• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Falla en Apps de citas como Bumble y Grindr permitió obtener la posición exacta de usuarios

Las plataformas investigadas ya implementaron medidas para corregir los problemas.

Redacción OhMyGeek! Por Redacción OhMyGeek!
1 agosto 2024
Bumble App De Citas - Apps de citas
EnvíaloTuitéaloCompártelo

Investigadores de la Universidad KU Leuven en Bélgica descubrieron que fallas en el diseño de varias Apps de citas permitieron a malintencionados localizar la posición exacta de los usuarios con una precisión de hasta 2 metros. Las aplicaciones afectadas incluyen a Bumble, Hinge, Badoo, Grindr, Happn y Hily. Todas presentaban esta vulnerabilidad que exponía las ubicaciones de los usuarios.

A través de una técnica llamada trilateración, que comúnmente se usa en sistemas GPS para determinar la ubicación de un objetivo, los investigadores pudieron dar con las posiciones. En este caso, desarrollaron una variación conocida como «trilateración de oráculo». Este método implicaba que un atacante estimara inicialmente la ubicación del objetivo y luego se moviera en incrementos hasta determinar la posición exacta basándose en la proximidad indicada por la aplicación. Este proceso se repetía en tres direcciones diferentes para calcular la ubicación precisa del usuario.

A pesar de que las Apps de citas no compartían ubicaciones exactas en los perfiles de usuario, utilizaban ubicaciones precisas para las funciones de filtros. Los atacantes podían explotar estas funciones para obtener la ubicación casi exacta de los usuarios.

CONTENIDO RELACIONADO

Polémica por el Xiaomi 17 Ultra: reportan anillos de zoom sueltos en la versión Leica

Así fue el fallo de Cloudflare que dejó sin conexión a medio Internet

Google castigará a las Apps de Android que drenan la batería sin motivo

Respuestas de las Apps de citas

Las plataformas involucradas han implementado medidas para corregir estas vulnerabilidades. Bumble y Hily, por ejemplo, redondearon las coordenadas exactas para hacerlas menos precisas, aumentando la incertidumbre a aproximadamente un kilómetro. Bumble fue informado de estos hallazgos a principios de 2023 y resolvió rápidamente los problemas. Hily, por su parte, implementó nuevos algoritmos de geocodificación para eliminar este tipo de ataques.

Happn añadió una capa adicional de protección que no fue considerada en el análisis original de los investigadores, lo que, según ellos, hace inefectiva la técnica de trilateración en su software. Grindr, aunque no permite que la precisión de la ubicación baje de 111 metros, permite a los usuarios desactivar la visualización de su distancia.

A pesar de estas medidas adoptadas, los investigadores señalan que una precisión de 111 metros sigue siendo potencialmente peligrosa en áreas densamente pobladas. Grindr defiende la necesidad de esta funcionalidad para conectar a los usuarios con su comunidad local, pero ofrece opciones para controlar la información de ubicación que se comparte.

Etiquetas: Apps MóvilesFallas

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp
Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

Emergencias Telecomunicaciones - emergencia

Entra en vigor nuevo reglamento para emergencias en telecomunicaciones en Chile

15 enero 2026
Instagram Hackeado - Instagram

Millones de usuarios de Instagram reciben correos por sus contraseñas tras filtración de datos

10 enero 2026
Copec Ransomware Anubis - Copec

Copec confirma ataque de ransomware de Anubis y analiza filtración de 6 TB de datos

9 enero 2026
Devman Clinica Davila - Clínica Dávila, Devman

Clínica Dávila: hackers filtran parte de los 250 GB de datos de pacientes tras negarse a pagar rescate

31 diciembre 2025
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto