lunes, 29 de agosto de 2016

EL LADO OCULTO DE GOOGLE


          Con 70 mil millones de euros de ingresos a finales de 2015, siendo una aplicación gratuita, Google es la compañía de motores de búsqueda más rica del mundo y se ha convertido en parte fundamental de nuestras vidas.
   Buscar información en Internet, enviar mensajes a través de Gmail, moverse con las indicaciones de Google Maps o ver vídeos en YouTube son ya acciones habituales en nuestro día a día.

   Pero, ¿qué sabemos de este gigante que se ha colado en nuestras vidas a través de aplicaciones prácticas y gratuitas? ¿Somos realmente conscientes de lo que Google sabe sobre nosotros? Acusaciones de monopolio, violaciones en la privacidad de datos, evasión fiscal, empleados estresados? Entramos de lleno en el lado oscuro de Google.





WHATSAPP Y FACEBOOK COMPARTIRAN TUS DATOS PRIVADOS



           El servicio de mensajería, empresa filial de la red social desde 2014, anuncia un cambio en sus términos de uso y política de privacidad.
   WhatsApp compartirá con Facebook el número de teléfono de sus usuarios, así como información acerca de la frecuencia con la que éstos utilizan el servicio de mensajería instantánea. La compañía, propiedad de Facebook desde 2014, ha anunciado este jueves un cambio en sus términos de uso y política de privacidad que contempla este intercambio de información entre WhatsApp y la red social.

   "Como una empresa filial de Facebook, en los próximos meses comenzaremos a compartir información que nos permita coordinarnos mejor y con ello mejorar la experiencia entre servicios. Ésta es una práctica típica entre compañías que son adquiridas por otras", explica Whatsapp en un comunicado.

   Según la compañía, compartirán esta información con distintos objetivos: evidentemente mejorar la eficacia publicitaria sirviendo anuncios que sean más relevantes para los usuarios de Facebook y sugerencias para conectar con personas conocidas y, por otra parte, combatir abusos y mensajes no deseados en WhatsApp. El servicio reconoce que otras empresas filiales de Facebook, como Instagram, podrán usar asimismo la información de WhatsApp para "actividades diversas", como sugerir qué cuentas seguir.

La Agencia Española de Protección de Datos (AEPD) está analizando los cambios de la política de privacidad del servicio porque surgen inquietudes con respecto al impacto sobre la privacidad y la protección de datos de los ciudadanos.
Estos son los datos que compartirán entre ambas aplicaciones:

  •     Qué sistema operativo usas.
  •     Qué operador de telefonía usas.
  •     Qué resolución tiene la pantalla de tu móvil.
  •     Cuanto usas WhatsApp.
  •     Identificará tu dispositivo para poder hacer un seguimiento de uso.

La pregunta es, ¿realmente necesita esos datos para enviarnos publicidad personalizada?



Más info: Publico.es



viernes, 22 de julio de 2016

EL PELIGRO DE PRIVACIDAD DE POKEMON GO


                El juego Pokémon Go es un fenómeno, de esto no hay duda, pero parece que no todo es tan bello como parece. Mientras tus amigos y tú os dedicáis a dar largas caminatas para cazar a todos los Pokémon posibles, Niantic Inc., la empresa que ha desarrollado el juego, también está logrando una buena recolecta. Pero en este caso, de todos vuestros datos. Y sin lugar a dudas, sí que se está haciendo con todos.

   Al igual que otras muchas aplicaciones que requieren el uso del GPS de tu smartphone, Pokémon Go es capaz de recopilar muchos datos acerca de ti según todos tus movimientos: a dónde vas, cuando fuiste, cómo llegaste allí, el tiempo que estuviste y hasta las personas con las que estuviste. Vamos, que Niantic te tiene fichado.
   Y no solo eso, sino que guarda toda esa información. Tan solo hace falta echarle un vistazo a la política de privacidad de Pokémon Go. En este apartado que jamás leemos, se informa de que Niantic puede recopilar -entre otras cosas- los siguientes datos:

  •     Tu dirección de correo electrónico
  •     Tu dirección IP
  •     La web por la que navegabas antes de iniciar sesión en Pokémon Go
  •     Tu nombre de usuario
  •     Tu ubicación

   Y lo peor de todo: si utilizas tu cuenta de Google para iniciar sesión en el juego (principalmente en iOS), la compañía puede acceder a toda tu cuenta de Google a menos que lo revoques de forma específica.
   Esto significa que puede leer todos tus correos electrónicos, visitar y modificar tus documentos de Google Drive y, en definitiva, conocer TODO lo que Google también sabe de ti.

   Y vamos un paso más allá: si alguien logra piratear los servidores de la empresa, también podrá robar toda la información personal que tengas guardada en los servicios del buscador. Es por eso que Pokémon Go puede convertirse (si es que no lo ha hecho ya) en un objetivo potencial para los hackers, porque ha despertado el interés de muchos usuarios, especialmente de niños y adolescentes.


¿Cómo te puede afectar? 


              Esto significa que puede leer todos tus correos electrónicos, visitar y modificar tus documentos de Google Drive y, en definitiva, conocer TODO lo que Google también sabe de ti. De hecho, Niantic es una compañía startup iniciativa de Google, que sigue siendo su principal inversor. 

   A todo esto, Niantic también tiene el poder de compartir toda esta información con otras compañías aliadas, como por ejemplo Pokémon Company que (la co-desarrolladora del juego), así como también con "proveedores de servicios de terceros" para llevar a cabo "investigaciones y análisis, perfiles demográficos" y cumplir "otros fines similares". Incluso puede compartir cualquier información que recopila la aplicación en respuesta a una demanda legal para proteger sus propios intereses.



¿Qué es lo que puedes hacer?


             Por lo pronto, lo único que puedes llevar a cabo es comprobar mediante este enlace qué tipo de acceso tiene Niantic tiene a tu cuenta de Google. Y, por otro lado, puedes esperar a que el comunicado que emitió la compañía a través de Gizmodo se cumpla. En él, se aseguraba que se estaba trabajando para que el juego tan solo pueda acceder a la información básica, como la dirección del correo electrónico y el nombre de usuario.

   De todos modos, los precedentes son esperanzadores, porque un informe que se llevó a cabo a principios de año señaló que Google solucionó el 78% de las peticiones de protección de los datos por parte de los usuarios.


Fuente: Urbanian





jueves, 16 de junio de 2016

CHIP OCULTO EN TU PROCESADOR INTEL PARA ESPIARTE


   Dentro de los procesadores Intel x86, se ha descubierto hay un pequeño sub-procesador que establece el control de cómo funciona la CPU y al que no se puede tener acceso. Un hacker llamado Damien Zammit ha analizado cómo funciona este subchip.
     

   Éstos están presentes desde la introducción de Intel x86, y desde los Intel Core2 Duo no se pueden desactivar. Eeste subsistema llamado Intel Management Engine (ME) se encuentra dentro del propio chipset. Está en funcionamiento todo el tiempo, incluso cuando el sistema entra en modo de bajo consumo.
   En el firmware del chip se introdujo recientemente un sistema llamado Intel Active Management Technology, que hace que pueda controlar el procesador sin importar qué sistema operativo haya instalado en el ordenador. El principal problema es que este chip puede acceder a cualquier región de la memoria sin que el procesador principal sepa nada.

   Debido a las áreas a las que tiene acceso el ME, se le ha calificado como un rootkit. Se ejecutan a nivel del núcleo y pueden tener permisos de administrador para modificar cualquier elemento a placer y ni el usuario ni el procesador pueden distinguir si ha habido un acceso malicioso al ME. El ME está protegido por un algoritmo de cifrado RSA-2048 de tecnología militar y para descifrarlo habría que factorizar números semi-primos de 600 decimales, para lo que, incluso con el superordenador más potente de la actualidad, se tardarían más de 100 años.
    Intel lo mantiene con total secretismo, y está prohibido intentar acceder al ME. Este chip puede establecer comunicaciones con la red y conocer datos personales, ya que está siempre activo.

   Sería ideal que este sistema fuera open-source por dos motivos. Primero, para conocer a qué tiene acceso este chip, y que se pudiera desarrollar un software dedicado sólo a manejar las frecuencias del procesador, que era y debería ser su principal y única tarea. Y segundo, para que todo el mundo pudiera trabajar en mejorar la seguridad de este elemento, y evitar hackeos. Los proyectos open-source suelen ser más seguros porque hay más gente intentando encontrar vulnerabilidades.

   Se abre la puerta al espionaje masivo mediante sistemas que casi todas tenemos en casa.

Fuente: ADSL Zone


 

viernes, 3 de junio de 2016

FACEBOOK NOS ESCUCHA


        Facebook podría estar escuchando nuestras conversaciones más íntimas sin que lo sepamos. 

   La red social nunca ha negado que la 'app' oye lo que se dice alrededor, una característica que fue implementada en 2014, aunque la empresa atajó las críticas asegurando que el móvil "no escucha todo el rato" y que "nunca almacena el audio".

