viernes, 20 de septiembre de 2019

ALGUNAS SMART TV ENVÍAN DATOS PRIVADOS A NETFLIX, GOOGLE Y FACEBOOK


       Un estudio confirma que algunas Smart TV están enviando datos privados a compañías entre las que se incluyen Netflix, Google o Facebook. Esto ocurre incluso cuando los dispositivos están en standby y ha sido confirmado gracias a dos análisis de datos a gran escala.

   Investigadores de la Northeastern University en Estados Unidos y del Imperial College London en Reino Unido han sido los encargados de analizar todos estos datos. En sus estudios, concluyen que Smart TVs fabricadas por Samsung o LG y dispositivos de streaming como los de Roku o Amazon Fire TV están enviando datos privados de los usuarios como la localización o la dirección IP a Netflix y otros.
   Para más inri, esto se realiza independientemente de que el usuario tenga o no cuenta en Netflix. Los investigadores también han podido comprobar que otros dispositivos inteligentes, como los altavoces inteligentes o las cámaras inteligentes, estarían enviando datos a docenas de empresas entre las que encontramos Spotify y Microsoft.

   Como no podía ser de otra forma, estos análisis ponen de manifiesto el gran problema de seguridad que sufrimos los usuarios en estos tiempos de objetos hiperconectados. Además, se espera una explosión de estos dispositivos dentro de casa en unos años, aunque noticias como esta no pueden hacer otra cosa que generar la desconfianza de los usuarios por razones más que evidentes.

   The Financial Times ha sido el responsable de airear estos estudios y por el momento no ha recibido respuesta de ninguna de las compañías “acusadas” directamente por las instituciones académicas responsables de llevarlos a cabo. Actualizaremos el artículo con la respuesta al respecto de cualquiera de las compañías.

Fuente: ADSLzone


FACEBOOK RECONOCE QUE HA ESTADO ESCUCHANDO CLIPS DE AUDIO DE SUS ALTAVOCES INTELIGENTES PORTAL


         Facebook reconoció a Bloomberg haber estado transcribiendo audios de Messenger, pero no mencionó nada de qué pasaba con Facebook Portal, la serie de altavoces inteligentes con pantalla que también tienen escucha activa.
Facebook ha anunciado el lanzamiento de estos altavoces en España, y con ello también ha explicado que al invocar a los altavoces con "Hey Portal", se envía a la propia Facebook un clip de audio con la interacción, que "es posible que un equipo cualificado revise, a fin de hacer más inteligentes y precisos nuestros servicios de voz".

   Dentro de las novedades del servicio, la compañía también ha anunciado que el almacenamiento de estos clips podrá desactivarse. Es una gran noticia, pero que confirma que además de los clips de Messenger, Facebook también había estado escuchando los audios de Portal sin comunicarlo. Lo que cuenta Andrew Bosworth, líder del área de hardware en Facebook, y que recoge Bloomberg, es que junto a las de Messenger, también pausaron las escuchas de Portal el mes pasado.

   Bosworth menciona que pausaron las escuchas de "Hey Portal" hace un mes (cuando aún ni siquiera se había anunciado que llegaría a España), y durante este tiempo han estado trabajando en un plan que ofrezca más transparencia y control, incluyendo un el modo para apagarlas. Tras reanudarlo, sorprende que el programa que se conocía, el de Messenger, siga en pausa. Según el ejecutivo, la razón está en que el sistema de servidores es distinto.

   Todos los dispositivos Portal permitirán que desactivemos el envío de audios y por tanto las escuchas del equipo de revisión de clips de audio, así como elimianar completamente los audios que Facebook tenga de nuestras interacciones, según el anuncio de la compañía. Sin embargo, los propietarios de los dispositivos Portal de primera generación, tendrán que esperar a una actualización de software que llegará en octubre.

