jueves, 16 de junio de 2016

CHIP OCULTO EN TU PROCESADOR INTEL PARA ESPIARTE


   Dentro de los procesadores Intel x86, se ha descubierto hay un pequeño sub-procesador que establece el control de cómo funciona la CPU y al que no se puede tener acceso. Un hacker llamado Damien Zammit ha analizado cómo funciona este subchip.
     

   Éstos están presentes desde la introducción de Intel x86, y desde los Intel Core2 Duo no se pueden desactivar. Eeste subsistema llamado Intel Management Engine (ME) se encuentra dentro del propio chipset. Está en funcionamiento todo el tiempo, incluso cuando el sistema entra en modo de bajo consumo.
   En el firmware del chip se introdujo recientemente un sistema llamado Intel Active Management Technology, que hace que pueda controlar el procesador sin importar qué sistema operativo haya instalado en el ordenador. El principal problema es que este chip puede acceder a cualquier región de la memoria sin que el procesador principal sepa nada.

   Debido a las áreas a las que tiene acceso el ME, se le ha calificado como un rootkit. Se ejecutan a nivel del núcleo y pueden tener permisos de administrador para modificar cualquier elemento a placer y ni el usuario ni el procesador pueden distinguir si ha habido un acceso malicioso al ME. El ME está protegido por un algoritmo de cifrado RSA-2048 de tecnología militar y para descifrarlo habría que factorizar números semi-primos de 600 decimales, para lo que, incluso con el superordenador más potente de la actualidad, se tardarían más de 100 años.
    Intel lo mantiene con total secretismo, y está prohibido intentar acceder al ME. Este chip puede establecer comunicaciones con la red y conocer datos personales, ya que está siempre activo.

   Sería ideal que este sistema fuera open-source por dos motivos. Primero, para conocer a qué tiene acceso este chip, y que se pudiera desarrollar un software dedicado sólo a manejar las frecuencias del procesador, que era y debería ser su principal y única tarea. Y segundo, para que todo el mundo pudiera trabajar en mejorar la seguridad de este elemento, y evitar hackeos. Los proyectos open-source suelen ser más seguros porque hay más gente intentando encontrar vulnerabilidades.

   Se abre la puerta al espionaje masivo mediante sistemas que casi todas tenemos en casa.

Fuente: ADSL Zone


 

viernes, 3 de junio de 2016

FACEBOOK NOS ESCUCHA


        Facebook podría estar escuchando nuestras conversaciones más íntimas sin que lo sepamos. 

   La red social nunca ha negado que la 'app' oye lo que se dice alrededor, una característica que fue implementada en 2014, aunque la empresa atajó las críticas asegurando que el móvil "no escucha todo el rato" y que "nunca almacena el audio".

   Pero la profesora de comunicación Kelli Burns considera que la aplicación podría utilizar el audio registrado para, al menos, mostrar anuncios relevantes al usuario. Así lo asegura tras haber probado ella misma a hablar de ciertos temas cerca del 'smartphone' y descubrir luego que la 'app' le ofrecía publicidad relacionada. Facebook, por su parte, niega que el sonido grabado se utilice para decidir qué temas aparecen en su aplicación.
"Las empresas pueden ofrecer anuncios relevantes basados en los intereses de la gente y otros tipos de información demográfica, pero nunca mediante la grabación de sonido. Facebook no usa el micrófono para incluir publicidad", zanja un portavoz de la red social a 'The Independent'. En teoría, la aplicación —que insiste en su página de ayuda en que ningún tipo de audio es registrado— utiliza esta característica para saber qué música escucha el usuario, o qué película está viendo, para que así sea más rápido y sencillo escribir una publicación al respecto.

   Esta funcionalidad de momento sólo está disponible en EEUU, y si se activa la red social es capaz de reconocer la canción que oímos para que resulte más cómodo compartirla con el resto de nuestros amigos. En cualquier caso, es posible desactivar el micrófono desde los ajustes del móvil para que Facebook sea incapaz de activarlo.

   La propia Burns admite no estar convencida al cien por cien de que Facebook la 'espíe', y todo podría quedar en paranoias sin fundamento de no ser por la gran cantidad de testimonios similares que se pueden encontrar en internet, en los que se acusa a la red social de Zuckerberg, junto a otros gigantes como Google, de espiar a los usuarios a través de sus móviles.

