• Home
  • Química
  • Astronomía
  • Energía
  • Naturaleza
  • Biología
  • Física
  • Electrónica
  • Las aplicaciones de salud móviles ponen en riesgo los datos personales de millones de usuarios

    El 80 por ciento de las aplicaciones de salud más populares disponibles en Android no cumplen con los estándares destinados a evitar el uso indebido y la difusión de los datos de los usuarios. Este es el hallazgo de un estudio europeo iniciado en 2016 en el que participaron Agusti Solanas y Constantinos Patsakis. La investigación ha sacado a la luz pruebas de graves problemas de seguridad en las 20 aplicaciones más populares en Internet. La investigación consistió en analizar los problemas de seguridad, comunicándolos a los desarrolladores de software y luego verificándolos para ver si se han resuelto.

    Las aplicaciones elegidas por los investigadores se habían descargado entre 100, 000 y 10 millones de veces y tenía una calificación mínima de 3.5 sobre 5. Para analizar sus niveles de seguridad, los investigadores interceptaron, datos privados almacenados y controlados relacionados con los problemas de salud de los usuarios, enfermedades y registros médicos. Los investigadores analizaron cómo se comunicaban las aplicaciones, cómo almacenaban la información, qué permisos necesitaban para operar, y cómo manejaron los datos. Los resultados evidenciaron la existencia de serios problemas de seguridad en el manejo de los datos de los usuarios.

    Solo el 20 por ciento de las aplicaciones almacenaron los datos en el teléfono inteligente, y una de cada dos contraseñas solicitadas y administradas sin utilizar una conexión segura. Los investigadores también encontraron que el 50 por ciento de las aplicaciones compartían datos con terceros, incluyendo texto y contenido multimedia.

    Más de la mitad transfirió los datos de salud de los usuarios a través de enlaces HTTP, lo que significa que cualquier persona con acceso podría tener acceso a los datos. El 20 por ciento de las aplicaciones no informaron al usuario de ninguna política de privacidad o el contenido no estaba disponible en inglés. el idioma de la aplicación. Otros solicitaron acceso a la geolocalización, micrófonos, cámaras, listas de contactos, tarjetas de almacenamiento externo y Bluetooth, a pesar de que la aplicación no necesitaba acceder a estos datos para funcionar.

    Al completar el análisis, los investigadores se pusieron en contacto con los desarrolladores de software para informarles de los problemas de seguridad. Después de esperar un período determinado, Luego analizaron los mismos parámetros y encontraron que, aunque algunos de los problemas de seguridad se habían solucionado (por ejemplo, transferencias de datos de salud inseguras o la capacidad de identificar a los usuarios a través de transferencias de datos inseguras a terceros), otros problemas como la fuga de datos sobre el uso de la aplicación no se habían resuelto.


    © Ciencia https://es.scienceaq.com