jueves, 5 de julio de 2018

ESTOS JUEGOS DE STEAM ESPIAN LO QUE HACES EN INTERNET


       Hace unas horas se ha descubierto un spyware que responde al nombre de Red Shell y está diseñado para extraer datos de los usuarios para utilizarlos en campañas de marketing. Todavía es pronto para hablar de consecuencias o saber dónde va la información obtenida, pero sí sabemos que hay más de 50 títulos afectados.
   Por la información revelada en este hilo de Reddit, el spyware proporciona información a los desarrolladores de los juegos, indicando cómo responden sus usuarios a las campañas de marketing, si ven sus vídeos de YouTube o si acaban comprando un título por la publicidad que sirven en Twitter, Facebook o alguna página web.
   Red Shell, por su parte, se ha defendido en una declaración exclusiva a Kotaku, asegurando que “recopila la mínima cantidad de datos necesarias para atribuir el rendimiento de una campaña publicitaria”.

   En la lista de juegos que tenéis a continuación hay algunos títulos muy conocidos y ya hay varias compañías que han anunciado que dejarán de usarlo de manera inmediata. Estos son los afectados descubiertos hasta el momento:

jueves, 21 de junio de 2018

FACEBOOK ADMITE REGISTRAR LOS MOVIMIENTOS DEL RATON Y CUALQUIER INFORMACION SOBRE TU DISPOSITIVO


      La conocida red social ha confirmado que, como muchos imaginaban, registra los movimientos del ratón de los usuarios por la pantalla con el objetivo de recopilar aún más datos sobre el usuario.

   Facebook lo admite en un documento de 225 páginas que ha enviado a La Comisión de Asuntos Judiciales del Senado de Estados Unidos en respuesta a preguntas planteadas por este organismo.
   La compañía afirma que rastrea los movimientos del ratón para ayudar a sus algoritmos a distinguir entre humanos y robots, pero también para determinar si la ventana del navegador está en primer plano o en segundo plano.
   La cosa no termina ahí ya que Facebook también ha admitido que recopila toda la información posible sobre los smartphones, televisores y otros dispositivos conectados: el sistema operativo, el hardware, las versiones de software, los niveles de batería, la intensidad de la señal, el espacio de almacenamiento disponible, la señal Bluetooth, los nombres y tipos de archivos, la identificación del dispositivo, los complementos del navegador y el tipo de navegador.
   La compañía también admite haber recopilado información sobre todos los anuncios en los que el usuario ha hecho clic.
   Aunque esto no debería sorprender a nadie, no deja de ser preocupante la gran cantidad de información que recopilar Facebook sobre sus usuarios para fines que, probablemente, nada tienen que ver con mejorar la experiencia del usuario.

Fuente: Teknofilo


DESARROLLADORES DE APPLE PODRIAN HABER VENDIDO TUS DATOS


      El caos que produjo la filtración de datos de Facebook por parte de Cambridge Analytica sacudió una vez más los cimientos de una privacidad que se nos escapa. El problema no solo afecta a Facebook, e incluso Apple ha tenido que tomar cartas en el asunto.

   Lo ha hecho de tapadillo, porque como indican en Bloomberg, ha modificado las normas de su App Store para evitar que los desarrolladores "trafiquen" con los datos de contacto de los usuarios que compran o usan sus aplicaciones y servicios.

   Hasta ahora los desarrolladores podían pedir (y pedían) la agenda de contactos de los usuarios y luego vendían esos datos sin el consentimiento explícito de los usuarios o de sus contactos.
   Con este cambio Apple indica explícitamente que se prohíbe a los desarrolladores convertir esas agendas de contactos en una base de datos que luego puedan vender a terceras partes, y tampoco pueden convertir esos datos de usuario recolectados en perfiles de usuario.
   En el punto 5.1.2 de esas normas en el que se habla del "uso de datos" precisamente se especifican esas nuevas prohibiciones que podrían hacer que las aplicaciones se eliminaran de la tienda e incluso la eliminación del desarrollador del Apple Developer Program.

