16 Jun 2017

Por qué Nimses no es (por ahora) una aplicación segura

Noticias Privacidad Seguridad

Nimses es una nueva aplicación desarrollada en Ucrania y de moda en las tiendas de aplicaciones de habla rusa. Te preguntarás porque te puede interesar otra red social y la respuesta es porque la idea tras esta es original: con Nimses, los usuarios pueden monetizar el tiempo que pasan en ella.

Por cada minuto que eres activo en Nimses, ganas 1 nim (los “nims” son la moneda interna oficial de Nimses. Se estima que el valor de 1 dólar asciende a 1.000 nims). Puedes transferir nims a otros usuarios, aceptar nims y ganar y gastar nims extra al llevar a cabo ciertas acciones como conseguir que las personas den me gusta a tus fotos y si le das tú a las de ellos. Los desarrolladores anunciaron que es posible usar los nims para pagar por bienes reales fuera de la aplicación, pero, por ahora, solo los aceptan unas pocas cafeterías y hamburgueserías, más que nada por un tema de relaciones públicas.

Sin embargo, hemos elegido este tema para una publicación de Kaspersky Lab para hablar no solo de la monetización, sino también de privacidad y seguridad.

¿Qué privacidad?

Puedes registrarte en Nimses con un número de teléfono móvil. Después de ello, es normal que el proceso de registro de la red social pida un nombre de usuario, un nombre de verdad, la fecha de nacimiento y el género. Además, puedes añadir información sobre ti y una foto de perfil. Pero esta es la cuestión: Toda esa información (nombre real, edad y demás) podrán verla de inmediato todos los usuarios. La aplicación no tiene ajustes de privacidad.

Una vez te hayas registrado, puedes publicar varias fotos de forma gratuita. Los visitantes que quieran conocerte podrán ver esas fotos. Publicar una foto que sea visible para todo el mundo en una ratio de 2 km cuesta 100 nims. Puedes ver las fotos de los usuarios a tu alrededor y darles me gusta para recibir 10 nims y más.

Básicamente, Nimses es como un híbrido entre Instagram y una aplicación de citas, pero con el añadido de los incentivos in-app (y una problemática falta de controles de privacidad).

Aquí tienes

Por defecto, la aplicación requiere acceso continuo a la localización del usuario: adónde quiera que vayas, te pueden rastrear, lo que significa que, además de toda la información que introduces para que la vea todo el mundo, la aplicación Nimses también puede localizarte con facilidad.

En Nimses, todos tus amigos pueden ver tu localización y cualquier usuario de la aplicación dentro de una radio de 2 km puede ver la distancia que te separa de ellos. Además, si añades la información de geolocalización a tus publicaciones, rastrear tus movimientos será más fácil.

Debemos repetir que no se pueden cambiar los ajustes de privacidad en la aplicación (simplemente no hay modo de hacerlo).

Nimses rastreará tu localización

Si desactivas los servicios de localización para Nimses, la aplicación no funcionará. No puedes desactivar eficazmente el seguimiento de la ubicación en Nimses.

La alternativa más cercana es configurar los permisos de los servicios de localización en los ajustes del smartphone. Por ejemplo, en iOS puedes permitir los servicios de localización solo cuando una aplicación está activa, lo que significa que la aplicación solo puede seguirte cuando la usas, no mientras funciona en segundo plano.

La foto del usuario no se puede cambiar

La versión actual de la aplicación no permite cambiar, borrar ni editar los avatares de usuario. Por ello, después de publicar una foto en la que se vea tu cara, no podrás reemplazarla con otra ni borrarla.

Tienes dos opciones. Puedes vivir con el avatar que elegiste o borrar tu cuenta. La última opción no es tan fácil.

Cómo borrar tu cuenta de Nimses

Los desarrolladores afirman que, en esta etapa de desarrollo, la aplicación no tiene la función de borrar una cuenta de forma automática. Para llevarlo a cabo, debes ponerte en contacto con el equipo de ayuda por correo electrónico y, luego, solo puedes esperar hasta que la borren. En el momento que publicamos este texto, llevamos esperando cuatro días y la cuenta sigue ahí.

En lugar de borrar tu cuenta, borra la aplicación o desactiva todos los permisos a los que puede acceder Nimses en los ajustes del sistema operativo.

¿Qué más?

Además de los aspectos desagradables relacionados con los ajustes de privacidad de la aplicación, también tenemos algunos factores molestos como el spam, la publicidad, las ofertas de servicios sexuales y contenido similar que generan tanto usuarios como bots (y de estos, Nimses tiene unos cuantos).

El siguiente es el aspecto más confuso de los términos de Nimses: los usuarios deben ser mayores de 12 años (aunque el contenido de la aplicación es el de cualquier aplicación o web de citas para mayores de 18 años, como Tinder, OKCupid, etc.).

Conclusiones

En esta etapa, la aplicación Nimses aún está verde y contiene muchos errores que no solo molestan a las personas, sino que también les hace sentir muy incómodas. Antes que nada, estamos hablando de la incapacidad de borrar tu cuenta y de borrar tu avatar.

Nimses parece más una aplicación para conocer gente que una red social. Los usuarios pueden tener, como mínimo, 12 años, pero el contenido puede que no sea del todo apropiado para adolescentes y preadolescentes. La moneda de la aplicación, los nims, sigue siendo, en gran medida, inservible en el mundo real y se circula, casi en su totalidad, en la aplicación. Es como el dinero de los juegos que puedes gastar dentro de un juego para adquirir extras de este.

Los desarrolladores puede que todavía deban pulir la aplicación, mejorar la privacidad del usuario e implementar características antispam y antibot. Hasta entonces, no será seguro usar Nimses.