Filtración de datos revela que una aplicación de monitoreo infantil tenía contraseñas de 62.000 usuarios Infobae

Filtración de datos revela que una aplicación de monitoreo infantil tenía contraseñas de 62.000 usuarios. Noticias en tiempo real Ayer, 18:20

La aplicación Catwatchful llegó a almacenar fotografías, mensajes, ubicaciones en tiempo real y archivos de audio capturados mediante el micrófono de los dispositivos intervenidos. (Referencial/Kaspersky)

Datos privados de más de 62.000 usuarios de Catwatchful, una aplicación supuestamente destinada al control parental, quedaron expuestos tras una filtración que comprometió sus contraseñas y correos electrónicos.

Una vulnerabilidad permitió el acceso no autorizado a la base de datos completa de lo que resultó ser un software de espionaje enmascarado como una herramienta de monitoreo infantil.

Una brecha que revela el alcance del espionaje

La filtración, detectada por el investigador en seguridad Eric Daigle, dejó al descubierto información que permitía rastrear no solo a quienes utilizaban la app para espiar a otros —supuestamente menores bajo su tutela— sino también a las personas cuyos dispositivos resultaron intervenidos. Los registros indican que alrededor de 26.000 teléfonos fueron víctimas de seguimiento, sobre todo en México, Colombia, India, Perú, Argentina, Ecuador y Bolivia.

Catwatchful llegó a almacenar fotografías, mensajes, ubicaciones en tiempo real y archivos de audio capturados mediante el micrófono de los dispositivos intervenidos, además de habilitar el acceso remoto a las cámaras, informó TechCrunch. El modo de funcionamiento exigía la instalación directa en los teléfonos a vigilar, un requisito que ha hecho que este tipo de aplicaciones sean conocidas también como stalkerware.

Logo de Catwatchful. (Men

Las credenciales de 62.000 usuarios al descubierto

La base de datos filtrada contenía tanto las direcciones de correo como las contraseñas de quienes abonaban por el servicio. El error de seguridad se localizó en la API personalizada de la aplicación, que no implementaba mecanismos de autenticación y permitía a cualquier usuario consultar la información almacenada tan solo con acceder por internet. La exposición afectó a registros acumulados desde 2018.

De acuerdo con el análisis de Daigle, Catwatchful utilizaba Firebase, plataforma de desarrollo de Google, para alojar datos sensibles extraídos de los dispositivos. El problema de seguridad fue reportado y llevó al bloqueo temporal de la cuenta del desarrollador, aunque la operación regresó en línea después mediante el alojamiento en HostGator. Una portavoz de HostGator no ofreció declaraciones sobre el caso.

Custodia de información en servidores de Google

Al confirmarse el uso de Firebase para el almacenamiento de los datos robados, se notificó a Google, que reaccionó implementando actualizaciones en Google Play Protect, la función de seguridad interna de Android que detecta aplicaciones maliciosas. Desde ese momento, los usuarios reciben advertencias si el sistema encuentra la presencia de Catwatchful o de su instalador. Google declaró estar evaluando si las actividades de la aplicación infringían sus políticas, posición que se mantiene al no haber suspendido hasta el momento el almacenamiento en Firebase.

(Freepik)

“Todas las aplicaciones que hacen uso de Firebase deben respetar nuestros términos de servicio y nuestras políticas. Estamos investigando este caso concreto, y si identificamos alguna infracción, se tomarán medidas apropiadas. Los usuarios de Android que intenten instalar estas aplicaciones cuentan con la protección de Google Play Protect”, indicó Ed Fernandez, portavoz de Google.

Identidad del responsable expuesta tras error operativo

Una equivocación en las primeras entradas de la base de datos reveló la identidad del desarrollador detrás de Catwatchful. Omar Soca Charcov, con sede en Uruguay, quedó vinculado directamente debido a que aparecía como el primer registro en el conjunto filtrado. Los datos incluían su nombre, número telefónico y la dirección web del servidor específico de Firebase utilizado por el spyware.

En tanto, la dirección de correo electrónico personal de Charcov, hallada en el conjunto de datos, coincidía con la publicada en su perfil de LinkedIn y figuraba como dirección de recuperación de la cuenta de administración de Catwatchful.

Según TechCrunch, Charcov recibió solicitudes de comentario en inglés y español, sin que hasta el momento se haya pronunciado sobre la filtración o sobre la potencial notificación a los usuarios afectados.


Compartir en:
   

 

 

Impulsan en el Congreso iniciativa para incorporar en la Ley la Responsabilidad Social Empresarial. 01:40

Staff/RG En sesión ordinaria se presentaron iniciativas en materia de medio ambiente, protección civil, desarrolloThe post Impulsan en el Congreso iniciativa para incorporar en la Ley la Responsabilidad Social Empresarial appeared first on Desde Puebla.

Desde Puebla

México enfrenta un impacto económico histórico por desastres naturales en 2024 y en 2025 la energía de respaldo se vuelve clave para enfrentar tormentas y fuertes lluvias.01:16

Staff/RG México vive tormentas cada vez más intensas y dañinas. Estar preparados es vital, noThe post México enfrenta un impacto económico histórico por desastres naturales en 2024 y en 2025 la energía de respaldo se vuelve clave para enfrentar tormentas y fuertes lluvias appeared first on Desde Puebla.

Desde Puebla

¿Para qué sirve un ventilador de refrigeración?.

¿Sabías que uno de los componentes más importantes para que tu maquinaria pesada funcione correctamente es el ventilador del motor? En este artículo te vamos a contar qué es un ventilador de enfriamiento, qué tipos existen y por qué es tan clave para que tu equipo no se sobrecaliente y trabaje a su máximo rendimiento.

