No cumplen con estándares destinados a evitar el uso de datos sensibles | 19 FEB 18

Las ‘app’ de salud ponen en riesgo millones de datos personales

Un estudio europeo en el que han participado investigadores de la Universitat Rovira i Virgili ha detectado graves problemas de seguridad después de analizar las veinte ‘app’ Android de salud mejor valoradas y con una puntuación más alta

<p>El estudio ha analizado las 20 aplicaciones con más descargas y mejor puntuación / Universitat Rovira i Virgili </p>

El 80% de las aplicaciones de salud más populares disponibles para Android no cumplen con muchos de los estándares destinados a evitar el uso y la divulgación de datos sensibles de los usuarios. Así lo demuestra un estudio europeo, iniciado en 2016, en el que ha participado Agustí Solanas, jefe del Grupo de Investigación en Salud Smart, del Departamento de Ingeniería Informática y Matemáticas de la Universitat Rovira i Virgili (URV), junto con investigadores de la Universidad del Pireo (Grecia) liderados por Constantinos Patsakis.

La investigación ha puesto en evidencia graves problemas de seguridad en estas aplicaciones, las veinte más populares de la red. El trabajo ha consistido en analizar y poner en conocimiento de los desarrolladores los problemas de seguridad detectados, y comprobar posteriormente si se habían resuelto.

Las aplicaciones seleccionadas por los investigadores tenían de 100.000 a 10 millones de descargas cada una y una calificación mínima de 3,5 de 5. Para analizar su funcionamiento, los investigadores interceptaban, almacenaban y monitores los datos privados de los usuarios, como problemas de salud, enfermedades o agendas médicas.

Un 50% de las aplicaciones compartía con terceros datos personales, tanto de texto como multimedia

Los investigadores analizaron las comunicaciones de las aplicaciones, como almacenaban la información o qué permisos requerían para poder funcionar, así como la manera en que se administraban los datos. Los resultados demostraron la existencia de graves problemas de seguridad en la gestión de los datos de los usuarios.

Solo un 20% de las aplicaciones almacenaba los datos en los teléfonos inteligentes de los usuarios, y una de cada dos solicitaba y administraba las contraseñas de inicio de sesión sin utilizar una conexión segura.

 

Comentarios

Para ver los comentarios de sus colegas o para expresar su opinión debe ingresar con su cuenta de IntraMed.

AAIP RNBD
Términos y condiciones de uso | Política de privacidad | Todos los derechos reservados | Copyright 1997-2024