Detectan fallas de seguridad en aplicaciones para rastreo de COVID‑19

La entidad analizó 17 apps usadas en países como Colombia, Ecuador, Argentina, México y Perú.
App para rastrear casos Covid
Crédito: AFP

Las aplicaciones para el rastreo de contactos de COVID-19, llamadas 'COVID trackers', fueron creadas con la intención de geolocalizar individuos que potencialmente fueran portadores del virus, para así brindar información que ayude a crear un diagnóstico temprano y crear cercos epidemiológicos coordinados por los gobiernos.

Sin embargo, estas plataformas también pueden ser objeto de ciberataques ejecutados por delincuentes con conocimientos en informática. Recientemente ESET, empresa especializada en ciberseguridad, detectó fallas de seguridad en algunas de las aplicaciones para Android que han sido diseñadas para el rastreo de Covid‑19 y que cuyo uso ha sido impulsado por autoridades gubernamentales.

Lea acá: SENA y Movistar entregan navegación gratuita a internet para los estudiantes

La entidad analizó 17 aplicaciones pertenecientes a autoridades gubernamentales de países como Argentina, Bolivia, Brasil, Chile, Colombia, Ecuador, Guatemala, México, Perú y Uruguay.

Según ESET, las plataformas analizadas, todas disponibles en Google Play Store, utilizan bases de datos de Firebase para almacenar la información de los usuarios y es en ese componente en donde se están presentando algunos errores en la configuración que exponen la seguridad y privacidad de los datos.

Vea acá: Telegram nuevamente lanza una función que debería tener WhatsApp

La empresa indicó que estas apps de rastreo de casos de Covid tienen vulnerabilidades a posibles ataques dado que se conectaban con bases de datos públicas para procesar datos privados de más de 6000 usuarios, como son nombres, apellidos, fechas de nacimiento, documento de identidad, correos electrónicos, miles de puntos de geolocalización, números de teléfono, y datos de seguimiento médicos.

Sin embargo, ESET también resaltó que los responsables de algunas de las plataformas analizadas ya han reparado dicha falla de seguridad.

De interés: Así luce la 'mariposa espacial' captada por un telescopio de ESO

“La buena noticia es que este tipo de errores es completamente evitable. Solo debemos cerciorarnos de que entendemos cómo funciona la autenticación y autorización en la suite de Firebase, qué información queremos proteger y realizar testeos sobre nuestras bases de datos en producción para asegurarnos de que no son susceptibles de este tipo de ataques. En la documentación de la plataforma podremos encontrar mucha información sobre la forma correcta de configurar estos productos, como artículos sobre configuraciones inseguras o consejos de seguridad.”, explicó Denise Giusto Bilic, Analista de Seguridad Informática de ESET Latinoamérica.


Temas relacionados

Turismo

Las 8 mejores experiencias nocturnas sin fiesta para hacer en Colombia y Latinoamérica

Explora la oferta nocturna en Colombia y Latinoamérica: tours, miradores y experiencias para descubrir la ciudad de noche sin perder la esencia del día.
Turismo nocturno Colombia



Noche violenta en Calamar (Bolívar) deja una mujer asesinada en medio de riña

La víctima era una mujer de 47 años, oriunda de esa región del departamento de Bolívar.

Conozca los siete hoteles de alta gama que abrirán este año en el mundo

En Milán, a finales de año llegará Six Senses Brera, un hotel que tiene artesanía italiana, mármol, mosaicos y detalles hechos a mano.

Este alimento barato y común es el verdadero superalimento y no es el brócoli

Alimentos saludables para el organismo

Crisis en Cuba se agrava: cierran hoteles y reubican turistas ante desabastecimiento de combustible

Cuba

Por qué respirar profundo todo el tiempo no siempre es señal de buena salud

Durante la conversación, Esteban Jaramillo enumeró varios síntomas que, desde su perspectiva, permiten reconocer una respiración inadecuada.

Joven con enfermedad crónica relató su decisión de solicitar la eutanasia: "Mi vida era bastante activa"

Joven de 25 años explicó en La FM por qué solicitó la eutanasia en Colombia.

Sofía Spaggiari cuenta cómo un coma cambió su forma de entender la gratitud: “Dolía el alma”

Sofía Espaguari cuenta cómo un coma cambió su vida

Ruido en la mesa del ELN por viaje de delegados al Catatumbo antes del bombardeo anunciado por Petro

El equipo enviado por el Gobierno debía entregar una propuesta de paz con el grupo armado.

Rogelio Salmona, más cerca de ser Patrimonio de la Humanidad: así avanza la postulación ante la UNESCO

Rogelio Salmona

¿Está Petro apostándole a varios candidatos para las elecciones presidenciales?

La izquierda hizo diferentes movimientos luego de que Quintero fuera habilitado por el CNE para estar en las consultas de marzo.

Tiembla la consulta de la izquierda: Daniel Quintero reacciona a salida de Juan Fernando Cristo y mensaje de Petro de no continuar la consulta.

El exalcalde de Medellín participará en la consulta para definir candidato de la izquierda en marzo.

“Mañana mismo podría tomar la silla del presidente”: Pinzón confirma su permanencia en la Gran Consulta

precandidato presidencial juan carlos pinzon apuesta por una consulta amplia para construir bloque politico