Mostrando entradas con la etiqueta privacidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta privacidad. Mostrar todas las entradas

jueves, 10 de octubre de 2019

CUIDADO CON LAS APLICACIONES DE FOTOS QUE USAS, GRABAN AUDIO OCULTO Y ENVÍAN ADWARE


     En los últimos tiempos se han vuelto muy populares las aplicaciones de selfies. Cuentan con diferentes configuraciones, funciones y herramientas interesantes para los usuarios. Ahora bien, esto también puede poner en riesgo nuestros dispositivos si no tomamos medidas de seguridad. En este artículo nos hacemos eco de un par de aplicaciones que espían a los usuarios y distribuyen adware.

   Se trata de dos aplicaciones muy populares. Una de ellas, Sun Pro Beauty Camera, cuenta con más de 1 millón de instalaciones. La otra es Funny Sweet Selfie Camera. Ambas aplicaciones fueron analizadas por los investigadores de seguridad de Wandera y descubrieron que las dos podían grabar audio de los usuarios, incluso las grabaciones podrían empezar sin avisar a los usuarios, que no se darían cuenta de ello, lo que sin duda se trata de una técnica para espiar a los usuarios. También indican que en ambos casos distribuían adware.
  
Ambas apps han sido ya retiradas de la tienda oficial de Android.

Más info: RedesZone



viernes, 20 de septiembre de 2019

ALGUNAS SMART TV ENVÍAN DATOS PRIVADOS A NETFLIX, GOOGLE Y FACEBOOK


       Un estudio confirma que algunas Smart TV están enviando datos privados a compañías entre las que se incluyen Netflix, Google o Facebook. Esto ocurre incluso cuando los dispositivos están en standby y ha sido confirmado gracias a dos análisis de datos a gran escala.

   Investigadores de la Northeastern University en Estados Unidos y del Imperial College London en Reino Unido han sido los encargados de analizar todos estos datos. En sus estudios, concluyen que Smart TVs fabricadas por Samsung o LG y dispositivos de streaming como los de Roku o Amazon Fire TV están enviando datos privados de los usuarios como la localización o la dirección IP a Netflix y otros.
   Para más inri, esto se realiza independientemente de que el usuario tenga o no cuenta en Netflix. Los investigadores también han podido comprobar que otros dispositivos inteligentes, como los altavoces inteligentes o las cámaras inteligentes, estarían enviando datos a docenas de empresas entre las que encontramos Spotify y Microsoft.

   Como no podía ser de otra forma, estos análisis ponen de manifiesto el gran problema de seguridad que sufrimos los usuarios en estos tiempos de objetos hiperconectados. Además, se espera una explosión de estos dispositivos dentro de casa en unos años, aunque noticias como esta no pueden hacer otra cosa que generar la desconfianza de los usuarios por razones más que evidentes.

   The Financial Times ha sido el responsable de airear estos estudios y por el momento no ha recibido respuesta de ninguna de las compañías “acusadas” directamente por las instituciones académicas responsables de llevarlos a cabo. Actualizaremos el artículo con la respuesta al respecto de cualquiera de las compañías.

Fuente: ADSLzone


jueves, 12 de septiembre de 2019

LA CIUDAD TE ESPIA DESDE QUE TE LEVANTAS HASTA QUE TE ACUESTAS


     Desde hace años sabemos que hay cámaras de vigilancia que nos vigilan en las calles, en las carreteras, en los centros comerciales. Pero eso no es nada comparado con lo que nos espera. Porque hasta ahora las cámaras estaba fijas, y lo único que hacían era mirar, sin entender lo que veían. Era necesaria la presencia humana para interpretar lo que habían grabado.

   Pero ahora con los drones, el reconocimiento facial y la inteligencia artificial, todo cambia. Las cámaras pueden llegar a cualquier rincón, pueden interpretar lo que ven sin intervención humana, y pueden reconocer a personas. Pueden asociar rostros y vehículos a nombres, perfiles de redes sociales, documentos de identidad y números de la seguridad social. Pueden saberlo todo de nosotros, sin que lo sepamos. Y ya lo están haciendo.


El experimento de Egor Tsvetkov

   En Rusia existía un servicio llamado FindFace, usado para encontrar cuentas de la red social VK.com a partir de una foto.
   Hace unos meses el fotógrafo ruso Egor Tsvetkov puso en marcha un experimento llamado Tu cara es Big Data. Fotografió a personas al azar en el metro y consiguió localizar 24 perfiles de VK.com usando FindFace. A partir de una simple foto anónima obtuvo datos como su nombre, amigos, aficiones, comidas favoritas, y otra información personal.


viernes, 2 de agosto de 2019

GOOGLE, FACEBOOK Y ORACLE RASTREAN EL PORNO QUE VEMOS, INCLUSO EN MODO INCÓGNITO, SEGÚN NYT


       De acuerdo a un nuevo estudio realizado por investigadores de Microsoft, Carnegie Mellon y la Universidad de Pensilvania, y que recoge el New York Times, los sitios web porno están plagados de trackers que envían la información de sus usuarios a terceros, entre los que se encuentran compañías como Google, Facebook y Oracle.
   Lo preocupante es, de acuerdo a la investigación, que estos trackers están recopilando información incluso cuando el usuario visita estos sitios bajo el modo incógnito de su navegador, lo que hace que se recojan datos de sus hábitos de consumo en cuanto a pornografía, lo que podría revelar sus preferencias sexuales.

   El estudio basa su investigación en el análisis de 22.484 sitios web porno, de los cuales el 93% recopilan información de sus usuarios y la envían a terceros, incluso si se hace a través del modo incógnito. Esta recolección de datos se hace sin el consentimiento de los usuarios y no se especifica el uso que se le da. De hecho, sólo el 17% de los sitios analizados tienen políticas de privacidad, pero bajo un lenguaje sumamente complicado de entender, según explican los responsables del estudio.