    "Estaba planchando cuando mi madre vino a decirme que un amigo había muerto en un accidente de tráfico en Tailandia. Mi teléfono estaba en la encimera. Cuando usé el buscador apareció el nombre de mi amigo con las palabras 'accidente de moto, Tailandia' y el año como sugerido". Es la historia que cuenta la redactora de 'BBC' Zoe Kleinman como ejemplo de estas misteriosas coincidencias. Una búsqueda por páginas como Reddit permite encontrar anécdotas similares con facilidad.

Expertos en ciberseguridad como Ken Munro se mostraron escépticos al principio sobre la viabilidad técnica de algo así, pero tal y como la propia Kleinman relata, él mismo logró desarrollar una sencilla aplicación que transcribía las conversaciones que tenían los usuarios alrededor del móvil.

   Sea cierto o no, es verdad que la aplicación de Facebook nos escucha: si lo hace sólo para saber qué música nos gusta es otra cosa.




 

jueves, 2 de junio de 2016

POLICIA PUEDE CONVERTIR TELEFONOS EN MICROS


        Una sentencia revela que la policía puede convertir los teléfonos pinchados en micrófonos de ambiente.

   Los teléfonos móviles intervenidos con autorización judicial pueden captar lo que pasa alrededor desde el mismo momento en que comienzan a recibir una llamada o la realizan, esto es, desde que comienzan a sonar los tonos, sin necesidad de que el receptor haya descolgado.

El Alto Tribunal confirmó el 3 de mayo una sentencia de la Audiencia Provincial de Pontevedra contra cinco personas por tráfico de drogas. Entre los motivos de los recursos que habían presentado sus defensas estaban intervenciones telefónicas practicadas bajo una serie de presuntas irregularidades. Entre ellas, “la utilización de los teléfonos móviles como micrófonos ambientales”.

Uno de los condenados se quejaba de "la utilización de los teléfonos móviles como micrófonos ambientales".

“Únicamente cuando la llamada ha sido establecida y el móvil la recibe, antes de aceptarla el destinatario, el sistema comienza a grabar; es decir, la llamada, para la que existía acuerdo judicial de intervención y grabación, ya se había producido, con independencia de que si el destinatario no la acepta, no genere coste para quien la realiza”, se lee textualmente en la sentencia.

   La capacidad para convertir los teléfonos intervenidos judicialmente en micrófonos de ambiente llegó con la instauración de Sitel, el Sistema de Interceptación Telefónica que comenzó a utilizarse en pruebas en 2004.
   Sitel permite seleccionar cortes de tiempo, eliminar ruido ajeno a la conversación, rebobinar, avanzar, utilizar filtros... El sistema también cuenta con un transcriptor de conversaciones, aunque si la calidad del sonido que le llega no es buena es necesario que los agentes escuchen esos tramos.


Más info: Eldiario.es










FACEBOOK ANALIZARÁ TODO LO QUE ESCRIBES


      Facebook ha desarrollado DeepText, un motor capaz de analizar y comprender texto, y de actuar en consecuencia para que Facebook pueda ser más útil y ofrecer más servicios a sus usuarios.

   Para entenderlo mejor, basta con un ejemplo: si escribes un post en Facebook comentando que quieres vender tu vieja bici, DeepText podría leerlo y ofrecerte en el momento de la publicación alguna de las herramientas de la red social pensadas para vender objetos de segunda mano. Objetivamente, se trata de ofrecer el mejor servicio posible al usuario; pero quizás no a todo el mundo le hace gracia que Facebook lea sus cosas...

DeepText combina varias arquitecturas de redes neuronales, y es capaz de ir aprendiendo a base de palabras y caracteres. Puede entender el contexto textual de varios miles de publicaciones por segundo, en más de 20 idiomas, y según Facebook, "con una precisión casi humana".




¿Qué significa esto para el usuario?


   Su potencial utilidad queda muy clara con un ejemplo. En una conversación vía Facebook Messenger con un amigo, DeepText es capaz de distinguir diversas menciones a taxis y a otras frases relacionadas con el transporte, y sugerir la contratación de un viaje en Uber sólo realmente cuando el usuario habla de tener que ir a un sitio.

