PROTECCIÓN DATA

BLOG

El conocimiento es poder (Francis Bacon)

Blog
Compartir Facebook Twitter Linkedin
JAVIER CASAL TAVASCI

Riesgos de sitios web y aplicaciones inseguras

Más de 4 millones de personas en España acceden a sitios web y apps de citas cada mes según GfK DAM, el medidor oficial de las audiencias digitales en España. Estos sitios y apps ofrecen bases de datos donde los usuarios crean un perfil personal, incluyendo datos personales como edad, género, apariencia física, preferencias, etc. También se pueden compartir imágenes y vídeos personales.

En enero de 2025, el hacker ético Aras Nazarovas del equipo de investigación de Cybernews descubrió que varias aplicaciones de citas dirigidas a colectivos LGBT, BDSM y Sugar Dating habían expuesto datos sensibles de sus usuarios por falta de medidas de seguridad. La brecha se dio en la empresa MAD Mobile Apps Developers Limited que desarrolló las apps BDSM People, Chica, Pink, Brish, Translove y Tripl.

Cerca de 1,5 millones de imágenes cargadas por usuarios quedaron expuestas públicamente, incluidas imágenes eliminadas y privadas enviadas a través de mensajes directos, almacenadas en línea sin la debida protección. Las imágenes de este tipo de sitios web y apps suelen ser sensibles y explícitas, de ahí, el temor de los usuarios a que su intimidad se vea expuesta públicamente.

MAD Mobile fue advertido por primera vez sobre la falla de seguridad el 20 de enero de 2025, si bien no tomaron medidas hasta que la BBC les envió un correo electrónico el 28 de marzo de 2025.

Este caso me hace recordar al de escándalo de Ashley & Madison, cuyo análisis dejo enlazado al final, o a los ciberataques a iCloud en el año 2014 que dejaron al descubierto imágenes comprometedoras de celebridades como Jennifer Lawrence y Kate Upton.

Conclusión 

La seguridad al cien por cien no existe; por eso cuantos menos datos personales expongamos, mejor. 

No se pierda nuestro podcast sobre el artículo

 

 

error: El contenido del blog está protegido por derechos de propiedad intelectual mediante su registro en Safe Creative. Queda prohibida la reproducción, distribución, transformación, transcripción, almacenamiento o recuperación total o parcial de este contenido, sin el permiso previa y expreso del titular de los derechos. La infracción de los derechos puede constituir un delito contra la propiedad intelectual (artículo 270 y ss. del CP). Para requerir la autorización pueden dirigirse al titular enviando un correo electrónico a info@protecciondata.es