   La investigación afirma que el 74% de los sitios contaban con trackers pertenecientes a Google, 24% a Oracle y 10% a Facebook, y en ninguno de estos casos se sabe cuánta información recopilan, con qué nivel de detalle y con qué fin. También se encontró que el 17% de los sitios no poseen ningún tipo de cifrado, lo que además pone en riesgo toda la información que se recoge y los hábitos de sus usuarios.
   Según los responsables del estudio, esta práctica representa "un gran riesgo para las poblaciones vulnerables cuyo uso de pornografía podría ser clasificado como no normativo o contrario a su vida pública". Aquí se incluyen casos como países donde la homosexualidad es ilegal, o donde la sexualidad de una figura pública está en riesgo de ser de conocimiento público.

Elena Maris, una de las investigadoras, mencionó:

    "El hecho de que el mecanismo de rastreo de sitios para adultos sea tan similar a, digamos, la venta en línea debería ser una gran señal de alarma. Esto es mucho más específico y profundamente personal."

   Ante esto, Google y Facebook declararon que "no utilizan la información recopilada de las visitas a sitios pornográficos para crear perfiles publicitarios o de marketing".

Un portavoz de Google declaró al New York Times:

    "No permitimos los anuncios de Google en sitios web con contenido para adultos y prohibimos la publicidad personalizada y los perfiles publicitarios basados en los intereses sexuales de los usuarios o en actividades relacionadas en línea. Además, los tags de nuestros servicios publicitarios no están habilitados para transmitir información personal identificable."

Por su parte, Facebook mencionó algo similar:

    "Nuestra compañía prohibe que los sitios web de sexo utilicen las herramientas de seguimiento de Facebook para fines comerciales, como la publicidad".


Fuente: Xataka

lunes, 15 de julio de 2019

CIGARRO ELECTRÓNICO PUEDE CEDER DATOS DE FUMADORES PARA JEFES Y ASEGURADORAS


            Una gran cantidad de cortinas de humo rodea el mercado de los cigarrillos electrónicos, pero el escenario se vuelve mucho más nítido para cualquiera que pague por la información (no por los vaporizadores que manejan por bolígrafo). Dominando el mercado estadounidense, Juul creó un modelo conectado por Bluetooth con una aplicación en el teléfono móvil del usuario.

   El argumento de la startup en 2015 es que este dispositivo serviría al fumador para controlar su adicción (y reducir o abandonar el hábito si ese es el deseo), y la geolocalización puede evitar fumar cerca de las escuelas (el dispositivo bloquea el conducir). Esta última característica sería entonces un obstáculo para los consumidores adolescentes, atraídos por el marketing "sin mancha" de la marca.

   Resulta que este mismo programa permite el acceso a los datos recopilados por "terceros", es decir, empresas interesadas en los disparos de otros, como administradores de seguros y planes de salud (además de los jefes de fumadores, por supuesto).
   "Al igual que con toda la tecnología, esta aplicación se puede usar para bien y para mal. No me sorprendería que empiece a vender información; después de todo, ahí está el dinero", dijo Margaret Riley, experta de la Universidad de Virginia sobre la ley de salud pública.
   Se puede compartir la periodicidad, la forma de pago, la ubicación e incluso el correo electrónico de los clientes. Hay empresas que evitan contratar a fumadores para ahorrar en gastos de atención médica. Por otro lado, las aseguradoras quieren primas mensuales más altas para los fumadores, pero se topan con la cantidad de información que los asegurados gastan.
   El producto se vende online y gana muy buenas publicaciones de influencers digitales, lo que garantiza una audiencia joven para el producto con vapores aromatizados. La popularización de los cigarrillos electrónicos entre los adolescentes fue la primera polémica de este mercado alcista, que ahora presenta como solución una nueva controversia: el intercambio digital de cigarrillos.

Más info: Tab (portugués)

 

miércoles, 3 de julio de 2019

CHINA HA ESTADO INSTALANDO UNA APLICACIÓN PARA ESPIAR LOS SMARTPHONES DE ALGUNOS TURISTAS


       De acuerdo a una investigación conjunta entre The Guardian, New York Times, Vice y Süddeutsche Zeitung, agentes fronterizos de la región de Xinjiang, China, han estado instalando spyware en los smartphones de algunos turistas mientras cruzan la frontera.
   Según la información, cuando los turistas llegan al cruce fronterizo, los agentes exigen a los turistas que entreguen sus smartphones, ya sean Android o iPhone, así como las contraseñas para desbloquearlos antes de entrar a China.

   Según explican, una vez que se entregan los teléfonos a los agentes, estos se dirigen a una habitación donde llegan a permanecer más de una hora. En el caso de los iPhone, éstos se conectan a una máquina que supuestamente escanea el contenido del teléfono. Para los Android, se instala una app que de igual forma analiza el contenido y recopila datos.
   La aplicación para Android tiene por nombre "Fēng cǎi" y, según The Guardian, no tiene una traducción literal, pero hace referencia a las abejas recolectoras de miel. Se dice que los agentes tienen la orden de desinstalar la app cuando se devuelve el teléfono a su propietario, pero en algunos casos no ha sido así, lo que ha permitido que pueda ser analizada. 

