• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Marte era el gran campo de batalla espacial entre China y EEUU. Ahora es la Luna (y hay demasiado en juego)

    Creó 5 unicornios y ahora busca recaudar u$s 50 millones con un fondo argentino

    El tesoro de Petra no estaba tallado en la roca, fluía por ella: el hallazgo que obliga a reescribir la historia de la ingeniería

    El primer gran cable submarino atlántico que nos conectó a internet nos dice adiós por una sencilla razón: era demasiado caro repararlo

    Santiago Segura tiene tan claro su éxito que con ‘Torrente Presidente’ está probando algo: sin tráiler ni pase para la crítica

    Ni Anker, ni Xiaomi: la power bank barata para iPhone baja aún más de precio con un doblete de descuentos

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Al Mando celebra el liderazgo femenino

    Tenía dos empresas exitosas, pero lo dejó todo para hacer vinos de alta gama en Mendoza

    Entre uvas y horizontes: las escapadas vinícolas más recomendadas de Buenos Aires

    Una famosa bodega de san Juan concentra cheques rechazados por más de $471 millones

    Importante bodega de San Juan, en crisis: acumuló 282 cheques rechazados por más de $450 millones

    Histórica bodega entra en crisis: con cheques rechazados por más de $1.000M, negocia con proveedores

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    Marte era el gran campo de batalla espacial entre China y EEUU. Ahora es la Luna (y hay demasiado en juego)

    El tesoro de Petra no estaba tallado en la roca, fluía por ella: el hallazgo que obliga a reescribir la historia de la ingeniería

    El primer gran cable submarino atlántico que nos conectó a internet nos dice adiós por una sencilla razón: era demasiado caro repararlo

    Santiago Segura tiene tan claro su éxito que con ‘Torrente Presidente’ está probando algo: sin tráiler ni pase para la crítica

    NVIDIA fue fundada por tres ingenieros, pero solo Jensen Huang se mantiene como CEO: «Ojalá hubiera conservado algunas acciones»

    España tenía una red eléctrica completamente saturada. Y entonces llegaron los centros de datos para reventarla aún más

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Marte era el gran campo de batalla espacial entre China y EEUU. Ahora es la Luna (y hay demasiado en juego)

    Creó 5 unicornios y ahora busca recaudar u$s 50 millones con un fondo argentino

    El tesoro de Petra no estaba tallado en la roca, fluía por ella: el hallazgo que obliga a reescribir la historia de la ingeniería

    El primer gran cable submarino atlántico que nos conectó a internet nos dice adiós por una sencilla razón: era demasiado caro repararlo

    Santiago Segura tiene tan claro su éxito que con ‘Torrente Presidente’ está probando algo: sin tráiler ni pase para la crítica

    Ni Anker, ni Xiaomi: la power bank barata para iPhone baja aún más de precio con un doblete de descuentos

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Al Mando celebra el liderazgo femenino

    Tenía dos empresas exitosas, pero lo dejó todo para hacer vinos de alta gama en Mendoza

    Entre uvas y horizontes: las escapadas vinícolas más recomendadas de Buenos Aires

    Una famosa bodega de san Juan concentra cheques rechazados por más de $471 millones

    Importante bodega de San Juan, en crisis: acumuló 282 cheques rechazados por más de $450 millones

    Histórica bodega entra en crisis: con cheques rechazados por más de $1.000M, negocia con proveedores

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    Marte era el gran campo de batalla espacial entre China y EEUU. Ahora es la Luna (y hay demasiado en juego)

    El tesoro de Petra no estaba tallado en la roca, fluía por ella: el hallazgo que obliga a reescribir la historia de la ingeniería

    El primer gran cable submarino atlántico que nos conectó a internet nos dice adiós por una sencilla razón: era demasiado caro repararlo

    Santiago Segura tiene tan claro su éxito que con ‘Torrente Presidente’ está probando algo: sin tráiler ni pase para la crítica

    NVIDIA fue fundada por tres ingenieros, pero solo Jensen Huang se mantiene como CEO: «Ojalá hubiera conservado algunas acciones»

    España tenía una red eléctrica completamente saturada. Y entonces llegaron los centros de datos para reventarla aún más

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tecnología

El código era una chapuza: una app para denunciar a antiguos ligues dejó expuestos los datos personales de todas sus usuarias

Pablo E. Páez by Pablo E. Páez
1 agosto, 2025
in Tecnología
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

El código era una chapuza: una app para denunciar a antiguos ligues dejó expuestos los datos personales de todas sus usuarias

Tea era una aplicación que prometía ser un «espacio seguro para las mujeres»: permitía que éstas publicasen reseñas anónimas sobre hombres con los que habían salido, con el fin de advertir a otras usuarias sobre actitudes «abusivas, engañosas o tóxicas».

Para mantener la fiabilidad de las opiniones, la app exigía un proceso de verificación riguroso: se solicitaban selfies, identificaciones oficiales (como carnets de conducir) y otra información personal extremadamente sensible.

Pero la seguridad de un espacio no la proporcionan meramente las buenas intenciones. La app se hizo viral en julio de 2025, alcanzando el número uno en la App Store… y el aumento de usuarios atrajo también atención indeseada: la de los hackers.

Eso quizá no hubiera importado demasiado si la app no hubiera resultado estar diseñada de forma escalofriantemente chapucera. ¿Resultado? Ha terminado exponiendo información privada de miles de usuarias.

En cuestión de días, se produjeron dos filtraciones devastadoras. La primera, el 25 de julio, reveló documentos oficiales, imágenes privadas y datos de geolocalización de usuarias previos a 2024.

