Detectan fallas de seguridad en aplicaciones para rastreo de COVID‑19

La entidad analizó 17 apps usadas en países como Colombia, Ecuador, Argentina, México y Perú.
App para rastrear casos Covid
Crédito: AFP

Las aplicaciones para el rastreo de contactos de COVID-19, llamadas 'COVID trackers', fueron creadas con la intención de geolocalizar individuos que potencialmente fueran portadores del virus, para así brindar información que ayude a crear un diagnóstico temprano y crear cercos epidemiológicos coordinados por los gobiernos.

Sin embargo, estas plataformas también pueden ser objeto de ciberataques ejecutados por delincuentes con conocimientos en informática. Recientemente ESET, empresa especializada en ciberseguridad, detectó fallas de seguridad en algunas de las aplicaciones para Android que han sido diseñadas para el rastreo de Covid‑19 y que cuyo uso ha sido impulsado por autoridades gubernamentales.

Lea acá: SENA y Movistar entregan navegación gratuita a internet para los estudiantes

La entidad analizó 17 aplicaciones pertenecientes a autoridades gubernamentales de países como Argentina, Bolivia, Brasil, Chile, Colombia, Ecuador, Guatemala, México, Perú y Uruguay.

Según ESET, las plataformas analizadas, todas disponibles en Google Play Store, utilizan bases de datos de Firebase para almacenar la información de los usuarios y es en ese componente en donde se están presentando algunos errores en la configuración que exponen la seguridad y privacidad de los datos.

Vea acá: Telegram nuevamente lanza una función que debería tener WhatsApp

La empresa indicó que estas apps de rastreo de casos de Covid tienen vulnerabilidades a posibles ataques dado que se conectaban con bases de datos públicas para procesar datos privados de más de 6000 usuarios, como son nombres, apellidos, fechas de nacimiento, documento de identidad, correos electrónicos, miles de puntos de geolocalización, números de teléfono, y datos de seguimiento médicos.

Sin embargo, ESET también resaltó que los responsables de algunas de las plataformas analizadas ya han reparado dicha falla de seguridad.

De interés: Así luce la 'mariposa espacial' captada por un telescopio de ESO

“La buena noticia es que este tipo de errores es completamente evitable. Solo debemos cerciorarnos de que entendemos cómo funciona la autenticación y autorización en la suite de Firebase, qué información queremos proteger y realizar testeos sobre nuestras bases de datos en producción para asegurarnos de que no son susceptibles de este tipo de ataques. En la documentación de la plataforma podremos encontrar mucha información sobre la forma correcta de configurar estos productos, como artículos sobre configuraciones inseguras o consejos de seguridad.”, explicó Denise Giusto Bilic, Analista de Seguridad Informática de ESET Latinoamérica.


Temas relacionados

Colpensiones

Carlos René Montoya Muñoz asumió como nuevo presidente de Colpensiones

Carlos René Montoya Muñoz tomó posesión de cargo en Colpensiones. El abogado cuenta con más de 30 años de experiencia en los sectores público, empresarial y académico, con trayectoria en relaciones laborales, negociación, gestión institucional y dirección de equipos.
Nuevo presidente de Colpensiones.



Pacientes Colombia propone medidas para enfrentar el déficit financiero del sistema de salud

La organización Pacientes Colombia propone nuevas fuentes de financiación, revisar algunas exenciones del IVA y destinar temporalmente recursos del 4 x 1.000 para enfrentar el déficit del sector y garantizar la continuidad de la atención a los pacientes.

¿Tiene un Nokia 1100? Ofrecen buena suma de dinero por este celular como pieza de colección

El Nokia 1100 fue presentado en 2003 y llegó a 250 millones de unidades comercializadas en todo el mundo.

“El camino es fortalecer alianzas estratégicas” José Manuel Restrepo desde Estados Unidos

El vicemandatario está en EE.UU para asistir la asamblea de la ONU.

La señal que muchas parejas ignoran antes de que una relación llegue a su fin

Existen diferencias entre hombres y mujeres, pero también entre personas del mismo género. Por eso, considera que no basta con conocer las diferencias generales entre hombres y mujeres.

Delincuentes que se sometan deberán delatar nexos políticos, según reforma a la Ley 418

El ministro de Justicia, Iván Cancino, presentará la reforma a la Ley 418 para el sometimiento de bandas criminales.

Togo impulsa nuevo mapa mundial ante la ONU: estas son las razones del cambio

Robert Dussey

Incendio en Villa de Leyva deja 250 hectáreas afectadas: ¿hay responsables detenidos?

Incendio arrasa los cerros de Villa de Leyva

¿Dónde vivirá entonces el expresidente Gustavo Petro?

Petro Sierras del Moral

Las seis de las 6 con Juan Lozano | lunes 21 de septiembre de 2026

Las Seis de las 6 con Juan Lozano

Presuntas comisiones y cargos negociados: testigo revela detalles de la era de Daniel Quintero en la Alcaldía de Medellín

Misael Alberto Cadavid entregó a la Fiscalía declaraciones sobre presuntos pagos y negociaciones de contratos durante la administración Quintero.

Evasión en TransMilenio: más de 50 muertos y cientos de agresiones a guardas

Usuarios de Transmilenio en Bogotá

¿Vende por Marketplace? Así pueden estafarlo con falsos pagos y domiciliarios

Robo digital.