Lado.mx

¡Impactante! Ingresos de la minería en la nube de Bow Miner revelados: XRP gana $20,000 al día, ETH gana $35,000 al día ¡y BTC es aún más sorprendente!.

Despídete de la minería tradicional y da la bienvenida a la nueva era de la riqueza inteligente. Imagina estar recostado en una silla de playa, bebiendo una bebida helada, mientras tus activos criptográficos generan ingresos para ti las 24 horas del día.

Lado.mx

Causa lluvia afectaciones en zona metropolitana de Querétaro. 23:44

  La noche de este jueves se registró una fuerte lluvia que provocó afectaciones e inundaciones en varias zonas del área metropolitana de Querétaro. Se reportaron cierres sobre avenida Constituyentes, Zaragoza, Avenida Sombrete, Pie de la Cuesta, Lomas de Casablanca Se presentaron encharcamientos y escurrimientos en el Centro de la Ciudad,

Plaza de Ármas

Impulsan en el Congreso iniciativa para incorporar en la Ley la Responsabilidad Social Empresarial. 01:40

Staff/RG En sesión ordinaria se presentaron iniciativas en materia de medio ambiente, protección civil, desarrolloThe post Impulsan en el Congreso iniciativa para incorporar en la Ley la Responsabilidad Social Empresarial appeared first on Desde Puebla.

Desde Puebla

Famosa actriz de Televisa ahora vive en situación de calle en CDMX . 11:26

Famosa actriz de Televisa ahora vive en situación de calle en CDMX Actuó junto a Verónica Castro y Mauricio Garcés, además de ganar un disco de oro en Hollywood gcatarinoJue, 03/07/2025 - 11:15

Record

Muere Teresa Ferrer, actriz de cine para adultos, a los 39 años: Esto sabemos de su fallecimiento. 17:36

Grecia Indra Martínez Gutiérrez, más conocida como Teresa Ferrer, falleció a los 39 años luego de estar internada en el hospital.

El Financiero

Nico Williams

Cansancio entre la afición . 01 de Julio, 2025 23:50

El futuro de Nico Williams vuelve a protagonizar la actualidad del Athletic por segundo verano consecutivo. El año pasado decidió quedarse en Bilbao al menos por una temporada. En esta ocasión parece que no será así. Digo parece porque en esto del fútbol lo que hoy

Mundo Deportivo

Portazo al Bayern por Luis Díaz . 02 de Julio, 2025 02:50

Luis Díaz (28 años) se mantiene a la espera de noticias sobre su futuro. En el FC Barcelona tienen como prioridad el fichaje de Nico Williams (22) pero no se olvidan del colombiano en caso de que haya algún contratiempo para cerrar la contratación del extremo del Athletic Club. Sin embargo, en las últimas horas ha aparecido con fue

Mundo Deportivo

Olmo: "Nico y Luis Díaz son cracks y en el Barça tienen que estar los mejores" . 02 de Julio, 2025 04:50

Dani Olmo (27 años) fue la gran sensación en la puesta de largo de la sexta edición de su campus en Terrassa, en el que 200 niñas y niñas podrán disfrutar de dos de semanas de entrenamientos. El mediapunta del Barça atendió a los medios de comunicación y no tuvo problemas para responder sobre dos nombres propios que rodea

Mundo Deportivo

Vin Diesel

Vin Diesel tiene el plan perfecto para el gran final de la saga Rápidos y Furiosos, pero estas son las tres condiciones que se deben de cumplir . 30 de Junio, 2025 15:46

La saga Rápidos y Furiosos se encuentra en pausa, pero ya comienzan a surgir las primeras señales de su regreso. Para los fanáticos de esta longeva franquicia, todo apunta a una gran sorpresa: la posible inclusión de un rostro familiar que nadie esperaba... aunque, claro, bajo tres

Xataka México

Brad Pitt le da la razón a Tom Cruise: ahora lo que le mola a Hollywood son los maduritos a alta velocidad . 01 de Julio, 2025 06:10

En Hollywood, las modas van y vienen, en ocasiones a velocidades de vértido, pero hay algo que parece estar firmemente instalado en el panorama actual: los actores maduros y consagrados vuelven a brillar en pantalla grande con fuerza y velocidad. Dos nombres emblemáticos de esta tend

3d Juegos

¿Paul Walker regresa para "Rápidos y Furiosos 11"? Lo que dijo Vin Diesel . 01 de Julio, 2025 11:40

¿Paul Walker regresa para "Rápidos y Furiosos 11"? Lo que dijo Vin Diesel La última entrega estará disponible en abril del 2027 lreyesMar, 01/07/2025 - 11:39

Record

Seguro de desempleo

Seguro de Desempleo CDMX 2025: cómo registrarte y recibir hasta 10 mil pesos. 02 de Julio, 2025 13:06

Seguro de Desempleo CDMX 2025: cómo registrarte y recibir hasta 10 mil pesos Su objetivo es brindar un respaldo temporal a quienes han perdido su fuente de ingresos m.alcantaraMié, 02/07/2025 - 12:53 Si te encuentras sin empleo y resides en la capital del

Record

Las 8 frases en inglés que pueden proteger a un migrante de ser deportado por ICE. 02 de Julio, 2025 13:27

Las 8 frases en inglés que pueden proteger a un migrante de ser deportado por ICE Con 8 frases clave un migrante puede invocar sus derechos en una redada del ICE lreyesMié, 02/07/2025 - 13:21

Record

Seguro de desempleo CDMX 2025: ¿Cómo obtener el apoyo de 10 mil pesos?. 02 de Julio, 2025 17:00

Este apoyo también promueve la reincorporación al empleo mediante cursos de capacitación y el acceso a ferias de empleo y bolsas de trabajo

El Informador

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.