top of page

Apps de citas que filtraban la ubicación exacta de los usuarios


He aquí como mitigar el riesgo de seguridad y limitar la información que compartes. Foto: Cortesía

En la era digital, las funciones de geolocalización de muchas aplicaciones ofrecen una comodidad innegable, como seleccionar el comercio mÔs cercano para realizar una compra urgente para retirar personalmente, pero, en el caso de las redes sociales, las aplicaciones de citas, los juegos y muchos otros servicios en línea, probablemente no sea la mejor idea compartir la ubicación exacta. En este sentido, el equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, alerta cómo algunas apps de citas filtraban ubicaciones exactas de sus usuarios.


Cuando se permite que una aplicación utilice la ubicación del dispositivo, por ejemplo en una aplicación de citas, es razonable suponer que la ubicación es generalizada, por ejemplo: ā€œsituado en Tampa a 23 millasā€. Con una población de unos 400.000 habitantes, localizar la ubicación exacta de alguien deberĆ­a ser una tarea difĆ­cil.


Sin embargo, la semana pasadaĀ en Black Hat USA, un equipo de investigación belgaĀ demostró cómo algunas aplicaciones de citas filtraban inadvertidamente datos de ubicación exacta de los usuarios, con los riesgos y violaciones a la privacidad que esto significa. ā€œSi bien ya se informó responsablemente del problema a las numerosas aplicaciones de citas afectadas y el problema se ha resuelto, este caso funciona como recordatorio de cómo los hĆ”bitos aparentemente inofensivos pueden poner en peligro la privacidad.ā€, comenta Camilo GutiĆ©rrez Amaya, Jefe del Laboratorio de Investigación de ESET LatinoamĆ©rica.


Se demostró que a partir de los datos de ā€œX millas de distanciaā€ podĆ­an triangular una ubicación exacta del usuario. Seleccionando un perfil de destino, dibujaron un cĆ­rculo con su ubicación en el centro, hasta la distancia de 23 millas. Luego falseando su ubicación dibujaron un segundo cĆ­rculo superpuesto al anterior en algĆŗn punto. Con una tercera ubicación falseada, y un tercer cĆ­rculo trazado en el lugar donde se encuentran los tres, pudieron determinar la ubicación exacta del usuario objetivo, que nunca

se enteró de dicha filtración. 


ā€œLa misma tĆ©cnica se puede utilizar cuando se establecen lĆ­mites de ubicación; por ejemplo,

seleccionando todos los perfiles a 8 km. Si repitiĆ©ramos el proceso anterior podrĆ” identificarse la ubicación de un perfil. Solo las aplicaciones o servicios que utilizan la ubicación exacta tienen este problema, si la ubicación se redondea a, por ejemplo, una milla, entonces la ubicación exacta no se puede identificar utilizando este mĆ©todo.ā€, agrega el investigador de ESET.


Se examinaron 15 aplicaciones de citas en busca de problemas de privacidad, como el descrito anteriormente, a la vez que analizaban sus interfaces API, polĆ­ticas de privacidad y otros datos. La investigación se centró especĆ­ficamente en las aplicaciones de citas, pero muchos servicios y aplicaciones utilizan la ubicación de la misma manera. Por ejemplo, en las aplicaciones de juegos, ya que es posible en varias versiones encontrar a otros jugadores del mismo juego que estĆ©n cerca.Ā ī˜›ī˜‹ī˜ī˜‡ī˜“


ā€œDestacar el problema utilizando las aplicaciones de citas como ejemplo hace el caso mĆ”s llamativo, ya que todos entendemos el problema deĀ los acosadoresĀ y depredadores que pueden utilizar estas plataformas. Sin embargo, es importante que todas las aplicaciones y servicios revisen el uso que hacen de la localización para asegurarse de que ocultan suficientes datos de localización como para que sea imposible calcular la ubicación exacta de alguien.ā€, advierte Gutierrez Amaya de ESET.


ESET comparte algunas medidas para mitigar el problema y limitar la precisión con la que se comparte la ubicación al utilizar los dispositivos móviles:

  • ļ‚·Cuando una aplicaciónĀ pide permisoĀ para utilizar la ubicación al instalarla, se puede cambiar el permiso para desactivar el uso compartido de la ubicación exacta. En iOS se utiliza una ubicación a tres kilómetros de la posición exacta, lo que es una variante suficiente para evitar que alguien triangule la posición.

  • En losĀ dispositivos Apple, ir a ā€œAjustesā€, ā€œPrivacidad y seguridadā€ y, a continuación, a ā€œServicios de localizaciónā€; cada aplicación y su permiso correspondiente pueden mostrarse y editarse segĆŗn sea necesario.

  • Si se utiliza unĀ dispositivo Android, mantener pulsado el icono de la aplicación y en ā€œInformación de la aplicaciónā€ encontrar ā€œPermisosā€, incluido ā€œLocalizaciónā€,Ā ī˜„ī˜‹ī˜Žī˜„ī˜‹ī˜ī˜„ī˜–ī˜‰ī˜ī˜‡donde se podrĆ” seleccionar la opción adecuada. Con información de NdP de ComstatRowland.comĀ ī˜„Ā ī˜Šī˜‹Ā ī˜ī˜‰ī˜ī˜„Ā ī˜ī˜‹ī˜Šī˜‹ī˜ī˜„ī˜ī˜‡ī˜–ī˜‘ī˜‰ī˜ī˜‹ī˜ī˜“Ā ī˜„ī˜ī˜‰ī˜Ā ī˜‰ī˜›ī˜ī˜‘ī˜–ī˜‰ī˜–ī˜‘ī˜‡ī˜Žī˜‹ī˜ī˜„Ā ī˜Šī˜‹ī˜„ī˜–ī˜‘ī˜ˆī˜‰ī˜ī˜“Ā ī˜„Ā ī˜ī˜‡ī˜Ā ī˜Ÿī˜•ī˜‹ī˜’ī˜‡ī˜Ā Ā ī˜„Ā ī˜™ī˜•ī˜–ī˜šī˜‡ī˜ī˜„


21

”Gracias por suscribirte!

Suscríbete a nuestro boletín gratuito de noticias

Únete a nuestras redes y comparte la información

  • X
  • White Facebook Icon
  • LinkedIn

© 2022 Informe21

bottom of page