   Los desarrolladores de hecho tendrán que tener mucho más cuidado con esos datos que recolectan, y aunque pueden efectivamente pedir ciertos datos, tendrán que explicar a los usuarios para qué los necesitan exactamente.
   Las nuevas normas siguen la línea de la normativa GDPR que entró en vigor a finales de mayo de 2018, y aunque ciertamente atajan el problema a partir de ahora, no evitan que de hecho los desarrolladores hayan podido vender y filtrar esos datos de usuarios a terceras partes sin problemas hasta la fecha, algo que precisamente fue lo que causó todo el revuelo en Facebook.

Fuente: Xataka 

 

LA LIGA DE FUTBOL USA EL MICROFONO DE MILLONES DE AFICIONADOS PARA ESPIAR A LOS BARES


         La Liga de Fútbol Profesional, el organismo que dirige la competición deportiva más importante en España, está utilizando los teléfonos móviles de aficionados al fútbol para espiar a bares y otros establecimientos públicos que ponen partidos para sus clientes. Millones de personas en España tienen esta aplicación en su teléfono, que acumula más de 10 millones de descargas, según los datos de Google y Apple, y estará activa durante los partidos del Mundial de Rusia.

   Si dan su consentimiento para que la app pueda usar el micrófono del dispositivo (algo habitual en muchas aplicaciones), en realidad están dando permiso para que en cualquier momento La Liga active remotamente el micrófono del teléfono e intente detectar si lo que suena es un bar o establecimiento público donde se está proyectando un partido de fútbol sin pagar la tarifa establecida por las cadenas propietarias de los derechos de emisión. Además, utiliza la geolocalización del teléfono para ubicar exactamente dónde se encuentra ese establecimiento.

FACEBOOK COMPARTE DATOS DE USUARIOS CON 60 EMPRESAS COMO APPLE O SAMSUNG


                        El New York Times asegura que la red social compartió datos de los usuarios con compañías tan relevantes como Apple, Microsoft, Samsung o BlackBerry.

   Les acusan de haber llegado a acuerdos con más de 60 compañías, dándoles acceso a los datos de amigos. Por si fuera poco, afirman que en muchas ocasiones estos datos se los proporcionaron sin un consentimiento explícito.
Haciendo una prueba, un periodista del New York Times se conectó a Facebook utilizando una BlackBerry del año 2013. En esa cuenta solo tiene 550 amigos, pero utilizando una aplicación de BlackBerry llamada "The Hub" pudo "identificar información" de 295.000 usuarios de Facebook.
Un representante de BlackBerry contestó al New York Times, asegurando que en sus dispositivos más recientes (que utilizan Android como sistema operativo) no utilizan los mismos canales privados.

   Facebook respondió al New York Times, afirmando que "no están de acuerdo con los problemas que han planteado acerca de estas APIs. Aunque estamos de acuerdo con muchas de las precupaciones pasadas sobre el control de información de Facebook a través de aplicaciones de terceros, no estamos de acuerdo con los problemas que han planteado sobre estas APIs".

   Facebook afirma que "los socios no podían integrar las funcionalidades de usuarios en sus dispositivos sin el permiso de los usuarios". Continúan declarando que, al contrario de las afirmaciones del New York Times, esta información sólo era accesible en dispositivos cuando la gente tomó la decisión de compartir su información con esos amigos.

   El New York Times no está de acuerdo, y en su informe asegura que los socios de Facebook pudieron acceder a muchos datos un tanto delicados: inclinación política, religión, si tenían o no pareja, futuros eventos, etc.
Lo más grave es que el medio estadounidense afirma que eran capaces de conseguir estos datos de los amigos de los usuarios, incluso aunque no tuvieran permiso para hacerlo.

   Como vemos, parece que Facebook está inmerso en una espiral de escándalos de privacidad de la que ya no puede salir. Lo que también queda claro es que parece que será muy complicado llevar a cabo la promesa de analizar todas las aplicaciones de terceros que tuvieron acceso a sus datos.