   Pero la profesora de comunicación Kelli Burns considera que la aplicación podría utilizar el audio registrado para, al menos, mostrar anuncios relevantes al usuario. Así lo asegura tras haber probado ella misma a hablar de ciertos temas cerca del 'smartphone' y descubrir luego que la 'app' le ofrecía publicidad relacionada. Facebook, por su parte, niega que el sonido grabado se utilice para decidir qué temas aparecen en su aplicación.
"Las empresas pueden ofrecer anuncios relevantes basados en los intereses de la gente y otros tipos de información demográfica, pero nunca mediante la grabación de sonido. Facebook no usa el micrófono para incluir publicidad", zanja un portavoz de la red social a 'The Independent'. En teoría, la aplicación —que insiste en su página de ayuda en que ningún tipo de audio es registrado— utiliza esta característica para saber qué música escucha el usuario, o qué película está viendo, para que así sea más rápido y sencillo escribir una publicación al respecto.

   Esta funcionalidad de momento sólo está disponible en EEUU, y si se activa la red social es capaz de reconocer la canción que oímos para que resulte más cómodo compartirla con el resto de nuestros amigos. En cualquier caso, es posible desactivar el micrófono desde los ajustes del móvil para que Facebook sea incapaz de activarlo.

   La propia Burns admite no estar convencida al cien por cien de que Facebook la 'espíe', y todo podría quedar en paranoias sin fundamento de no ser por la gran cantidad de testimonios similares que se pueden encontrar en internet, en los que se acusa a la red social de Zuckerberg, junto a otros gigantes como Google, de espiar a los usuarios a través de sus móviles.

    "Estaba planchando cuando mi madre vino a decirme que un amigo había muerto en un accidente de tráfico en Tailandia. Mi teléfono estaba en la encimera. Cuando usé el buscador apareció el nombre de mi amigo con las palabras 'accidente de moto, Tailandia' y el año como sugerido". Es la historia que cuenta la redactora de 'BBC' Zoe Kleinman como ejemplo de estas misteriosas coincidencias. Una búsqueda por páginas como Reddit permite encontrar anécdotas similares con facilidad.

Expertos en ciberseguridad como Ken Munro se mostraron escépticos al principio sobre la viabilidad técnica de algo así, pero tal y como la propia Kleinman relata, él mismo logró desarrollar una sencilla aplicación que transcribía las conversaciones que tenían los usuarios alrededor del móvil.

   Sea cierto o no, es verdad que la aplicación de Facebook nos escucha: si lo hace sólo para saber qué música nos gusta es otra cosa.




 

jueves, 2 de junio de 2016

POLICIA PUEDE CONVERTIR TELEFONOS EN MICROS


        Una sentencia revela que la policía puede convertir los teléfonos pinchados en micrófonos de ambiente.

   Los teléfonos móviles intervenidos con autorización judicial pueden captar lo que pasa alrededor desde el mismo momento en que comienzan a recibir una llamada o la realizan, esto es, desde que comienzan a sonar los tonos, sin necesidad de que el receptor haya descolgado.

El Alto Tribunal confirmó el 3 de mayo una sentencia de la Audiencia Provincial de Pontevedra contra cinco personas por tráfico de drogas. Entre los motivos de los recursos que habían presentado sus defensas estaban intervenciones telefónicas practicadas bajo una serie de presuntas irregularidades. Entre ellas, “la utilización de los teléfonos móviles como micrófonos ambientales”.

Uno de los condenados se quejaba de "la utilización de los teléfonos móviles como micrófonos ambientales".

“Únicamente cuando la llamada ha sido establecida y el móvil la recibe, antes de aceptarla el destinatario, el sistema comienza a grabar; es decir, la llamada, para la que existía acuerdo judicial de intervención y grabación, ya se había producido, con independencia de que si el destinatario no la acepta, no genere coste para quien la realiza”, se lee textualmente en la sentencia.

   La capacidad para convertir los teléfonos intervenidos judicialmente en micrófonos de ambiente llegó con la instauración de Sitel, el Sistema de Interceptación Telefónica que comenzó a utilizarse en pruebas en 2004.
   Sitel permite seleccionar cortes de tiempo, eliminar ruido ajeno a la conversación, rebobinar, avanzar, utilizar filtros... El sistema también cuenta con un transcriptor de conversaciones, aunque si la calidad del sonido que le llega no es buena es necesario que los agentes escuchen esos tramos.


Más info: Eldiario.es










FACEBOOK ANALIZARÁ TODO LO QUE ESCRIBES


      Facebook ha desarrollado DeepText, un motor capaz de analizar y comprender texto, y de actuar en consecuencia para que Facebook pueda ser más útil y ofrecer más servicios a sus usuarios.