La segunda, apenas tres días después, expuso mensajes recientes con contenido extremadamente sensible: desde conversaciones sobre infidelidades hasta abortos. Peor aún, en foros como 4Chan comenzaron a circular mapas precisos con la ubicación de las usuarias.

¿Cómo fue esto posible?

Un desastre técnico de proporciones épicas

FAIL

Resulta que la filtración masiva de datos de Tea no fue producto de un sofisticado ataque de ciberespionaje ni de una intrincada operación de hackers de alto nivel. Fue, sencillamente, el resultado de una cadena de errores técnicos elementales cometidos por desarrolladores inexpertos.

El ingeniero de software Jan Kammerath, tras analizar en su blog el código fuente de la aplicación, ha dejado claro que nos encontramos ante uno de los mayores ejemplos recientes de negligencia digital.

Un desarrollador sin preparación

El primer dato alarmante: la app fue desarrollada por una sola persona con apenas seis meses de experiencia en programación. Esta información fue confirmada por el propio perfil de LinkedIn del creador, lo que ya anticipaba la ausencia de buenas prácticas, de revisión por pares o de pruebas de seguridad rigurosas.

Firebase mal configurado: la puerta abierta al desastre

Tea utilizaba Firebase, una plataforma de desarrollo móvil de Google que incluye servicios como bases de datos en tiempo real y almacenamiento de archivos. Si bien Firebase puede ser una opción razonablemente segura, requiere una configuración precisa de reglas de seguridad. Y aquí falló todo:

  • Base de datos en tiempo real sin restricciones: cualquier persona con la URL de la base de datos podía acceder a su contenido. No se aplicaron reglas de autenticación ni permisos diferenciados. Era, literalmente, una base de datos pública camuflada tras una interfaz privada.
  • Almacenamiento de archivos expuesto: identificaciones oficiales, selfies, documentos personales y otros archivos privados se guardaban en Firebase Storage… sin ningún sistema de autenticación. Bastaba conocer (o adivinar) la URL para acceder a ellos.
  • Ausencia de cifrado: a pesar de que Firebase permite cifrar tanto la base de datos como los archivos almacenados, Tea no activó esta función. Por tanto, los datos no solo estaban accesibles, sino también legibles para cualquiera.

Las apps de Facebook e Instagram han estado espiando tu navegación web en Android, incluso si tomabas medidas como el uso de VPN
En Genbeta

Las apps de Facebook e Instagram han estado espiando tu navegación web en Android, incluso si tomabas medidas como el uso de VPN

APK sin protección ni ofuscación

Además de los errores en el backend, el archivo APK (la versión instalable de Android) no estaba ofuscado, lo que significa que el código fuente era fácilmente accesible y comprensible. Esto permitió que investigadores —y también posibles atacantes— pudieran extraer la lógica de funcionamiento de la app, sus llamadas a la base de datos, sus rutas de almacenamiento, y toda su estructura interna.

El APK contenía información sensible incrustada, como endpoints de Firebase y claves de acceso mínimamente protegidas, lo que facilitó aún más el acceso no autorizado.

Una receta para el caos

En conjunto, estos errores configuran un escenario que ni siquiera puede calificarse como un «fallo de seguridad»: fue una ausencia total de medidas básicas de protección. Para ilustrar la magnitud del problema:

  • El acceso a los datos no requería login ni token de sesión.
  • Los usuarios maliciosos podían modificar datos desde fuera de la app.
  • La estructura del backend no contaba con ningún sistema de control de roles o permisos.
  • Cualquier persona con un nivel medio de conocimientos podía automatizar el scraping masivo de fotos, nombres, ubicaciones y conversaciones.

No es de extrañar, entonces, que la app se convirtiera en objetivo inmediato cuando se volvió viral: era un blanco fácil. La exposición no era inevitable… era evitable, pero no se tomaron las precauciones mínimas para evitarla.

¿Y ahora, qué?

Este escándalo deja, al menos, una enseñanza clave: no toda app merece nuestra confianza. Que una app esté en las tiendas oficiales no garantiza que sea segura. Debemos analizar qué datos solicita y si realmente los necesita.

Hoy, la plataforma continúa activa tanto en Android como en iOS, pero se enfrenta a un litigio multimillonario por violación masiva de datos.

Imágenes | Marcos Merino mediante IA

En Genbeta | La nueva app miDNI permite llevar el DNI en el móvil. Esto sabemos sobre la seguridad que ofrece 

–
La noticia

El código era una chapuza: una app para denunciar a antiguos ligues dejó expuestos los datos personales de todas sus usuarias

fue publicada originalmente en

Genbeta

por
Marcos Merino

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

Marte era el gran campo de batalla espacial entre China y EEUU. Ahora es la Luna (y hay demasiado en juego)

24 febrero, 2026
Tecnología

Creó 5 unicornios y ahora busca recaudar u$s 50 millones con un fondo argentino

24 febrero, 2026
Tecnología

El tesoro de Petra no estaba tallado en la roca, fluía por ella: el hallazgo que obliga a reescribir la historia de la ingeniería

24 febrero, 2026
Tecnología

El primer gran cable submarino atlántico que nos conectó a internet nos dice adiós por una sencilla razón: era demasiado caro repararlo

24 febrero, 2026
Tecnología

Santiago Segura tiene tan claro su éxito que con ‘Torrente Presidente’ está probando algo: sin tráiler ni pase para la crítica

24 febrero, 2026
Mundo APPLE

Ni Anker, ni Xiaomi: la power bank barata para iPhone baja aún más de precio con un doblete de descuentos

24 febrero, 2026
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Blog
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil