miércoles, 23 de diciembre de 2015

LOCALIZANDOTE DESDE TWITTER


        A mucha gente le gusta la opción “Añadir localización a los Tweets” que trae twitter (por defecto desactivada), porque parece ser que cuantos más datos des de tu actividad, más de moda estás, serás más "cool".
   Pero la verdad es que la combinación de las API de Google Maps y Twitter producen resultados que, en muchas ocasiones, atentan contra la intimidad de las personas.

  Se hizo un experimento con ocasión de las #MarchasDeLaDignidad el 29 de noviembre con personas avisadas del estudio que se iba a hacer, activando voluntariamente la casilla en sus cuentas. Decir que durante todo el experimento, las zonas donde abundaban dotaciones de UIP estaban “aclaradas” de geolocalizaciones. Los hashtags (que también pueden localizarse en el mapa) nos decían quiénes apoyaban, pasaban o criticaban la acción que se llevaba a cabo en esa zona de la capital.

  Unos apagaron la casilla de geolocalización, mientras que a otros que no lo hicieron se les pudo extraer, mediante unas herramientas (tinfoleaks y twaps), 500 tuits a cada uno, lo que facilitó un fichero de coordenadas de donde podía deducirse desde qué lugares tenían la mayor actividad (casa, trabajo, bares que frecuentaban, zonas por las que les gusta pasear...)

   Se vio como un tuitero avisó de que tenía fiebre y que nos lo ha comunicado a todos desde un bar cerca de la Av. Diagonal de Barcelona, además de sus últimos 100 tweets y desde dónde los escribe. Se observó las coordenadas desde donde había escrito estos 100 tweets y las pasaron por Google Maps (ya se encarga GM de hacer la conversión), y así seguiríamos hasta trazar un verdadero mapa de las actividades de nuestro amigo.

   ¿Lo que has leído te parece algo paranoico y fuera de lugar? Pues sabed que esto lo utilizan l@s ladron@s, por ejemplo, para averiguar cuándo dejáis la casa vacía.

Info completa: La 9 de anon


EVIDENT X-STREAM: SUPERSISTEMA DE VIGILANCIA ADQUIRIDO POR EL MINISTERIO DEL INTERIOR


        El Ministerio del Interior tendrá operativo a partir de 2017 el sistema de interceptación de comunicaciones Evident X-Stream, una completa herramienta que permite localizar en tiempo real, registrar y almacenar cualquier conversación realizada a través de teléfono, correo electrónico, chat, redes sociales y otra decena de plataformas.
   El ‘Evident X-Stream’ cuesta 12 millones de euros, estará operativo en 2017 y será clave para combatir "la amenaza yihadista".


Lejos quedan ya los tiempos de SITEL, el sistema de interceptación telefónica con el que operaba el Ministerio del Interior hace más de una década, y que en 2009 supuso un escándalo político al entonces ministro Alfredo Pérez Rubalcaba por las dudas legales que rodeaban al proyecto.

SITEL se quedó obsoleto con la irrupción de nuevas plataformas como WhatsApp, Facebook, Skype o voz por IP. Interior ha tenido que actualizar sus herramientas y método para interceptar mensajes y adaptarse a los nuevos ‘modus operandi’ de los criminales a la hora de comunicarse entre ellos.

‘Escuchas’ en tiempo real

      Ahora, un reclutador de yihadistas, por ejemplo, puede enviar un mensaje privado por Facebook a uno de sus objetivos, a la vez que escribe un mail a un contacto en Siria para informarle de sus avances, mientras sube un vídeo a YouTube con propaganda del Estado Islámico y llama por teléfono a uno de sus colaboradores para darle nuevas instrucciones.
   Toda esta hipotética actividad criminal de un sospechoso quedará reflejada y registrada en tiempo real a través de la nueva plataforma que ha adquirido el Ministerio del Interior para la Policía Nacional y la Guardia Civil.
   El agente que gestiona el sistema –capaz de seguir simultáneamente todas las comunicaciones de 1.000 sospechosos- recibe en su ordenador un aviso de cualquier actividad o novedad que se produzca. Si recibe una llamada telefónica, el sistema le advertirá y le permitirá, por ejemplo, escucharla en tiempo real.