   Para entenderlo mejor, basta con un ejemplo: si escribes un post en Facebook comentando que quieres vender tu vieja bici, DeepText podría leerlo y ofrecerte en el momento de la publicación alguna de las herramientas de la red social pensadas para vender objetos de segunda mano. Objetivamente, se trata de ofrecer el mejor servicio posible al usuario; pero quizás no a todo el mundo le hace gracia que Facebook lea sus cosas...

DeepText combina varias arquitecturas de redes neuronales, y es capaz de ir aprendiendo a base de palabras y caracteres. Puede entender el contexto textual de varios miles de publicaciones por segundo, en más de 20 idiomas, y según Facebook, "con una precisión casi humana".




¿Qué significa esto para el usuario?


   Su potencial utilidad queda muy clara con un ejemplo. En una conversación vía Facebook Messenger con un amigo, DeepText es capaz de distinguir diversas menciones a taxis y a otras frases relacionadas con el transporte, y sugerir la contratación de un viaje en Uber sólo realmente cuando el usuario habla de tener que ir a un sitio.

Otro posible uso de DeepText podría ser la eliminación automática de textos que contengan spam o sean dañinos u ofensivos - un filtro que ya funciona con fotos, y que según Facebook, detecta más fotos problemáticas que humanos. Asimismo, también podría aplicarse en la detección de los comentarios más relevantes dentro de una publicación, especialmente cuando se trata de un texto escrito por una personalidad conocida, que suelen recibir miles de comentarios en varios idiomas.

Todo esto suena muy interesante, pero por supuesto, a la vez da lugar a muchas cuestiones éticas sobre la privacidad de las publicaciones que hacemos en Facebook, y de las conversaciones que mantenemos en Messenger. La red social confirma en su comunicado que seguirá avanzando en la tecnología de DeepText y en sus posibles aplicaciones, pero al mismo tiempo debe sin duda ahondar también en las implicaciones que podría comportar en cuanto a la privacidad de sus usuarios.

Fuente: GenBeta

viernes, 20 de mayo de 2016

NUEVA DEMANDA A FACEBOOK POR LEER LOS MENSAJES PRIVADOS DE LOS USUARIOS

           Y otra vez una noticia sobre Facebook y es que no es la primera vez que Facebook es acusado de no proteger la privacidad de los usuarios.
   La demanda ha sido presentada en California y acusa a la red social de acceder a los mensajes privados de los usuarios con fines de mercadeo.

   Facebook revisa los mensajes que se envían en una tarea de protección frente a virus o contenido ilegal, pero los de Zuckerberg estarían aprovechándose de estas tareas para otros fines.
   Concretamente se trata de conseguir información personal de los usuarios analizando los mensajes y enlaces que comparten de manera privada para posteriormente obtener sus beneficios facilitándoselos a determinados anunciantes de la propia red social. De esta manera, Facebook habría estado violando las leyes de privacidad de los usuarios.

   En Facebook se defienden diciendo que la compañía analiza los mensajes de los usuarios y los enlaces compartidos de manera anónima y que de ninguna manera es utilizada con estos fines. Sin embargo, según un análisis técnico realizado sobre la red social, cada mensaje se almacena en una base de datos junto con la fecha y hora del envío de cada mensaje y los id de usuarios, tanto el remitente como el destinatario.

   Se trata de una práctica por la que Facebook ya fue denunciada por primera vez en el año 2012 y a pesar de todos los problemas con los que se ha encontrado la red social por este hecho, parece que no han sido suficientes para dejar de hacerlo. 


Fuente: ADSL Zone 


 

miércoles, 18 de mayo de 2016

POLICIA RECOMIENDA NO USAR LOS NUEVOS EMOTICONES DE FACEBOOK


             Se trata de una nueva característica que ha ido llegando poco a poco a todos los usuarios de la red social y con los que desde este mismo año ya todo el mundo puede mostrar distintas reacciones además de "Me gusta" en una publicación. Entre las seis nuevas reacciones podemos encontrar "Me encanta", "Me divierte", "Me alegra", "Me asombra", "Me entristece" o "Me enfada", que se unen al famoso Me gusta para que cada usuario pueda mostrar su sentimiento ante cualquier contenido publicado por sus amigos en la red social.


   Esta característica está en el punto de mira de la policía. Ha sido examinada por la unidad de delitos informáticos de la Policía Judicial Federal de Bélgica y aseguran que estas nuevas reacciones han sido añadidas por la red social con el objetivo de recopilar una mayor información personal sobre los usuarios.
   Por lo tanto, esta característica no es otra cosa que una nueva estrategia de marketing puesta en marcha por Facebook para saber con mayor exactitud lo sentimientos que afloran en cada uno de los usuarios ante una determinada publicación para así saber qué tipo de contenidos o anuncios son más de nuestro agrado.