   Tras la investigación de expertos en ciberseguridad de la Universidad del Ruhr de Bochum y la empresa alemana Cure53, se descubrió que esta app recopila todos los contactos, mensajes de texto, historial de llamadas, eventos en el calendario, las aplicaciones instaladas y los nombres de usuario se utilizan en algunas aplicaciones. Posteriormente, todos estos datos se suben a un servidor.
   Otra de las funciones de la aplicación, afirman, sería la de escanear el teléfono con el objetivo de encontrar alguno de los más de 73.000 contenidos que las autoridades chinas consideran como "peligrosos". Entre estos se encuentran textos relacionados con el extremismo islamista, manuales de operación de armas, textos del Dalai Lama, información sobre el ayuno durante el Ramadán, música de la banda japonesa de metal 'Unholy Grave', así como extractos del Corán.

   Esta práctica se estaría llevando a cabo únicamente en la frontera de China con Kirguistán, en la región de Xinjiang, donde en los últimos dos años el gobierno chino ha intensificado las tareas de vigilancia. Como explican en Forbes, esta región alberga a una serie de minorías étnicas, como los Uigures, un grupo de aproximadamente 8 millones de personas que en su mayoría son musulmanes. Se dice que Xinjiang es una región rica en recursos y China teme perder el control aquí, por lo que han instalado sistemas de reconocimiento facial en calles y mezquitas, así como aplicaciones para vigilancia constante.

   Hasta el momento no se sabe a dónde se dirige toda la información recabada de los smartphones, ni por cuánto tiempo se mantiene almacenada. Tampoco se pudo comprobar que estos escaneos y la instalación de la app lleven a una monitorización posterior, donde se extraigan detalles de la ubicación de las personas y sus actividades en los smartphones.

Fuente: Xataka

LAS DISCOGRÁFICAS HAN ENCONTRADO UN MODO DE CONOCER LOS GUSTOS DE LOS USUARIOS: ACCEDIENDO A SUS CUENTAS DE SPOTIFY


       Spotify también se suma a esta lista de servicios que probablemente comparte datos de usuarios más de la cuenta. El servicio de música en streaming es una mina de oro en cuanto a datos de escucha para las discográficas. Y parece ser que lo están aprovechando.
   La API de Spotify permite a apps y servicios de terceros acceder a la biblioteca musical del usuario. Esto es ideal para integrar la biblioteca en un reproductor externo por ejemplo. También para encontrar rápidamente canciones con apps como Shazam y añadirlas a la biblioteca de Spotify por ejemplo. En general, una forma de vitaminar el servicio de música.

   Otro uso que se le está dando a la API es la de añadir nuevos álbumes o canciones que se han anunciado antes de su lanzamiento. La función se llama 'Pre-Save' y permite a discográficas y artistas conectar con sus seguidores para promocionar canciones antes de su lanzamiento. De este modo los usuarios de Spotify pueden conectar su cuenta y cuando el álbum o single de turno está disponible aparecerá directamente en la biblioteca de Spotify del usuario.
   Pero hay un problema con este preguardado de próximos lanzamientos. Según una investigación de Billboard, Spotify concede a las discográficas (principales sujetos que utilizan la función 'Pre-Save') muchos más permisos de los necesarios para guardar canciones en la biblioteca del usuarios. En realidad no es ninguna novedad, sólo hay que fijarse en los permisos que se conceden al conectar la cuenta de Spotify con las herramientas de las discográficas.

   Realizando una prueba con un álbum de Ariana Grande producido por Universal Music vemos que el control que se concede es prácticamente completo. Un total de diez permisos diferentes entre los que se encuentran conocer la fecha de nacimiento, las listas de reproducción del usuario, las canciones y artistas más escuchados, las canciones reproducidas recientemente, gestionar a quién seguir y a quién no en Spotify... Cuando en realidad quizás le bastaría con tener el permiso 'Añadir y retirar elementos en Tu biblioteca'.

   ¿Sólo Spotify? Para nada, las discográficas también ofrecen una opción similar para Apple Music (servicio que también está despegando rápidamente, con 60 millones de usuarios de pago ya). En este caso los permisos son menos explícitos y tan sólo se indica que requiere acceder a la biblioteca del usuario y a su actividad dentro de Apple Music. Cada discográfica o herramienta que se quiera conectar puede pedir permisos diferentes a Spotify. Incluso dependiendo de la campaña de lanzamiento también se pueden modificar los permisos. Eso sí, hay que tener en cuenta que tanto en Spotify como en Apple Music es posible gestionar y retirar permisos de las apps y servicios que tienen acceso a la cuenta.

   ¿Para qué necesitan tantos permisos las discográficas? Para añadir una canción o álbum a la biblioteca lo cierto es que no. Si se utilizan para otras cosas estos datos y permisos obtenidos es algo que se desconoce. Desde luego son unos datos jugosos para analizar cuáles son las preferencias de los usuarios a la hora de apostar por nuevas producciones. También para conocer por ejemplo qué artistas son más populares para promocionarlos o no. Por poder se puede hasta modificar la biblioteca para añadir producciones propias y eliminar las de la competencia. Afortunadamente esto último no se ha dado en ningún caso conocido.

Fuente: Xataka


martes, 28 de mayo de 2019

GRINDR PERMITIÓ A INGENIEROS CHINOS ACCEDER A DATOS DE USUARIOS, SEGÚN REUTERS


        Hace algo más de un año, a Grindr se le achacaron problemas con la privacidad, tras conocerse que compartió información de los usuarios (más de 3,6 millones en 2018) sin su consentimiento. La noticia viene a confirmar lo que ya admitió Grindr, añadiendo un dato que suma aún más tensión al conflicto entre los dos países: ingenieros de Beijing pudieron acceder a estos datos.

 Según apunta Reuters, ingenieros de la empresa china pudieron acceder a la base de datos de Grindr durante varios meses. Si bien no hay evidencias de un mal uso de estos datos, que la información de una aplicación con sede en Estados Unidos se comparta en China es lo último que necesita el actual momento de tensión que se vive entre los dos países.

