Una popular app de citas íntimas filtra millones de registros privados

| 12 junio, 2025 | 0 comentarios

Una popular app de citas íntimas filtra millones de registros privados

El equipo de Cybernews ha advertido de que Headero, una app de citas íntimas, ha sufrido una exposición masiva de datos.

Los investigadores de la web hallaron más de 4 millones de registros privados sin protección, incluyendo registros de chat explícitos, mensajes grupales e información detallada del perfil (incluyendo fotos), como estado de ETS y preferencias sexuales.

También resulta bastante alarmante que se haya expuesto la ubicación GPS precisa de los usuarios, lo que supone un grave riesgo para la seguridad personal, especialmente para quienes pertenecen a comunidades vulnerables.

Headero es una aplicación móvil orientada en citas y encuentros casuales, especialmente diseñada para la comunidad LGBTQ+. Permite a los usuarios encontrar parejas o personas con las que compartir experiencias, independientemente de su identidad de género, etnia o cualquier otro rasgo personal.

En su página web se definen como la app para aquellos que «aman el placer oral». Además, señalan que «el placer oral tiene un montón de nombres. No importa cómo lo llames. Todo el mundo coincide en que se siente bien».

El origen del ‘agujero’

Los datos se filtraron de una base de datos MongoDB, que alimenta miles de aplicaciones web modernas. La filtración probablemente se debió a una vulnerabilidad común y a menudo pasada por alto: las bases de datos quedan expuestas a Internet sin la autenticación adecuada debido a un error humano.

Lamentablemente las brechas de seguridad en las apps de dating ocurren de vez en cuando y son más comunes de lo que se piensa.

Hace unas semanas Cybernews ya compartió una investigación en la que descubrió que algunas apps BDSM, LGBTQ+ y para sugar dating exponían imágenes privadas de los usuarios. Algunas incluso filtraban las fotos que se habían compartido en mensajes privados.

Juanrrison Ford

Juanrrison Ford

Periodista multitarea, multiplataforma y responsive. Peliculero. Más explicante que replicante. Corresponsal de guerra en la App Store y Google Play. Conspira, escribe posts, prepara lasañas de carbonita y hace unicornios de origami sentado en su sillón negro mientras acaricia a su gato. Una vez hizo sonreír a un Angry Bird. @juanrrisonford
Juanrrison Ford
Filed in: Actualidad
×

Escribe un comentario