   De esta manera, con sólo analizar los clics que hacemos sobre las diferentes reacciones, Facebook sabrá qué tipo de anuncios o publicaciones serán de nuestro gusto para hacer que nos mantengamos el mayor tiempo posible en la red cada vez que nos conectamos.

   Sin duda, estas nuevas reacciones son una herramienta perfecta para que Facebook pueda comprobar la efectividad de los anuncios que nos muestra en cada perfil de usuario y sepa orientar cada publicidad al público que mejor la va a recibir.


Fuente: ADSL Zone



viernes, 6 de mayo de 2016

EL LUCRATIVO NEGOCIO DE CHANGE.ORG


           No es una entidad sin ánimo de lucro ni sólo una red de activismo social. Change.org, la página líder de peticiones en Internet, es una auténtica aspiradora de datos personales que vende a precio de oro. Es el Google o el Facebook del mundo de la conciencia. Sus clientes: las organizaciones benéficas que mueven centenares de miles de millones de euros cada año.

   “Tú llegas y les dices que tienes por ejemplo 50.000 euros para una campaña. Ellos la difunden, y luego te pasan los datos de los firmantes. A cambio te cobran 1.5 euros por correo electrónico y 6 euros por teléfono. Los precios varían dependiendo del contrato firmado con ellos”, explica un alto ejecutivo de una organización global de ayuda al desarrollo que pide mantener el anonimato por la confidencialidad del puesto.

   La base de datos viene pre-definida por los intereses de los usuarios y de gente activista que es más proclive a donar ocasionalmente o incluso subscribirse permanentemente. Si firmas una petición para frenar el cambio climático, eres un potencial donante de Greenpeace; si has querido poner tu nombre en la lucha contra el bombardeo de Israel sobre la franja de Gaza, posiblemente te apetezca aportar a la agencia de Naciones Unidas para los refugiados palestinos UNRWA.

   Change.org es un sitio web operado por Change.org Inc., una corporación estadounidense con fines lucrativos, certificada como una Corporación B y constituida en el estado de Delaware (uno de los tres estados norteamericanos, junto a Wyoming y Nevada, que de facto permiten una exención de impuestos para sociedades limitadas), cuyos negocios incluyen el alojamiento de campañas patrocinadas y el envío de e-mails. Organizaciones como Amnistía Internacional -y otras 300 más, según la propia compañía- pagan por alojar y poder patrocinar sus peticiones y campañas. Con algo menos de 100 trabajadores, la empresa facturó más de 15 millones de dólares en 2012.

   Asimismo, B-Lab, la entidad sin ánimo de lucro que emitió el certificado a Change Inc., también se nutre de aportaciones privadas, el 80% de ellas de carácter anónimo, según consta en su memoria anual. La primera empresa a la que B-Lab otorgó el certificado fue a un banco de inversión privada.

   Se consideran debatibles dos aspectos: el primero, los datos de los usuarios que ellos compran y Change vende. El segundo otro es la confusión sobre la imagen de la compañía, creyendo por muchos usuarios que la página era más bien del estilo de Wikipedia, enmarcada en las organizaciones activistas que viven en base a donativos, y desconocían que en esencia es una empresa, tal vez con impacto social, que vende sus datos del mismo modo que lo hacen Google o Facebook.

   La recolección de datos para fines comerciales, conocida como “minería de datos” o data mining es un negocio con un crecimiento exponencial en los últimos años. Sólo en Estados Unidos, el márketing digital, del que la minería de datos es parte, supuso en 2012 algo más de 62.000 millones de dólares (56.000 millones de euros).

   Empresas como Google escanean el contenido de los correos electrónicos para buscar palabras clave a través de las cuales colocar anuncios más eficaces (si se menciona que se va a ir a la playa en Alicante, pueden aparecer anuncios de hoteles en esa ciudad; si se busca por cámaras de fotos aparecerán anuncios relacionados). Uno de los factores más importantes, por ejemplo, es el código postal (un dato también solicitado por Change.org) porque da buena cuenta del potencial poder adquisitivo del usuario.


   Nada de lo que hace Change.org es ilegal. Su publicidad es explícita, no encubierta. Sus causas son en, muchos casos, nobles. Pero, a pesar de lo que pueda parecer, no es una red de activistas, sino un lucrativo negocio de extracción de datos.

Fuente: Vozpópuli