Más info: Genbeta


jueves, 12 de septiembre de 2019

LA CIUDAD TE ESPIA DESDE QUE TE LEVANTAS HASTA QUE TE ACUESTAS


     Desde hace años sabemos que hay cámaras de vigilancia que nos vigilan en las calles, en las carreteras, en los centros comerciales. Pero eso no es nada comparado con lo que nos espera. Porque hasta ahora las cámaras estaba fijas, y lo único que hacían era mirar, sin entender lo que veían. Era necesaria la presencia humana para interpretar lo que habían grabado.

   Pero ahora con los drones, el reconocimiento facial y la inteligencia artificial, todo cambia. Las cámaras pueden llegar a cualquier rincón, pueden interpretar lo que ven sin intervención humana, y pueden reconocer a personas. Pueden asociar rostros y vehículos a nombres, perfiles de redes sociales, documentos de identidad y números de la seguridad social. Pueden saberlo todo de nosotros, sin que lo sepamos. Y ya lo están haciendo.


El experimento de Egor Tsvetkov

   En Rusia existía un servicio llamado FindFace, usado para encontrar cuentas de la red social VK.com a partir de una foto.
   Hace unos meses el fotógrafo ruso Egor Tsvetkov puso en marcha un experimento llamado Tu cara es Big Data. Fotografió a personas al azar en el metro y consiguió localizar 24 perfiles de VK.com usando FindFace. A partir de una simple foto anónima obtuvo datos como su nombre, amigos, aficiones, comidas favoritas, y otra información personal.


jueves, 15 de agosto de 2019

FACEBOOK HA ESTADO ESCUCHANDO LOS MENSAJES DE VOZ DE LOS USUARIOS DE MESSENGER


      No es la primera vez, ni la segunda, que Facebook es acusado de saltarse los límites de privacidad de los usuarios de la red social, sin embargo, lejos de alejarse de todo este tipo de prácticas, ahora se ha visto envuelto en otro caso. Concretamente, los de Mark Zuckerberg habrían invertido bastante dinero para conseguir transcribir y tener acceso a nuestros mensajes de voz enviados a través de Facebook Messenger.

   Según un informe de Bloomberg, Facebook habría estado pagando a numerosas empresas para que transcribieran los mensajes enviados por los usuarios de la app de mensajería de la red social. Una de esas compañías, TaskUS Inc, ha informado que Facebook en ningún momento les dijo de donde venían esos mensajes de voz, sin embargo, muchos empleados tuvieron la sensación de estar involucrados en algo poco ético.

   Por su parte, Facebook ha admitido que contrató personas para transcribir los chats de voz de los usuarios de Messenger, pero con el objetivo de asegurarse que su IA era capaz de entender esos mensajes. Sin embargo, ha sido cuando se ha descubierto que además otras compañías tecnológicas también tenían acceso a estos mensajes de voz, cuando Facebook ha cesado su actividad y ha dejado de transcribir mensajes de los usuarios. Por lo tanto, no solo ha escuchado los mensajes de los usuarios de la app de mensajería de la red social, sino que además, los ha compartido con otras compañías.

   En su política de uso de datos, lo cierto es que Facebook indica que puede recopilar datos de los usuarios, pero no menciona nada específico sobre los mensajes de voz. Es cierthttps://www.adslzone.net/2019/08/14/facebook-escucha-mensajes-voz-usuarios-messenger/o que Facebook no es la única compañía acusada de escuchar los mensajes de voz de los usuarios, ya que hemos visto cómo el asistente Siri de Apple también grababa conversaciones de los usuarios o como el asistente de Google Alexa, también hacía lo propio.

   Esta práctica habría comenzado por parte de la compañía en 2015 y habría cesado hace tan solo unos días, por lo que son millones de mensajes de usuarios los que la red social habría transcrito. Algo para lo que podrían haber utilizado, si es para probar la inteligencia artificial de la compañía, otros mensajes de prueba que no fuesen los de los propios usuarios. Esta información se ha conocido además justo después de que Facebook haya sido sancionado por 5 mil millones de euros por la Comisión Federal de Comercio de los Estados Unidos por otro caso de prácticas que se saltaban la privacidad de los usuarios de la red social. ¿Será Facebook nuevamente sancionado por transcribir los mensajes de voz de Messenger?.

