Mostrando entradas con la etiqueta Google. Mostrar todas las entradas
Mostrando entradas con la etiqueta Google. Mostrar todas las entradas

lunes, 15 de julio de 2019

LOS PERMISOS DE ANDROID NO VALEN DE NADA: 1.300 APLICACIONES CON PERMISOS DENEGADOS ROBABAN DATOS



       Un estudio ha demostrado que más de 1.300 apps robaban datos a los que no deberían tener acceso.
Esas más de 1.000 apps se saltaban las restricciones y obtenían datos como la ubicación precisa sin que el usuario lo supiera. Los datos valen mucho dinero, y las desarrolladoras no quieren perder cualquier oportunidad de ganarlo, aunque sea robando nuestros datos. En concreto, 1.325 apps de Android estaban obteniendo datos de dispositivos a pesar de que los usuarios les habían denegado el permiso para ello, por lo que esta solicitud de acceso no vale de mucho.

   En total, los investigadores analizaron 88.000 aplicaciones de Android, y las 1.325 que violaban los permisos de ubicación usaban dos técnicas para obtener datos personales. La primera era obtener datos personales a través de las redes WiFi para intentar establecer una ubicación aproximada, y la otra era directamente analizar los metadatos de las fotos almacenadas para conocer la ubicación. Otras apps intentaban adivinar la dirección MAC del router, entre las que se encontraban algunas de mandos que usan el puerto infrarrojos del móvil.
  Una aplicación de edición de fotos llamada Shutterfly obtenía las coordenadas GPS de las fotos y las enviaba a sus servidores incluso cuando los usuarios denegaban los permisos de ubicación. La compañía se defendió de las acusaciones diciendo que estos datos eran usados para «mejorar la experiencia del usuario con funciones como sugerencias personalizadas de productos».
Habrá que esperar a Android Q para solucionar estos problemas

jueves, 23 de mayo de 2019

GOOGLE ALMACENÓ CONTRASEÑAS EN TEXTO PLANO DESDE 2005


       A finales de marzo, conocimos que Facebook almacenó las contraseñas de cientos de millones de sus usuarios en texto plano. No están solos, ya que Google publicó una entrada en su blog para anunciar que algunas contraseñas de G Suite fueron almacenadas en sus servidores como texto sin cifrar.

   G Suite (anteriormente conocida como Google Apps) es una colección de herramientas de productividad y colaboración diseñadas para los usuarios corporativos. Anteriormente, el administrador de la empresa podía establecer las contraseñas de los usuarios manualmente.
   Se utilizaba, por ejemplo, cuando un usuario nuevo pasaba a formar parte de la organización. En esos casos, la consola de administración almacenaba esas contraseñas en texto plano. Actualmente los administradores ya no tienen esta capacidad y Google ha parcheado este fallo.

    "Cometimos un error al implementar esta funcionalidad en 2005".

   Google ha querido aclarar que este fallo de seguridad "sólo" ha afectado a los usuarios empresariales. Eso significa que los usuarios de la versión gratuita no deben preocuparse de este asunto en particular. Asegura que han notificado a los administradores de G Suite que deben cambiar las contraseñas que establecieron mediante la antigua herramienta. A continuación podemos ver uno de estos correos de alerta.

   En la entrada, Google no aclara cuántas contraseñas fueron almacenadas de esta manera. De todos modos, esto no significa que estuvieron expuestas públicamente, ya que se encontraban dentro de sus servidores cifrados.

    "Para ser claros, estas contraseñas permanecieron en nuestra segura y cifrada infraestructura".

   Google dice que descubrieron el error esta año, corrigiendo el problema y volviendo obsoleta esta herramienta. Aseguran que, tras solucionarlo, no han visto "evidencia de acceso o uso indebido de las contraseñas afectadas".