Fuente: Genbeta

miércoles, 11 de abril de 2018

YOUTUBE RECOGE DATOS DE TUS HIJOS DE FORMA ILEGAL


                Google se enfrenta a un nuevo problema con su plataforma de vídeo en streaming, YouTube. Un total de 23 organizaciones, en defensa de los derechos digitales y enfocadas a la protección de la infancia, ha presentado una denuncia contra la compañía ante la Comisión Federal de Comercio de los Estados Unidos. Y en esta denuncia acusan a la compañía de Mountain View de recoger datos de usuarios menores de 13 años. Estos datos, según añaden en esta denuncia, se utilizan para fines publicitarios.

   YouTube habría estado recogiendo datos privados sobre usuarios menores de 13 años como, por ejemplo, el número de teléfono. Para la recopilación de información, en ningún caso se informa a los padres de los menores. Desde Google, en otras ocasiones (y en esta también) se defienden asegurando que YouTube no es para niños  menores de 14 años y que para ellos está diseñada la aplicación YouTube Kids, para la que se han fichado recientemente 10.000 moderadores que controlarán los contenidos seleccionados de forma manual.


   Aunque la compañía de Mountain View se defiende de esta manera, los datos más recientes apuntan a que en los Estados Unidos, el 80% de los niños de entre 6 y 12 años utiliza la plataforma de vídeo en streaming. El éxito de YouTube Kids es mucho más escaso, y en cualquier caso han tenido también problemas con la selección de contenidos, y es por eso que se han contratado a esos 10.000 moderadores. Así que el problema, para estas 23 organizaciones, es que Google está beneficiándose de los niños, en términos económicos, al servir publicidad basada en datos recogidos sobre ellos sin consentimiento de los padres.

Fuente: ADSLZone

 

viernes, 6 de abril de 2018

GRINDR HA ESTADO COMPARTIENDO DATOS DE USUARIOS, INCLUIDOS ESTADOS DE VIH, CON OTRAS COMPAÑIAS


       Imaginemos que estamos usando una aplicación de citas online, en ella están nuestros datos públicos como nombre, correo electrónico y ciudad, pero además el sistema sabe desde qué smartphone nos conectamos, nuestra ubicación exacta vía GPS y hasta nuestro estado de VIH y cuando fue la fecha de nuestra última prueba. Ahora, toda esta información está siendo compartida, sin nuestro consentimiento, a otras empresas y además, sin ningún tipo de cifrado.

   Esto es lo que la compañía de seguridad noruega SINTEF y BuzzFeed acaban de descubrir que ocurre en Grindr, el llamado "Tinder Gay", donde a día de hoy más 3,6 millones de usuarios se conectan diariamente para conocer personas y concertar citas.
   Hace unos días, Grindr añadió la posibilidad de que sus usuarios activaran una opción para recibir notificaciones, en forma de recordatorios, de cuando deben realizarse una nueva prueba de VIH, además, cada usuarios puede elegir el poner esta información en su perfil de forma pública.
El problema de esto está en el hecho de que toda esta información, incluida la ubicación, nombre, correo electrónico y modelo de smartphone, está siendo compartida a las compañías Apptimize y Localytics, quienes dicen que ayudan a optimizar las aplicaciones al recibir la información de los usuarios.

   Antoine Pultier, investigador de SINTEF, menciona que con toda esta información sería extremadamente sencillo identificar usuarios específicos, donde no sólo se trata de una falta a la privacidad de las personas, sino un riesgo potencial al tratarse de un grupo de personas propensas a ataques y crímenes de odio en varias regiones del mundo.
   Incluso, SINTEF descubrió que esta información también se comparte con empresas publicitarias y en texto sin formato sin ningún tipo de cifrado, lo que podría ser fácilmente interceptado por terceros no autorizados y así poner en riesgo a todos estos usuarios.

