Fallo en la seguridad de Grindr
Grindr. (Getty)
Un fallo de seguridad de Grindr significaba que las cuentas pod铆an ser f谩cilmente tomadas por hackers con nada m谩s que una direcci贸n de correo electr贸nico. El hack Grindr fue expuesto por el investigador de seguridad franc茅s Wassime Bouimadaghene y fue posteriormente documentado por Troy Hunt y Scott Helme, ambos expertos en seguridad. En su investigaci贸n, Bouimadaghene descubri贸 que una vulnerabilidad en el sitio web de Grindr permit铆a a los potenciales hackers robar la cuenta de un usuario solicitando un restablecimiento de la contrase帽a.
El fallo de seguridad significaba que, si un hacker obten铆a la direcci贸n de correo electr贸nico registrada de un usuario, pod铆a solicitar el restablecimiento de la contrase帽a. Esto enviar铆a un correo electr贸nico autom谩tico al usuario con una URL para restablecer su contrase帽a - sin embargo, Bouimadaghene descubri贸 que la misma URL se pod铆a encontrar en el c贸digo del sitio web. El resultado, seg煤n el investigador, era que los hackers pod铆an robar las cuentas de los usuarios de Grindr y acceder a montones de informaci贸n personal y a menudo muy sensible, como fotos, mensajes, su orientaci贸n sexual y su estado de VIH.
Bouimadaghene se puso en contacto con Grindr personalmente para alertarles del fallo de seguridad, pero dijo que no recibi贸 respuesta de la compa帽铆a. Eso lo llev贸 a contactar con Troy Hunt, el creador de Have I Been Pwned, un sitio web que permite a la gente averiguar si su direcci贸n de correo electr贸nico o contrase帽a ha sido comprometida.
Fallo en la seguridad de un juguete sexual electr贸nico
Botswana despenaliza la homosexualidad en un fallo hist贸rico
Troy Hunt investig贸 la brecha pidiendo al investigador de seguridad Scott Helme que se registrara en una cuenta de Grindr. Como suger铆a la investigaci贸n de Bouimadaghene, Hunt pudo hacerse cargo de la cuenta de Helme y posteriormente pudo acceder a trav茅s de la aplicaci贸n. El impacto del hack de Grindr es "obviamente significativo". Escribiendo en su sitio web, Hunt dijo: "Esta es una de las t茅cnicas m谩s b谩sicas de toma de cuentas que he visto... La facilidad de explotaci贸n es incre铆blemente baja y el impacto es obviamente significativo, as铆 que claramente esto es algo que debe tomarse en serio".
Hunt tambi茅n confirm贸 que Bouimadaghene comparti贸 los resultados de su investigaci贸n con Grindr el 24 de septiembre. Un representante de apoyo de la empresa le dijo, seg煤n se informa, que el asunto se hab铆a "escalado" a los promotores y pas贸 a se帽alar el asunto como "resuelto". Al igual que Bouimadaghene, Hunt encontr贸 varias dificultades para informar del asunto a Grindr - pero despu茅s de mucho trabajo, su informe finalmente lleg贸 al equipo de seguridad y el fallo se arregl贸 r谩pidamente.
El director de operaciones de Grindr, Rick Marini, le dijo a Tech Crunch: "Estamos agradecidos al investigador que identific贸 una vulnerabilidad. El problema reportado ha sido arreglado. Afortunadamente, creemos que hemos abordado el problema antes de que sea explotado por cualquier parte maliciosa. Como parte de nuestro compromiso de mejorar la seguridad de nuestro servicio, nos asociamos con una empresa l铆der en seguridad para simplificar y mejorar la capacidad de los investigadores de seguridad para informar sobre cuestiones como estas".
En 2018, la aplicaci贸n de citas se enfrent贸 a una reacci贸n p煤blica cuando se revel贸 que hab铆a estado compartiendo el estado del VIH de sus usuarios con empresas externas. Se descubri贸 que Grindr compart铆a la informaci贸n con dos empresas privadas que "optimizan" las aplicaciones.