La app de fitness Fitify expone imágenes de semidesnudos de cientos de miles de usuarios
Fitify, una popular aplicación móvil de fitness que cuenta con más de 10 millones de descargas en Google Play y 25 millones de instalaciones contando todas las plataformas, ha sufrido una brecha de seguridad. El público objetivo de la app son personas que buscan perder peso, ponerse en forma o mejorar su figura.
Según ha podido constatar el medio de información sobre ciberseguridad Cybernews, una instancia no cifrada almacenada en la nube de Google ha expuesto 373.000 archivos de la aplicación, entre los cuales se encontraban 138.000 imágenes de progreso.
También había 6.000 escaneos corporales, que incluían imágenes y metadatos de IA. Con esta función los usuarios pueden realizar un escaneo 3D de su cuerpo y el software proporciona un análisis detallado de su masa magra, grasa corporal, postura y otros aspectos que quieran mejorar.
Estos archivos eran accesibles para cualquiera que supiera donde encontrarlos, al estar disponibles sin contraseñas ni claves de seguridad de ningún tipo.
Las fotos de progreso y escaneos corporales generalmente muestran a los usuarios con poca ropa y prácticamente semidesnudos, lo que hace que esta exposición resulte especialmente sensible.
Una promesa de seguridad incumplida
En las app stores Fitify aseguraba que los datos quedaban cifrados en tránsito, garantizando a los usuarios que sus fotos privadas no se verían expuestas, algo que no ha cumplido.
El equipo de Cybernews se puso en contacto con la compañía Fitify Workouts, responsable de la app, para darles a conocer su hallazgo y, tras ello, la instancia desprotegida se cerró.
Alberto Payo
Seguir a @albertopayo