Otro posible uso de DeepText podría ser la eliminación automática de textos que contengan spam o sean dañinos u ofensivos - un filtro que ya funciona con fotos, y que según Facebook, detecta más fotos problemáticas que humanos. Asimismo, también podría aplicarse en la detección de los comentarios más relevantes dentro de una publicación, especialmente cuando se trata de un texto escrito por una personalidad conocida, que suelen recibir miles de comentarios en varios idiomas.

Todo esto suena muy interesante, pero por supuesto, a la vez da lugar a muchas cuestiones éticas sobre la privacidad de las publicaciones que hacemos en Facebook, y de las conversaciones que mantenemos en Messenger. La red social confirma en su comunicado que seguirá avanzando en la tecnología de DeepText y en sus posibles aplicaciones, pero al mismo tiempo debe sin duda ahondar también en las implicaciones que podría comportar en cuanto a la privacidad de sus usuarios.

Fuente: GenBeta

viernes, 20 de mayo de 2016

NUEVA DEMANDA A FACEBOOK POR LEER LOS MENSAJES PRIVADOS DE LOS USUARIOS

           Y otra vez una noticia sobre Facebook y es que no es la primera vez que Facebook es acusado de no proteger la privacidad de los usuarios.
   La demanda ha sido presentada en California y acusa a la red social de acceder a los mensajes privados de los usuarios con fines de mercadeo.

   Facebook revisa los mensajes que se envían en una tarea de protección frente a virus o contenido ilegal, pero los de Zuckerberg estarían aprovechándose de estas tareas para otros fines.
   Concretamente se trata de conseguir información personal de los usuarios analizando los mensajes y enlaces que comparten de manera privada para posteriormente obtener sus beneficios facilitándoselos a determinados anunciantes de la propia red social. De esta manera, Facebook habría estado violando las leyes de privacidad de los usuarios.

   En Facebook se defienden diciendo que la compañía analiza los mensajes de los usuarios y los enlaces compartidos de manera anónima y que de ninguna manera es utilizada con estos fines. Sin embargo, según un análisis técnico realizado sobre la red social, cada mensaje se almacena en una base de datos junto con la fecha y hora del envío de cada mensaje y los id de usuarios, tanto el remitente como el destinatario.

   Se trata de una práctica por la que Facebook ya fue denunciada por primera vez en el año 2012 y a pesar de todos los problemas con los que se ha encontrado la red social por este hecho, parece que no han sido suficientes para dejar de hacerlo. 


Fuente: ADSL Zone 


 

miércoles, 18 de mayo de 2016

POLICIA RECOMIENDA NO USAR LOS NUEVOS EMOTICONES DE FACEBOOK


             Se trata de una nueva característica que ha ido llegando poco a poco a todos los usuarios de la red social y con los que desde este mismo año ya todo el mundo puede mostrar distintas reacciones además de "Me gusta" en una publicación. Entre las seis nuevas reacciones podemos encontrar "Me encanta", "Me divierte", "Me alegra", "Me asombra", "Me entristece" o "Me enfada", que se unen al famoso Me gusta para que cada usuario pueda mostrar su sentimiento ante cualquier contenido publicado por sus amigos en la red social.


   Esta característica está en el punto de mira de la policía. Ha sido examinada por la unidad de delitos informáticos de la Policía Judicial Federal de Bélgica y aseguran que estas nuevas reacciones han sido añadidas por la red social con el objetivo de recopilar una mayor información personal sobre los usuarios.
   Por lo tanto, esta característica no es otra cosa que una nueva estrategia de marketing puesta en marcha por Facebook para saber con mayor exactitud lo sentimientos que afloran en cada uno de los usuarios ante una determinada publicación para así saber qué tipo de contenidos o anuncios son más de nuestro agrado.

   De esta manera, con sólo analizar los clics que hacemos sobre las diferentes reacciones, Facebook sabrá qué tipo de anuncios o publicaciones serán de nuestro gusto para hacer que nos mantengamos el mayor tiempo posible en la red cada vez que nos conectamos.