   Actualmente, Grindr está en proceso de venta, tras las presiones de los Estados Unidos. En concreto, el Comité de Inversión Extranjera (CFIUS) estaría, según la fuente, preocupado porque el gobierno chino pudiera encontrar información relativa a la inteligencia y personal militar de los Estados Unidos.


Más info: Genbeta




domingo, 12 de mayo de 2019

MILLONES DE PERSONAS SUBIERON FOTOS A LA APLICACIÓN EVER, USADAS PARA DESARROLLAR HERRAMIENTAS DE RECONOCIMIENTO FACIAL


         Todo acerca de la marca de Ever es cálido y confuso, acerca de compartir sus "mejores momentos" mientras libera espacio en su teléfono.
   Lo que no es obvio en el sitio web o la aplicación de Ever -excepto por una breve referencia que se agregó a la política de privacidad después de que NBC News se comunicó con la compañía en abril- es que las fotos que la gente comparte se utilizan para entrenar el sistema de reconocimiento facial de la compañía, y que Ever luego ofrece vender esa tecnología a empresas privadas, a las fuerzas del orden y a los militares.

   En otras palabras, lo que comenzó en 2013 como otra aplicación de almacenamiento en nube ha girado hacia un negocio mucho más lucrativo conocido como Ever AI - sin decirle a los millones de usuarios de la aplicación.
   "Esto parece una violación atroz de la privacidad de las personas", dijo Jacob Snow, abogado de tecnología y libertades civiles de la Unión Americana de Libertades Civiles del Norte de California. "Están tomando imágenes de las familias de las personas, fotos de una aplicación fotográfica privada, y utilizándolas para construir tecnología de vigilancia. Eso es enormemente preocupante".

   Doug Aley, CEO de Ever, dijo a NBC News que Ever AI no comparte las fotos ni ninguna información de identificación de los usuarios con sus clientes de reconocimiento facial.
   Más bien, los miles de millones de imágenes se utilizan para instruir a un algoritmo sobre cómo identificar las caras. Cada vez que los usuarios de Ever habilitan el reconocimiento facial en sus fotos para agrupar imágenes de las mismas personas, la tecnología de reconocimiento facial de Ever aprende de los partidos y se entrena a sí misma. Ese conocimiento, a su vez, impulsa los productos comerciales de reconocimiento facial de la compañía.

   Aley también dijo que Ever tiene claro que el reconocimiento facial es parte de la misión de la compañía, y señaló que se menciona en la política de privacidad de la aplicación. (Esta política se actualizó el 15 de abril con más información sobre cómo la empresa utiliza las fotos de sus clientes).

Más info (Inglés): NBC News


ACUSAN A AMAZON DE ESCUCHAR ILEGALMENTE A LOS NIÑOS CON ECHO DOT KIDS, EL ALTAVOZ INTELIGENTE CON ALEXA


         Hace unas semanas conocimos que Amazon tiene miles de trabajadores escuchando lo que decimos en Alexa, pero no es la única noticia sobre el asunto. Ahora conocemos que acusan a Amazon de escuchar ilegalmente a los niños con Echo Dot Kids, el altavoz inteligente con Alexa.

Una coalición de abogados en defensa de la privacidad y los derechos de los niños planea presentar una queja alegando que Echo Dot Kids Edition de Amazon con Alexa está recopilando ilegalmente grabaciones de voz y otra información de identificación de los usuarios menores de 13 años. Esta queja se presentaría en un documento de 96 páginas ante la Federal Trade Commission de Estados Unidos.
   En la queja podemos leer que el sistema Echo Dot Kids, una versión para niños de sus altavoces inteligentes con Alexa, estaría incumpliendo la COPPA o Children’s Online Privacy Protection Act. Esta es una ley de 1998 que limite los datos que pueden recopilar las compañías de los menores sin el consentimiento de los padres.
   Este grupo de abogados urge a la FTC a intensificar la vigilancia sobre cómo las grandes compañías tratan los datos personales de los menores a través de sus productos. Según señalan estos, existen pocas dudas de que los dispositivos Alexa de Amazon para niños deberían estar cubiertos por la ley COPPA.
   Según esta, se debe permiso a los padres para recopilar datos de los menores. En la queja, se citan varios fallos en la solicitud de permisos, incluyendo el hecho de que estos deben ser más específicos. Además, no existe una verificación para saber que es el padre, madre o tutor legal el que proporciona la aprobación para que el menor utilice el dispositivo.
   La queja sigue diciendo que Amazon mantiene las grabaciones de los menores más tiempo del necesario y que las herramientas que permiten a los padres eliminarlas, no están funcionando correctamente. Por todo ello, Amazon podría estar escuchando y guardando la voz de los niños.

   Según Amazon, el dispositivo Echo Dot Kids Edition con Alexa cumple con la COPPA o Children’s Online Privacy Protection Act, aunque no entra a valorar los aspectos concretos de esta queja ante la FTC. Actualizaremos conforme tengamos más información.

Fuente: ADSLZone


DESCUBREN UN MÉTODO QUE RASTREA LOS MOVIMIENTOS DEL RATÓN AL NAVEGAR Y DA TODO TIPO DE INFORMACIÓN AL SITIO


        Algo que está bastante extendido hoy en día es el rastreo a la hora de navegar. Las páginas pueden recopilar información y datos sobre cómo navegamos, qué sitios visitamos, cuándo lo hacemos. Un nuevo método es capaz de rastrear los movimientos del ratón y saltarse herramientas que luchan contra el rastreo al navegar.

