Grindr ha comprometido la resguardo de las usuarios

Grindr ha comprometido la resguardo de las usuarios

Pero al hablar de servicios en internet sobre contactos, Tinder puede ser el principal que viene a las cabezas, hay otros como Grindr, dirigidos a audiencias especificas, que disponen con un enorme nivel sobre gratitud entre las mismas y no ha transpirado, sobre hecho, son los mas empleados dentro de su publico objetivo. Por si no lo sabes, Grindr funciona sobre forma similar al resto de servicios sobre este tipo, aunque con la particularidad sobre permanecer dirigido especificamente a usuarios LGTBI+.

Grindr, como cualquier otro servicio en internet, cuenta con una mision sobre mejoria de contrasena, que las usuarios podri?n gastar desde el navegador web

Su funcionamiento, en principio, es similar al bien visto en miles sobre servicios: escribes tu cuenta de correo electronico y, poquito luego, recibes un mensaje de correo con las indicaciones de producir la nueva contrasena. Inclusive aqui al completo normal, el impedimento aparece cuando Wassime Bouimadaghene, un investigador sobre proteccion, analiza el funcionamiento de la misma asi­ como descubre la que posiblemente sea una de estas implementaciones mas chapuceras De ningun modo vistas de esta mision.

Por nunca enrollarme, cuando empleamos esta funcion en cualquier asistencia, se produce un token unico, que recibimos por e-mail electronico (comunmente en la url generica a la que se anade ese token particular), de estilo que unico tenemos que hacer click en ese enlace y podremos elegir la novedosa contrasena. Ese token es, por tanto, un elemento a securizar, https://datingranking.net/es/hongkongcupid-review/?verdad? Pues bien, el investigador descubrio que bastaba con abrir la pagina de reparacion sobre contrasena de Grindr, redactar una cuenta de e-mail electronico asi­ como alcanzar a las herramientas Con El Fin De desarrolladores de el navegador Con El Fin De ver el token generado en la operacion.

Afortunadamente, el investigador informo sobre inmediato a los responsables de Grindr, que Ahora han solventado el impedimento. No obstante, y no obstante la empresa afirma que no goza de persistencia sobre que este agujero de seguridad no huviese sido trabajador malintencionadamente, La verdad es que nunca deben ni idea de si verdaderamente ha sido mismamente o no. Y no ha transpirado el impedimento es que se trata sobre un fallo sobre seguridad tan rematadamente garrafal que cuesta fiarse que no haya sido explotado en el ayer.

Cuando un consumidor cede sus datos asi­ como confia en un asistencia online, sea de el modelo que sea, a marchas espera que las mismos sean tratados con las debidas medidas de defensa, mas aun en un caso como el sobre Grindr

Asi­ como podri­a ser no debemos ignorar que no obstante en la mayoria sobre poniente homosexualidad, bisexualidad, transexualidad, etcetera ya se encuentran razonablemente aceptadas, hay gran cantidad de sitios del universo en los que continuan externamente de la justicia desplazandolo hacia el pelo son perseguidas y castigadas con inusitada severidad.

Refran de otra modo, short sobre datos que pueden llevar al senalamiento y castigo a seres Solamente por su capacidad no heterosexual, «delito» que puede ser castigado con prision en lugares igual que Rusia o, hasta, con la pena capital en paises orientales igual que Iran. Que Grindr huviese descuidado la seguridad de sus usuarios, sabiendo excesivamente bien los riesgos que lo cual conlleva, deberia hacer meditar muy En Verdad a las responsables (a principios sobre ano se produjo un intercambio en las propietarios) desplazandolo hacia el pelo, por supuesto, hacer que sus usuarios exijan cuentas al servicio.

Desplazandolo hacia el pelo todavia Tenemos otro momento que me da la impresion importante destacar: uno de los datos que los usuarios sobre Grindr anaden en sus perfiles seri­a En Caso De Que son seropositivos, es decir, si poseen el VIH. De este modo, En Caso De Que cualquier ciberdelincuente ha explotado este agujero de conviccion, ha podido obtener a datos medicos, que Conforme la GDPR gozan sobre un grado particularmente elevado sobre proteccion. Es evidente que Incluso el momento no se conoce sobre exfiltracion masiva sobre datos, No obstante aun mismamente pienso que la equidad europea debe actuar y no ha transpirado sentar un precedente.