Fuente: Genbeta


jueves, 14 de marzo de 2019

ASÍ ES CÓMO GOOGLE NOS VIGILA Y CONOCE NUESTROS MOVIMIENTOS A TRAVÉS DE LAS REDES WI-FI, SEGÚN ORACLE


      El gigante de las búsquedas, de una u otra forma, conoce muchas cosas de nuestro día a día. Recopila información de qué buscamos, por dónde vamos a través de Google Maps, etc.
Un informe presentado por Oracle asegura que Google crea perfiles de usuarios de Android con información sobre dónde trabajan, viven, cómo se mueven, etc. Básicamente un registro de todo lo que hacen y cuándo lo hacen.

   Como podemos imaginar, esta información puede ser valiosa de cara a posibles anunciantes. Google recoge todos estos datos, crea informes sobre nuestras actividades, lugar de residencia… Oracle asegura que recogen información personal, de nuestro día a día, estilo de vida e incluso datos de nuestro hogar o lugar de trabajo.

   Pero, ¿cómo sabe toda esta información Google? Según este informe de Oracle del que nos hacemos eco, utiliza las redes Wi-Fi a las que nos conectamos los usuarios. De esta forma es capaz de crear informes según la ubicación de las mismas o el tiempo que pasamos conectados.
   Un ejemplo, si cada día de lunes a viernes nos conectamos por la mañana de una hora a otra hora determinada, puede interpretar que es nuestro lugar de trabajo. Si cada día nos conectamos a una hora por la tarde o noche y pasamos allí toda la noche, lo considerará como nuestro lugar de residencia habitual. Todo esto lo utiliza para crear informes y puede conocer cuánto tiempo trabajamos, dónde trabajamos, qué hábitos tenemos según el tiempo que pasemos en casa, etc.

   Esto ha provocado la ira de Oracle, que ha presentado un informe ante las autoridades australianas para que lo analicen. Quieren saber qué hay realmente detrás de todo esto y para qué utiliza Google todos estos datos.
   Lógicamente Google no utiliza solo lo relacionado con el Wi-Fi. Como hemos mencionado, conoce todas nuestras búsquedas y datos que recopila a través de sus aplicaciones. Puede utilizar todo esto para venderlo a empresas de publicidad. De esta forma podrían orientar publicidad relacionada con nuestros hábitos.

   En definitiva, según informa Oracle, Google puede atentar contra la privacidad de los usuarios y crear informes donde recopila todos nuestros hábitos. Todo ello lo consigue a través de nuestras búsquedas y aplicaciones que utilizamos. Pero además también es capaz de registrarnos a través de nuestro móvil Android, según las redes Wi-Fi a las que nos conectamos.

   Por tanto, cuando escuchemos eso de que Google sabe todo de nosotros, lo cierto es que puede saber incluso más de lo que creemos. Las herramientas al menos las tiene.

Fuente: Redeszone


sábado, 2 de marzo de 2019

GOOGLE METIÓ UN MICRÓFONO EN SU DISPOSITIVO DE SEGURIDAD NEST SECURE Y NUNCA SE LO DIJO A SUS USUARIOS


        El Nest Secure es un dispositivo de seguridad que fue lanzado en septiembre de 2017, el cual está pensado para ser un hub para el resto de sensores, cámaras y otros dispositivos de seguridad en el hogar. Cuenta con un teclado numérico en la parte superior, un altavoz y ahora nos enteramos que también tiene un micrófono, algo que no se mencionaba en las especificaciones técnicas del producto, pero a la compañía "se le olvidó" informar que su sistema Nest Secure tenía un micrófono instalado en su interior.

  Google, quien actualmente es el propietario de Nest, confirmó a inicios de este mes que Nest Secure recibiría soporte para Google Assistant, por lo que el dispositivo pasaría a convertirse en una especie de altavoz inteligente.
Ante esto, Google salió inmediatamente a dar la cara al mencionar lo siguiente:

    "El micrófono en el dispositivo nunca fue pensado para que fuera un secreto y debería haberse incluido en las especificaciones técnicas. Eso fue un error de nuestra parte. El micrófono nunca ha estado encendido y sólo se activa cuando los usuarios habilitan específicamente la opción."