   Se trata de un nuevo método que utiliza HTML y CSS para registrar los movimientos de ratón de los usuarios. De esta manera son capaces de saltarse la protección contra el rastreo que ofrecen algunas herramientas y extensiones.

   Esto ha sido descubierto por el investigador de seguridad Davy Wybiral. Para ello creó un ejemplo basado en HTML y CSS para demostrar que es posible registrar los movimientos de ratón de los usuarios al navegar. Lo que ha hecho es crear solicitudes de imágenes, las cuales están ocultas para el usuario, que se activan al mover el ratón por encima y registra por tanto la cuadrícula donde se encuentra.

   Son múltiples los motivos por los que puede ser interesante utilizar esta técnica. Podría ofrecer información sobre el comportamiento de los visitantes de una página, qué zonas de la misma visitan o prestan más atención o incluso comparar el movimiento y uso del ratón frente al touchpad.

Fuente: Redeszone


martes, 16 de abril de 2019

LOS TRABAJADORES DE AMAZON ESCUCHAN CONVERSACIONES DE LOS USUARIOS DE ALEXA, SEGÚN BLOOMBERG


         En plena era de los asistentes virtuales, Alexa, del gigante Amazon, el más completo, arroja dudas sobre qué es lo que realmente escuchan y almacenan estos asistentes, dejándonos en ocasiones casos preocupantes, como el de un usuario que pidió a Amazon sus datos de actividad y acabó recibiendo 1.700 grabaciones de un desconocido.

   Bloomberg, quien deja caer la sospecha de que los trabajadores de la compañía escuchan lo que los usuarios dicen a Alexa. Un equipo entero estaría dedicado a analizar los clips de audio, en aras de mejorar el propio funcionamiento del asistente.
   Según Bloomberg, siete personas que han trabajado en los equipos de revisión de Alexa, afirman que hay todo un equipo analizando los clips de audios del asistente. Las grabaciones se envían, transcriben y posteriormente se vuelven a enviar al propio asistente, con el fin de ayudar a Alexa a ser "más humano" y comprender de mejor forma nuestro lenguaje. Ha de tenerse en cuenta asimismo que Alexa es incapaz de activarse sin escuchar su palabra de activación (su nombre), por lo que no se escuchan todas las conversaciones, aunque se saben de falsos positivos que activan Alexa y se queda a la escucha.

Los propios trabajadores destacan que a pesar de que Alexa mejora constantemente gracias a la nube, no se puede obviar el factor humano en este tipo de tecnologías, por lo que se hace necesario un equipo que analice y envíe feedback al asistente para su mejora.

Según dichas fuentes de Bloomberg, un equipo global con trabajadores de práticamente todas partes del mundo, trabajan en una oficina que ocupa tres de los pisos de un bloque en Rumanía, en el que no se puede ver letrero alguno de Amazon. Algunos de los trabajadores tienen la función de transcribir las grabaciones para compararlas con la propia transcripción que hace Alexa, analizando así si la respuesta dada por el asistente fue precisa o no.
   Otros tienen la función de anotar todo lo que escucha Alexa, desde conversaciones hasta ruidos de fondo. Cuando se detecta información personal, el trabajador debe anotar que el archivo contiene datos críticos. Escuchar todo lo que dice Alexa conlleva acabar oyendo grabaciones con contenido sensible (posibles crímenes), asaltos sexuales... Ante estas situaciones los trabajadores de Amazon no intervienen.

   Lo curioso del caso es que las fuentes apuntan a que la propia compañía establece procedimientos a seguir en el caso de oír este tipo de grabaciones, pero los trabajadores afirman que, tras consultar a Amazon sobre los mismos, la respuesta que recibieron era la de no entrometerse.

    "Nos tomamos en serio la seguridad y privacidad de la información personal de nuestros clientes. Solo anotamos una muestra pequeña de las grabaciones de voz de Alexa para mejorar la experiencia del cliente". Portavoz de Amazon

   Según Bloomberg, un portavoz de Amazon relató vía email que la muestra que analizan los trabajadores de la compañía es mínima, y que el obejtivo no es más que mejorar la propia experiencia del cliente. El tratamiento de esa información, según el portavoz, ayuda a que Alexa reconozca y comprenda el lenguaje de una forma más natural.
   Apunta también a que los empleados no tienen acceso directo a información que pueda identificar a una persona, y que todos los datos obtenidos se tratan con confidencialidad, cifrando y restringiendo el acceso a los mismos.

   Los datos enviados parecen no almacenar información acerca del nombre y dirección del usuario, ya que van ligados al número de serie del dispositivo, y al nombre de usuario de Amazon.

Fuente: Genbeta


lunes, 25 de marzo de 2019

ASÍ ES COMO EN POCOS AÑOS PODRÁS PERDER TU PRIVACIDAD


       Lo que consideramos privado cada vez lo es menos, pero a su vez, informarse al respecto es una forma de protegerse. ¿Has hablado con alguien y después te ha aparecido publicidad en tu teléfono acerca de lo que comentaste?

   Facebook, Instagram, Twitter, juegos entretenidos para pasar el día, aplicaciones que reconocen esa canción que no conoces, test de personalidad, mapas celestiales que dictan tu horóscopo y que recopilan tu fecha de nacimiento, intereses y más. Todo esto lo puedes hacer gratis desde tu celular, sólo necesitas acceso a Internet (incluso hay aplicaciones con las que ya no necesitas consumir datos para usarlas) e incluso hay lugares donde a cambio de algunas preguntas, te regalan horas de acceso a la red.

