Call Recorder es una popular aplicación para grabar llamadas en iPhone y ahora se ha descubierto que no es tan segura como se esperaba. Un investigador de seguridad ha explicado sus hallazgos y nosotros te los contamos.
Lo grave del caso de Call Recorder es que el problema de seguridad destapa la posibilidada de que cualquier usuario podría haber accedido a decenas de miles de grabaciones de llamadas de otros usuarios con tan solo conocer su número de teléfono.
Call Recorder es una app gratuita que solo está disponible para iPhone en la App Store bajo el nombre «Acr call recorder – for iPhone» del desarrollador Arun Nair y acumula un millón de descargas. Esta aplicación lleva poco tiempo en el mercado y tiene una página web oficial marcada por Google como No es seguro.
El investigador de seguridad, Anand Prakash, fue quien descubrió que Call Recorder sufría de esa brecha de seguridad. Y ha detallado cómo era posible acceder a grabaciones de llamadas de otros usuarios.
Con el uso una herramienta llamada Burp Suite se podía intercambiar el número de teléfono con el que te habías registrado en la app por otro número ya existente de otro usuario. De esta manera se podía acceder a las grabaciones de ese teléfono.
Call Recorder guardaba las grabaciones en la nube de Amazon y se ha calculado que habría más de 130.000 grabaciones cuando este fallo de seguridad fue descubierto.
Si ya no te fías de Call Recorder, podrías mirar otras opciones para grabar llamadas en tu móvil, aunque el hecho de grabar sin el consentimiento de la otra persona, es un delito tipificado en el Código Penal español.
La mayoría de aplicaciones para grabar llamadas suelen tener una locución donde informa a ambas partes de que la llamada será grabada y otras apps tienen un simple aviso sonoro. También hay aplicaciones que rozan la ilegalidad, ya que no reproducen ninguna locución ni sonido para identificar el inicio de la grabación.
Si tienes esta app descargada en tu iPhone te recomendamos que actualices a la última versión porque la brecha de seguridad ya se ha solucionado.
Para ello, ve a la App Store y pulsa en Apps. Ahí deberían aparecerte todas las actualizaciones pendientes de las aplicaciones que tienes instaladas.