Mostrando entradas con la etiqueta hardware. Mostrar todas las entradas
Mostrando entradas con la etiqueta hardware. Mostrar todas las entradas

domingo, 12 de mayo de 2019

ACUSAN A AMAZON DE ESCUCHAR ILEGALMENTE A LOS NIÑOS CON ECHO DOT KIDS, EL ALTAVOZ INTELIGENTE CON ALEXA


         Hace unas semanas conocimos que Amazon tiene miles de trabajadores escuchando lo que decimos en Alexa, pero no es la única noticia sobre el asunto. Ahora conocemos que acusan a Amazon de escuchar ilegalmente a los niños con Echo Dot Kids, el altavoz inteligente con Alexa.

Una coalición de abogados en defensa de la privacidad y los derechos de los niños planea presentar una queja alegando que Echo Dot Kids Edition de Amazon con Alexa está recopilando ilegalmente grabaciones de voz y otra información de identificación de los usuarios menores de 13 años. Esta queja se presentaría en un documento de 96 páginas ante la Federal Trade Commission de Estados Unidos.
   En la queja podemos leer que el sistema Echo Dot Kids, una versión para niños de sus altavoces inteligentes con Alexa, estaría incumpliendo la COPPA o Children’s Online Privacy Protection Act. Esta es una ley de 1998 que limite los datos que pueden recopilar las compañías de los menores sin el consentimiento de los padres.
   Este grupo de abogados urge a la FTC a intensificar la vigilancia sobre cómo las grandes compañías tratan los datos personales de los menores a través de sus productos. Según señalan estos, existen pocas dudas de que los dispositivos Alexa de Amazon para niños deberían estar cubiertos por la ley COPPA.
   Según esta, se debe permiso a los padres para recopilar datos de los menores. En la queja, se citan varios fallos en la solicitud de permisos, incluyendo el hecho de que estos deben ser más específicos. Además, no existe una verificación para saber que es el padre, madre o tutor legal el que proporciona la aprobación para que el menor utilice el dispositivo.
   La queja sigue diciendo que Amazon mantiene las grabaciones de los menores más tiempo del necesario y que las herramientas que permiten a los padres eliminarlas, no están funcionando correctamente. Por todo ello, Amazon podría estar escuchando y guardando la voz de los niños.

   Según Amazon, el dispositivo Echo Dot Kids Edition con Alexa cumple con la COPPA o Children’s Online Privacy Protection Act, aunque no entra a valorar los aspectos concretos de esta queja ante la FTC. Actualizaremos conforme tengamos más información.

Fuente: ADSLZone


lunes, 17 de septiembre de 2018

TU TV PUEDE ESPIARTE SIN QUE LO SEPAS MEDIANTE SAMBA TV


           Samba TV es un controvertido servicio de televisión integrado en muchos televisores con Android TV.

Lo que nos vende es su capacidad de mejorar nuestra experiencia cuando vemos la televisión y lo hace monitorizando qué contenidos solemos ver para proponernos otros programas del mismo tipo que en principio podrían encajar bien en nuestras preferencias.Pero en realidad Samba TV es una plataforma de anuncios multipantalla. Esto significa que no solo es capaz de identificar qué estamos viendo en nuestro televisor; también puede determinar cuántos dispositivos tenemos conectados a la red de nuestra casa con el objetivo de enviarles la publicidad que mejor encaja con nuestra personalidad a partir del análisis de los contenidos que solemos reproducir en nuestro televisor.

A pesar de que los responsables de Samba TV argumentan que su servicio nos propone una experiencia más satisfactoria capaz de extenderse a varios de nuestros dispositivos, en realidad es evidente que han creado una red publicitaria gigantesca diseñada para recabar información acerca de los usuarios y compartirla con un amplio abanico de anunciantes.

sábado, 1 de septiembre de 2018

CONSIGUEN SABER LO QUE HAY EN TU PANTALA A TRAVES DEL MICROFONO


          Para preservar nuestra privacidad, normalmente intentamos que nadie vea lo que se está mostrando en nuestra pantalla, y con ello creemos estar seguros. El micrófono puede ser usado para espiarnos, pero siempre que no digamos cosas sensibles estaremos relativamente tranquilos. El problema es que un grupo de científicos ha conseguido identificar el contenido mostrado en la pantalla a través del micrófono.