   Parece algo gratis, pero en realidad estás pagando todo eso con información personal. Cada vez que navegas en Facebook y entras a grupos de tu interés, toda la data recopilada la almacena Facebook para después mostrarte publicidad personalizada.
   Esto no es nuevo. Desde hace años cuando googleabas algo, el big data comenzaba a trabajar para mostrarte lo que podrías comprar. En ese entonces parecía una ganancia, pues al ser un buscador y no tener una inteligencia artificial tan precisa como ahora, en verdad parecía una ganancia, pero ahora vivimos en una era más cercana a Black Mirror que a una utopía tecnológica.

   Hace unos días en un grupo de Whatsapp (compañía que pertenece a Facebook) un amigo preguntó dónde podía comer un buen cheescake en la ciudad. La conversación no fue de más de 6 mensajes en los que la palabra cheecake sólo se mencionó dos veces y después cambiamos de tema.
   Sin embargo, 10 minutos después, una de las personas de ese grupo (que no había participado en ese intercambio de mensajes) envió una captura de pantalla en la que Facebook ya le estaba mostrando publicidad acerca de ese postre.

   Hoy muchos memes muestran lo que la gente sospecha desde hace mucho, que el micrófono del teléfono se activa para escuchar las conversaciones de los usuarios y seguir recopilando información, pues muchos juran que después de una conversación, incluso sin haber buscado nunca algo relacionado a eso en sus teléfonos, aparece publicidad acerca de lo que comentaban.

   Hoy los bancos nos piden acceso a nuestra cuenta por medio de nuestra voz, pero, ¿qué tan seguro eso eso? las extorsiones telefónicas se limitan a hacernos decir “sí” o “no”; nos venden la idea de que usar nuestro rostro para desbloquear nuestro teléfono o hacerlo un emoji animado es una buena idea, pero ¿cuánto falta para que nos obliguen a ver (sin quitar los ojos del teléfono) un anuncio para así poder seguir navegando?

   Hoy en China existe un gran programa de reconocimiento facial que va de la mano con un sistema de puntos por buen comportamiento para los ciudadanos. El mensaje es claro, el que nada debe nada teme. Si no haces nada malo, ¿por qué te molestaría que el gobierno pueda ver cada uno de tus movimientos? Estos programas hacen que los pobres vivan en una marginación aún mayor y que el miedo de ser sorprendidos haciendo algo malo se convierta en terrorismo local.

   Estos programas están comenzando a ser exportados. Hoy muchas empresas –propiedad privada por lo que uno debe someterse a sus normas si quiere laborar ahí– lo usan, pero poco a poco los países occidentales comienzan a ver eso como un arma para combatir la delincuencia. Y así es como nos acercamos cada vez más a un mundo como el que imaginó George Orwell en “1984”.

Fuente: Bioguia


UN ESTUDIO CONSTATA EL ESPIONAJE MASIVO A LOS USUARIOS DE MÓVILES


        Los teléfonos móviles se han convertido en el principal instrumento de captación de datos privados con valor comercial de los ciudadanos, según un estudio de la Universidad Carlos III de Madrid cuyas principales conclusiones fueron divulgadas este lunes. El trabajo constató el espionaje masivo que sufren los usuarios a través de aplicaciones (apps) instaladas en miles de terminales de 214 marcas gracias a un "complejo sistema desarrolladores y acuerdos comerciales en el que las apps preinstaladas disponen de permisos privilegiados y sin posibilidad de que un usuario medio pueda desinstalarlas.

   El estudio, uno de los más serios realizados hasta la fecha, identifica más de 1.200 compañías que hacen uso intensivo de esa información con un total de 11.000 librerías o conjunto de datos destinados en su mayoría a la publicidad y monitorización on line con fines comerciales sin conocimiento de los usuarios.

   Un análisis exhaustivo de esas apps reveló que una fracción importante de las mismas «presenta comportamientos potencialmente maliciosos o no deseados, como muestras de malware, troyanos genéricos o software preinstalado que facilitaría prácticas fraudulentas».
En relación con la información ofrecida al iniciar un nuevo terminal, se pone de manifiesto un «déficit de transparencia de las apps y del propio sistema operativo Android» al mostrar al usuario una «relación de permisos distinta de la real, limitando su capacidad de decisión para gestionar su información personal».

   La Agencia Española de Protección de Datos (AEPD), que contribuye a la difusión del estudio por el impacto masivo de los resultados en la privacidad de los ciudadanos, presentará los resultados de la investigación el próximo 1 de abril.
   El trabajo, realizado por el Instituto IMDEA Networks y la Universidad Carlos III de Madrid, abarca más de 82.000 apps preinstaladas en más de 1.700 dispositivos Android fabricados por 214 marcas y tuvo entre sus objetivos identificar los agentes presentes en el software preinstalado en Android y que utilizan el acceso privilegiado a recursos del sistema para la obtención de datos personales de usuarios; revelar los acuerdos comerciales entre vendedores de dispositivos Android y terceros, incluyendo organizaciones especializadas en la monitorización y rastreo de usuarios y en proporcionar publicidad en internet; detectar y analizar vulnerabilidades y otras prácticas opacas y analizar la transparencia en la información proporcionada al usuario.

   Del estudio se desprende que el modelo de permisos del sistema operativo Android y de sus apps permite que un gran número de actores puedan monitorizar y obtener información personal de los usuarios a nivel del sistema operativo. Además, el usuario final desconoce la presencia de estos actores en sus terminales Android y las implicaciones que dichas prácticas tienen sobre su privacidad y se establecen mecanismos para dificultar la eliminación de esos programas intrusivos si no se es un usuario experto.

   El mecanismo utilizado para apoderarse de la información personal de cada usuario se articula a través de 4.845 permisos propietarios o personalizados por los intervinientes en la fabricación de los terminales: «Este tipo de permisos permite que apps publicadas en Google Play eludan el modelo de permisos de Android para acceder a datos del usuario sin requerir su consentimiento al instalar una nueva app», afirma el estudio.