   Google también mencionó que el micrófono estaba ahí con el objetivo de ayudar con futuras funciones que llegarían por medio de actualizaciones, como el caso de Google Assistant, así como una próxima función de seguridad donde el micrófono servirá para detectar vidrios rotos de alguna ventana.

   Asimismo, Google también confirmó que los usuarios de Nest Secure no han sido espiados durante todo este tiempo y que no hay nada de que preocuparse.

   Y aunque todo esto tenga cierto sentido, la realidad es que ante los problemas de recopilación de datos que ha presentado Google, o los fallos de seguridad de Nest, es fácil sacar conjeturas y desconfiar.

Fuente: Xataka



martes, 8 de enero de 2019

GOOGLE SABE (CASI) TODO LO QUE COMPRAS, Y TIENE UNA WEB QUE LO PRUEBA


          La compañía de Mountain View cuenta con una web dedicada a mostrar todas las compras que se han hecho desde un correo de Gmail. Una vez entramos podemos ver una cronología de pedidos de esas tiendas, suscripciones contratadas, aplicaciones adquiridas en Google Play, etc.
   Que Google tratase de algún modo la información que muestra clasificada no es extraño, pero la existencia de esta web (que no es un historia de gasto en su plataforma), sí puede sorprender a algunas personas.

   Según Google, sólo los usuarios pueden ver sus propios pedidos, y "es posible que la información de tus pedidos también se guarde con tu actividad en otros servicios de Google". Es decir, lo que en principio ocurre en el resto de sus servicios, que nuestra información no es accesible por otros, aunque sí se procese con fines publicitarios y para "mejorar la experiencia".

   Google muestra si el pedido ha sido enviado, cancelado o está listo para recoger, algo que la compañía explica: "Reunimos las compras y reservas que haces con tu cuenta de Google de fuentes como 1) Pedidos realizados mediante servicios de Google, como Google Play Store, Google Express o el Asistente de Google ó 2) Recibos o confirmaciones de pedidos que recibes en Gmail".

   Google permite eliminar los pedidos y consultar información más avanzada como el ID particular, y te lleva al correo electrónico original del que ha obtenido la información. Borrar es una opción positiva, así como quitar una suscripción (dan la opción de desvincularlas para que Google deje de saber de su existencia), pero si de verdad deseas que compañía no acceda en ningún caso a estos datos, la recomendación más drástica es dejar de usar la cuenta de Gmail para recibir esos correos.

Fuente: Genbeta



miércoles, 5 de diciembre de 2018

GOOGLE PERSONALIZA LOS RESULTADOS DE BÚSQUEDA INCLUSO PARA LOS USUARIOS DESCONECTADOS Y DE INCÓGNITO


               Es de esperar que si realizas una búsqueda en Google al acceder a tu cuenta de Google, los resultados se adapten a lo que la empresa ha aprendido sobre ti a lo largo del tiempo. ¿Pero qué pasa cuando no has iniciado sesión en tu cuenta?

   Un estudio llevado a cabo por el motor de búsqueda DuckDuckGo, centrado en la privacidad, arrojó algunos resultados ligeramente sorprendentes. En pruebas realizadas a principios de año, se descubrió que incluso cuando los usuarios buscaban sin acceder a una cuenta de Google, o cuando utilizaban el modo de navegación privada, “la mayoría de los participantes veían resultados exclusivos para ellos”, lo que sugiere que todavía había personalización de los resultados, es decir, espían tus movimientos.

   Aunque este fue un estudio pequeño con sólo 87 resultados involucrados, los hallazgos son interesantes, sin embargo. Realizado en junio – durante los parciales de EE.UU. – DuckDuckGo quería usar su estudio para probar la influencia de la “burbuja de filtro” de Google. Esta “burbuja” es la actividad que se espera de Google: la personalización de los resultados de búsqueda en función de lo que ha podido saber de ti. Al acceder a tu cuenta de Google, es fácil entender cómo la empresa recopila información sobre ti. Pero cuando utilizas el modo de navegación privada, o simplemente sales de tu cuenta, y ves una personalización similar, es un poco preocupante.

