La app Neon expone grabaciones y números de teléfono de sus usuarios

Una vulnerabilidad crítica en la app Neon permitió acceder a números de teléfono, grabaciones y transcripciones de cualquier usuario. Tras la alerta, la empresa desconectó los servidores. La aplicación, viral por pagar por grabar llamadas para IA, acumulaba 75.000 descargas diarias.
TechCrunch
Interfaz de la aplicación Neon mostrando una llamada grabada. / TechCrunch / TechCrunch
Interfaz de la aplicación Neon mostrando una llamada grabada. / TechCrunch / TechCrunch

La app Neon se desconecta tras exponer datos de miles de usuarios

Una vulnerabilidad de seguridad en Neon permitió el acceso a números de teléfono, grabaciones y transcripciones de cualquier usuario. La aplicación, que pagaba a sus usuarios por grabar conversaciones para vender los datos a empresas de IA, había sido descargada 75.000 veces en un solo día.

Una falla crítica expone la información privada

El fallo residía en que los servidores de la app no impedían que un usuario registrado accediera a los datos de cualquier otro. Mediante análisis de tráfico de red, TechCrunch descubrió que era posible obtener metadatos de las llamadas, que incluían los números de teléfono de los interlocutores, y enlaces de acceso público a las grabaciones de audio y sus transcripciones textuales.

La respuesta de la empresa y el apagón

Tras ser alertado, el fundador de Neon, Alex Kiam, desconectó los servidores y notificó a los usuarios que la aplicación se suspendía temporalmente por seguridad. Sin embargo, el comunicado no mencionó la existencia de la brecha de seguridad ni la exposición de la información. Kiam no aclaró si la app había pasado por una revisión de seguridad previa al lanzamiento.

Antecedentes: El rápido ascenso de una aplicación viral

Neon se había posicionado entre las cinco apps gratuitas más descargadas para iPhone desde su lanzamiento la semana pasada. La aplicación prometía a los usuarios ganar dinero proporcionando grabaciones de sus llamadas para entrenar modelos de Inteligencia Artificial.

Cierre: Implicaciones y contexto en los mercados de apps

Queda por ver si las tiendas de aplicaciones like Apple App Store y Google Play Store tomarán medidas. Este incidente se suma a otros casos recientes de filtraciones de datos en aplicaciones populares, lo que evidencia los desafíos persistentes en la seguridad de las plataformas móviles.

Bradley Tusk lanza protocolo para impulsar el voto por móvil en EE.UU.

El consultor Bradley Tusk presenta VoteSecure, un protocolo criptográfico de código abierto para votar desde
Foto-Ilustración del personal de WIRED

OpenAI soluciona el problema del guion largo en ChatGPT tras criticas

OpenAI ha corregido la incidencia que asociaba el guion largo con textos de IA. Los
Imagen sin título

Spotify introduce nuevos planes Premium en cinco mercados

Spotify introduce nuevos planes de suscripción en cinco mercados, incluido un nivel Platinum con audio
Imagen sin título

Las grandes tecnológicas negocian el futuro de la compra automatizada con IA

Las compras navideñas realizadas por agentes de IA experimentan retrasos debido a complejas negociaciones entre
Ilustración conceptual de un agente de IA realizando compras online.

Inversores de capital riesgo cambian sus reglas para financiar startups de IA

Los fondos de capital riesgo modifican sus estrategias de inversión en inteligencia artificial ante startups
Imagen sin título

OpenAI prueba chats grupales en ChatGPT en Asia y Oceanía

OpenAI inicia una prueba piloto de chats grupales para ChatGPT en cuatro países asiáticos. La
Imagen sin título

Harvey, la startup legal de IA, alcanza una valoración de 8000 millones de dólares

La startup legal Harvey ha alcanzado una valoración de 8000 millones de dólares en octubre
Imagen sin título

Apple exige transparencia en apps que comparten datos con IA de terceros

Apple actualiza sus normas exigiendo que las aplicaciones revelen y obtengan consentimiento explícito antes de
Imagen sin título

Jack Dorsey financia diVine, una nueva app que recupera el archivo de Vine

Jack Dorsey respalda diVine, una nueva aplicación que recupera más de 100.000 vídeos del archivo
Captura de pantalla de la aplicación diVine

Teradar recauda 150 millones de dólares para un sensor que supera al lidar

La startup Teradar ha recaudado 150 millones de dólares en una ronda Serie B para
Matt Carey, cofundador y CEO de Teradar, demostrando el sensor.

Cursor recauda 2.300 millones de dólares en una nueva ronda de financiación

Cursor, la herramienta de IA para desarrolladores, ha recaudado 2300 millones de dólares, duplicando su
Imagen sin título

Google actualiza NotebookLM con Deep Research y más tipos de archivo

Google añade Deep Research a NotebookLM, una herramienta que automatiza investigaciones complejas. Genera informes detallados
Imagen sin título