Tecnología

Descubren fallos de seguridad en aplicaciones de rastreo de COVID-19

Las apps de COVID-19 llegaron como una solución para identificar potenciales contagiados. No obstante, una reciente investigación ha revelado que algunas de ellas exponían datos privados de los usuarios.

Ante la propagación del nuevo coronavirus a nivel mundial, diversos gobiernos y compañías se avocaron en el desarrollo de una aplicación móvil que permitiera rastrear individuos que podrían estar potencialmente contagiados de COVID-19, brindara herramientas de diagnóstico temprano y ayudara a recopilar estadísticas sobre la enfermedad.

Estas apps, conocidas también como “COVID trackers”, utilizan diferentes herramientas de los smartphones para llevar a cabo su trabajo, como la conexión Bluetooth, el GPS y la localización basada en la red. No obstante, su funcionamiento también despertó preocupaciones relacionadas a la seguridad y privacidad de los usuarios.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

Frente a ese contexto, el Laboratorio de Investigación de la compañía de ciberseguridad ESET analizó las aplicaciones para Android más relevantes relacionadas al COVID-19 que fueron impulsadas por autoridades gubernamentales de países de Latinoamérica, como Argentina, Bolivia, Brasil, Chile, Colombia, Ecuador, Guatemala, México, Perú y Uruguay.

De las 17 apps examinadas, 14 de ellas utilizaban Firebase Realtime Database de Google para almacenar los datos recopilados de los usuarios, por lo que se revisó la seguridad de esta plataforma. Los investigadores detectaron que dos aplicaciones de rastreo, ambas de Argentina e impulsadas por gobiernos provinciales y municipalidades locales, eran vulnerables a posibles ataques.

¿La razón? Estas dos aplicaciones se conectaban con bases de datos públicas para procesar la información privada de más de 6.000 usuarios, incluidos nombres, apellidos, fechas de nacimiento, DNI, correos electrónicos, puntos de geolocalización, números de teléfono y datos de seguimiento médico (si se les realizó un hisopado y si resultaron positivos).

Aunque Firebase guarda los datos en formato JSON y existen reglas para controlar el acceso a la información sensible, muchas veces esas normas están mal definidas y pueden facilitar a un atacante recuperar la data almacenada en diferentes niveles de la ruta de acceso. No obstante, las vulnerabilidades encontradas en estas apps ya fueron corregidas.

“La buena noticia es que este tipo de errores es completamente evitable”, afirmó Denise Giusto Bilic, analista de Seguridad Informática de ESET Latinoamérica. “Solo debemos cerciorarnos de que entendemos cómo funciona la autenticación y autorización en la suite de Firebase, qué información queremos proteger y realizar testeos sobre nuestras bases de datos”.

Lo más visto
Lo último
Huawei Mate 30 Pro en Perú: conoce su precio y los accesorios que incluirá de regalo [VIDEO]

Huawei Mate 30 Pro en Perú: conoce su precio y los accesorios que incluirá de regalo [VIDEO]

LEER MÁS
¿Para qué servía el puerto PS/2 y por qué desapareció en las computadoras modernas?

¿Para qué servía el puerto PS/2 y por qué desapareció en las computadoras modernas?

LEER MÁS
La historia de TheGlobe.com: el ‘Facebook’ de los años 90 que terminó quebrando

La historia de TheGlobe.com: el ‘Facebook’ de los años 90 que terminó quebrando

LEER MÁS

Ofertas

Últimas noticias

Ejecutivo anuncia sanciones más severas para circulación de dos personas en moto: "A la segunda infracción, perderás el brevete"

La montaña submarina descubierta por científicos que supera la altura del rascacielos más alto de la Tierra por casi 2.300 metros

Pasaje gratis para acompañantes de personas con discapacidad severa: Congresita propone proyecto de ley para aliviar gasto de miles de familias

Tecnología

Caída de X (Twitter): usuarios reportaron problemas de funcionamiento en red social de Elon Musk

¿Tienes un teléfono Android? La lista de malwares que infectaron más dispositivos

Caída masiva de Twitter: usuarios reportan problemas en tiempo real y Downdetector confirma interrupciones en 'X'

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

José Jerí anuncia que este 18 de enero entrará en vigencia la Ley contra la extorsión y sicariato

José Jerí: Despacho Presidencial gastó en diciembre S/270 mil en alimentos, la cifra más alta del 2025

Mark Vito continuará investigado por lavado de activos tras la presunta compra de inmuebles con dinero ilícito