• Nosotros
domingo, junio 14, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

ESET identificó fallos de seguridad en aplicaciones de rastreo de COVID 19

Tras analizar aplicaciones que utilizaban bases de datos Firebase, la compañía de seguridad informática, ESET, revela que algunas apps exponían datos privados de los usuarios.

Gadgerss Por Gadgerss
31 julio, 2020
En Seguridad
0
ESET identificó fallos de seguridad en aplicaciones de rastreo de COVID 19
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Las apps para el rastreo de contactos de COVID-19 -comúnmente llamadas “COVID trackers”-, fueron creadas con la intención de geolocalizar individuos que potencialmente fueran portadores del virus, buscando servir como herramientas de diagnóstico temprano y también como una fuente de estadísticas para los diversos gobiernos que las impulsaron. En este contexto, ESET, compañía líder en detección proactiva de amenazas, analizó las aplicaciones para Android más relevantes relacionadas al COVID-19 impulsadas por autoridades latinoamericanas.

ESET investigó 17 aplicaciones pertenecientes a autoridades gubernamentales de países como Argentina, Bolivia, Brasil, Chile, Colombia, Ecuador, Guatemala, México, Perú y Uruguay. Del total de aplicaciones analizadas -todas disponibles en la Play Store- 14 utilizaban Firebase Realtime Database para almacenar datos.

Se analizó la seguridad de las bases de datos de Firebase destinadas a almacenar la información de los usuarios, las cuales han sido utilizadas por varias apps de rastreo de contactos en distintos países, presentando en algunos casos errores en la configuración que afectaban a la seguridad y privacidad de los datos.

También te puede interesar

La IA no puede leer pensamientos, pero sí influir en decisiones: Kaspersky alerta sobre una nueva frontera del riesgo digital

Inmobiliarias pueden aumentar hasta 27 veces sus reservas calificadas mediante inteligencia artificial

Más de 50% de empleos se transformarán en los próximos años con la inteligencia artificial

ASUS presenta la ExpertBook B5 Flip G2 en Computex 2026

LG presenta sus nuevos Micro y Mini RGB evo AI: color más puro, imagen inteligente y experiencia inmersiva

Herbalife incorpora IA que calcula las calorías de un plato en la app HerbaFit

Desde el Laboratorio de Investigación de ESET se detectó que dos de estas apps de rastreo, ambas de Argentina e impulsadas por gobiernos provinciales y municipalidades locales, eran vulnerables a posibles ataques dado que se conectaban con bases de datos públicas para procesar datos privados de más de 6000 usuarios, como son nombres, apellidos, fechas de nacimiento, DNI, correos electrónicos, miles de puntos de geolocalización (algunos directamente asociados a un usuario puntual), números de teléfono, y datos de seguimiento médicos sobre los pacientes (si se les realizó un hisopado y si resultaron positivos), entre otra información. Cabe destacar que las vulnerabilidades mencionadas ya fueron reparadas antes publicar esta investigación.

Firebase, de Google, es una solución rápida para el almacenamiento de datos y el envío de mensajes en aplicaciones cliente-servidor. Los datos se guardan en formato JSON y pueden ser consultados o modificados a través de una API tipo REST. Aunque existen reglas que pueden configurarse en cascada para controlar el acceso a la información sensible, muchas veces estas reglas están mal definidas y permiten a un atacante recuperar los datos almacenados en diferentes niveles de la ruta de acceso.

Para saber cómo gestionar la seguridad en Realtime Database, ESET comparte el siguiente articulo: https://www.welivesecurity.com/la-es/2020/07/30/fallos-seguridad-apps-rastreo-covid-19-utilizan-firebase/

Encontrar bases de datos vulnerables en desarrollos móviles no es nuevo. Un reporte publicado en mayo de 2020 por Comparitech encontró que un 4.8% de las apps que usan Google Firebase no están correctamente configuradas, pudiendo conducir a fugas de información. Los investigadores estimaron que un 0.83% de todas las apps publicadas en Google Play exponen datos sensibles a través de Firebase, lo que representaría aproximadamente un total de 24.000 aplicaciones vulnerables.

