembros de organismos y estudiantes que están interesados en el hackeo ético. En el marco de este encuentro se realizan talleres, charlas y hackatones.

MÁS SOBRE ESTE TEMA:

Cómo prevenir un ciberataque: 50 mil millones de riesgos y engaños en solo 82 segundos

La historia detrás del grupo de hackers Shadow Brokers y la filtración de más de 69 mil datos de tarjetas de crédito y débito

Descubrieron una falla de seguridad en WhatsApp que permite leer y modificar los mensajes enviados

Google icon

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

Condenaron en Estados Unidos a heredero de la familia Cartier por red de lavado con criptomonedas, que operó desde empresa fachada en Medellín

El esquema habría utilizado plataformas no reguladas de activos digitales y estructuras corporativas en distintos países para ocultar el origen de los recursos ilícitos, según las autoridades estadounidenses

Condenaron en Estados Unidos a heredero de la familia Cartier por red de lavado con criptomonedas, que operó desde empresa fachada en Medellín

Caputo dio precisiones sobre el Súper RIGI: “Estamos hablando de una inversión que puede ser de USD 20 mil o USD 30 mil millones”

El ministro dio detalles en rueda de prensa sobre el nuevo esquema de incentivos, con foco en la industrialización y cambios impositivos

Caputo dio precisiones sobre el Súper RIGI: “Estamos hablando de una inversión que puede ser de USD 20 mil o USD 30 mil millones”

“Se van a dar cuenta cuando maten a mi hijo”: la advertencia que había hecho el papá de Ángel antes del crimen

En las últimas horas se difundió una conversación entre Luis López y la psicóloga que intervino en la revinculación con la madre. En el audio, el hombre cuestionó las condiciones en las que vivía el menor.“Para ustedes es normal que llore”, denunció

“Se van a dar cuenta cuando maten a mi hijo”: la advertencia que había hecho el papá de Ángel antes del crimen

El romántico saludo de Nico Vázquez a Dai Fernández en su primer cumpleaños como novios: “En todo y más”

La pareja que se conoció en Rocky sigue apostando al amor. Atrás quedaron las polémicas y los rumores y se muestran cada vez más unidos

El romántico saludo de Nico Vázquez a Dai Fernández en su primer cumpleaños como novios: “En todo y más”

“¿Ustedes cobran sobresueldos?“: las preguntas incómodas que no se contestaron en la conferencia de prensa de Adorni, Monteoliva y Caputo

El jefe de Gabinete y los ministros se presentaron ante periodistas acreditados en Casa Rosada para abordar dos temas importantes en la agenda del Poder Ejecutivo. Sin embargo, también hubo interrogantes vinculados a otras cuestiones

“¿Ustedes cobran sobresueldos?“: las preguntas incómodas que no se contestaron en la conferencia de prensa de Adorni, Monteoliva y Caputo
MÁS NOTICIAS