Neon retira su aplicación tras exponer datos de usuarios
Una fallo de seguridad permitió el acceso a números de teléfono, grabaciones y transcripciones de cualquier usuario. La aplicación, que pagaba a los usuarios por grabar llamadas para entrenar IA, estaba entre las cinco más descargadas.
Fallo técnico y exposición de datos
Los servidores de Neon no impedían que un usuario registrado accediera a la información de cualquier otro. TechCrunch descubrió que cualquier persona podía obtener metadatos de llamadas, enlaces públicos a archivos de audio y transcripciones completas de las conversaciones.
Respuesta de la empresa
El fundador Alex Kiam desconectó los servidores tras ser alertado, pero no informó a los usuarios sobre la brecha de seguridad. En un comunicado, citó «capas adicionales de seguridad» como motivo de la interrupción.
Antecedentes de aplicaciones vulnerables
Este incidente se produce tras varios casos de aplicaciones populares con fallos de seguridad. Recientemente, la app de citas Tea sufrió una filtración de datos, mientras que Bumble y Hinge expusieron ubicaciones de usuarios en 2024.
Implicaciones y repercusión
La aplicación permanece fuera de línea y se desconoce si regresará. Los mercados de aplicaciones de Apple y Google no han comentado si Neon incumplía sus normativas, en un contexto donde es habitual detectar apps maliciosas.