La app Uber para Android recopila y envía información del usuario sin permiso

Publicado por Luis Aguilar

El investigador de seguridad GironSec ha descubierto que la aplicación Uber de Android envía una gran cantidad de información personal a su cuartel general – incluyendo el historial completo de llamadas, las aplicaciones que están instaladas, si tu teléfono es vulnerable a cierto malware, si tu teléfono está rooteado, y tu historial de SMS y MMS.

Para obtener esta información, GironSec decompiló el código de la aplicación Uber para Android y descubrió que recolectaba y enviaba la siguiente información a sus servidores:

Cuentas de correo electrónico registradasActividad y uso de datos de aplicaciones instaladasInformación del dispositivo y bateríaGPSLlamadas de teléfono (incluyendo los números de teléfono), SMS y MMSInformación de conexión a la red móvil y WiFiEstadísticas de tráfico de redEstado de RootInformación de malware

Aunque algunas personas sugieren que puede ser una medida anti-fraude que ayude a Uber a detectar y combatir cuentas falsas creadas por sus competidores, la realidad es que recoger esos datos sin permiso compromete la privacidad de los usuarios.

No parece probable que Google retire la aplicación Uber de Play Store, dado que Google ha invertido 258 millones de dólares en la compañía.

– See more at: http://www.teknofilo.com/la-app-uber-para-android-recopila-y-envia-informacion-del-usuario-sin-permiso/#sthash.jlC2bmWM.dpuf