   DuckDuckGo pidió a los participantes en el estudio que realizaran búsquedas idénticas al mismo tiempo. Y encontró:
  1. La mayoría de los participantes vieron resultados únicos para ellos. Estas discrepancias no pueden explicarse por cambios en la ubicación, la hora, por haber iniciado sesión en Google o por cambios en el algoritmo de pruebas de Google en un pequeño subconjunto de usuarios.
  2. En la primera página de los resultados de búsqueda, Google incluyó enlaces para algunos participantes que no incluyó para otros, incluso al cerrar la sesión y en modo de navegación privada.
  3. Los resultados dentro de los cuadros de información de noticias y vídeos también variaron significativamente. Aunque la gente buscaba al mismo tiempo, a la gente se le mostraban diferentes fuentes, incluso después de tener en cuenta la ubicación.
  4. El modo de navegación privada y el cierre de sesión de Google ofrecían muy poca protección con burbujas de filtro. Estas tácticas simplemente no proporcionan el anonimato que la mayoría de la gente espera. De hecho, simplemente no es posible utilizar la búsqueda de Google y evitar su burbuja de filtro.

   Las búsquedas relacionadas con “control de armas”, “inmigración” y  “vacunas”, los resultados parecen mostrar que intentar proteger tu privacidad utilizando el modo de navegación privada, tuvo muy poco efecto sobre los resultados de la búsqueda. DuckDuckGo dice:
“A menudo oímos hablar de la confusión de que el modo de navegación privada permite el anonimato en la web, pero este hallazgo demuestra que Google adapta los resultados de la búsqueda independientemente del modo de navegación. No hay que adormecer a la gente con una falsa sensación de seguridad de que el llamado modo “de incógnito” te hace anónimo.”

Puedes leer los resultados completos y la metodología del estudio de la burbuja de filtro en el sitio web de DuckDuckGo.

Fuente: Maslinux 



miércoles, 21 de noviembre de 2018

SI USAS PROTONMAIL, GOOGLE ESTÁ LEYENDO IGUALMENTE TUS CORREOS A TRAVÉS DE CHROME


          Existen otros servidores de correo alternativos, como ProtonMail, que ofrecen al usuario una seguridad y una privacidad superior para sus comunicaciones. Sin embargo, aunque usemos este servidor de correo, nuestra privacidad no es infalible, sino que igualmente puede verse comprometida por el simple hecho de estar utilizando Google Chrome.

   Google, Gmail, Google Chrome, Android… todos los productos de Google recopilan datos de sus usuarios, datos que se utilizan con fines comerciales (por ejemplo, para conocer sus gustos e intereses y poder enfocar la publicidad a ellos). Lo que seguramente no sepamos es lo agresivo que es este control por parte de Google que es capaz de leer hasta los mensajes de correo que enviamos o recibimos a través de servidores seguros como ProtonMail.

   Aparecía en Reddit un hilo en el que una pareja de usuarios contaba cómo se habían enviado un correo el uno al otro y el destinatario, al leerlo, veía cómo muchas de las frases no tenían mucho sentido.
   Tras comprobar que el correo se había escrito y enviado correctamente, ambos empezaron a investigar a ver por qué el destinatario lo veía de manera diferente, y finalmente descubrieron que la culpa era del navegador, Google Chrome. Como podemos ver, la función de sugerir automáticamente traducciones de un lenguaje diferente al nuestro estaba haciendo de las suyas, leyendo todo el mensaje (y, por lo tanto, enviándolo a los propios servidores de Google) para, después, traducirlo del francés al inglés, y de ahí de nuevo al francés.

   Esto demuestra, una vez más, que todo lo que aparece en pantalla desde Google Chrome es enviado a los servidores de Google, ya sean las búsquedas del navegador como un correo que hemos enviado desde una plataforma que promete comunicaciones seguras como es el caso de ProtonMail.

