La insólita falla de seguridad que casi voltea a Grindr, la famosa plataforma de citas

Los datos de miles de perfiles registrados en ella estuvieron expuestos a quedar en poder de cualquier hacker que descubriera la vulnerabilidad.
Foto: Google
Foto: Google Google

La plataforma de citas Grindr, conocida como el "Tinder gay", estuvo expuesta a ser vulnerada por un ataque hacker debido a una insólita “puerta trasera” que dejó abierta y, afortunadamente, no fue descubierta por ningún atacante.

Esta vulnerabilidad fue descubierta por el experto en seguridad informática Wassime Boumadaghene, quien le advirtió a Grindr pero no fue escuchado hasta que su descubrimiento tomó estado público al ser replicado por varios medios de comunicación.

Para acceder a los datos privados de los usuarios, según explicó  Boumadaghene, solamente era necesario introducir una dirección de email asociada a una cuenta de la plataforma de citas Grindr, para que el sistema inmediatamente envíe una clave para la restauración.

El inconveniente radica en que esa contraseña también se podía ver en el navegador.

De esta forma, el intruso podía acceder a los datos de la cuenta con solamente contar con una  dirección de correo electrónico asociada a Grindr.

Desde la plataforma informaron que el problema fue solucionado y no recibieron denuncias de accesos de intrusos a perfiles de sus usuarios.