Un sistema de 12 millones de euros

       Este nuevo sistema se denomina ‘Evident X-Stream’ y ha costado al Ministerio del Interior 12 millones de euros. Se espera que la empresa adjudicataria, la multinacional BAE Systems, lo tenga plenamente operativo a partir de 2017.

   Este sistema es capaz de ‘decodificar’ llamadas telefónicas, SMS, conversaciones de chat, páginas web visitadas, foros de internet, conversaciones a través de voz IP, archivos descargados de la red, fax…
   Sin embargo, algunas como Skype o ‘HTTPs’ –webs ‘seguras’ que utilizan bancos y otras empresas- suponen un problema añadido: las comunicaciones están encriptadas y es necesario el uso de otras herramientas para descifrarlas.
Seguir al usuario de un móvil

        El software dispone además de un sistema de alerta en tiempo real, que advierte al agente de inteligencia que lo gestiona de la entrada de una llamada –con la posibilidad de escucharla en ese mismo momento-, un correo electrónico o cualquier otra comunicación.

   Una de las funcionalidades más llamativas es la que ofrece la posibilidad de localizar geográficamente un teléfono móvil, almacenando el historial de lugares en los que ha estado.
   Se podrá comprobar, así, si el teléfono móvil de un sospechoso de terrorismo coincidió en el mismo lugar y en el mismo momento con el de otro sospechoso. Esta información queda registrada y almacenada, permitiendo así buscar coincidencias entre varios sujetos.

   Además, dispone de una opción que genera automáticamente informes sobre todos los datos registrados de un sujeto, de forma que puede utilizarse rápidamente ante la Justicia para, por ejemplo, solicitar una orden de detención.


Nota del autor.
    Los gobiernos cambian a su antojo de terroristas cuando conviene. Hoy son los yihadistas, mañana los anarquistas y pasado cualquier disidente o voz crítica con el Estado, por lo que este sistema es una herramienta más de intrusión contra nuestra privacidad.


LA COOKIE "DATR" DE FACEBOOK EN EL PUNTO DE MIRA


       La compañía estadounidense Facebook ha defendido recientemente que su cookie 'Datr', que le permite recoger datos de usuarios aunque no tengan cuenta en la red social y ha sido cuestionada por la Justicia belga, "es la mejor en su categoría en materia de protección de la seguridad de los usuarios" y ha dejado claro que su utilización "es una práctica perfectamente estandarizada", incluido por parte de los sitios web de los medios de comunicación en Bélgica.


"Esta cookie nos ha permitido parar más de 33.000 intentos de usurpación de cuentas de nuestros usuarios sólo en Bélgica el pasado mes", ha explicado estos días el responsable de seguridad de Facebook Alex Stamos. Stamos ha defendido que la cookie Datr "es la mejor en su categoría en materia de protección de la seguridad de usuarios" y "hay argumentos fuertes para justificar su utilización, que de hecho está permitida por la legislación europea".

  Un tribunal de primera instancia en Bruselas dio el pasado 9 de noviembre a Facebook 48 horas para dejar de "rastrear" a los internautas que no son miembros de la red social estadounidense bajo amenaza de imponerle una multa de 250.000 euros diarios después de que la Comisión de la Vida Privada belga denunció que la red social conserva informaciones sobre la vida privada de los internautas incluso aunque no sean miembros de la red social.

   Facebook ha dejado claro que los datos que recoge le permiten garantizar que el navegador se corresponde con el de un usuario legítimo y no con el de piratas que tratan de obtener datos o intentar acceder de forma ilegal al sistema e insiste en que su cookie permite identificar el navegador utilizado por los visitantes de Facebook con una gran precisión y, por tanto, protege a los internautas legítimos contra violaciones de sus datos. "Lo que nosotros hacemos es una práctica perfectamente estandarizada, que la mayor parte del resto de sitios web utilizan igualmente, especialmente los sitios de medios en Bélgica. La diferencia es que nosotros lo hacemos con un objetivo de seguridad y no de publicidad", ha reprochado.
  La sentencia será oficialmente remitida a Facebook. "Tenemos intención de cuestionar la decisión del tribunal en apelación", ha asegurado el responsable de Facebook. Desde la Comisión de la Vida Privada han explicado que se trata del "mismo discurso" que la compañía defendió ante el tribunal belga de recoger datos "para asegurar su sistema" pero ha afeado que la compañía no haya dado explicaciones claras "qué hace con ellos y por qué tiene que recoger tantos". "Y aquí no obtenemos una respuesta digna", ha advertido el vicepresidente del regulador, Stefan Verschuere, en declaraciones recogidas esta semana por Le Soir. 

