Datos privados de más de 62.000 usuarios de Catwatchful, una aplicación supuestamente destinada al control parental, quedaron expuestos tras una filtración que comprometió sus contraseñas y correos electrónicos.
Una vulnerabilidad permitió el acceso no autorizado a la base de datos completa de lo que resultó ser un software de espionaje enmascarado como una herramienta de monitoreo infantil.
La filtración, detectada por el investigador en seguridad Eric Daigle, dejó al descubierto información que permitía rastrear no solo a quienes utilizaban la app para espiar a otros —supuestamente menores bajo su tutela— sino también a las personas cuyos dispositivos resultaron intervenidos. Los registros indican que alrededor de 26.000 teléfonos fueron víctimas de seguimiento, sobre todo en México, Colombia, India, Perú, Argentina, Ecuador y Bolivia.
Catwatchful llegó a almacenar fotografías, mensajes, ubicaciones en tiempo real y archivos de audio capturados mediante el micrófono de los dispositivos intervenidos, además de habilitar el acceso remoto a las cámaras, informó TechCrunch. El modo de funcionamiento exigía la instalación directa en los teléfonos a vigilar, un requisito que ha hecho que este tipo de aplicaciones sean conocidas también como stalkerware.
La base de datos filtrada contenía tanto las direcciones de correo como las contraseñas de quienes abonaban por el servicio. El error de seguridad se localizó en la API personalizada de la aplicación, que no implementaba mecanismos de autenticación y permitía a cualquier usuario consultar la información almacenada tan solo con acceder por internet. La exposición afectó a registros acumulados desde 2018.
De acuerdo con el análisis de Daigle, Catwatchful utilizaba Firebase, plataforma de desarrollo de Google, para alojar datos sensibles extraídos de los dispositivos. El problema de seguridad fue reportado y llevó al bloqueo temporal de la cuenta del desarrollador, aunque la operación regresó en línea después mediante el alojamiento en HostGator. Una portavoz de HostGator no ofreció declaraciones sobre el caso.
Al confirmarse el uso de Firebase para el almacenamiento de los datos robados, se notificó a Google, que reaccionó implementando actualizaciones en Google Play Protect, la función de seguridad interna de Android que detecta aplicaciones maliciosas. Desde ese momento, los usuarios reciben advertencias si el sistema encuentra la presencia de Catwatchful o de su instalador. Google declaró estar evaluando si las actividades de la aplicación infringían sus políticas, posición que se mantiene al no haber suspendido hasta el momento el almacenamiento en Firebase.
“Todas las aplicaciones que hacen uso de Firebase deben respetar nuestros términos de servicio y nuestras políticas. Estamos investigando este caso concreto, y si identificamos alguna infracción, se tomarán medidas apropiadas. Los usuarios de Android que intenten instalar estas aplicaciones cuentan con la protección de Google Play Protect”, indicó Ed Fernandez, portavoz de Google.
Una equivocación en las primeras entradas de la base de datos reveló la identidad del desarrollador detrás de Catwatchful. Omar Soca Charcov, con sede en Uruguay, quedó vinculado directamente debido a que aparecía como el primer registro en el conjunto filtrado. Los datos incluían su nombre, número telefónico y la dirección web del servidor específico de Firebase utilizado por el spyware.
En tanto, la dirección de correo electrónico personal de Charcov, hallada en el conjunto de datos, coincidía con la publicada en su perfil de LinkedIn y figuraba como dirección de recuperación de la cuenta de administración de Catwatchful.
Según TechCrunch, Charcov recibió solicitudes de comentario en inglés y español, sin que hasta el momento se haya pronunciado sobre la filtración o sobre la potencial notificación a los usuarios afectados.
Staff/RG En sesión ordinaria se presentaron iniciativas en materia de medio ambiente, protección civil, desarrolloThe post Impulsan en el Congreso iniciativa para incorporar en la Ley la Responsabilidad Social Empresarial appeared first on Desde Puebla.
Desde Puebla
Staff/RG México vive tormentas cada vez más intensas y dañinas. Estar preparados es vital, noThe post México enfrenta un impacto económico histórico por desastres naturales en 2024 y en 2025 la energía de respaldo se vuelve clave para enfrentar tormentas y fuertes lluvias appeared first on Desde Puebla.
Desde Puebla
¿Sabías que uno de los componentes más importantes para que tu maquinaria pesada funcione correctamente es el ventilador del motor? En este artículo te vamos a contar qué es un ventilador de enfriamiento, qué tipos existen y por qué es tan clave para que tu equipo no se sobrecaliente y trabaje a su máximo rendimiento.
Lado.mx
Despídete de la minería tradicional y da la bienvenida a la nueva era de la riqueza inteligente. Imagina estar recostado en una silla de playa, bebiendo una bebida helada, mientras tus activos criptográficos generan ingresos para ti las 24 horas del día.