ProtonMail lo tiene claro: si te preocupa la privacidad no te acerques a Google Chrome

   Está claro que este no es un problema de ProtonMail, sino de Google Chrome. En Twitter no pasó mucho tiempo hasta que este hecho se dio a conocer, y tampoco hasta que algunos usuarios pidieron explicaciones a los responsables de ProtonMail.

   Aquí, el servidor de correo electrónico privado dejó clara su postura diciendo que si te asusta el hecho de que Google lea los correos que mandas a través de su servidor, lo mejor que puedes hacer es no usar Chrome.

    If you are worried about this, don't use Chrome (or other Google products for that matter).

    — ProtonMail (@ProtonMail) November 20, 2018


   Actualmente existen alternativas a todos los servicios de Google mucho más privadas. ProtonMail, por ejemplo, sería una alternativa a Gmail para enviar correos electrónicos privados, pero también tenemos otras como Firefox o Ungoogled Chromium como alternativa a Chrome, LinegaeOS como alternativa a Android sin Google o StartPage y DuckDuckGo como alternativa al propio buscador de Google.

Fuente: RedesZone

GOOGLE QUIERE PONER CÁMARAS Y MICRÓFONOS EN TU CASA PARA RECOGER DATOS



     Google recopila información de todo tipo sobre nosotros, como Facebook, y sobre estos datos estructura su negocio de publicidad personalizada. A mayor segmentación, mayor ingreso por anuncio. Así que cada vez van más allá estas dos y otras tantas compañías dedicadas a lo mismo. Pero lo próximo que trama Google es llamativo, a la vez que inquietante, porque han registrado un par de patentes relacionadas con el hogar, para ‘escanear el entorno’ y llevar a cabo escuchas.

   De un registro de patente tecnológica, a una tecnología aplicada a nivel comercial, hay un paso. En cualquier caso, la compañía de Mountain View ha previsto dispositivos que se dediquen al escáner y análisis del entorno, en el ámbito del hogar, para la confección de publicidad basada precisamente en ello. Cámaras inteligentes domésticas que pueda, por ejemplo, reconocer la cara de Will Smith en una camiseta, en nuestro armario, y que puedan cruzar esta información con nuestro historial de búsquedas en Internet –por ejemplo- para decirle al usuario, en voz alta: ‘Parece que te gusta Will Smith ¿sabes que hay una nueva película suya en un cine cerca de ti?

viernes, 21 de septiembre de 2018

GOOGLE SIGUE PERMITIENDO QUE TERCEROS ESCANEEN NUESTROS CORREOS EN GMAIL


      Durante años Google escaneó nuestros correos electrónicos en Gmail para, entre otras cosas, mejorar la personalización de su publicidad contextual o mejorar el comportamiento del filtro de spam. En junio de 2017 prometían que dejarían de hacerlo, pero esas prácticas aún se permiten si las hacen terceras partes.

   Es lo que ya revelaron en The Wall Street Journal este verano, pero ahora a esa investigación se le une la confirmación oficial de Google, que explica en una carta a diversos senadores en Estados Unidos cómo y por qué algunas empresas tienen acceso al escaneo de nuestros correos.

El usuario sigue teniendo el control, destacan en Google

   Susan Molinari, una de las responsables de esa gestión en Google, explicaba cómo "los desarrolladores pueden compartir datos con terceras partes en tanto en cuanto sean transparentes con los usuarios acerca de cómo se usan esos datos".

   Esa política afecta a los 1.400 millones de usuarios de Gmail, el servicio de correo web que permiten que desarrolladores de terceras partes integren sus servicios en esta plataforma. Así, uno puede tener en su correo widgets que expandan las opciones del servicio de correo y por ejemplo añadan opciones a la hora de gestionar viajes que tenemos en el futuro o soluciones empresariales como CRMs.