Fuente: El Periodico

 

jueves, 14 de marzo de 2019

ASÍ APROVECHÓ IBM MILLONES DE FOTOS DE FLICKR CON LICENCIA CREATIVE COMMONS PARA MEJORAR SU RECONOCIMIENTO FACIAL


         Los sistemas de reconocimiento facial están por todas partes, pero necesitan una materia prima esencial: datos y más datos. Para entrenar los algoritmos, los investigadores no solo trabajan en mejorar sus modelos, también necesitan grandes bases de datos para poder probar si los sistemas funcionan. ¿De dónde salen estos datos? En el caso de IBM, según ha revelado NBCNews, de imágenes con licencia CC de Flickr.

   IBM publicó el año pasado un conjunto de datos denominado 'Diversity in Faces'. Se trata de un trabajo interesante ya que en vez de basarse en imágenes de personas famosas, mostraban la amplia pluralidad de rostros que pueden existir. Algo que sirve para mejorar el reconocimiento facial en su tratamiento, por ejemplo, con diversos tonos de piel.
   Pero lo que no se conocía es que muchas de estas imágenes han sido extraídas de Flickr e incluyen imágenes personales. Tanto es así que muchos usuarios se han encontrado sorprendidos al conocer que estaban en esa base de datos, sin haber dado consentimiento previo para tal uso.

   Según explica un fotógrafo afectado a la NBC, "ninguna de las personas que fotografié tenían idea que sus fotos iban a ser utilizadas de esta manera". La clave del asunto está en el uso de la licencia Creative Commons; mientras que sí se permite utilizar estas imágenes, era difícil anticipar que se utilizarían estas imágenes para entrenar sistemas de reconocimiento facial y que posteriormente pueden clasificar rostros en función del género, el color de pelo o la etnia.

sábado, 2 de marzo de 2019

TIKTOK RECIBE UNA MULTA DE 5.7 MILLONES DE DÓLARES POR RECOPILAR INFORMACIÓN PERSONAL DE NIÑOS MENORES DE 13 AÑOS


     La Comisión Federal de Comercio de los Estados Unidos (FTC) anunció un acuerdo mediante el cual la aplicación Musical.ly, ahora conocida como TikTok, pagará una multa de 5.7 millones de dólares para resolver las acusaciones de que violó la ley de privacidad de los niños.

   Esta se han convertido en la sanción civil más grande jamás obtenida por la Comisión en un caso de privacidad infantil, tras acusar a Musical.ly de recopilar información personal de niños menores de 13 años de forma ilegal sin el consentimiento de sus padres.

   El presidente de la FTC, Joe Simons, explicó que "Los operadores de Musical.ly, ahora conocida como TikTok, sabían que muchos niños estaban usando la aplicación, pero aún sí no buscaron el consentimiento de los padres antes de recopilar nombres, direcciones de email y otra información personal de menores de 13 años".

   Eso pondría a la red social en violación de Ley de protección de la privacidad en línea de los niños (COPPA), que impone a cualquier sitio web o aplicación dirigida a niños, que cuando estos sean menores de 13 años el servicio deberá obtener el consentimiento de sus padres para que puedan compartir información personal.

Fuente: Genbeta



GLASSBOX, EL KIT QUE USAN ALGUNAS APLICACIONES PARA GRABAR NUESTRA PANTALLA E INTERACCIONES DEL IPHONE SIN NUESTRO PERMISO


      "Imagina que tu web o aplicación móvil pudiera ver exactamente lo que los clientes hacen en tiempo real, y las razones por las que hacen lo que hacen". Así es como se promocionaba en Twitter Glassbox, un kit de desarrollo creado por la compañía del mismo que está protagonizando todo un debate a raíz de un artículo reciente de TechCrunch.

   No es motivo de polémica que las aplicaciones utilicen kits como este de Glassbox para obtener métricas de los usuarios, desde luego. El problema viene cuando este kit graba la pantalla e incluso los toques y gestos que hacemos en ella sin nuestro consentimiento. Aplicaciones como Expedia, Air Canada, Hotels.com, Singapore Airlines o Abercrombie & Fitch han utilizado las herramientas de Glassbox para hacer justo eso.

   Algunas de estas aplicaciones ni siquiera estarían protegiendo datos tan sensibles como grabaciones de la pantalla de nuestros iPhone o lo que escribimos en el teclado. Eso significa que el texto que hayamos escrito, incluyendo contraseñas o información de nuestras tarjetas de crédito, queda completamente vulnerable a ataques tipo man in the middle en el que se llegan a interceptar las comunicaciones entre una aplicación móviles y los servidores de los que depende.
   Lo especialmente malo para Glassbox es que esta característica de sus herramientas no aparece en ninguna parte de sus condiciones de servicio, así que todo se hace sin que los usuarios lo autoricen expresamente. El resultado lo podéis ver en el vídeo que he incluido más arriba: sesiones enteras de usuarios, con sus datos personales, perfectamente grabadas.

   Por parte de las aplicaciones, sus desarrolladores son quienes eligen dónde guardar esos datos. Pueden hacerlo en los servidores de Glassbox o en los suyos propios. Y hay que decirlo todo: algunos se han preocupado de cifrar todos esos datos para que no puedan ser interceptados tan fácilmente. Pero el ejemplo de Air Canada, en el que no se hace nada, termina en noticias como su reciente brecha de seguridad en la que se filtraron datos privados de 20.000 usuarios.