   Este equipo de varias universidades estadounidenses ha creado un nuevo sistema al que han llamado Synesthesia, el cual permite a un atacante conocer el contenido de una pantalla de manera remota basándose solamente en el ruido que emiten las pantallas LCD de los ordenadores y que recoge el micrófono que en ellas normalmente hay.
   Esta investigación, que ha contado con el apoyo del Check Point Institute for Information Security y de la agencia americana DARPA, analiza las ondas de sonido de una manera similar a lo que hacen las ondas electromagnéticas en las conocidas como “interferencias de Van Eck”, cuyo funcionamiento fue descubierto por el propio Wim Van Eck, publicando el primer prototipo en 1985. Estas interferencias de Van Eck son un procedimiento usado para espiar el contenido de pantallas LCD y CRT en función de la detección de las ondas electromagnéticas que emiten las pantallas.

jueves, 27 de julio de 2017

ROOMBA QUIERE VENDER A GOOGLE, AMAZON Y APPLE EL MAPA DE TU CASA



         iRobot, la marca que fabrica los populares aspiradores, no oculta que en unos años pueda vender a las grandes compañías el mapa de nuestro hogar.


   El primer robot de la compañía en contar con WiFi fue el Roomba 980, lanzado en 2015. Gracias a ello, además de estar aspirando pelusas, también estaba usando los sensores y su ubicación para conocer la disposición de los muebles y objetos en nuestra casa, y poder ajustar en tiempo real los caminos más eficientes para limpiar el suelo.


   En una entrevista concedida a Reuters, el CEO de iRobot, Colin Angles, explica que "la casa inteligente puede traer un completo ecosistema de cosas y servicios una vez que tú cuentas con un mapa del hogar que el usuario haya permitido que se comparta". En otras palabras, la marca más popular de aspiradores autónomos está pensando en vender a terceras compañías el mapa de tu casa.


   Por lo visto ya hay varias compañías interesadas entre las que están Google, Apple y Amazon. El CEO de iRobot está pensando en llegar a un acuerdo con las tres grandes multinacionales en los próximos años, según Reuters.

   Además, en marzo, la empresa que fabrica los Roomba volvió a los cacharros compatibles con Alexa, el asistente por voz de Amazon.

   La empresa dice que entre esos datos que recopila se incluye "el uso y estadísticas" para corregir problemas y el "número de misiones, el identificador del dispositivo y el mapeo de localización".


   De esos datos se deducen otras cosas como la cantidad de miembros de la familia si el aparato se conecta varias veces, el patrón de vida de la casa al hacer estadísticas de las horas a las que se conecta, tu estatus de vida si la casa tiene más o menos m2...


Fuente: Eldiario.es


lunes, 24 de abril de 2017

AURICULARES QUE ESPIAN A SUS USUARIOS


                 La última fuente de espionaje la tenemos en una aplicación creada por Bose
para sus auriculares.

   Este fabricante tiene una app, que está disponible para Android y para iOS que tiene diversas utilidades, como actualizar el firmware de los auriculares o gestionar a qué dispositivos Bluetooth podemos conectarnos. La propia Bose recomienda en la caja de sus auriculares descargar la aplicación oficial de Bose para exprimir al máximo sus auriculares.

   Esa aplicación, aunque inofensiva a primera vista, escondía un oscuro secreto: escuchaba en segundo plano todo el contenido que los usuarios oían en sus móviles para descubrir hábitos de consumo, y vendía esos datos a terceros. Todo ello sin el consentimiento ni el conocimiento de los usuarios.
   Este hecho no ha pasado desapercibido por sus consumidores, los cuales han decidido denunciar al fabricante.

   Entre los modelos de auriculares Bose afectados incluidos en la demandan encontramos los QuietComfort 35, SoundSport Wireless, Sound Sport Pulse Wireless, QuietControl 30, SoundLink Around-Ear Wireless Headphones II, y SoundLink Color II.

   Bose Connect, la aplicación en concreto, creaba un historial detallado de cada usuario sobre el historial de archivos que escuchaba, así como sus hábitos. Este hecho no es algo trivial, ya que esto puede entender cómo es una persona, cuáles son sus puntos de vista, sus opiniones políticas, su religión, etc. Entre las empresas a las que se vendían los datos de los usuarios se encuentran algunas empresas de marketing como Sergment, sita en San Francisco. A pesar de que la aplicación era opcional, muchos usuarios optaron por instalarla para disfrutar de las mejoras que ofrecía.

   La demanda también exige a Bose que deje de realizar esta recopilación de datos de sus usuarios. Por tanto, si tenéis instalada la aplicación, os recomendamos que la desinstaléis de inmediato.