   En Google indican que "la política de privacidad está disponible para que los usuarios la revisen antes de decidir si quieren o no dar acceso a esa opción". El control sobre esas opciones de privacidad se puede modificar en Google Account.

sábado, 1 de septiembre de 2018

GOOGLE HA ESTADO RECIBIENDO INFORMACION DE MASTERCARD SOBRE TUS COMPRAS


        Google te rastrea a través de sus servicios y apps, y en webs de terceros con su red de publicidad. Lo que no sabíamos es que también tienen formas de recopilación ‘offline’. Ahora, que se ha destapado un acuerdo secreto con Mastercard, sabemos más detalles sobre cómo la compañía de Mountain View puede saber qué haces ‘fuera’ de Internet y, como es evidente, aplicarlo a sus servicios online.

   Para las empresas que depositan su confianza en la publicidad de Google, o de otros gigantes online, el problema está en saber si sus interacciones sobre anuncios se traducen en compras reales, o no. Y al parecer, Google habría perseguido cambiar esto a través de un acuerdo con Mastercard. A lo largo del último año, según esta información, la compañía de Mountain View ha estado siguiendo de cerca los hábitos de compra ‘offline’ de las personas con tarjeta Mastercard. Esta información se habría correlacionado con las interacciones de anuncios online de la plataforma, algo sobre lo que Google y Mastercard no han aportado información, por ejemplo, en la utilización de datos.

   Esta ‘correlación’ de información se habría aplicado solo a quienes inician sesión en sus cuentas de Google cuando navegan por Internet. Algo que se cumple para todos, o casi todos los casos, teniendo en cuenta que Google Chrome es el navegador web más utilizado en el mundo, Maps el servicio de navegación GPS –también más popular- y que sus servicios se extienden a lo ancho de todo el mundo, de diferentes maneras. Todo parte en el inicio de sesión con Google, y un clic en cualquier anuncio; aunque la persona que hace esto no compre de forma inmediata, se puede encontrar la transacción si se hace en 30 días como máximo, incluso offline.

   De esta manera, la compañía de Mountain View puede ofrecer a los anunciantes una tasa de éxito ‘offline’. Para esto, Google habría pagado millones de dólares. Pero no habrían negociado únicamente con Mastercard, sino también con otras compañías, aunque se desconoce con quiénes o con cuántas habrían llegado finalmente a un acuerdo como este.

Fuente: ADSLZone


sábado, 7 de julio de 2018

ACUSAN A GOOGLE DE PERMITIR A DESARROLLADORES LEER TUS CORREOS


        Un informe publicado por The Wall Street Journal asegura que los desarrolladores de terceros pueden acceder a nuestra cuenta de Gmail, teniendo la posibilidad de leer nuestros correos (una práctica que podría ser común en todos los proveedores de correos).
    En su investigación, el medio estadounidense explica que algunas compañías que se dedican a comparar precios y ofrecen servicios para planear viajes han tenido acceso al correo de miles de usuarios usuarios.

Dos compañías ya lo han reconocido

   El problema es que no se trata de una vulnerabilidad, sino que hemos sido nosotros quienes les hemos dado permiso a estas compañías. Wall Street Journal asegura que mediante este método han tenido acceso a miles de cuentas de Gmail.
   Return Path es una empresa que se encarga de reunir información para campañas publicitarias, con computadoras que analizan y escanean alrededor de 100 millones de correos de Gmail al día.

   El medio estadounidense afirma que hace dos años Return Path utilizaba a personas que se encargaban de leer 8.000 correos y entrenar a las computadores que ahora se encargan de esta tarea.
   Precisamente, hace un año Google prometía con una entrada en su blog que dejarían de escanear tu bandeja de entrada para mostrarte publicidad vía Gmail.
   El informe de WSJ consiguió esta infomación después de que dos compañías (Edison Software y eDataSource) confirmaran este tipo de prácticas tan preocupantes. De hecho, el expresidente ejecutivo de eDataSource aseguró que "es una práctica común" que los empleados lean los correos de los usuarios de Gmail.

   Mucho se ha hablado estos años en los Términos y condiciones que aceptamos cada vez que nos damos de alta en un nuevo servicio. En medio de ese texto interminable puede haber ciertas cláusulas que permitirían que algunas compañías se puedan beneficiar de ello y vulnerar nuestra privacidad.

Fuente: Genbeta