Fuente: Apple esfera

viernes, 1 de febrero de 2019

LOS SUPERMERCADOS WALGREEN PONEN CÁMARAS CON ESCÁNER DE IRIS EN SUS NEVERAS PARA SABER QUÉ COMPRA CADA TIPO DE CLIENTE


      La colocación de cámaras en un supermercado suele tener relación con la seguridad, sobre todo ahora que empiezan a tener sistemas automáticos. Pero en Walgreens han llevado lo de observarnos más allá del control de anti-hurtos, y han equipado sus neveras con cámaras para quedarse con qué perfil de cliente compra un determinado producto.

   De este modo, no se trata de un sistema para controlar el stock, es una manera de recopilar información demográfica de los compradores, lo cual puede ser oro para las empresas.

Como recuerdan en The Atlantic, la cadena de supermercados empezó las pruebas en una tienda de Chicago (Estados Unidos) en enero, pero en sus planes entra equipar con cámaras las neveras para hacer un escaneado de los compradores. Es decir, si alguien agarra un yogurt desnatado saber su género, edad y una serie de datos que al final dibujen un perfil de comprador.

De este modo puede obtenerse información muy valiosa para las marcas, como el hecho de comprobar si un lanzamiento determinado está funcionando o encarar futuras campañas. También para el propio supermercado, teniendo una idea de la frecuencia de compra por sectores o de qué productos o áreas son más observados por los compradores, ya que la tecnología incluye seguimiento de iris con el fin de poder saber qué productos son los más observados.

   ¿Van a saber entonces que "yo" compro "esto"? La tecnología no incorpora reconocimiento facial, por lo que los compradores no son identificados al abrir la nevera (es decir, al no haber un registro de datos del tipo "Rostro1 corresponde a Usuario1" no hay identificación ni asociación de compras a nivel de usuario). Lo que se analiza es la edad, el género y qué es lo que genera atracción e interés.

   Walgreens ha optado por la solución de Cooler Screens, una empresa centrada en actualizar los supermercados tirando de sensores, algoritmos y otras herramientas tecnológicas. La tecnología que han implementado para los escaneos de las cámaras frigoríficas de Walgreens tira de la inteligencia artificial, con un sistema que mide y analiza la anchura de los ojos o la distancia entre sus labios y su nariz entre otras medidas.

Al rico dato
   Recolectar según qué información puede ser algo muy valioso para las empresas, transformándolo al final en un crecimiento de los ingresos si se usa de la manera más óptima para ellos. Aquí lo vimos con la ubicación, con datos como los 32.400 millones de dólares que según la consultora BIA/Kelsey se llegarán a mover en 2021 en Estados Unidos.

   En este caso se trata de algo que también permite conocer mejor los hábitos asociados a un producto o a un sector demográfico, y con ello pueden ayudarse para la creación de campañas, lanzamientos de nuevos productos o el disponerlos de una manera u otra en el supermercado. Al final lo de introducir cámaras en las neveras va a ser algo normal, después de ver que las de Samsung ya hace años que las integran aunque mirando más por nuestra memoria o "comodidad".

Fuente: Xataka


jueves, 10 de enero de 2019

¿ESTÁ DUCKDUCKGO RASTREANDO A QUIENES LO USAN?


          Vía Whonix un usuario parece haber descubierto que recientemente DuckDuckGo, el popular buscador está usando elementos canvas en páginas informativas del buscador con propósitos desconocidos.

   El rasteo de huella de usuarios con elementos canvas de HTML5 se conoce como canvas fingerprint y se usa como alternativa al rastreo tradicional con cookies.

   El método consiste en dibujar texto con color de fondo inmediatamente llamando a un método de la API de canvas que le devuelve una representación binaria de los píxeles, distinta para cada configuración del dispositivo. Aplicandole un método hash se obtiene un identificador único, ya que la huella se obtiene basada en el navegador y versión, su sistema operativo y los gráficos instalados.

Una prueba de esto puede verse en https://browserleaks.com/canvas

Fuente: Linuxenmovimiento


sábado, 29 de diciembre de 2018

CIENTÍFICOS RUSOS CREAN UNA TECNOLOGÍA PARA DESCUBRIR LA RUTINA DE LOS USUARIOS A PARTIR DE LAS GALERÍAS DE SUS MÓVILES


            Investigadores de la Escuela Superior de Economía de Rusia afirman, en un paper recientemente publicado, haber creado una tecnología capaz de ayudarse de redes neuronales para identificar con mayor rapidez y precisión el género y la edad de las personas que aparecen en los vídeos (y fotos) de nuestros móviles, y ayudar a extraer patrones de interacción social a partir de esa información.

   Hoy en día, las redes neuronales ya son capaces de acertar el género de una persona con una precisión superior al 90%, pero la cosa cambia cuando se trata de la edad. Los sistemas actuales no sólo manejan únicamente rangos de edad, sino que únicamente ofrecen porcentajes de probabilidad para cada uno de ellos.
   Sin embargo, el equipo de investigadores dirigido por el profesor Andrey Savchenko, ha encontrado el modo de optimizar estas tareas implementando un nuevo método de agregar los porcentajes generados por las redes neuronales y aplicando a los mismos la teoría probabilística de Dempster-Shafer.

   Para ello, el método utiliza no una, sino varias redes neuronales diferentes que, una vez combinan sus datos no sólo logran definir la edad y el género de una persona, sino que también atribuirle un vector único, pues gracias al reconocimiento facial pueden diferenciarlas de otras de características demográficas similares.

   Los investigadores están ahora testando el funcionamiento del algoritmo a través de su implementación en varias apps para Android (siendo usable incluso en terminales poco potentes).
   Dichas aplicaciones -destacan los investigadores- son respetuosas con la privacidad del usuario, pues realizan el análisis de la galería multimedia de cada usuario dentro del propio dispositivo móvil, remitiendo a sus servidores únicamente los informes generados a partir de la misma.