Fuente: ADSLzone



viernes, 10 de febrero de 2017

SMART TV DE VIZIO ESPIABAN A SUS USUARIOS Y VENDÍAN LA INFORMACIÖN


                      Al fabricante norteamericano de televisores Vizio le saldrá muy caro espiar a sus usuarios. La agencia Federal de Comunicaciones de EE.UU. ha llegado a un acuerdo para que Vizio pague 2,2 millones de dólares por espiar a sus clientes de una forma tan invasiva, que cuesta creerlo.

   Sus Smart TV tenían activada una característica que era capaz de capturar lo que se muestra en el televisor segundo a segundo, ya fuese por su proveedor de televisión por cable, internet o mediante cualquier tipo de reproductor. Es decir, realizaba una captura de pantalla con lo que había en la pantalla directamente.

   Si veías una película esa información se enviaba a un servidor junto a tu dirección IP, también si veías un programa asiduamente o jugabas a un videojuego.

   Llevamos muchos años escuchando las supuestas bondades de las Smart TV por parte de los fabricantes. Estos televisores conectados a internet tienen aplicaciones y servicios extras que, según ellos, hacen ver canales y shows más interesante. Pero una de esas funciones es recopilar datos sobre lo que haces para después crear perfiles y venderlos a redes de publicidad. Vizio vendía estos datos a empresas de publicidad, incluyendo direcciones IP que permite identificar al usuario directamente.
   Si bien no se mostraba publicidad en el televisor como en otros fabricantes, con la IP y la información de lo que ves, estas redes de publicidad pueden crear mejores perfiles para mostrarte anuncios más relacionados con lo que consumes.

   Vizio falló en informar claramente a sus clientes o incluso conseguir el permiso directo de los mismos. Actualizó televisores antiguos con esta característica para llegar a más clientes.

   Este caso está sirviendo como aviso a otros fabricantes, muchos disponen de servicios similares. ¿Tiene tu televisor una función de seguimiento? Depende de qué marca, pero deberías revisar bien en los ajustes del televisor, bajo alguna opción similar a “Configuración de privacidad” si tu televisor está enviando información personal sobre tus hábitos. También suelen esconderse bajo una opción de “estadísticas anónimas” para mejorar sus servicios.

 Fuente: 20minutos

jueves, 16 de junio de 2016

CHIP OCULTO EN TU PROCESADOR INTEL PARA ESPIARTE


   Dentro de los procesadores Intel x86, se ha descubierto hay un pequeño sub-procesador que establece el control de cómo funciona la CPU y al que no se puede tener acceso. Un hacker llamado Damien Zammit ha analizado cómo funciona este subchip.
     

   Éstos están presentes desde la introducción de Intel x86, y desde los Intel Core2 Duo no se pueden desactivar. Eeste subsistema llamado Intel Management Engine (ME) se encuentra dentro del propio chipset. Está en funcionamiento todo el tiempo, incluso cuando el sistema entra en modo de bajo consumo.
   En el firmware del chip se introdujo recientemente un sistema llamado Intel Active Management Technology, que hace que pueda controlar el procesador sin importar qué sistema operativo haya instalado en el ordenador. El principal problema es que este chip puede acceder a cualquier región de la memoria sin que el procesador principal sepa nada.

   Debido a las áreas a las que tiene acceso el ME, se le ha calificado como un rootkit. Se ejecutan a nivel del núcleo y pueden tener permisos de administrador para modificar cualquier elemento a placer y ni el usuario ni el procesador pueden distinguir si ha habido un acceso malicioso al ME. El ME está protegido por un algoritmo de cifrado RSA-2048 de tecnología militar y para descifrarlo habría que factorizar números semi-primos de 600 decimales, para lo que, incluso con el superordenador más potente de la actualidad, se tardarían más de 100 años.
    Intel lo mantiene con total secretismo, y está prohibido intentar acceder al ME. Este chip puede establecer comunicaciones con la red y conocer datos personales, ya que está siempre activo.

   Sería ideal que este sistema fuera open-source por dos motivos. Primero, para conocer a qué tiene acceso este chip, y que se pudiera desarrollar un software dedicado sólo a manejar las frecuencias del procesador, que era y debería ser su principal y única tarea. Y segundo, para que todo el mundo pudiera trabajar en mejorar la seguridad de este elemento, y evitar hackeos. Los proyectos open-source suelen ser más seguros porque hay más gente intentando encontrar vulnerabilidades.

   Se abre la puerta al espionaje masivo mediante sistemas que casi todas tenemos en casa.