Fuente: ADSLzone



ASÍ ES EL NUEVO «CAMBRIDGE ANALYTICA» QUE HA PUESTO EN JUEGO LA PRIVACIDAD EN INSTAGRAM


       Nos hacemos eco de un problema de privacidad que ha puesto en peligro los datos de sus usuarios. Un “Cambridge Analytica” que ha afectado a Instagram.

   Facebook sufrió un problema que puso en juego la privacidad de sus usuarios y, al mismo tiempo, su reputación con Cambridge Analytica. En este caso parece que ha sido Instagram la plataforma afectada por algo similar.
   Concretamente se trata de un servicio de publicidad llamado Hyp3r. Una compañía encargada de ofrecer anuncios pero que, según indican los informes, ha podido aprovecharse de algunas circunstancias y permitir a esta agencia recopilar grandes datos de los usuarios de la red social. Algo que, como podemos imaginar, afecta directamente a la privacidad.
   Hay que mencionar que Hyp3r no ha recopilado datos privados de los usuarios, ya que únicamente ha obtenido los públicos. Sin embargo esto le ha permitido generar perfiles de los mismos. Una forma de tener un control sobre los usuarios.

   Entre los datos, recopiló millones de ubicaciones de los usuarios, historias públicas, recopilar todos los datos abiertos en su perfil, como su nombre, ciudad, los seguidores… Todo ello para crear perfiles de cada usuario, como hemos mencionado, con toda la información.
   Lógicamente todos estos datos fueron utilizados para orientar anuncios publicitarios. Al conocer más sobre cada caso podían enviar publicidad que se adaptara más a cada caso. Una manera de perfeccionar sus campañas de marketing.

   Pero claro, todo esto de lo que hablamos va contra las normas de esta red social. Han estado obteniendo datos personales de los usuarios de manera oculta y rompiendo con lo establecido por Instagram.
   Sin duda este hecho pone en duda las mejoras en privacidad que prometió Facebook y de tener un control total sobre las empresas con las que trabaja en términos de marketing y publicidad. Desde Hyp3r se defienden e informan que ellos siempre han cumplido con las regulaciones de privacidad de las redes sociales.

   En definitiva, una compañía publicitaria colaboradora con Instagram ha estado recolectando datos de los usuarios de forma oculta. Algo que afecta directamente a la privacidad. Ya sabemos que tanto la privacidad como la seguridad son factores muy importantes para los internautas y especialmente a través de las redes sociales debemos tener mucho cuidado.

Fuente: RedesZone


MICROSOFT TAMBIÉN ESPÍA TUS LLAMADAS CUANDO HABLAS POR SKYPE O PREGUNTAS A CORTANA


       Después de la gran polémica en torno a Amazon, Apple y Google, las cuales han confirmado que escuchan las peticiones que hacemos a sus asistentes de voz. Ahora, Microsoft ha dado un paso todavía más peligroso, y también está escuchando las conversaciones que realizamos por Skype.

   En el caso de los asistentes de voz, las compañías han dejado de escuchar las grabaciones que hacen los asistentes de voz cuando les llamamos, donde el proceso de escucha por humanos ahora será opcional. Amazon incluso te permite desactivarlo ya de sus altavoces Echo. Sin embargo, ninguna de las tres compañías llega a lo que ha hecho Microsoft, que directamente ha espiado llamadas.
   Así lo ha confirmado Motherboard, que ha tenido acceso a documentos, imágenes y audios que demuestran que empresas externas contratadas por Microsoft han tenido acceso a las llamadas de Skype usando la traducción a texto de la app. Por "suerte" entre ese contenido no se encuentran videollamadas.