   Sin duda, estas nuevas reacciones son una herramienta perfecta para que Facebook pueda comprobar la efectividad de los anuncios que nos muestra en cada perfil de usuario y sepa orientar cada publicidad al público que mejor la va a recibir.


Fuente: ADSL Zone



viernes, 6 de mayo de 2016

EL LUCRATIVO NEGOCIO DE CHANGE.ORG


           No es una entidad sin ánimo de lucro ni sólo una red de activismo social. Change.org, la página líder de peticiones en Internet, es una auténtica aspiradora de datos personales que vende a precio de oro. Es el Google o el Facebook del mundo de la conciencia. Sus clientes: las organizaciones benéficas que mueven centenares de miles de millones de euros cada año.

   “Tú llegas y les dices que tienes por ejemplo 50.000 euros para una campaña. Ellos la difunden, y luego te pasan los datos de los firmantes. A cambio te cobran 1.5 euros por correo electrónico y 6 euros por teléfono. Los precios varían dependiendo del contrato firmado con ellos”, explica un alto ejecutivo de una organización global de ayuda al desarrollo que pide mantener el anonimato por la confidencialidad del puesto.

   La base de datos viene pre-definida por los intereses de los usuarios y de gente activista que es más proclive a donar ocasionalmente o incluso subscribirse permanentemente. Si firmas una petición para frenar el cambio climático, eres un potencial donante de Greenpeace; si has querido poner tu nombre en la lucha contra el bombardeo de Israel sobre la franja de Gaza, posiblemente te apetezca aportar a la agencia de Naciones Unidas para los refugiados palestinos UNRWA.

   Change.org es un sitio web operado por Change.org Inc., una corporación estadounidense con fines lucrativos, certificada como una Corporación B y constituida en el estado de Delaware (uno de los tres estados norteamericanos, junto a Wyoming y Nevada, que de facto permiten una exención de impuestos para sociedades limitadas), cuyos negocios incluyen el alojamiento de campañas patrocinadas y el envío de e-mails. Organizaciones como Amnistía Internacional -y otras 300 más, según la propia compañía- pagan por alojar y poder patrocinar sus peticiones y campañas. Con algo menos de 100 trabajadores, la empresa facturó más de 15 millones de dólares en 2012.

   Asimismo, B-Lab, la entidad sin ánimo de lucro que emitió el certificado a Change Inc., también se nutre de aportaciones privadas, el 80% de ellas de carácter anónimo, según consta en su memoria anual. La primera empresa a la que B-Lab otorgó el certificado fue a un banco de inversión privada.

   Se consideran debatibles dos aspectos: el primero, los datos de los usuarios que ellos compran y Change vende. El segundo otro es la confusión sobre la imagen de la compañía, creyendo por muchos usuarios que la página era más bien del estilo de Wikipedia, enmarcada en las organizaciones activistas que viven en base a donativos, y desconocían que en esencia es una empresa, tal vez con impacto social, que vende sus datos del mismo modo que lo hacen Google o Facebook.

   La recolección de datos para fines comerciales, conocida como “minería de datos” o data mining es un negocio con un crecimiento exponencial en los últimos años. Sólo en Estados Unidos, el márketing digital, del que la minería de datos es parte, supuso en 2012 algo más de 62.000 millones de dólares (56.000 millones de euros).

   Empresas como Google escanean el contenido de los correos electrónicos para buscar palabras clave a través de las cuales colocar anuncios más eficaces (si se menciona que se va a ir a la playa en Alicante, pueden aparecer anuncios de hoteles en esa ciudad; si se busca por cámaras de fotos aparecerán anuncios relacionados). Uno de los factores más importantes, por ejemplo, es el código postal (un dato también solicitado por Change.org) porque da buena cuenta del potencial poder adquisitivo del usuario.


   Nada de lo que hace Change.org es ilegal. Su publicidad es explícita, no encubierta. Sus causas son en, muchos casos, nobles. Pero, a pesar de lo que pueda parecer, no es una red de activistas, sino un lucrativo negocio de extracción de datos.