Fuente: ADSL Zone


 

sábado, 16 de abril de 2016

LOS CIBERDELINCUENTES PUEDEN ESPIARTE DESDE TU SMART TV


            Si algo tenemos que tener claro los aficionados a la tecnología, es que cualquier dispositivo conectado a Internet, tarde o temprano, va a ser hackeado.
   Aaron Grattafiori y Josh Yavor, dos expertos en seguridad de la firma ISEC Partners, que han presentado un estudio sobre la seguridad de los Smart TV o televisores inteligentes en la conferencia de hackers Black Hat, celebrada este mes en Las Vegas. Estos ingenieron se propusieron hackear un Smart TV de Samsung, y reconocen que no les costó mucho esfuerzo.

   Descubrieron que un Smart TV de Samsung es simplemente un dispositivo Linux con un navegador basado en WebKit. Así que es vulnerable a los mismos ataques bien documentados que han sufrido los ordenadores con navegadores.
   Consiguieron tomar el control de la webcam conectada a la tele, para espiar los alrededores. Mediante ataques DNS y drive-by-download accedieron a robar datos privados del Smart TV (historial de navegación, cookies), así como de los dispositivos conectados al televisor, y de la propia red WiFi. También fueron capaces de desbordar Skype para resetearlo, y controlar las APIs de aplicaciones Java vulnerables.


Fuente: Computer hoy



SAMSUNG ALERTA DE QUE SUS SMART TV PUEDEN ESPIAR


       Samsung advierte en los contratos de privacidad de sus smart TVs que los aparatos que capturan comandos de voz y están conectados a internet, pueden grabar las conversaciones de las usuarios y transmitirlas a "terceras partes". La información no se encuentra de una forma destacada y ha sido un usuario de Twitter quien ha revolucionado las redes al publicar esa parte del contrato.

   La cláusula de Samsung dice textualmente: "Samsung podría recoger y su dispositivo podría capturar comandos de voz y textos asociados para evaluar y mejorar el reconocimiento de voz. Por favor tenga en cuenta que si sus palabras habladas incluyen información privada o sensible, esa información podría ser transmitida a empresas de terceros".

   Samsung se explica asegurando que la información que envían estos electrodomésticos está encriptada para evitar usos no autorizados. No obstante, no aclara quienes son esas "terceras partes" a las que se refiere en letra pequeña, donde también se alerta de aunque los comandos de voz estén desconectados, los aparatos pueden compilar otro tipo de informaciones como programas vistos, textos asociados o canales visionados.

   Expertos en seguridad han descubierto que modelos de Sony, Toshiba o Panasonic también envían datos de la misma manera que Samsung.


Fuente: La vanguardia



SMART TV DE LG ESPÍAN LO QUE VES Y LOS USB QUE CONECTAS


         Ellas solitas supuestamente recopilan los canales que ves, cuánto tiempo los ves, los ficheros que tienes en las memorias USB y los discos duros que conectas a tu televisor, así como en toda tu red WiFi local, y envían esta información a LG.

   Incluso aunque apagues la opción de recopilar información en la configuración. LG ha reconocido los hechos en un comunicado, afirmando que lo corregirá con un futuro firmware.

   Jason Huntley, un consultor informático británico, se fijó en los anuncios que aparecían en el menú de su Smart TV LG. Decidió investigar si su televisor envíaba algún tipo de información identificativa.

   Así fue como descubrió, interceptando las comunicaciones de la Smart TV con su router, que la tele enviaba por Internet, sin encriptar, los canales que estaba viendo y, aún más grave, el nombre de los ficheros de las memorias o los discos duros USB conectados al televisor. En muchos casos, con los nombres de sus hijos asociados a los vídeos familiares que se guardaban en ellos.
Jason Huntley ha descubierto que, aunque desactives esa opción en el menú, el televisor sigue enviando la información.

   En Ramblings, por ejemplo, confirman el espionaje y también aseguran que registra la hora de encendido y el tiempo de uso del televisor. Además, la recopilación de ficheros no se limita sólo a las memorias USB conectadas, sino a cualquier fichero que circule por la red Wifi local.

Fuente: Computer hoy



domingo, 29 de noviembre de 2015

ORDENADORES VTECH VULNERABLES


       Para que veamos hasta donde puede llegar a ser violada nuestra privacidad, los datos de 200.000 niños han quedado expuestos debido a una vulnerabilidad en los ordenadores Vtech.

   La firma VTech es muy conocida en nuestro país, donde este fabricante distribuye desde hace tiempo juguetes con un importante componente electrónico además de tabletas, teléfonos o dispositivos de monitorización para niños.
   Ahora se ha descubierto que los clientes de esta firma se han visto afectados por un problema de seguridad en los servidores de la empresa china: la irrupción en la base de datos ha hecho que queden expuestos los datos de 5 millones de padres y de más de 200.000 niños en todo el mundo.

