O popular aplicativo de conexão gay Grindr, que tem mais de 3,6 milhões de usuários ativos diariamente em todo o mundo, está sob o mecanismo de varredura por compartilhar o status de HIV de seus usuários com duas outras empresas. De acordo com um relatório recente de Notícias BuzzFeed, Antoine Pultier, pesquisador da organização norueguesa sem fins lucrativos SINTEF, identificou que o Grindr compartilha a localização e o status do HIV de seus usuários com Apptimize and Localytics.
Apptimize e Localytics são empresas que ajudam a otimizar aplicativos e, neste caso, receberam informações que os usuários do Grindr incluíram em seus perfis. As informações incluíam o seu estado de HIV e a “data do último teste”. Pultier foi citado por Notícias BuzzFeed dizendo:
“O status do HIV está ligado a todas as outras informações. Esse é o problema principal. Acho que essa é a incompetência de alguns desenvolvedores que simplesmente enviam tudo, inclusive a sorologia para o HIV. ”
A análise do SINTEF também revelou que o Grindr também estava compartilhando a localização de seus usuários, “tribo”, sexualidade, status de relacionamento, etnia e número de telefone com outras empresas de publicidade terceirizadas. É importante notar que esta informação, ao contrário dos dados de HIV, foi compartilhada via “texto simples”, que pode ser facilmente hackeado.
Cooper Quintin, tecnólogo sênior da equipe e pesquisador de segurança da Electronic Frontier Foundation, disse Notícias BuzzFeed:
“Ele permite que qualquer pessoa que esteja executando a rede ou que possa monitorar a rede - como um hacker ou um criminoso com um pouco de conhecimento de tecnologia, ou seu ISP ou governo - veja qual é a sua localização ... Quando você combina isso com um aplicativo como o Grindr que se destina principalmente a pessoas que podem estar em risco - especialmente dependendo do país em que vivem ou dependendo de quão homofóbica é a população local - esta é uma prática especialmente ruim que pode colocar a segurança do usuário em risco ”.
Em resposta, Grindr disse Notícias BuzzFeed que os serviços que recebem da Apptimize e Localytics os ajudam a tornar o aplicativo melhor. Em uma declaração sobre o assunto, o CTO do Grindr, Scott Chen, foi citado dizendo:
“Milhares de empresas usam essas plataformas conceituadas. Essas são práticas padrão no ecossistema de aplicativos móveis ... Nenhuma informação do usuário Grindr é vendida a terceiros. Pagamos esses fornecedores de software para utilizar seus serviços ... As informações limitadas compartilhadas com essas plataformas são feitas sob estritos termos contratuais que fornecem o mais alto nível de confidencialidade, segurança de dados e privacidade do usuário ”.
O diretor de segurança do Grindr, Bryce Case, revelou que a empresa vai parar de compartilhar dados com as duas empresas quando a próxima atualização do aplicativo for lançada. No entanto, ele defendeu a decisão do Grindr de compartilhar os dados e argumentou que Apptimize e Localytics eram apenas ferramentas para ajudar o aplicativo a funcionar melhor. Ele ainda acrescentou que a informação estava sendo “Confundido com Cambridge Analytica” e a empresa não vendeu os dados do usuário a terceiros.