Cargando...
Tecnología

Más de 20 apps de Android exponen datos de 100 millones de usuarios

Vulnerabilidad de datos de estas aplicaciones se dio por una mala configuración de los servicios en la nube, según investigación de ciberseguridad. Conoce de cuáles se trata.

Apps que solicitaban datos de registro, dejaban vulnerables direcciones, correos, fotos y más. Foto: pocket-lint
Apps que solicitaban datos de registro, dejaban vulnerables direcciones, correos, fotos y más. Foto: pocket-lint

Los datos personales de más de 100 millones de usuarios quedaron expuestos debido a una serie de configuraciones erróneas de servicios en la nube de terceros.

Los datos surgen de un análisis elaborado por la empresa de seguridad Check Point Research, que informó al respecto en un comunicado sobre el fallo de estas aplicaciones para Android.

Los investigadores de ciberseguridad vieron que era posible acceder a gran cantidad de información sensible, incluyendo direcciones de correo electrónico, contraseñas, chats privados, localización de dispositivos, identificadores de usuarios y mucho más.

“Servicios como el almacenamiento basado en la nube, las bases de datos en tiempo real, la analítica, y otros, están a un solo clic de ser integrados en las aplicaciones. Sin embargo, a la hora de crear su configuración y su contenido, los desarrolladores suelen pasar por alto la ciberseguridad”, se destaca en el comunicado.

Check Point Research detectó que los desarrolladores de 23 aplicaciones para Android no utilizaron mecanismo de autenticación de seguros. Entre ellas se encuentran la aplicación de taxi T’Leva, que cuenta con más de 50.000 descargas; la de astrología Astro Guru, con más de 10 millones de descargas; iFax, Logo Maker, Screen Recorder, entre otras no especificadas en el informe.

Algunas de las apps cuestionadas presentaban recopilación de datos personales sumamente vulnerables. Foto: Check Point Research.

“Si un ciberdelincuente consiguiera llegar a esta información, podría dar lugar a un borrado de servicios (es decir, intentar utilizar la misma combinación de nombre de usuario y contraseña en otros servicios), a un fraude y/o a una suplantación de identidad”, advirtieron los expertos.

Apps señaladas

En el informe, se detalla el caso de la aplicación T’Leva, en la cual los investigadores pudieron acceder a los mensajes de chat entre conductores y pasajeros. Incluso lograron recuperar los nombres completos de los usuarios, sus números de teléfono y sus ubicaciones, todo ello con una sola petición a la base de datos.

Así también, se encuentra la app iFax. “Con solo echar un vistazo a la app, un ciberdelincuente podría acceder a todos y cada uno de los documentos enviados por los 500.000 usuarios que la instalaron”, se destaca en el comunicado.

En cuanto a Screen Recorder, que se utiliza para grabar la pantalla del dispositivo del usuario, se menciona que con un rápido análisis del archivo de la aplicación, los investigadores pudieron acceder las claves de los usuarios que dan acceso a cada grabación almacenada.

Tras el descubrimiento, Check Point Research se puso en contacto con Google y con cada uno de los desarrolladores, antes de la publicación de este artículo. De hecho, algunas ya han cambiado su configuración, como indican desde la compañía de ciberseguridad.

Lo más visto

¿Qué pasó con el Motorola Razr V3, el teléfono 'sapito' que millones deseaban hace 20 años?

LEER MÁS

¿Qué es el sticker que tienen los refrigeradores al costado y cómo influye en tu recibo de luz?

LEER MÁS

Luz LED vs. incandescente: ¿cuáles son las mejores luces para el árbol de Navidad?

LEER MÁS

Ofertas

Lo Más Reciente

Tecnología

¿Qué es WhatsApp Plus y por qué debes evitar instalarlo en tu smartphone?

¿Por qué tu PC se apaga y enciende sola y qué hacer en esos casos?

¿Compras en línea por Navidad? Así puedes protegerte de las estafas más frecuentes

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Elecciones 2026: las nuevas caras de los partidos para los próximos comicios

Las negligencias de la Dircocor que permitió la fuga de Vladimir Cerrón, Óscar Acuña y Ciro Castillo

RMP sobre Ciro Castillo, acusado de liderar 'Los socios del Callao': "Explotó la muerte de su hijo para su beneficio político"

Deportes

[Vía América TV] Barcelona vs Guadalajara HOY EN VIVO por la Copa del Rey 2025-26: minuto a minuto

“Las mejores U en Crema y Negro”, el libro que revive las épocas más exitosas de Universitario de Deportes

Alianza Lima confirmó fecha y hora para la Noche Blanquiazul 2026 ante Inter Miami de Lionel Messi