   Skype detalla en sus condiciones que "pueden analizar audio de llamadas que los usuarios quieren traducir con el fin de mejorar la función", aunque en ningún momento se especifica que esa revisión se haga por humanos. Entre los audios obtenidos por Motherboard, de entre 5 y 10 segundos (aunque pueden durar más) se encuentran conversaciones personales sobre pérdidas de peso, problemas de relaciones, o conversaciones sobre temas íntimos. Además, también se ha demostrado que escuchan los comandos de voz de los usuarios cuando le hablan a Cortana.
   Estas escuchas están relacionadas con el servicio de traducción que Skype lanzó en 2015, que permite traducir conversaciones en tiempo real en llamadas y videollamadas. Aunque la función trabaja con IA, hay trabajadores revisando las traducciones para corregir cualquier error que hayan podido cometer con el fin de mejorarlas. Los trabajadores han hablado de manera anónima sobre lo que han escuchado, entre lo que se encuentra también entrevistas de trabajo, conversaciones con familiares, direcciones de búsqueda en Cortana, búsquedas de contenido sexual en el buscador, o conversaciones tan íntimas que podrían ser descritas como sexo telefónico.

   Por ello, en el caso de que una empresa vaya a escuchar tus conversaciones, en sus condiciones y términos de uso debería estar especificado que un humano va a poder escucharlo, ya que en la publicidad de la función de traducción se habla siempre de una IA. Por ello, deberían dar la opción de no participar en ello.
   Microsoft ha afirmado que ellos recopilan datos para mejorar los servicios basados en voz, como la búsqueda, comandos de voz, dictado o traducción en tiempo real, además de tener la poca vergüenza de decir que los usuarios les dan permiso antes de usar la función, cuando esas condiciones, además de aceptarse sin mirar, no especificar en ningún momento que las escuchas se llevarán a cabo por humanos.

   Además, añaden que antes de enviar los audios y textos de las conversaciones a las empresas externas, eliminan toda información que pueda identificar a los usuarios, además de hacer firmar a los empleados acuerdos de no divulgación. Muchos de estos trabajadores trabajan de forma remota en su casa, donde, aunque no hay información que permita identificar a los usuarios, si que permite a los trabajadores escuchar conversaciones íntimas y compartirlas con amigos.
   De momento, la compañía no ha anunciado que vaya a dejar de llevar a cabo estas prácticas.
Fuente: ADSLzone

viernes, 2 de agosto de 2019

GOOGLE, FACEBOOK Y ORACLE RASTREAN EL PORNO QUE VEMOS, INCLUSO EN MODO INCÓGNITO, SEGÚN NYT


       De acuerdo a un nuevo estudio realizado por investigadores de Microsoft, Carnegie Mellon y la Universidad de Pensilvania, y que recoge el New York Times, los sitios web porno están plagados de trackers que envían la información de sus usuarios a terceros, entre los que se encuentran compañías como Google, Facebook y Oracle.
   Lo preocupante es, de acuerdo a la investigación, que estos trackers están recopilando información incluso cuando el usuario visita estos sitios bajo el modo incógnito de su navegador, lo que hace que se recojan datos de sus hábitos de consumo en cuanto a pornografía, lo que podría revelar sus preferencias sexuales.

   El estudio basa su investigación en el análisis de 22.484 sitios web porno, de los cuales el 93% recopilan información de sus usuarios y la envían a terceros, incluso si se hace a través del modo incógnito. Esta recolección de datos se hace sin el consentimiento de los usuarios y no se especifica el uso que se le da. De hecho, sólo el 17% de los sitios analizados tienen políticas de privacidad, pero bajo un lenguaje sumamente complicado de entender, según explican los responsables del estudio.

   La investigación afirma que el 74% de los sitios contaban con trackers pertenecientes a Google, 24% a Oracle y 10% a Facebook, y en ninguno de estos casos se sabe cuánta información recopilan, con qué nivel de detalle y con qué fin. También se encontró que el 17% de los sitios no poseen ningún tipo de cifrado, lo que además pone en riesgo toda la información que se recoge y los hábitos de sus usuarios.
   Según los responsables del estudio, esta práctica representa "un gran riesgo para las poblaciones vulnerables cuyo uso de pornografía podría ser clasificado como no normativo o contrario a su vida pública". Aquí se incluyen casos como países donde la homosexualidad es ilegal, o donde la sexualidad de una figura pública está en riesgo de ser de conocimiento público.

