• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Tecnologías
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Videos
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Análisis
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • OhMyGeek!
    • Express en Canal 13C
    • Next por TXS Plus
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Sin resultados
Mira todos los resultados
OhMyGeek!
Sin resultados
Mira todos los resultados
Inicio Tecnologí­as Seguridad

Acusan a la App ‘Sosafe’ de no proteger los datos de sus usuarios

Por OhMyGeek!
26 de enero de 2018
A A

‘Sosafe’, la popular aplicación para reportar situaciones de riesgo, está con los ojos encima. No por el polémico uso que le da la gente, desde reportar un robo hasta un vendedor de jugos ambulante, sino por sus fallas de seguridad internas.

Publicidad

Recordemos que esta App se enmarcó en el programa Cascos Históricos y Centros Cí­vicos, financiado por la Subsecretarí­a de Prevención del Delito del gobierno de Chile. Por lo mismo y desde un comienzo, tiene el espaldarazo de entidades gubernamentales.

Hoy la situación es distinta porque la empresa ‘Dreamlab Technologies’ publicó una investigación acusando graves fallas de seguridad en los sistemas de Sosafe. Vulnerabilidades que habrí­an sido expuestas hace más de 90 dí­as atrás al Centro de Respuestas a Incidentes de Seguridad CSIRT del Ministerio del Interior.

Acusan a la App Sosafe de no proteger los datos de sus usuarios Vulnerabilidades de Sosafe

Según la investigación de Dreamlab, la aplicación expone información de los usuarios incluyendo nombre, apellido, correo electrónico y ubicación exacta de la persona a través del GPS.

Publicidad

¿Cómo pasa esto? Debido a que el tráfico de información que hace el servicio se realiza en texto plano y mediante protocolo HTTP y no HTTPS (cifrado). Sin embargo, algunos de los
datos si van cifrados en la capa aplicativa, pero se puede conocer su llave.

Lee también:  Web falsas se hicieron pasar por banco Itaú para robar datos a clientes

Esta situación nos hace recordar lo expuesto con Tinder, sólo unos dí­as atrás. Ellos tampoco cifran toda su información, como las fotografí­as, y las pocas acciones que se hacen dentro del servicio de citas, pueden ser identificadas.

https://ohmygeek.net/2018/01/24/tinderdrift-espionaje-tinder/

Publicidad

Respuesta de los implicados

Cristián Cabrera, Cofundador de Sosafe, indicó en una entrevista televisiva que están corrigiendo las fallas. Además que los usuarios no deben preocuparse ya que ellos: ‘no tienen un registro de alguna vulnerabilidad de los datos’.

Por otra parte llama la atención una de las respuestas de Cabrera, indicando que todo tiene solución si a ellos les dicen cómo lo están haciendo (capturar la información). Una clara contradicción a lo mencionado por Dreamlab que dijo informar esto confidencialmente hace 90 dí­as atrás.

Temas relacionados: Apps MóvilesSeguridad
Artículo previo

TrapAdventure 2 – Hardest Retro Game: un videojuego que odiarás por lo difí­cil que es

Próximo artículo

Jackpotting: el hack que puede vaciar cajeros automáticos en minutos

ESTO TE INTERESARÁ

Web falsas se hicieron pasar por banco Itaú para robar datos a clientes
Seguridad

Web falsas se hicieron pasar por banco Itaú para robar datos a clientes

Por OhMyGeek!
30 de enero de 2023

...

PayPal Hack
Seguridad

Especialistas analizan filtración de datos desde PayPal que afectó a casi 35.000 usuarios

Por OhMyGeek!
24 de enero de 2023

...

Cibercriminales roban dinero usando a la serie «The Last of Us» 

Cibercriminales roban dinero usando a la serie «The Last of Us» 

12 de enero de 2023
No, WhatsApp no dejará de funcionar en Android 4.1 o iOS 12 el 31 de diciembre

No, WhatsApp no dejará de funcionar en Android 4.1 o iOS 12 el 31 de diciembre

28 de diciembre de 2022
¿Cómo usar avatares en WhatsApp?

¿Cómo usar avatares en WhatsApp?

7 de diciembre de 2022
Ransomware

Cada día se registran 4 mil ataques ransomware en Latinoamérica

5 de diciembre de 2022

OMG! VIDEOS

Reproduciendo

Lacrimógenas vencidas: terribles para la salud y no deben usarse. Experta nos explica

Lacrimógenas vencidas: terribles para la salud y no deben usarse. Experta nos explica

00:01:56

¿Por qué generan incendios las bombas lacrimógenas? Experta nos responde

00:03:43

Chile homologa el primer automóvil a hidrógeno como plan piloto

00:03:35

ÚLTIMAS NOTICIAS

Samsung presentó la nueva serie Galaxy S23 incluyendo al S23 Ultra

Samsung presentó la nueva serie Galaxy S23 incluyendo al S23 Ultra

1 de febrero de 2023
Galaxy S23: ¿qué debemos esperar para el lanzamiento según Samsung?

Streaming: mira el lanzamiento del Galaxy S23 desde San Francisco

1 de febrero de 2023
Web falsas se hicieron pasar por banco Itaú para robar datos a clientes

Web falsas se hicieron pasar por banco Itaú para robar datos a clientes

30 de enero de 2023
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y Cultura Geek/Pop, con shows de Televisión, Radio y Podcast. OhMyGeek! es una marca registrada de Producciones Medialabs LTDA.

  • Acerca de OhMyGeek!
  • Contacto

(CC) 2022 OhMyGeek! Algunos derechos reservados.

Sin resultados
Mira todos los resultados
  • Tecnologías
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Videos
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Análisis
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • OhMyGeek!
    • Express en Canal 13C
    • Next por TXS Plus
    • Podcast

(CC) 2022 OhMyGeek! Algunos derechos reservados.

  • Compártelo
  • Tuitéalo
  • Wasapear
  • Messenger
  • LinkedIn
  • Telegram
  • Gmail