18 sept 2026

Las “app” de salud ponen en riesgo millones de datos personales, según estudio

Las aplicaciones de salud para celulares ponen en riesgo los datos personales de millones de usuarios, según un estudio europeo que analizó en profundidad las veinte “app” Android de salud más utilizadas.

app.jpg

Las aplicaciones son un riesgo por la cantidad de datos que requiere. Foto: okdiario.com

EFE.

El estudio, que se inició en 2016, detectó que el 80% de las aplicaciones de salud más populares disponibles para Android no cumplen con muchos de los estándares para evitar el uso y la divulgación de datos sensibles de los usuarios.

En el trabajo participaron investigadores de la Universidad Rovira i Virgili (URV) de Tarragona (España) y de la Universidad del Pireo (Grecia).

Según informó la URV, los investigadores seleccionaron aplicaciones que tenían de 100.000 a 10 millones de descargas cada una y para analizar su funcionamiento interceptaron, almacenaron y monitorizaron los datos privados de los usuarios, como problemas de salud, enfermedades o agendas médicas.

Los expertos analizaron las comunicaciones de las aplicaciones, cómo almacenaban la información o qué permisos requerían para poder funcionar, así como la manera en que se administraban los datos.

Según la universidad española, los resultados demostraron que solo un 20% de las aplicaciones almacena los datos en los teléfonos inteligentes de los usuarios, y una de cada dos solicitaba y administraba las contraseñas de inicio de sesión sin utilizar una conexión segura.

Los investigadores también detectaron que un 50% de las aplicaciones compartía con terceros datos personales, tanto de texto como multimedia, como imágenes de rayos X, por ejemplo.

Además, más de la mitad transmitieron datos de salud de los usuarios a través de enlaces HTTP, lo que conlleva, según la URV, que cualquier persona que tenga acceso pueda disponer de estos datos.

De las aplicaciones sometidas a estudio, un 20% no transmitía al usuario ninguna política de privacidad o el contenido no estaba disponible en inglés, el idioma de la aplicación.

Otros pedían acceso a la geolocalización, micrófonos, cámara, lista de contactos, tarjeta de almacenamiento externo o Bluetooth de los usuarios, aunque esos datos no hacían falta para el buen funcionamiento de la aplicación.

Los investigadores comunicaron a las empresas desarrolladoras de las aplicaciones todos los problemas de seguridad detectados y pasado un tiempo, volvieron a evaluarlas con los mismos parámetros que en el estudio inicial.

Aunque detectaron que algunas de las carencias se habían resuelto -como transferencias de datos de salud inseguras o la posibilidad de identificar a los usuarios debido a transferencias de datos inseguras a terceros-, otros problemas, como las filtraciones de datos de uso de la aplicación, no se habían corregido.

Más contenido de esta sección
Los precios del petróleo cerraron con una leve baja el jueves ante la previsión del mercado de que Arabia Saudita mejore el ritmo de exportaciones de crudo pese a los ataques hutíes contra sus infraestructuras.
Fuerzas federales y locales detuvieron este jueves en el estado mexicano de Michoacán (oeste) a Manuel Alejandro Rendón Aguilar, alias El Señor de la T, presunto coordinador regional del Cartel Jalisco Nueva Generación (CJNG), quien está relacionado con delitos de extorsión, secuestro, homicidio, desaparición de personas y narcomenudeo.
Una turista argentina fue mordida por una serpiente durante un paseo por el Parque Nacional de Iguazú, que alberga las famosas cataratas del mismo nombre, en Foz de Yguazú, Brasil.
El Buró Federal de Investigaciones (FBI por su siglas en inglés) informó sobre la captura de Emylee Thai, acusada por un megafraude de USD 142 millones en Estados Unidos.
El presidente de Estados Unidos, Donald Trump, amenazó este miércoles con imponer grandes aranceles a Europa o incluso dejar de comerciar directamente con el bloque si Canadá es nombrada miembro especial de la Unión Europea (UE).
El director ejecutivo de Meta, Mark Zuckerberg, ha defendido que cada empresa debe asumir por su cuenta “la responsabilidad” de garantizar que sus modelos de Inteligencia Artificial (IA) sean seguros, con lo que se desmarca de las propuestas para coordinar una desaceleración en el desarrollo de esta tecnología.