 Aunque son "conscientes de que Facebook no podrá adaptar su sistema informático de un día para otro", Verschuere ha dejado claro que esperan que la compañía presente "muy rápidamente un plan de trabajo realista y un calendario". "Si en algunos meses, constatamos que estamos en el mismo barco, utilizaremos todos los medios que nos ha dado el juez para que la decisión sea aplicada", ha avisado.

Fuente: 20 minutos

 

TU SMARTPHONE TE DELATA


       Ni te estás dando cuenta, pero es probable que alguien en alguna parte sabe que estás exactamente donde estás. Y ese alguien no tiene nada que ver contigo. Solo recolecta datos con la excusa de mejorar un servicio, o luchar contra el terrorismo, o estudiar el comportamiento de los usuarios de móviles. Las excusas no son importantes. Lo que es importante es que nuestra privacidad está una vez más en juego.

   Es lo que queda claro cuando uno descubre cosas como las que están ocurriendo en el aeropuerto de Dublín, donde a los pasajeros se les hace un seguimiento indiscriminado a través de sus móviles con el único requisito de que éstos tengan activada la conectividad WiFi o la Bluetooth. Ojo: no es necesario que estén conectados a ninguna red o dispositivo: basta con activarla, y están atrapados.

No es un caso aislado: la monitorización es masiva

      Rory Byrne, experto en seguridad y responsable de SecurityFirst, trataba de explicar cómo funcionan los sistemas de recolección de datos en ese aeropuerto, pero sobre todo exponía que la situación no es un caso aislado, y recordaba casos como uno de los aeropuertos de Canadá en los que los documentos de Edward Snowden dejaron claro que también se aprovechaban estas técnicas para hacer un seguimiento masivo de los viajeros.

Como afirmaba Byrne, "si soy un pasajero, quiero saber cómo se usan mis datos", y esa transparencia es prácticamente inexistente. Byrne recibía una respuesta poco clarificadora: "no se recolectan datos personales. Los datos solo se asocian a la existencia de un dispositivo con la conectividad WiFi habilitada. No a su propietario".

Este experto nos hablaba de cómo estos sistemas están dispersos en todo tipo de ámbitos, y solo podemos esperar a que su presencia sea aún mayor en el futuro. Ya hemos hablado de los Beacons y de ese nuevo compromiso para la privacidad, y las consecuencias son evidentes:

   
"Será mucho más fácil que tu jefe (o tu marido/mujer) o tu compañía de seguros sepa exactamente dónde estás [...], y aquellos que requieran protección y privacidad en su trabajo, por ejemplo un trabajador social que se cite con una víctima o un periodista que se cite con una fuente tendrán más posibilidades de dejar una huella digital que ponga en peligro a esas personas."



Bienvenido al maravilloso mundo del MLA

       La llamada Mobile Location Analytics (MLA) es conjunto de técnicas que están orientadas teóricamente a comerciantes que pueden lograr informes sobre la actividad de los clientes en base a la recolección de las direcciones MAC WiFi y Bluetooth.

   Es posible recolectar esas direcciones MAC para que cualquier empresa, entidad (o persona) pueda saber qué dispositivos pasan por ciertos sitios, en qué momentos, y cuál es la duración de esa "visita" y el fabricante de nuestro dispositivo, ya que a cada uno se le conceden cierto rango de direcciones MAC.

   Según las compañías, lo recolectan para "mejorar la experiencia de cliente": qué zonas es la más visitada, cuánto tiempo esperamos en la cola, o si es posible mejorar potenciales planes de evacuación. Todos buenos argumentos que no dan respuesta a algo inexcusable: Que no tenemos ni idea de que lo están haciendo. Nadie nos está avisando.


¿Cómo evitar esa recolección de datos?