Fuente: Vozpópuli

martes, 19 de abril de 2016

SI SABEN TU NUMERO DE TELEFONO PUEDEN ESCUCHAR TUS LLAMADAS O LEER TUS MENSAJES


           Unos piratas informáticos alemanes invitados a una conferencia de hacking celebrada en Berlín, han demostrado que todos los teléfonos, incluso los iPhones, son susceptibles a una vulnerabilidad de la red móvil con la que los hackers pueden escuchar las llamadas, leer los mensajes de texto enviados o hacer un seguimiento de la localización de un usuario. Para ello, afirman que sólo es necesario saber el número de teléfono que se quiere espiar.

   Se les facilitó el iPhone del congresista Ted Lieu, que se ofreció a participar en la prueba poniendo a disposición de la demostración su iPhone y facilitando su número de teléfono a los piratas.
   Poco después, el propio Ted se quedó sorprendido al ver cómo estos expertos informáticos fueron capaces de reproducir las llamadas que el congresista había realizado desde su iPhone, así como la lectura de los mensajes de texto enviados. Incluso fueron capaces de demostrar cómo eran capaces de rastrear la ubicación de Lieu a través de su smartphones incluso aunque éste tuviese el GPS del iPhone desconectado.

   También fueron capaces de mostrar un listado con todos los números de teléfono de las personas con las que había mantenido una conversación telefónica desde ese terminal. Estos datos desvelaron que el presidente de los Estados Unidos había llamado al congresista, por lo que podría haberse escuchado la conversación y además se tenía acceso al número de teléfono del presidente.

   Según afirman los propios hackers, esto es posible realizarlo gracias a la explotación de un fallo de seguridad en la red SS7, y añadieron que la capacidad de interceptar las llamadas a través del teléfono móvil de la red SS7 es un secreto a voces entre las agencias de inteligencia de todo el mundo, pero son ellos los primeros interesados en que ese agujero de seguridad no sea tapado.


Fuente: ADSL Zone





sábado, 16 de abril de 2016

MICROSOFT RECONOCE QUE TE ESPIA Y NO PUEDE SER EVITADO


        Windows 10 no ha agradado del todo a los usuarios por el tema de la privacidad, polémica que acaba de revivir con las recientes declaraciones.
   El nuevo sistema operativo de Microsoft constantemente monitorea la actividad del usuario y recopila información de uso con el fin de hacerla llegar a la compañía. Y a pesar de que en internet circulan diversos tutoriales para desactivar las funciones de rastreo de actividad, Joe Belfior, vicepresidente ejecutivo de Microsoft acaba de declarar que no es posible evitar que Windows 10 envíe información de uso a la empresa.

   Sin embargo, según Belfior, los datos que se recopilan sobre el comportamiento de los usuarios tienen como fin servir a Microsoft para planear futuras actualizaciones que enriquezcan la experiencia de uso*


* Vaya, la frase "Recabamos datos para mejorar la experiencia del usuario" siempre sale cuando quieren justificar un espionaje masivo.



Fuente: Merca20



LOS CIBERDELINCUENTES PUEDEN ESPIARTE DESDE TU SMART TV


            Si algo tenemos que tener claro los aficionados a la tecnología, es que cualquier dispositivo conectado a Internet, tarde o temprano, va a ser hackeado.
   Aaron Grattafiori y Josh Yavor, dos expertos en seguridad de la firma ISEC Partners, que han presentado un estudio sobre la seguridad de los Smart TV o televisores inteligentes en la conferencia de hackers Black Hat, celebrada este mes en Las Vegas. Estos ingenieron se propusieron hackear un Smart TV de Samsung, y reconocen que no les costó mucho esfuerzo.

   Descubrieron que un Smart TV de Samsung es simplemente un dispositivo Linux con un navegador basado en WebKit. Así que es vulnerable a los mismos ataques bien documentados que han sufrido los ordenadores con navegadores.
   Consiguieron tomar el control de la webcam conectada a la tele, para espiar los alrededores. Mediante ataques DNS y drive-by-download accedieron a robar datos privados del Smart TV (historial de navegación, cookies), así como de los dispositivos conectados al televisor, y de la propia red WiFi. También fueron capaces de desbordar Skype para resetearlo, y controlar las APIs de aplicaciones Java vulnerables.


Fuente: Computer hoy