Vulnerabilidades de seguridad de RedNote y Lemon8

Vulnerabilidades de seguridad de RedNote y Lemon8

Aunque finalmente la suspensión de los servicios de TikTok en Estados Unidos apenas durase unas horas, numerosos usuarios de esta red social ya habían buscado nuevas alternativas.

Marc Rivero, Lead Security Researcher de Kaspersky, ofrece las siguientes consideraciones acerca de la seguridad de esas alternativas:

Cada vez son más los usuarios estadounidenses de redes sociales que se pasan a RedNote y Lemon8 como alternativa a TikTok en medio de una posible prohibición en EE.UU. Sus sistemas de recopilación de datos son similares a los de grandes plataformas como Meta o TikTok: recogen interacciones de los usuarios, datos de los dispositivos e información sobre su ubicación para personalizar contenidos o utilizar funciones como la publicidad. La idea principal sigue siendo la misma: si una aplicación es gratuita, los datos personales suelen convertirse en moneda de cambio.

Las diferencias están en los detalles. RedNote, por ejemplo, va más allá al pedir nombres reales, documentos de identidad con foto e incluso una prueba de tono de piel, algo especialmente importante para funciones avanzadas como herramientas de e-commerce y retransmisiones en directo verificadas. Además, la integración de las redes sociales y las funciones de e-commerce podría suponer un mayor riesgo para la información financiera de los usuarios. Esto quiere decir que, si hay algún fallo en la seguridad de RedNote, no sólo están en peligro tus preferencias o hábitos de navegación, sino también el DNI de los usuarios y otros datos más sensibles. La política de privacidad de la aplicación no aclara del todo cómo comparte o protege esta capa más compleja de información personal, lo que deja abiertas preguntas sobre sus prácticas de tratamiento de datos.

El enfoque de Lemon8, por el contrario, se acerca más al modelo estándar de recopilación de datos personales para publicidad y asociaciones. Aunque sigue teniendo problemas de privacidad (ya que cualquier dato, una vez compartido, puede ser más difícil de rastrear o controlar), no parece alcanzar el mismo nivel de recopilación de datos específicos que RedNote.

En definitiva, la conclusión para los usuarios es la misma, sea cual sea la plataforma: es necesario comprender el alcance de los datos que solicita cada aplicación, comprobar cómo se utilizan o comparten y decidir si esa opción es adecuada para cada persona.

Marc_Rivero_Kaspersky

Marc Rivero de Kaspersky