        La forma más sencilla de evitar este tipo de recolección de datos es simple: tendremos que desactivar la conectividad WiFi o la Bluetooth en nuestros aparatos, algo que lógicamente tiene una contrapartida importante: la de que no podremos acceder a parte de las prestaciones y funcionalidades de estos dispositivos.

   Pero también hay métodos menos conocidos como el uso de los llamados IMSI-catchers (International Mobile Subscriber Identity), dispositivos que permiten espiar la actividad telefónica e interceptar el tráfico de datos y voz de estos dispositivos y su geolocalización. Un buen ejemplo de este tipo de soluciones es Stingray, ese desarrollo utilizado por el FBI y por los cuerpos de seguridad en Estados Unidos que como se ha demostrado sí puede ser utilizado para luchar contra el crimen.


Más info: Xataka

domingo, 29 de noviembre de 2015

FACEBOOK QUIERE INFORMAR A LOS ANUNCIANTES DONDE ESTÁS EN CADA MOMENTO SIN TU CONSENTIMIENTO


       El apartado del cuidado de nuestra privacidad en redes sociales como Facebook, por ejemplo, es uno de los más escabrosos a la hora de hablar de este tipo de servicios, ya que en ocasiones se aprovechan de los usuarios con fines comerciales sin que ellos lo sepan.

   Todos aquellos que utilizan la red social Facebook de manera habitual saben que uno de sus puntos más delicados y menos cuidados es aquel que hace referencia a la privacidad de los usuarios cuando están conectados al servicio. 
   Uno de los puntos que más se ha protestado por parte de los defensores de esta privacidad ante los desarrolladores del servicio ha sido precisamente el trasvase de datos personales e importantes de los usuarios a sus anunciantes. Pues bien, ahora Facebook pretende ir un paso más allá, ya que pretende además revelar la ubicación desde donde estamos conectados a diferentes empresas sin que seamos conscientes de ello o demos nuestro consentimiento.

   Por lo tanto Facebook ha anunciado una nueva función por medio de la cual compartirá la ubicación de los usuarios que se encuentren conectados a su herramienta con las empresas en el momento en el que nos encontremos cerca de sus comercios. De este modo Facebook utilizará sus datos de geolocalización para saber qué porcentaje de los transeúntes han visto el anuncio de una determinada marca.
    Con todo esto se quiere aportar una ayuda extra a las tiendas físicas para hacer un mayor o menor hincapié a los anuncios dependiendo del momento. Esta es una característica que próximamente estará disponible de forma totalmente gratuita para cualquier empresa que disponga de su propia página en el propio Facebook, aunque se convertirá en función de pago para todos aquellos anunciantes que deseen conocer el número de usuarios que pasen cerca de sus comercios y hayan tenido acceso a sus anuncios.

   No cabe duda de que esta nueva función que comparte, no solo nuestros daros privados como se ido haciendo hasta el momento, sino también la ubicación geográfica de los usuarios, puede resultar realmente espeluznante, todo ello a pesar de que muchos usuarios ni siquiera sean conscientes que de que esta posibilidad existe.
   Con todo y con ello, por suerte para los usuarios de Facebook, podrán protegerse de las miradas indiscretas de la aplicación, ya que en la opción de configuración de la cuenta dispondremos de la posibilidad de desactivar la geolocalización desde Configuración de ubicación.



GOBIERNOS PIDEN CADA VEZ MAS INFORMACION A FACEBOOK. ESPAÑA AUMENTA 41%


  Facebook ha presentado un nuevo "Informe sobre solicitudes gubernamentales", en donde expone la cantidad de artículos que han sido censurados y el número de solicitudes de información sobre sus usuarios que han ido emitiendo los diferentes gobiernos de todo el mundo durante la primera mitad del año.
    
    En términos generales, la red social ha dicho que la cantidad de contenido que se ha restringido por violar leyes locales ha subido en un 112% con respecto a la segunda mitad del año pasado, subiendo de 9.707 a 20.568 en el primer semestre del 2015. En cuanto a las solicitudes de información de las cuentas, los gobiernos han pedido un 18% más pasando de 35.051 a 41.214. 