Elena Maris, una de las investigadoras, mencionó:

    "El hecho de que el mecanismo de rastreo de sitios para adultos sea tan similar a, digamos, la venta en línea debería ser una gran señal de alarma. Esto es mucho más específico y profundamente personal."

   Ante esto, Google y Facebook declararon que "no utilizan la información recopilada de las visitas a sitios pornográficos para crear perfiles publicitarios o de marketing".

Un portavoz de Google declaró al New York Times:

    "No permitimos los anuncios de Google en sitios web con contenido para adultos y prohibimos la publicidad personalizada y los perfiles publicitarios basados en los intereses sexuales de los usuarios o en actividades relacionadas en línea. Además, los tags de nuestros servicios publicitarios no están habilitados para transmitir información personal identificable."

Por su parte, Facebook mencionó algo similar:

    "Nuestra compañía prohibe que los sitios web de sexo utilicen las herramientas de seguimiento de Facebook para fines comerciales, como la publicidad".


Fuente: Xataka

FACEAPP, LA APP QUE TE HACE VIEJO Y "TOMA" DATOS BIOMÉTRICOS


        FaceApp es la app del momento, la más descargada en más de cincuenta países. Sin embargo empezaron a surgir dudas sobre la seguridad que esta aplicación ofrece a sus usuarios. ¿Pero no estaba eso en Snapchat? Sí, pero en este caso FaceApp tiene un efecto de muy alta calidad (es decir, es muy creíble, con canas, arrugas, patas de gallo, etcétera) y no obliga a registrarse en ningún lado.

   Aunque no es nueva y lleva un par de años apareciendo en los rankings de "mejores apps" para instalar en un smartphone, en los últimos días Instagram se llenó de usuarios que subieron su foto de cómo se van a ver cuando sean viejos. Pero FaceApp tiene muchos problemas sobre los que algunos especialistas vienen alertando.
   Sus creadores, unos desarrolladores rusos, dicen que la aplicación utiliza redes neuronales para escanear rostros y hacerlos más jóvenes, mayores, de otro sexo o más atractivos. Yaroslav Goncharov, el fundador y CEO de la App, aseguró en diálogo con TechCrunch: "Desarrollamos una nueva tecnología que utiliza redes neuronales para modificar una cara en cualquier foto mientras la mantenemos fotorrealista. Por ejemplo, puede agregar una sonrisa, cambiar el género y la edad, o simplemente hacerlo más atractivo".

   "Después de aplicar un filtro, sigue siendo tu foto. Otras aplicaciones cambian intencionalmente una imagen de una manera que es entretenida, pero ya no es una foto real", aseveró además.
   El servicio también quedó expuesto a acusaciones de racismo cuando se comprobó que uno de sus filtros blanqueaba la piel de usuarios de color con el supuesto objetivo de volverlas más atractivas. En su momento, Goncharov pidió disculpas por la situación y retiró las herramientas bajo cuestionamiento.

   Más allá de la diversión al usar la app, especialistas en seguridad informática lanzaron la primera advertencia: ¿qué sucede con los miles de datos biométricos que recolecta el sistema?, ¿quién almacena esa información sensible que permite la identificación facial similar a la utilizada por las fuerzas de seguridad?

Para los defensores de la privacidad, con estas acciones se le otorga demasiada información a la empresa sin saber qué harán con ella. "Todo este modelo de negocios está recogiendo cantidades masivas de datos personales sin ninguna idea de cómo podría ser utilizado en el futuro", señaló el comentarista de tecnología Stilgherrian al diario ABC.au.