“La buena noticia es que este tipo de errores es completamente evitable. Solo debemos cerciorarnos de que entendemos cómo funciona la autenticación y autorización en la suite de Firebase, qué información queremos proteger y realizar testeos sobre nuestras bases de datos en producción para asegurarnos de que no son susceptibles de este tipo de ataques. En la documentación de la plataforma podremos encontrar mucha información sobre la forma correcta de configurar estos productos, como artículos sobre configuraciones inseguras o consejos de seguridad.”, menciona Denise Giusto Bilic, Analista de Seguridad Informática de ESET Latinoamérica. “Desde ESET apostamos a la educación como la medida más importante de prevención ante amenazas. Mantener los sistemas actualizados, cambiar las contraseñas con frecuencia, utilizar una solución de seguridad en equipos de escritorio y dispositivos móviles, son algunas de las acciones que nos permiten disfrutar de Internet de manera segura”.

Por otro lado, en el contexto de aislamiento por el COVID-19, ESET comparte #MejorQuedateEnTuCasa, donde acerca protección para los dispositivos y contenidos que ayudan a aprovechar los días en casa y garantizar la seguridad de los más chicos mientras se divierten online. El mismo incluye: 90 días gratis de ESET INTERNET SECURITY para asegurar todos los dispositivos del hogar, una Guía de Teletrabajo, con buenas prácticas para trabajar desde el hogar sin riesgos, Academia ESET, para acceder a cursos online que ayudan a sacar el mayor provecho de la tecnología y Digipadres, para leer consejos sobre cómo acompañar y proteger a los niños en la Web.

De manera de conocer más sobre seguridad informática ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2020/07/30/fallos-seguridad-apps-rastreo-covid-19-utilizan-firebase/

Relacionado

En este artículo: aplicaciones de rastreo de COVID 19EsetNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

#Perú: Un nuevo portal de datos geográficos abiertos intersectorial

Siguiente Post

Cisco y Transparent Business se unen para llevar a América Latina, soluciones de trabajo remoto transparentes y seguras

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

La IA no puede leer pensamientos, pero sí influir en decisiones: Kaspersky alerta sobre una nueva frontera del riesgo digital
Seguridad

La IA no puede leer pensamientos, pero sí influir en decisiones: Kaspersky alerta sobre una nueva frontera del riesgo digital

Por Gadgerss
13 junio, 2026
Datos de menores de edad: por qué implican un riesgo de identidad a largo plazo
Seguridad

Datos de menores de edad: por qué implican un riesgo de identidad a largo plazo

Por Gadgerss
12 junio, 2026
Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo
Seguridad

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

Por Gadgerss
8 junio, 2026
Siguiente Post
Cisco fue distinguida como la mejor empresa para trabajar en Argentina

Cisco y Transparent Business se unen para llevar a América Latina, soluciones de trabajo remoto transparentes y seguras

Cisco: Descubre tres formas de potenciar tu emprendimiento utilizando la tecnología

IBM Security analiza el impacto financiero de las violaciones de datos

Obtén Tom Clancy’s Rainbow Six Siege con la compra de una GPU GeForce RTX

Obtén Tom Clancy’s Rainbow Six Siege con la compra de una GPU GeForce RTX

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

La IA no puede leer pensamientos, pero sí influir en decisiones: Kaspersky alerta sobre una nueva frontera del riesgo digital

La IA no puede leer pensamientos, pero sí influir en decisiones: Kaspersky alerta sobre una nueva frontera del riesgo digital

13 junio, 2026
Inmobiliarias pueden aumentar hasta 27 veces sus reservas calificadas mediante inteligencia artificial

Inmobiliarias pueden aumentar hasta 27 veces sus reservas calificadas mediante inteligencia artificial

13 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • LG presenta sus nuevos Micro y Mini RGB evo AI: color más puro, imagen inteligente y experiencia inmersiva
    LG presenta sus nuevos Micro y Mini RGB evo AI: color más puro, imagen inteligente y experiencia inmersiva
  • Más de 50% de empleos se transformarán en los próximos años con la inteligencia artificial
    Más de 50% de empleos se transformarán en los próximos años con la inteligencia artificial
  • ¡La espera terminó! Hot Wheels Monster Trucks Live 2026 llega por primera vez al Perú con un espectáculo lleno de adrenalina
    ¡La espera terminó! Hot Wheels Monster Trucks Live 2026 llega por primera vez al Perú con un espectáculo lleno de adrenalina
  • Inmobiliarias pueden aumentar hasta 27 veces sus reservas calificadas mediante inteligencia artificial
    Inmobiliarias pueden aumentar hasta 27 veces sus reservas calificadas mediante inteligencia artificial

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.