Una falla de seguridad en la aplicación de citas Headero expuso datos sensibles de millones de usuarios

Investigadores advierten sobre riesgos inéditos tras la filtración de información privada, incluyendo detalles íntimos y ubicaciones precisas

Guardar
Una falla de seguridad en
Una falla de seguridad en la aplicación de citas Headero expuso datos sensibles de millones de usuarios (Imagen ilustrativa Infobae)

Una grave brecha de seguridad ha dejado expuestos más de cuatro millones de registros privados de usuarios de Headero, una aplicación de citas íntimas orientada a personas queer y comunidades sexuales alternativas. La filtración incluye información extremadamente sensible como conversaciones explícitas, ubicaciones GPS exactas, preferencias sexuales y estado de salud respecto a enfermedades de transmisión sexual (ETS).

Según publicó el portal Cybernews, el acceso público a estos datos fue posible debido a una mala configuración de una base de datos MongoDB, sin las medidas básicas de autenticación. Si bien la plataforma busca facilitar experiencias consensuadas entre adultos, esta filtración expone a los usuarios a numerosos riesgos, desde acoso en línea hasta amenazas físicas.

Un aspecto particularmente preocupante es la exposición de coordenadas GPS exactas. En contextos represivos, tal información podría utilizarse para localizar físicamente a los usuarios.

La brecha de seguridad en
La brecha de seguridad en la app de citas Headero revela conversaciones, ubicaciones y datos de salud de sus usuarios

Headero es una aplicación publicada por la empresa estadounidense ThotExperiment, disponible en Google Play Store. La app, que permite utilizar filtros de proximidad y personalizar perfiles, atrae a usuarios que desean explorar el deseo sin inhibiciones, sin revelar necesariamente su identidad real. Sin embargo, la opción de subir fotos personales o conectar redes sociales queda a discreción de los individuos.

Al detectarse la brecha, los investigadores notificaron a los desarrolladores de la aplicación. Su respuesta fue rápida: la base de datos fue asegurada y retirada del acceso público. No obstante, la empresa no ha emitido un comunicado oficial ni ha confirmado si terceros accedieron a los datos durante el periodo en que estuvieron accesibles.

En sus esfuerzos por minimizar el impacto, los desarrolladores afirmaron que se trataba de una “base de pruebas” usada para simular datos antes de lanzamientos o cambios en el sistema.

La brecha de seguridad en
La brecha de seguridad en la app de citas Headero revela conversaciones, ubicaciones y datos de salud de sus usuarios (Imagen Ilustrativa Infobae)

Este incidente no es aislado; anteriores investigaciones de Cybernews han expuesto que plataformas BDSM, LGBTQ+ y de citas “sugar” también han filtrado información privada. Una investigación pasada reveló que casi 1,5 millones de imágenes estaban disponibles en línea sin restricciones.

Los expertos destacan que estas fallas reflejan una negligencia persistente en la “higiene digital”, especialmente al manejar datos de poblaciones vulnerables. Aunque MongoDB es común en aplicaciones modernas, su configuración predeterminada puede dejar datos expuestos sin medidas de seguridad específicas. Generalmente, las filtraciones resultan de errores humanos en pruebas o migraciones de servidores.

Ante la incertidumbre sobre el real alcance del daño, se aconseja a los usuarios de Headero que tomen medidas inmediatas de protección. Esto incluye modificar contraseñas, evitar su reutilización en otras plataformas, revisar los permisos de la aplicación en dispositivos, y estar alertas ante posibles intentos de phishing mediante correos electrónicos o mensajes de texto. Se recomienda también observar actividades inusuales en otras cuentas asociadas, particularmente si se usó el mismo correo para el registro.

Últimas Noticias

Japón denunció el comportamiento hostil de cazas chinos en el Pacífico durante una operación de vigilancia aérea

Tokio presentó una protesta formal ante el régimen de Xi Jinping por la persecución a corta distancia de un avión patrullero japonés por parte de un caza J-15 de las fuerzas aéreas chinas

Japón denunció el comportamiento hostil

Fracasó el intento de disolver el Parlamento de Israel en medio de las tensiones por el reclutamiento de ultraortodoxos

La oposición no logró los votos necesarios para adelantar las elecciones, mientras persiste la disputa en el gobierno de Netanyahu por una ley que regule la exención del servicio militar obligatorio para los haredíes

Fracasó el intento de disolver

La Agencia Atómica de la ONU aplazó la votación de una resolución que podría sancionar a Irán por enriquecer uranio

El proyecto, impulsado por potencias occidentales, exige al régimen de Teherán mayor transparencia y cooperación con los inspectores internacionales en medio de crecientes dudas sobre la naturaleza de su programa nuclear

La Agencia Atómica de la

Tras la amenaza de Irán, aumentó el petróleo y el Reino Unido advirtió sobre riesgos en el transporte marítimo

Londres emitió una advertencia a las embarcaciones que transitan por el estrecho de Ormuz, el golfo de Omán y el golfo Pérsico por la inestabilidad en Medio Oriente

Tras la amenaza de Irán,

Rusia elabora una estrategia militar a largo plazo que inquieta a Occidente y la OTAN

Moscú planifica armamento avanzado hasta 2036 con base en experiencia ucraniana. La industria de defensa rusa creció 70% desde 2022

Rusia elabora una estrategia militar
MÁS NOTICIAS