   En Facebook insisten en que su red social no tiene habilitadas puertas traseras para los gobiernos, por lo que estos necesitan solicitudes legales para acceder a la información. Estas solicitudes parece que van en aumento, sobre todo en algunos de los países en los que, como España, el crecimiento se sitúa por encima de la media. 
   Las peticiones en Facebook Estados Unidos sigue siendo uno de los países en los que más solicitudes de información sobre los usuarios se realizan. Si la media del incremento de estas se sitúa en un 18% a nivel global, en este país el porcentaje asciende al 79,85% con un total de 17.577 solicitudes para recabar información sobre hasta 26.579 cuentas.
   En otros países como por ejemplo España, este incremento se sitúa en un nada desdeñable 41.33% con hasta 619 solicitudes para un total de 1.000 cuentas de usuarios.
   Otros países como México, Chile, Ecuador o Colombia, los crecimientos se sitúan en unos porcentajes del 61,02%, 52.26%, 69.23% y 48.80% respectivamente.

   Aunque nuestra reacción natural puede ser pensarlo, estos números no tienen por qué reflejar que los gobiernos nos espían cada vez más. Lo que parecen decir es que Facebook ya no es la típica red social en la que conocer a gente nueva, sino una página a la que trasladamos las relaciones y actividades de nuestro día a día, por lo que es normal que se esté convirtiendo en una herramienta importante para las investigaciones jurídicas.



SOMOS MAS FELICES SI DEJAMOS FACEBOOK, CONFIRMAN LOS CIENTIFICOS


        Ser más feliz sin Facebook es definitivamente posible, según un nuevo estudio científico publicado por el “Instituto de la Felicidad” de Dinamarca (porque al parecer eso es algo que existe).

   Facebook hace que tengamos una vida virtual que muchas personas en realidad no tienen, pasando cada vez más tiempo en la red social y menos tiempo en la realidad. Cuando deben enfrentarse a la realidad, anhelan ser esa persona ficticia que son en Facebook, lo que les provoca ansiedad, tristeza y en algunos casos, depresión.

   El estudio comprobó el efecto que tenía una sola semana sin acceder a la red social. Los voluntarios fueron divididos en dos grupos; uno de ellos siguió accediendo a Facebook normalmente, y el otro dejó de hacerlo y dedicó su vida a otras tareas o aficiones. Después de una semana, tuvieron que responder a una serie de preguntas sobre cómo se sentían. Los datos resultantes son interesantes:

  • El 88% de los usuarios que había dejado de usar Facebook se consideraba “feliz”, por un 81% de los que seguía usando el servicio. El motivo, según los científicos, es que Facebook nos permite compararnos con nuestros amigos, familiares y conocidos; en vez de centrarnos en lo que necesitamos, la tendencia del ser humano es centrarse en lo que los demás tienen, y esta red social nos permite saberlo al momento.
  • El 84% de los que habían abandonado Facebook declararon apreciar sus vidas, mientras que sólo el 75% del otro grupo dijo lo mismo.
  • El 20% de los usuarios de Facebook se declararon insatisfechos con sus vidas, contra el 12% del grupo que dejó de usarlo.
  • Así pues, los usuarios de Facebook tienen un 39% más posibilidades de ser infelices que los que no lo son.

   Puede las comparativas con la vida de otras personas sean inevitables, aunque no es menos cierto que también nos permiten aprender de ello. 



JUEGO DE FACEBOOK "MY MOST USED WORDS" RECOPILA INFORMACION PARA VENDERLA


       Ya se ha dicho muchas veces que las aplicaciones de Facebook recopilan información de lo usuarios. Esto no quiere decir que todas las ocasiones sea así, pero sí que se ha comprobado recientemente que el juego de preguntas "My most used words" lo hace.

   La empresa desarrolladora Vonvon se ha visto envuelta en esta polémica y acusada de recopilar datos de forma intencionada para posteriormente hacer negocio con ellos y proceder a su venta a empresas de publicidad.
   Los expertos en seguridad han detectado que la aplicación solicita el acceso total a los datos del perfil de los usuarios. Sin embargo, hay muchos usuarios que no son conscientes de que se puede desactivar el acceso a esta información y que no es necesaria para que la aplicación funcione de forma correcta.
   La normativa de privacidad de la aplicación posee un punto en el que se explica que se acepta que la aplicación realice copias de la información y almacenarla en servidores remotos. Incluso en la licencia de publicación de contenido en la red social Facebook se ve un punto en el que se recoge la idea de compartir la información con otras empresas.

