Se ha descubierto que una popular aplicación de localización ha estado exponiendo los datos de millones de sus usuarios. La aplicación en cuestión es iSharing, permite enviar ubicaciones a amigos y familiares cercanos.
Según Techradar, fue el investigador de seguridad Eric Daigle quién descubrió el fallo. A través de dicho error, Daigle pudo obtener las coordenadas exactas de cada usuario, incluso aunque no estuvieran compartiendo de forma activa su ubicación.
Por si esto fuera poco, Daigle comprobó que no solo podía averiguar la localización de los usuarios, sino también sus datos personales. Esto incluía las fotos de perfil, nombres, números de teléfono e incluso los correos electrónicos de las cuentas. El investigador ha publicado los hallazgos en su blog personal, donde los desglosa de forma bastante detallada.

Diagle descubrió el fallo en iSharing mientras realizaba un investigación sobre la seguridad en aplicaciones de localización. En este caso, comprobó que los servidores de iSharing no controlaban bien quién podía acceder a los datos de localización, lo que dejaba una peligrosa “puerta abierta” a información privada.
Ante la magnitud del error, el cofundador de iSharing, Yongjae Chuh, ha salido al paso para manifestar su “agradecimiento” a Daigle por descubrir tal agujero de seguridad. Poco después, los desarrolladores desplegaron una actualización para solventar el fallo.