Lado.mx
La noche de este jueves se registró una fuerte lluvia que provocó afectaciones e inundaciones en varias zonas del área metropolitana de Querétaro. Se reportaron cierres sobre avenida Constituyentes, Zaragoza, Avenida Sombrete, Pie de la Cuesta, Lomas de Casablanca Se presentaron encharcamientos y escurrimientos en el Centro de la Ciudad,
Plaza de Ármas
Staff/RG En sesión ordinaria se presentaron iniciativas en materia de medio ambiente, protección civil, desarrolloThe post Impulsan en el Congreso iniciativa para incorporar en la Ley la Responsabilidad Social Empresarial appeared first on Desde Puebla.
Desde Puebla
Sin Embargo
Famosa actriz de Televisa ahora vive en situación de calle en CDMX Actuó junto a Verónica Castro y Mauricio Garcés, además de ganar un disco de oro en Hollywood gcatarinoJue, 03/07/2025 - 11:15
Record
Grecia Indra Martínez Gutiérrez, más conocida como Teresa Ferrer, falleció a los 39 años luego de estar internada en el hospital.
El Financiero
Imagen Noticias
Servicio Meteorológico Nacional
El Financiero Bloomberg TV
El Financiero Bloomberg TV
El futuro de Nico Williams vuelve a protagonizar la actualidad del Athletic por segundo verano consecutivo. El año pasado decidió quedarse en Bilbao al menos por una temporada. En esta ocasión parece que no será así. Digo parece porque en esto del fútbol lo que hoy
Mundo Deportivo
Luis Díaz (28 años) se mantiene a la espera de noticias sobre su futuro. En el FC Barcelona tienen como prioridad el fichaje de Nico Williams (22) pero no se olvidan del colombiano en caso de que haya algún contratiempo para cerrar la contratación del extremo del Athletic Club. Sin embargo, en las últimas horas ha aparecido con fue
Mundo Deportivo
Dani Olmo (27 años) fue la gran sensación en la puesta de largo de la sexta edición de su campus en Terrassa, en el que 200 niñas y niñas podrán disfrutar de dos de semanas de entrenamientos. El mediapunta del Barça atendió a los medios de comunicación y no tuvo problemas para responder sobre dos nombres propios que rodea
Mundo Deportivo
La saga Rápidos y Furiosos se encuentra en pausa, pero ya comienzan a surgir las primeras señales de su regreso. Para los fanáticos de esta longeva franquicia, todo apunta a una gran sorpresa: la posible inclusión de un rostro familiar que nadie esperaba... aunque, claro, bajo tres
Xataka México
En Hollywood, las modas van y vienen, en ocasiones a velocidades de vértido, pero hay algo que parece estar firmemente instalado en el panorama actual: los actores maduros y consagrados vuelven a brillar en pantalla grande con fuerza y velocidad. Dos nombres emblemáticos de esta tend
3d Juegos
¿Paul Walker regresa para "Rápidos y Furiosos 11"? Lo que dijo Vin Diesel La última entrega estará disponible en abril del 2027 lreyesMar, 01/07/2025 - 11:39
Record
Seguro de Desempleo CDMX 2025: cómo registrarte y recibir hasta 10 mil pesos Su objetivo es brindar un respaldo temporal a quienes han perdido su fuente de ingresos m.alcantaraMié, 02/07/2025 - 12:53 Si te encuentras sin empleo y resides en la capital del
Record
Las 8 frases en inglés que pueden proteger a un migrante de ser deportado por ICE Con 8 frases clave un migrante puede invocar sus derechos en una redada del ICE lreyesMié, 02/07/2025 - 13:21
Record
Este apoyo también promueve la reincorporación al empleo mediante cursos de capacitación y el acceso a ferias de empleo y bolsas de trabajo
El Informador
Últimas noticias
Fluminense-Al Hilal: el duelo inesperado por un cupo en semis del Mundial
Periodistas pueden criticar, pero no mentir: Claudia Sheinbaum
Lenguaje figurado
México impulsa al limón persa como producto estratégico
El sorteo de la Primitiva deja este dineral para un único acertante en España
Donald Trump planea organizar una velada de la UFC en la Casa Blanca
Vicky López: récord precoz, los consejos de Yamal y la dedicatoria a su madre
Gukesh líder en Croacia; Anand por la 11a corona
Maneja tu vida
Rapidez de Kipyegon
¿Por qué el Papa Francisco no veía partidos de futbol en televisión a pesar de su gran pasión?
Michoacán recibe premio internacional por gestión de residuos sólidos urbanos
Vuelca auto en la carretera Morelia-Pátzcuaro
UAEMéx y Colegio de Abogados del Estado de México firmaron Convenio General de Colaboración
El Papa Francisco fue el primer pontífice en tener Instagram: así usó las redes sociales para difundir su mensaje al mundo