Desde “My most used words” se defienden. Vonvon han salido al paso de las críticas y han confirmado que ellos no están haciendo nada que no hayan recogido en la declaración de privacidad de la aplicación y que los usuarios tienen libertad para aceptar o no esta petición de información, aunque todos sabemos que nadie presta atención a esta información.


ORDENADORES VTECH VULNERABLES


       Para que veamos hasta donde puede llegar a ser violada nuestra privacidad, los datos de 200.000 niños han quedado expuestos debido a una vulnerabilidad en los ordenadores Vtech.

   La firma VTech es muy conocida en nuestro país, donde este fabricante distribuye desde hace tiempo juguetes con un importante componente electrónico además de tabletas, teléfonos o dispositivos de monitorización para niños.
   Ahora se ha descubierto que los clientes de esta firma se han visto afectados por un problema de seguridad en los servidores de la empresa china: la irrupción en la base de datos ha hecho que queden expuestos los datos de 5 millones de padres y de más de 200.000 niños en todo el mundo.

   Según la plataforma Have I Been Pwned, este es el cuarto ciberataque más importante de este tipo en el que están afectados los datos de los usuarios finales. El responsable del ataque, que indicaba que no pretendía hacer "nada" con esos datos, informó a la publicación online Motherboard, que a su vez informó a este fabricante.
   El propio hacker explicó a Motherboard que la vulnerabilidad utilizada era un conocido ataque de inyección SQL e indicó que la base de datos "fue bastante sencilla de volcar, así que alguien con una motivación más oscura podría obtenerla fácilmente". VTech no confirmó la naturaleza del problema.

   El experto en seguridad Troy Hunt, responsable del sitio Have I Been Pwned, explicaba que en la base de datos extraída había cerca de 5 millones de direcciones de correo en las que además había asociadas contraseñas con un hash MD5, algo que en realidad no ofrece apenas protección.
   Si creéis que estáis afectado, podéis introducir vuestra dirección de correo en este formulario, y de ser así, lo ideal es cambiarla lo antes posible y también cambiarla en otros sitios en los que reutilizáseis esos mismos datos.

BARBIE "HELLO" ESPIA A TU HIJA / HIJO


     Barbie sigue siendo una de las muñecas más populares, y la firma detrás de este juguete ha sabido adaptarse a los tiempos introduciendo tecnología dentro de ella.
   Básicamente, los modelos más recientes se sincronizan con una aplicación para dispositivos móviles y cuenta con micrófono y WiFi. Esta popular muñeca, que se llama Barbie Hello, puede ser hackeada para espiar su entorno.

   Si estabas pensando en comprarle una Barbie Hello a tu hija o hijo por Navidad, deberías saber que tiene ciertas vulnerabilidades de software que permiten espiar su entorno.
  Mattel presume de haber dado a los niños la primera muñeca que interactúa con ellos, algo así como un asistente virtual que funciona gracias a un software al estilo Siri, y un hardware entre el que encontramos micrófono y conectividad WiFi.

   El problema de seguridad encontrado en la muñeca de Mattel permite el acceso a archivos de audio almacenados, o incluso tomar control del micrófono para su escucha remota en tiempo real. Lo ha explicado Matt Jakubowski, que asegura que la configuración de los servidores se puede modificar para robar información y espiar a los usuarios de su entorno. Y es que, aunque la muñeca está configurada para captar audio únicamente cuando se presiona el botón, estas medidas de seguridad se pueden revocar, y el el micrófono se puede activar de forma remota para hacer funcionar a la Barbie como una ‘muñeca espía’.

   Por el momento, Mattel no ha prestado declaración alguna al respecto, pero es un duro varapalo para los juguetes electrónicos. No obstante, sí hay que recordar que la configuración por defecto de la Barbie Hello permite sólo grabar audio cuando se presiona el botón, y que Mattel ha introducido un sistema de cifrado en la comunicación de su muñeca con la aplicación móvil. Ahora bien, según el investigador esto no es suficiente, y su juguete es vulnerable.