• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Falla en Apps de citas como Bumble y Grindr permitió obtener la posición exacta de usuarios

Las plataformas investigadas ya implementaron medidas para corregir los problemas.

Redacción OhMyGeek! Por Redacción OhMyGeek!
1 agosto 2024
Bumble App De Citas - Apps de citas
EnvíaloTuitéaloCompártelo

Investigadores de la Universidad KU Leuven en Bélgica descubrieron que fallas en el diseño de varias Apps de citas permitieron a malintencionados localizar la posición exacta de los usuarios con una precisión de hasta 2 metros. Las aplicaciones afectadas incluyen a Bumble, Hinge, Badoo, Grindr, Happn y Hily. Todas presentaban esta vulnerabilidad que exponía las ubicaciones de los usuarios.

A través de una técnica llamada trilateración, que comúnmente se usa en sistemas GPS para determinar la ubicación de un objetivo, los investigadores pudieron dar con las posiciones. En este caso, desarrollaron una variación conocida como «trilateración de oráculo». Este método implicaba que un atacante estimara inicialmente la ubicación del objetivo y luego se moviera en incrementos hasta determinar la posición exacta basándose en la proximidad indicada por la aplicación. Este proceso se repetía en tres direcciones diferentes para calcular la ubicación precisa del usuario.

A pesar de que las Apps de citas no compartían ubicaciones exactas en los perfiles de usuario, utilizaban ubicaciones precisas para las funciones de filtros. Los atacantes podían explotar estas funciones para obtener la ubicación casi exacta de los usuarios.

RELACIONADO:

Forum: así es la nueva App de Meta para potenciar a los grupos de Facebook fuera de la red social

Divine: la resurrección de los videos cortos de Vine que nadie esperaba ya está abierta para todos

Outlook Lite dejará de funcionar en mayo de 2026: esto deben saber los usuarios

Respuestas de las Apps de citas

Las plataformas involucradas han implementado medidas para corregir estas vulnerabilidades. Bumble y Hily, por ejemplo, redondearon las coordenadas exactas para hacerlas menos precisas, aumentando la incertidumbre a aproximadamente un kilómetro. Bumble fue informado de estos hallazgos a principios de 2023 y resolvió rápidamente los problemas. Hily, por su parte, implementó nuevos algoritmos de geocodificación para eliminar este tipo de ataques.

Happn añadió una capa adicional de protección que no fue considerada en el análisis original de los investigadores, lo que, según ellos, hace inefectiva la técnica de trilateración en su software. Grindr, aunque no permite que la precisión de la ubicación baje de 111 metros, permite a los usuarios desactivar la visualización de su distancia.

A pesar de estas medidas adoptadas, los investigadores señalan que una precisión de 111 metros sigue siendo potencialmente peligrosa en áreas densamente pobladas. Grindr defiende la necesidad de esta funcionalidad para conectar a los usuarios con su comunidad local, pero ofrece opciones para controlar la información de ubicación que se comparte.

Mira más sobre: Apps MóvilesFallas

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Valve Steam Machine
Videojuegos

Steam Machine ya tiene precio, pero conseguir una podría ser más difícil de lo esperado

Por Felipe Ovalle
22 junio 2026

Lee másDetails

Uber fue demandada por sus accionistas acusando fallas en supervisar casos de abuso sexual

China acusa que tortugas espías con sensores recopilan información sensible en sus aguas

Google Home Speaker ya tiene precio y fecha: así es el nuevo parlante inteligente con Gemini

Zuckerberg y Bezos sufren de burlas por Donald Trump al compartir mensajes privados

Crean una pintura de color negro para automóviles que absorbe casi toda la luz

LO ÚLTIMO

Valve Steam Machine

Steam Machine ya tiene precio, pero conseguir una podría ser más difícil de lo esperado

22 junio 2026
Oficinas de Uber

Uber fue demandada por sus accionistas acusando fallas en supervisar casos de abuso sexual

22 junio 2026

China acusa que tortugas espías con sensores recopilan información sensible en sus aguas

20 junio 2026

Google Home Speaker ya tiene precio y fecha: así es el nuevo parlante inteligente con Gemini

19 junio 2026

Zuckerberg y Bezos sufren de burlas por Donald Trump al compartir mensajes privados

19 junio 2026

Crean una pintura de color negro para automóviles que absorbe casi toda la luz

19 junio 2026

OHMYGEEK! TV

Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
Claude Flable Mythos 5 Prohibidos

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

13 junio 2026
Whatsapp nso group

Meta acusa a NSO Group de ignorar una prohibición judicial y de nuevos ataques a WhatsApp

8 junio 2026
Router Wi-Fi identifica a personas con señal

Una señal de Wi-Fi puede identificar a cualquier persona con un 99,5 % de precisión

25 mayo 2026
OpenAI Logo en Rojo

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

14 mayo 2026
cPanel y WHM Ransomware

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

4 mayo 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto