Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

La app Grindr compartió información privada de sus usuarios con empresas externas

Fecha de publicación: 28/03/2018

Según informa la compañía de seguridad noruega SINTEF, Grindr, una red social para contactos entre homosexuales y bisexuales con 3.6 millones de usuarios activos, ha estado compartiendo información confidencial de sus usuarios sin su consentimiento con las compañías externas Apptimize y Localytics. Dentro de esta información se encuentran datos públicos como nombre, correo electrónico y ciudad pero también información sensible como la ubicación exacta vía GPS o el estado de VIH del usuario.

Scott Chen, CTO de Grindr, indicó que la compañía sigue las prácticas estándar para compartir información como lo hacen cientos de compañías de gran prestigio con el fin de mejorar la experiencia de usuario. También indicó que los datos no se venden a terceros y estos están sujetos a términos contractuales estrictos que no les permiten compartir la información.

Hace pocos días Grindr también estuvo en el foco de atención cuando un investigador consiguió aprovecharse de las características de la API para acceder a información restringida públicamente como mensajes no leídos, fotos borradas o datos sobre la ubicación de los usuarios.

Etiquetas: Fuga de información

Referencias:

ReferenciaMedioURLFechaExternoIdioma destinoIdioma contenido
Grindr security flaw exposes users' location datanbcnews.comhttps://www.nbcnews.com/feature/nbc-out/security-flaws-gay-dating-app-grindr-expose-users-location-data-n85844628/03/2018sienen
Grindr Is Letting Other Companies See User HIV Status And Location Databuzzfeed.comhttps://www.buzzfeed.com/azeenghorayshi/grindr-hiv-status-privacy?bftwutm_term=.hbxQqOqpL#.ry98NkNlL02/04/2018sienen
La 'app' para ligar Grindr comparte con varias empresas si sus usuarios son portadores del VIHeldiario.eshttps://www.eldiario.es/tecnologia/Grindr-comparte-empresas-portadores-VIH_0_756625047.html02/14/2018sieses
Grindr, el 'Tinder Gay', ha estado compartiendo datos de sus usuarios, incluido estados de VIH, con otras compañíasxataka.comhttps://www.xataka.com/privacidad/grindr-el-tinder-gay-ha-estado-compartiendo-datos-de-sus-usuarios-incluido-estados-de-vih-con-otras-companias02/04/2018sieses
La aplicación para citas gais Grindr compartió datos sobre VIH de usuarioselmundo.eshttp://www.elmundo.es/internacional/2018/04/03/5ac32791e2704e86268b45d4.html03/04/2018sieses