   Según la plataforma Have I Been Pwned, este es el cuarto ciberataque más importante de este tipo en el que están afectados los datos de los usuarios finales. El responsable del ataque, que indicaba que no pretendía hacer "nada" con esos datos, informó a la publicación online Motherboard, que a su vez informó a este fabricante.
   El propio hacker explicó a Motherboard que la vulnerabilidad utilizada era un conocido ataque de inyección SQL e indicó que la base de datos "fue bastante sencilla de volcar, así que alguien con una motivación más oscura podría obtenerla fácilmente". VTech no confirmó la naturaleza del problema.

   El experto en seguridad Troy Hunt, responsable del sitio Have I Been Pwned, explicaba que en la base de datos extraída había cerca de 5 millones de direcciones de correo en las que además había asociadas contraseñas con un hash MD5, algo que en realidad no ofrece apenas protección.
   Si creéis que estáis afectado, podéis introducir vuestra dirección de correo en este formulario, y de ser así, lo ideal es cambiarla lo antes posible y también cambiarla en otros sitios en los que reutilizáseis esos mismos datos.

BARBIE "HELLO" ESPIA A TU HIJA / HIJO


     Barbie sigue siendo una de las muñecas más populares, y la firma detrás de este juguete ha sabido adaptarse a los tiempos introduciendo tecnología dentro de ella.
   Básicamente, los modelos más recientes se sincronizan con una aplicación para dispositivos móviles y cuenta con micrófono y WiFi. Esta popular muñeca, que se llama Barbie Hello, puede ser hackeada para espiar su entorno.

   Si estabas pensando en comprarle una Barbie Hello a tu hija o hijo por Navidad, deberías saber que tiene ciertas vulnerabilidades de software que permiten espiar su entorno.
  Mattel presume de haber dado a los niños la primera muñeca que interactúa con ellos, algo así como un asistente virtual que funciona gracias a un software al estilo Siri, y un hardware entre el que encontramos micrófono y conectividad WiFi.

   El problema de seguridad encontrado en la muñeca de Mattel permite el acceso a archivos de audio almacenados, o incluso tomar control del micrófono para su escucha remota en tiempo real. Lo ha explicado Matt Jakubowski, que asegura que la configuración de los servidores se puede modificar para robar información y espiar a los usuarios de su entorno. Y es que, aunque la muñeca está configurada para captar audio únicamente cuando se presiona el botón, estas medidas de seguridad se pueden revocar, y el el micrófono se puede activar de forma remota para hacer funcionar a la Barbie como una ‘muñeca espía’.

   Por el momento, Mattel no ha prestado declaración alguna al respecto, pero es un duro varapalo para los juguetes electrónicos. No obstante, sí hay que recordar que la configuración por defecto de la Barbie Hello permite sólo grabar audio cuando se presiona el botón, y que Mattel ha introducido un sistema de cifrado en la comunicación de su muñeca con la aplicación móvil. Ahora bien, según el investigador esto no es suficiente, y su juguete es vulnerable. 


martes, 20 de octubre de 2015

TU IMPRESORA TE ESPÍA



    Las impresoras láser a color, esos inofensivos cacharros que muchos tenemos, aparte de imprimir ahora también puede convertirse en un peligroso enemigo ya que se ha descubierto el código secreto de las impresoras a color mediante el cual es posible espiar a los usuarios.

    El espionaje a través de las impresoras a color era algo ya conocido y admitido por el Gobierno de Estados Unidos, una administración que se ha visto envuelta en numerosas polémicas por la vigilancia no autorizada de ciudadanos y corporaciones.

   La EFF (la Electronic Frontier Foundation) ha descubierto el método usado para poder acceder a datos de los usuarios, que consiste en el patrón dejado por los puntos que las impresoras generan en los documentos a la hora de imprimirlos.
   Según la EFF, los puntos de color amarillo indicarían la hora y la fecha del documento. Estos puntos se repiten en todas las páginas del documento creando un patrón que puede analizarse aunque para ello hay que echar mano de instrumental óptico ya que son imperceptibles a primera vista.

   La EFF ha conseguido descifrar el algoritmo usado por las impresoras de la marca Xerox, aunque este sistema de espionaje también lo usan Canon, HP o Brother, entre otras. Ahora la EFF quiere hacer públicos todos los algoritmos del resto de marcas.

   En teoría los fabricantes entregan este algoritmo "solo" a los servicios secretos del país, y "solo" ellos pueden descifrarlo y "solo" en casos de investigaciones penales falsificadas. El caso es que ya hay una marca que vulnera nuestra privacidad.

En este enlace tienes la lista completa de impresoras que incluyen dichos códigos en las impresiones.