   Scott Chen, CTO de Grindr, mencionó que su compañía está siguiendo las "prácticas estándar" que se usan para compartir información con el fin de mejorar el desempeño del servicio, y que "todos estos datos no se venden a terceros". Además, la relación con Apptimize y Localytics está bajo "términos contractuales estrictos, que, según el ejecutivo, no les permite compartir esta información.

   El problema aquí es que Grindr ha puesto la información sensible de sus usuarios en plataformas que no controla, lo que al final significa un riesgo, más cuando el usuario ni siquiera está enterado de ello.

Fuente: Xataka


FACEBOOK SOLICITÓ INFORMACION DE PACIENTES A HOSPITALES PARA CRUZARLOS CON DATOS DE USUARIOS


      El escándalo Cambridge Analytica ha destapado mucha información delicada sobre Facebook, poniendo a la compañía contra las cuerdas. Ahora la red social se enfrenta a otra polémica, ya que les acusan de haber pedido a varios hospitales que compartieran información de los pacientes con ellos.

   Según informa CNBC, Facebook mantuvo conversaciones con varios hospitales e instituciones médicas en Estados Unidos. La última conversación habría ocurrido en el mes de marzo y este proyecto se habría llevado a cabo en su misterioso laboratorio Building 8.

   Acusan a Facebook de haber contactado con un doctor para que este se acercara a los hospitales e instituciones médicas a pedir la información. Lo que buscaban es que compartieran con ellos datos anónimos sobre los pacientes (incluyendo enfermedades y rectas) y asociarla a los datos de los usuarios.

   Por su parte, un portavoz de Facebook ha reconocido que existe esta propuesta, pero asegura que no han obtenido ningún dato de pacientes y este proyecto todavía se encuentra en una "fase de planificación".

   Además, la red social declara que estos datos se utilizarían para mejorar las habilidades de los hospitales para tratar a sus pacientes (por ejemplo, si un usuario no tiene amigos cercanos podrían utilizar esa información para decidir si se necesita enviar atención domiciliaria después de una cirugía).

   Tras lo ocurrido con Cambridge Analytica, Facebook ha decidido parar este programa. A través de un comunicado enviado a la CNBC, la compañía afirma que han decidido "detener estas discusiones para podernos enfocar en otras tareas más importantes".

   En dicho comunicado, Facebook reconoce haber mantenido conversaciones con varias instituciones médicas, como por ejemplo la Facultad de Medicina de la Universidad de Stanford o el Colegio Americano e Cardiología.

Fuente: Genbeta

 

FACEBOOK CONFIRMA QUE LOS DATOS DE 2,7 MILLONES DE EUROPEOS FUERON INDEBIDAMENTE UTILIZADOS


         El escándalo de Facebook y Cambridge Analytica está muy lejos de terminar. En un primer momento era los datos de 50 millones de cuentas, esta semana subió a 87 millones y ahora acabamos de conocer que Facebook ha confirmado que los datos de 2,7 millones de europeos fueron indebidamente utilizados en una carta remitida a la Comisión Europea. ¿Hasta dónde llegará el gran escándalo de los datos y la red social más popular del planeta?

   Facebook ha confirmado el uso indebido de los datos de 2,7 millones de ciudadanos europeos por parte de la consultora Cambridge Analytica. Esto ha sido confirmado por la Comisión Europea que habría recibido una carta del gigante de las redes sociales el jueves. En esa misma carta se explican los pasos que habría dado Facebook como respuesta a ese escándalo de la privacidad. Ayer mismo analizamos la letra pequeña de la nueva política de privacidad de Facebook.
   Por si fuera poco, las desgracias nunca vienen solas y hemos empezado a conocer una serie de cosas perturbadoras sobre Facebook.

   En primer lugar, que ha estado registrando tu historial de llamadas y tus mensajes SMS en Android. La red social aclaró que cuenta con el permiso de los usuarios para ello, pero sabemos que las condiciones legales nunca suelen ser demasiado claras y utilizan conceptos genéricos para confundir a los usuarios.

