Las “app" móviles de salud ponen en riesgo los datos de millones de usuarios

Un hombre recibe en una aplicación de su teléfono móvil los datos de su presión sanguínea.
photo_camera Un hombre recibe en una aplicación de su teléfono móvil los datos de su presión sanguínea.

Una de cada dos solicita o administra las contraseñas sin una conexión segura

n n n Las aplicaciones móviles de salud ponen en riesgo los datos personales de millones de usuarios, según un estudio europeo en el que participó la Universidad Rovira i Virgili (URV) de Tarragona, que analizó en profundidad las veinte "app" Android de salud más utilizadas. Según el estudio, que se inició en 2016, el 80 por ciento de las aplicaciones de salud más populares disponibles para Android no cumplen con muchos de los estándares destinados a evitar el uso y la divulgación de datos sensibles de los usuarios.
En el estudio participó Agustí Solanas, jefe del Grupo de Investigación en Salud Smart del Departamento de Ingeniería Informática y Matemáticas de la URV, junto con investigadores de la Universidad del Pireo (Grecia) liderados por Constantinos Patsakis. El trabajo consistió en analizar y poner en conocimiento de los desarrolladores los problemas de seguridad detectados, y comprobar posteriormente si se habían resuelto.
Según informó la URV, las aplicaciones seleccionadas por los investigadores tenían de 100.000 a 10 millones de descargas cada una y para analizar su funcionamiento, los investigadores interceptaron, almacenaron y monitorizaron los datos privados de los usuarios, como problemas de salud, enfermedades o agendas médicas. Los investigadores analizaron las comunicaciones de las aplicaciones, como almacenaban la información o qué permisos requerían para poder funcionar, así como la manera en que se administraban los datos.
Según la URV, los resultados demostraron la existencia de graves problemas de seguridad en la gestión de los datos de los usuarios.
El estudio ha constatado que sólo un 20% de las aplicaciones almacena los datos en los teléfonos inteligentes de los usuarios, y una de cada dos solicitaba y administraba las contraseñas de inicio de sesión sin utilizar una conexión segura.
Una vez finalizado el análisis, los investigadores pusieron en conocimiento de las empresas desarrolladoras de las aplicaciones todos los problemas de seguridad detectados y pasado un tiempo, volvieron a evaluarlas con los mismos parámetros que en el estudio inicial.
Aunque detectaron que algunas de las carencias se habían resuelto -como transferencias de datos de salud inseguras o la posibilidad de identificar a los usuarios-, otros problemas, como las filtraciones de datos de uso de la aplicación, no se habían corregido, según la URV. n

Te puede interesar