App Grindr desprotege localização de milhões de usuários

O Grindr é o maior aplicativo do mundo de encontros para gays, bissexuais e transgêneros

© Reprodução

Tech Encontro 29/03/18 POR Notícias Ao Minuto

O CEO de uma empresa de tecnologias revelou duas grandes falhas de segurança no aplicativo de encontros gay Grindr, que poderia ter posto em risco seus 3 milhões de usuários diários, compartilhando seus dados de localização contra sua vontade.

PUB

O Grindr é o maior aplicativo do mundo de encontros para gays, bissexuais e transgêneros, de acordo com seu site. Trever Faden, fundador da empresa Atlas Lane, descobriu uma falha na Interface de Programação de Aplicativos (API) do Grindr que permitia aos usuários obter dados que antes não estavam disponíveis, incluindo fotos excluídas e os dados sobre localização de usuários que não eram para compartilhar.

Faden demonstrou essa falha e criou o site (agora não disponível) C*ckblocked que revelava dados de usuários. "Poderíamos assim, sem muita dificuldade ou até mesmo sem uma enorme habilidade tecnológica, identificar facilmente a localização exata de um usuário", explicou ele à edição NBC.

 Faden descobriu também outra falha no aplicativo: os dados do usuário eram enviados pela Internet sem criptografia. Em seu comunicado publicado no Twitter, o Grindr afirmou ter aplicado criptografa aos dados de usuários e obscurecido sua localização, apesar de não negar as acusações do vazamento atual. O canal russo RT entrou em contato com representantes do Grindr para comentários adicionais.

"Sempre que um usuário comunica suas credenciais de login a um terceiro lado, ele corre risco de que as informações de seu perfil, bem como informações sobre sua localização e metadados relacionados, sejam expostas […] Nós recomendamos que nossos usuários não compartilhem as informações pessoais de login com esses sites", escreveu a empresa.

"O Grindr é um aplicativo baseado em dados de localização. A localização é um elemento crítico da nossa plataforma de rede social. Isso permite aos nossos usuários se sentirem ligados à nossa comunidade em um mundo que procura nos isolar. Quer dizer, todas as informações transmitidas entre o dispositivo de um usuário e nossos servidores são criptografadas e comunicadas de forma que sua localização específica não seja revelada a terceiros desconhecidos", adicionou.

 A API do Grindr foi corrigida em 23 de março, contudo, algum dano pode ter sido causado. O Grindr tem usuários em 234 países e territórios por todo o mundo, porém, a homossexualidade ainda é considerada ilegal em mais de 70 países e é punida com pena de morte ao menos em 13, segundo os dados de 2016 da Associação Internacional de Lésbicas, Gays, Bissexuais, Transgêneros e Intersexuais (ILGA). Usuários do Grindr foram presos em operações realizadas por policiais no Egito, por exemplo. Com informações do Sputnik Brasil.

PARTILHE ESTA NOTÍCIA

RECOMENDADOS

mundo EUA Há 12 Horas

Mulher vence loteria de 1 milhão pela segunda vez em 10 semanas

mundo EUA Há 14 Horas

Criança morre após ser forçada a correr em esteira pelo pai

brasil Brasil Há 11 Horas

Pastor assume que beijou filha na boca: "Que mulherão! Ai, se eu te pego"

tech Espaço Há 13 Horas

Missão europeia revela imagens mais detalhadas da superfície do Sol

fama Bastidores da TV Há 11 Horas

Bianca Rinaldi relata agressões de Marlene Mattos: "Humilhação"

fama MADONNA-RIO Há 13 Horas

Madonna passa som em Copacabana com Pabllo Vittar; veja as fotos

tech WhatsApp Há 12 Horas

WhatsApp deixa de funcionar em 35 celulares antigos; veja a lista

brasil CHUVA-RS Há 13 Horas

Temporais no RS matam 31, inundam cidades e isolam moradores sem resgate

fama Brad Pitt Há 10 Horas

Brad Pitt faz passeio romântico com a namorada Ines de Ramon

brasil CHUVA-RS Há 10 Horas

Temporais devem continuar a atingir o RS e vão chegar a SC até o fim de semana