   Por si fuera poco, hace un par de días conocimos que un grupo de investigadores ha demostrado que a través de los grupos de WhatsApp es posible obtener una gran cantidad de información de personas. Con ello consiguieron obtener casi medio millón de mensajes de 45.794 usuarios de WhatsApp pertenecientes a 178 grupos durante un periodo de seis meses.

Fuente: ADSLZone



FACEBOOK ELEVA LA CIFRA A 87 MILLONES DE AFECTADOS, MIENTRAS ADMITEN QUE TAMBIEN LEEN NUESTROS MENSAJES


        La compañía ha confirmado que no fueron 50 millones los afectados, sino 87 millones de usuarios, cuyos datos se vieron comprometidos.

   Mike Schroepfer, CTO de Facebook, es quien firma la publicación donde se explican las nuevas acciones de la compañía, así como un preocupante incremento del 74% en la cifra de personas afectadas que se tenía en un inicio. Además, por primera podemos ver de qué países son los usuarios.

"En total, creemos que la información de Facebook de hasta 87 millones de personas, principalmente en los EEUU, puede haber sido compartida de forma incorrecta con Cambridge Analytica."


   Más del 81% de los afectados están ubicados en Estados Unidos, pero resulta curioso otros países en la lista, como México y Canadá, quienes también fueron blanco de este ataque a la privacidad al extraer datos de personas con fines políticos y comerciales, todo de forma ilegal.

   Adicional a esto, Schroepfer escribe que en los próximas días informarán a los usuarios cuyos datos hayan sido compartidos a Cambridge Analytica, como "una muestra de claridad". Aunque siguen sin decir cómo es que esta compañía tuvo la capacidad de recopilar tal cantidad de datos de usuarios de Facebook sin que nadie hiciera nada al respecto.


¡Ah! Y también admiten que leen tus mensajes y todo lo que envías por Messenger

   Durante una entrevista, Zuckerberg admitió que Facebook escanea todo lo que pasa por Messenger, es decir, conversaciones, fotos, enlaces... TODO. Según Zuck, esto lo hacehttps://www.xataka.com/privacidad/facebook-eleva-la-cifra-a-87-millones-de-afectados-por-cambridge-analytica-mientras-admiten-que-tambien-leen-nuestros-mensajes?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+xataka2+%28Xataka%29n con el objetivo de detectar posibles ataques o acciones que inciten a la violencia.

   Este escaneo en Messenger se hace, según Zuck, con herramientas automatizadas que también sirven para detectar malware y virus, pornografía infantil, así como cualquier otra cosa que vaya en contra de sus términos de servicio y condiciones. El CEO de Facebook también mencionó que esto se hace en cualquier aplicación de mensajería como medida de seguridad, por lo que posiblemente esté ocurriendo lo mismo en WhatsApp e Instagram.

   Está la recopilación de historial de llamadas y mensajes en Android, donde la compañía dice que ahora sólo se quedarán con "la información requerida para que la aplicación funcione", sin especificar cuál. Mencionan que ya no se quedarán con más datos, como la duración de las llamadas, y toda esta información se borrará después de un año. Es decir, Facebook seguirá quedándose con datos de sus usuarios, pero ahora no sabemos cuáles.

   Además, Facebook deshabilitará la búsqueda de usuarios por número de teléfono o correo electrónico. Cambiará la forma en cómo se recuperan las cuentas. Así como cambios importantes en sus API para terceros, la cuales ya no tendrán acceso a los datos de Eventos, Grupos y Páginas, y en caso de que alguien requiera esta información deberá pasar antes por la aprobación de Facebook.

   Facebook Login también cambia, y a partir de ahora cualquier aplicación que solicite información de los usuarios como sus 'Me Gusta', fotos, publicaciones, videos, eventos y grupos, será examinada de forma exhaustiva. Asimismo, ninguna aplicación podrá tener acceso a información personal del usuario, puntos de vista políticos, religiosos, estado de relación, entre otros. Por último, se revocará el acceso de forma automática a aquellas aplicaciones que no hayan sido usadas durante los últimos tres meses.

Fuente: Xataka