Partiful corrige fallo que exponía ubicación de fotos de usuarios
La aplicación no eliminaba los datos de ubicación de las imágenes subidas por los usuarios. TechCrunch descubrió la vulnerabilidad, que permitía acceder a coordenadas GPS precisas. Partiful solucionó el problema tras ser alertado.
Detalles de la vulnerabilidad
La falla de seguridad permitía que cualquier persona, usando herramientas de desarrollador, accediera a las fotos de perfil originales almacenadas en la base de datos de Partiful en Google Firebase. Si la foto contenía metadatos de ubicación, era posible ver las coordenadas exactas donde fue capturada.
El riesgo para la privacidad
Algunas fotos de perfil contenían datos de ubicación muy detallados que podrían identificar el domicilio o lugar de trabajo de una persona. Esta información es especialmente sensible en zonas rurales, donde las viviendas individuales son más fáciles de distinguir.
Antecedentes y escepticismo
El crecimiento de Partiful generó dudas sobre sus orígenes. Algunos usuarios boicoteaban la aplicación porque sus fundadores y parte del personal son ex empleados de Palantir, la empresa de minería de datos de Peter Thiel.
Respuesta y solución
Partiful confirmó que el fallo fue corregido. La compañía eliminó los metadatos de las fotos existentes y afirmó que realiza revisiones de seguridad de forma continua. La empresa investiga si hubo accesos no autorizados a las imágenes, pero no ha encontrado evidencias.