Fuente: Segu info


lunes, 15 de julio de 2019

FACEBOOK AÑADE UN CÓDIGO DE SEGUIMIENTO A LAS FOTOGRAFÍAS PARA PODER RASTREARLAS TAMBIÉN FUERA DE LA RED SOCIAL


       Si una imagen se ha subido a Facebook y posteriormente se ha descargado ya no será la misma. En el momento que entra en la red social se le añade diferentes metadatos de seguimiento propios de Facebook. De este modo, aunque la descargues y saques de la plataforma, seguirá manteniendo "parte de Facebook" en su interior para ser encontrada e identificada en el futuro.

Según ha descubierto Edin Jusupovic, Facebook añade automáticamente una serie de metadatos a las imágenes descargadas de la plataforma. Estos metadatos son unas instrucciones IPTC que permiten identificar a una imagen o archivo gracias a un código único.
   El motivo por el que las fotografías descargadas desde Facebook contienen metadatos propios no está del todo claro. Pero claro, serviría por ejemplo para que si la imagen se vuelve a subir a Facebook por parte de otra persona Facebook pueda asociar la posible relación entre ambas personas. Desde Xataka nos hemos puesto en contacto con Facebook para ver cuál es su posición oficial al respecto, actualizaremos el artículo en caso de obtener respuesta.

   En realidad la inserción de metadatos por parte de Facebook no es algo nuevo. Tal y como detallan en The Hacker Factor Blog, la red social ha ido añadiendo a lo largo de los años diferentes formas de identificar las imágenes que están o se obtienen de sus servidores. Por ejemplo desde antes incluso de 2012 las imágenes se renombraban automáticamente con una serie de números y letras que representaban al usuario y el álbum de la imagen.
   Apuntan también desde The Hacker Factor Blog que fue en 2014 cuando Facebook comenzó a insertar un bloque IPTC en los metadatos de la imagen. A simple vista es un código largo y oculto para el usuario que sólo aparece si se examina la imagen con un inspector de metadatos. La secuencia de números y letras parece aleatoria, lo único que se repite siempre es el inicio "FBMD" que probablemente corresponda a "Facebook Member Data". El resto de números y letras son caracteres hexadecimales que se transforman en bytes de información.

CIGARRO ELECTRÓNICO PUEDE CEDER DATOS DE FUMADORES PARA JEFES Y ASEGURADORAS


            Una gran cantidad de cortinas de humo rodea el mercado de los cigarrillos electrónicos, pero el escenario se vuelve mucho más nítido para cualquiera que pague por la información (no por los vaporizadores que manejan por bolígrafo). Dominando el mercado estadounidense, Juul creó un modelo conectado por Bluetooth con una aplicación en el teléfono móvil del usuario.

   El argumento de la startup en 2015 es que este dispositivo serviría al fumador para controlar su adicción (y reducir o abandonar el hábito si ese es el deseo), y la geolocalización puede evitar fumar cerca de las escuelas (el dispositivo bloquea el conducir). Esta última característica sería entonces un obstáculo para los consumidores adolescentes, atraídos por el marketing "sin mancha" de la marca.

   Resulta que este mismo programa permite el acceso a los datos recopilados por "terceros", es decir, empresas interesadas en los disparos de otros, como administradores de seguros y planes de salud (además de los jefes de fumadores, por supuesto).
   "Al igual que con toda la tecnología, esta aplicación se puede usar para bien y para mal. No me sorprendería que empiece a vender información; después de todo, ahí está el dinero", dijo Margaret Riley, experta de la Universidad de Virginia sobre la ley de salud pública.
   Se puede compartir la periodicidad, la forma de pago, la ubicación e incluso el correo electrónico de los clientes. Hay empresas que evitan contratar a fumadores para ahorrar en gastos de atención médica. Por otro lado, las aseguradoras quieren primas mensuales más altas para los fumadores, pero se topan con la cantidad de información que los asegurados gastan.
   El producto se vende online y gana muy buenas publicaciones de influencers digitales, lo que garantiza una audiencia joven para el producto con vapores aromatizados. La popularización de los cigarrillos electrónicos entre los adolescentes fue la primera polémica de este mercado alcista, que ahora presenta como solución una nueva controversia: el intercambio digital de cigarrillos.

Más info: Tab (portugués)