Una vulnerabilidad en la app de citas Grindr permite rastrear a los usuarios en tiempo real

La falla deja expuesta la ubicación exacta y los datos de perfil de los integrantes de esta comunidad virtual. Hace unos meses de reportó que la app compartía el estatus de HIV de sus integrantes

Guardar

Una vulnerabilidad en Grindr, la app de citas destinada al público gay, expone la ubicación exacta de los usuarios y actualiza esta información en tiempo real.

No es la primera vez que el servicio está en el ojo de la tormenta por una falla de seguridad. Hace unos meses se denunció que el estatus de HIV de los usuarios quedaba expuesto. 

Al parecer, Grindr no bloquea de manera efectiva el acceso a su API privada por parte de terceros.

La vulnerabilidad permite conocer con precisión la ubicación de los usuarios (www.queereurope.com)
La vulnerabilidad permite conocer con precisión la ubicación de los usuarios (www.queereurope.com)

A través de una técnica de trilateración, se puede conocer la distancia de los usuarios teniendo en cuenta tres puntos virtuales a su alrededor. El primer paso es acceder a la API y una vez que se obtuvo la distancia entre los usuarios y los tres puntos de ubicación cercanos a ellos, se puede calcular dónde se producen las intersecciones de las tres distancias. Existen varias aplicaciones que pueden hacer este cálculo de manera automática y en tiempo real.

Por medio de esta técnica se podría extraer información de todos los usuarios de Grindr en una ciudad y conocer no solo su ubicación, sino los datos de su perfil, incluyendo nombre, edad, foto y su estatus de HIV, según reporta el sitio Queer Europe.

Cuando los usuarios comparten su ubicación no esperan que se conozca con exactitud cada uno de sus pasos y mucho menos que este dato, junto con su información de perfil puedan ser obtenidos por cualquier aque obtenga acceso a los servidores de Grindr.

Es posible acceder a la ubicación y datos de perfil de los usuarios incluyendo su foto, nombre y estatus de HIV (www.queereurope.com)
Es posible acceder a la ubicación y datos de perfil de los usuarios incluyendo su foto, nombre y estatus de HIV (www.queereurope.com)

Esta vulnerabilidad afecta no sólo el derecho a la privacidad de los usuarios sino que incluso implica un riesgo para la seguridad de los miembros de Grindr en países donde la comunidad gay es perseguida y hasta pueden recibir pena de prisión.

MÁS SOBRE ESTE TEMA: 

¡Cuidado!: por la falta de cifrado cualquiera podría espiar tu actividad en Tinder

Algoritmos para el amor: 9 aplicaciones de citas

Cómo cambió el amor con las aplicaciones de citas

Guardar

Últimas Noticias

El G20 de Brasil al borde del abismo por el último ataque de Rusia a Ucrania y la posición de Lula da Silva contra Israel

Las deliberaciones de la cumbre de presidentes comienzan este lunes en Río de Janeiro, pero la falta de una condena explícita a Moscú y la crítica directa al Estado de Israel promovida por el gobierno brasileño dificultan la posibilidad de aprobar un comunicado conjunto que refleje la postura unificada de todos los países miembros del foro multilateral
El G20 de Brasil al borde del abismo por el último ataque de Rusia a Ucrania y la posición de Lula da Silva contra Israel

Qué sabemos de la DANA que azota Canarias este lunes: la AEMET activa la alerta por lluvias en casi todo el archipiélago

El Gobierno regional ha declarado la alerta por lluvias en la isla de La Palma y mantiene la situación de prealerta en el resto
Qué sabemos de la DANA que azota Canarias este lunes: la AEMET activa la alerta por lluvias en casi todo el archipiélago

Investigan la muerte de un adolescente en un boliche de Villa Carlos Paz

El adolescente era oriundo de San Francisco y se descompensó mientras estaba con sus amigos en el local bailable. Habría sufrido un ataque de asma, aunque aún están analizando sus antecedentes médicos
Investigan la muerte de un adolescente en un boliche de Villa Carlos Paz

Una propietaria, camarera y cocinera de un bar con artritis y enfermedad de Crohn que trabaja 15 horas al día no consigue la incapacidad permanente

El TSJ de Extremadura ha determinado que su situación como trabajadora autónoma le permitía un margen mayor de adaptación a sus actividades sin necesidad de una declaración de incapacidad permanente
Una propietaria, camarera y cocinera de un bar con artritis y enfermedad de Crohn que trabaja 15 horas al día no consigue la incapacidad permanente

Estos han sido los mayores golpes al Cártel de Sinaloa en España: cronología de operativos y detenciones

Las autoridades españolas han desarticulado desde el 2012 células del Cártel de Sinaloa, revelando su compleja red de narcotráfico en Europa
Estos han sido los mayores golpes al Cártel de Sinaloa en España: cronología de operativos y detenciones
MÁS NOTICIAS