Path es una red social que ha estado ganando muchos adeptos en los últimos meses y que inclusive se le ha llegado a considerar una de las mejores aplicaciones para iOS en el 2011. Lamentablemente el día de hoy se ha dado a conocer que esta aplicación sube tu agenda de contactos directamente a sus servidores sin tu consentimiento.

Arun Tahmpi de mclov.in ha sido el responsable de este descubrimiento, el cual al intentar crear una aplicación de Mac OS X para esta red social durante un hackathon se ha topado con que Path estaría copiándonos información sin que nosotros no demos cuenta de esto.

Al inspeccionar más de cerca, me di cuenta de que mi libreta de direcciones completa (incluyendo nombre completo, correo electrónico y números de teléfono) estaba siendo enviada como archivo .plist a Path

El problema es que la aplicación no solicitaría el permiso para llevar a cabo este procedimiento y Thampi no se explica el por que del interés de Path en obtener los datos completos de nuestros contactos.

Inmediatamente Path ha reaccionado a este hallazgo y en voz de Dave Morin, su co-fundador y CEO han dicho:

Arun, gracias por señalarlo. En realidad, creo que esto es una conversación importante y se tiene que tomar muy en serio. Subimos la libreta de direcciones a nuestros servidores con el fin de ayudar al usuario a encontrar y conectarse a sus amigos y familiares en Path de forma rápida y eficiente, así como para notificarles cuando los amigos y familiares se unan a Path. Nada más. Creemos que este tipo de búsqueda de amigos con coincidencias es importante para la industria y que es importante que los usuarios lo entienden con claridad, por lo que de manera proactiva hemos lanzado un opt-in para el cliente de Android hace unas semanas y se hará el mismo despliegue del opt-in para la versión 2.0.6 de nuestro cliente de iOS, pendiente de aprobación en la App Store.

Si bien rapidamente se ha «aclarado» la situación, Path no quedará muy bien parado después de este descubrimiento y es que aunque sus intenciones pudieron ser buenas, nosotros como usuarios confiamos muchas veces en servicios como este para el manejo de nuestra información y el hecho de que no se nos indique claramente desde un principio que ellos podrán hacer una copia de datos personales es un error que les puede llegar a costar muy caro, esto debido al riesgo que conlleva el que terceros puedan acceder a esta sensible información de la cual no hemos dado consentimiento para su recopilación.

Vía: BGR

Actualización: ya se encuentra disponible una actualización de Path en la App Store donde se han incluido las correcciones antes mencionadas para no almacenar por defecto nuestra agenda de contactos, tal y como sucedió con Android. En todo caso el usuario puede otorgar el permiso de realizar este proceso con la opción de revocarlo en cuanto lo desee enviando un correo electrónico al soporte técnico.