Cargando...
Tecnología

Descubren fallos de seguridad en aplicaciones de rastreo de COVID-19

Las apps de COVID-19 llegaron como una solución para identificar potenciales contagiados. No obstante, una reciente investigación ha revelado que algunas de ellas exponían datos privados de los usuarios.

Ante la propagación del nuevo coronavirus a nivel mundial, diversos gobiernos y compañías se avocaron en el desarrollo de una aplicación móvil que permitiera rastrear individuos que podrían estar potencialmente contagiados de COVID-19, brindara herramientas de diagnóstico temprano y ayudara a recopilar estadísticas sobre la enfermedad.

Estas apps, conocidas también como “COVID trackers”, utilizan diferentes herramientas de los smartphones para llevar a cabo su trabajo, como la conexión Bluetooth, el GPS y la localización basada en la red. No obstante, su funcionamiento también despertó preocupaciones relacionadas a la seguridad y privacidad de los usuarios.

Frente a ese contexto, el Laboratorio de Investigación de la compañía de ciberseguridad ESET analizó las aplicaciones para Android más relevantes relacionadas al COVID-19 que fueron impulsadas por autoridades gubernamentales de países de Latinoamérica, como Argentina, Bolivia, Brasil, Chile, Colombia, Ecuador, Guatemala, México, Perú y Uruguay.

De las 17 apps examinadas, 14 de ellas utilizaban Firebase Realtime Database de Google para almacenar los datos recopilados de los usuarios, por lo que se revisó la seguridad de esta plataforma. Los investigadores detectaron que dos aplicaciones de rastreo, ambas de Argentina e impulsadas por gobiernos provinciales y municipalidades locales, eran vulnerables a posibles ataques.

¿La razón? Estas dos aplicaciones se conectaban con bases de datos públicas para procesar la información privada de más de 6.000 usuarios, incluidos nombres, apellidos, fechas de nacimiento, DNI, correos electrónicos, puntos de geolocalización, números de teléfono y datos de seguimiento médico (si se les realizó un hisopado y si resultaron positivos).

Aunque Firebase guarda los datos en formato JSON y existen reglas para controlar el acceso a la información sensible, muchas veces esas normas están mal definidas y pueden facilitar a un atacante recuperar la data almacenada en diferentes niveles de la ruta de acceso. No obstante, las vulnerabilidades encontradas en estas apps ya fueron corregidas.

“La buena noticia es que este tipo de errores es completamente evitable”, afirmó Denise Giusto Bilic, analista de Seguridad Informática de ESET Latinoamérica. “Solo debemos cerciorarnos de que entendemos cómo funciona la autenticación y autorización en la suite de Firebase, qué información queremos proteger y realizar testeos sobre nuestras bases de datos”.

Lo más visto

¿Se te va el internet muy seguido? Estan pueden ser las razones

LEER MÁS

WhatsApp: descubre qué significa la cara derretida y cómo utilizarla

LEER MÁS

¿Qué hacer si en mi teléfono aparece el error “no registrado en la red”?

LEER MÁS

¿Qué hacer si en mi teléfono aparece el error “no registrado en la red”?

LEER MÁS

Recetas

Ofertas

Lo Más Reciente

Tecnología

¿Sin espacio en el teléfono para más archivos? Así puedes optimizar el almacenamiento sin gastar

¿Llamadas falsas con IA? Así puedes reconocerlas para evitar caer en estafas

¿Te acaban de hackear? Estos son los pasos que debes seguir en los primeros 15 minutos

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Fiscalía investiga a policías de unidad “Kallpas” por presunto apoyo a candidato Alejandro Soto

¿Cuánto es la multa por no votar en las Elecciones Presidenciales 2026? Montos según distrito

Simulador de voto Elecciones 2026: conoce la cédula de sufragio y practica cómo votar

Deportes

¿A qué hora juega Alianza Lima contra Melgar vía L1 Max por la Liga 1 2026 HOY?

Cienciano vs Sport Boys EN VIVO por el Torneo Apertura 2026: El 'Papá' empata 1-1 en el segundo tiempo

Franco Velazco sobre lesión de Sekou Gassama: "Después de la fecha FIFA deberíamos tenerlo al 100%"