Fuga Masiva de Datos en App de Citas Raw: Ubicaciones y Preferencias Sexuales Expuestas

Fallos de Seguridad Comprometen Información Sensible de Usuarios

Una grave vulnerabilidad en la aplicación de citas Raw expuso públicamente datos personales y ubicaciones precisas de sus usuarios, según investigaciones recientes. La información incluía nombres de perfil, fechas de nacimiento, preferencias sexuales y coordenadas geográficas con precisión a nivel de calle.

Interfaz de la aplicación Raw mostrando perfiles

Detalles Técnicos de la Brecha

  • Tipo de vulnerabilidad: IDOR (Insecure Direct Object Reference)
  • Datos expuestos: Acceso no autorizado mediante URLs con números de 11 dígitos
  • Fecha de corrección: Miércoles 30 de abril de 2025

La falla permitía acceder a cualquier perfil modificando el identificador único en la dirección api.raw.app/users/, según el análisis del tráfico de red. Marina Anderson, cofundadora de Raw, confirmó que implementaron medidas correctivas pero evitó comprometerse a notificar directamente a los afectados.

Implicaciones y Respuesta Corporativa

Pantallas de registro y selección de preferencias en Raw

  • Auditorías de seguridad: La compañía admitió no haber realizado revisiones externas
  • Encriptación: Contradicciones entre la política de privacidad y hallazgos técnicos
  • Dispositivo Raw Ring: Proyecto de wearable con supuesto monitoreo cardíaco bajo cuestionamientos éticos

Con más de 500,000 descargas en Android desde su lanzamiento en 2023, este incidente plantea serias dudas sobre los protocolos de seguridad en apps de citas. La Cybersecurity and Infrastructure Security Agency (CISA) ya había alertado sobre riesgos de IDOR en su iniciativa Secure by Design 2023.

Comparte este artículo

Otras notas de tu interés:

Espectáculos y Entretenimiento

NASA y SpaceX: Misión histórica a la Luna con Artemis II

Negocios

Anthropic provoca eliminación masiva en GitHub tras filtración accidental de su código fuente

Sostenibilidad y Medio Ambiente

Meta Financia Plantas de Gas Natural para su Centro de Datos de IA, Aumentando su Huella de Carbono

Economia

Cognichip Recauda $60 Millones para Revolucionar el Diseño de Chips con IA

Noticia Local

Artemis II Despega Hoy: Claves para Ver el Lanzamiento desde Florida

Espectáculos y Entretenimiento

Artemis II Despega Hoy: Fecha, Hora y Cómo Ver el Lanzamiento desde Florida

Negocios

StrictlyVC Llega a San Francisco: Un Evento Imperdible para Startups e Inversores

Economia

Organización Sin Fines de Lucro Propone a Gigantes Tecnológicos Pagar 100 Millones de Dólares Cada Uno por Seguridad en IA

Negocios

Jared Isaacman revitaliza la imagen de la NASA con ambiciosa misión lunar Artemis para 2027

Economia

Ciberataque a Mercor: Startup de IA comprometida en ataque de cadena de suministro del proyecto LiteLLM