viernes, 26 de enero de 2018

GOOGLE GUARDA MUCHO MAS QUE LOS SITIOS DONDE HAS ESTADO


                     Los dispositivos móviles Android, en la amplia cantidad y variedad de servicios que ofrece Google, tienen el ‘historial de ubicaciones’. En base a la localización GPS, y el apoyo de redes inalámbricas, el dispositivo recoge de forma periódica la ubicación en que está localizado. Y este ‘historial’ no es más que una recopilación de esta información, para comprobar después en qué sitios hemos estado. Pues bien, este servicio de Google recoge mucha más información de la que se creía.

   Si creías que Google sólo estaba guardando las ubicaciones en que habías estado con tu teléfono, quizá esto te sorprenda. Han encontrado que además se almacena información como la presión, si estás conectado a una red WiFi o no, la dirección MAC; la dirección MAC, intensidad de la señal y otros datos sobre todas las conexiones WiFi cercanas, el nivel de carga de la batería de nuestro dispositivo y si está cargándose o no, etcétera. La cuestión, en torno a la recopilación de información que lleva a cabo Google con este servicio, es si supone un problema para la privacidad de los usuarios.

   Además se almacena el voltaje de la batería, las coordenadas GPS y la precisión de las mismas, y otros muchos datos. Desde la compañía de Mountain View se han defendido basándose en que es una función opcional para los usuarios de dispositivos móviles Android. Es decir, que esta característica viene deshabilitada por defecto, y que son los usuarios los que escogen activarla para hacer uso de sus posibilidades. No es la primera vez que ocurre algo parecido con Google, y las respuestas anteriores han sido también similares.

‘Con tu permiso…’ es como empieza Google sus explicaciones. La compañía de Mountain View hace uso del historial de ubicaciones para ofrecer mejores resultados y recomendaciones en los productos de Google. Aseguran que, por ejemplo, esto ayuda a recibir mejores predicciones de tráfico, o una organización más precisa de las fotografías según la ubicación. Lo que importa, a fin de cuentas, de todo lo que comentan, es que tú has aceptado que recojan esos datos, si en tu dispositivo móvil tienes activado este servicio.

Fuente: ADSLZone

jueves, 18 de enero de 2018

FACEBOOK SABE RASTREARTE USANDO EL POLVO DE TU CAMARA


                  En 2014, Facebook presentó una solicitud de patente para una técnica que emplea datos de teléfonos inteligentes para averiguar si dos personas podrían conocerse. El autor, un director de ingeniería de Facebook llamado Ben Chen, escribió que no sólo era posible detectar que dos smartphones estaban en el mismo lugar al mismo tiempo, sino que al comparar las lecturas del acelerómetro y el giróscopo de cada teléfono, los datos podían identificar cuándo las personas se enfrentaban o caminaban juntas. De esa manera, Facebook podría sugerirte que te hagas amigo de la persona con la que estuviste hablando en un bar anoche, y no de todas las demás personas con las que elegiste no hablar.


   Sin embargo, esto no significa que Facebook no haya pensado en usar otros datos para detectar conexiones entre las personas. En 2015, estableció una técnica para comparar fotos que se hayan compartido. Por ejemplo, se puede determinar que dos personas se conocen si publicaron fotos parecidas en un corto periodo de tiempo, si los nombres de las fotos son parecidas o si existen marcas de polvo en el lente de la cámara.

   "Tampoco estamos analizando imágenes tomadas con la misma cámara para realizar recomendaciones", dijo un portavoz de la compañía. "A veces realizamos patrones que nunca implementamos, y estos patrones no deben ser tomados como planes a futuro", explicó.

   Facebook sigue creciendo mediante la compra de apps y obteniendo más usuarios. Por ahora no se sabe si Facebook comenzará a escanear nuestras fotos digitales buscando rayas o polvo, o usará sensores de los móviles para encontrar cómo se relacionan todas las personas del mundo.

Fuente: ElComercio



viernes, 22 de diciembre de 2017

UBER ESPIA A SUS USUARIOS AUNQUE NO ESTEN USANDO SU SERVICIO


            La polémica está servida de nuevo. Expertos en seguridad han detectado que la aplicación de Uber para dispositivos Android recopila la geolocalización del usuario, aunque la aplicación no esté en uso. Esto quiere decir que, si la dejamos en segundo plano, nuestros movimientos serán almacenados y posteriormente enviados a un servidor. Por el momento Uber no ha emitido ningún comunicado sobre este aspecto.

   Pero todo esto tiene su explicación y seguro que muchos usuarios no se han percatado. Hace varios días la aplicación de este servicio ha recibido una actualización. Los que han actualizado, al finalizar el proceso se les ha mostrado de nuevo la pantalla en la que se deben otorgar permisos dentro del sistema operativo. Es en este momento cuando el usuario ignora tal modificación y decide consentir los nuevos permisos. Esto provoca que la aplicación de Uber en segundo plano sea capaz de acceder a la geolocalización del terminal móvil para enviar la información obtenida a un servidor.
   Esta situación dista mucho de la vivida anteriormente, ya que antes de esta actualización solo se recopilaba esta información cuando el usuario estaba utilizando en primer plano la aplicación, algo que no solo sucede en la de Uber, sin en otras muchas.
   Algunos expertos creen que lo que la compañía pretende es controlar cuál es la duración del viaje y el punto de partida y destino del mismo.

Uber “aclara” este aspecto de forma laxa

   Entre no salir al paso y decir lo poco que han dicho no existe ninguna diferencia. Desde la empresa han afirmado que toda la información que se recopila es para mejorar el servicio ofrecido a los usuarios y optimizar las recogidas.
   Pero de nuevo esta actualización ha provocado que la privacidad sea el tema candente. La transparencia de los cambios que se realizan en las aplicaciones es cada vez peor y muchas asociaciones claman para que esto dé un giro de trescientos sesenta grados.
Fácil solución en el caso de iOS
   Una de las ventajas de este sistema operativo es que puedes elegir cuándo se hace uso de los recursos del sistema. Eligiendo “Nunca” la aplicación no será capaz de acceder a la ubicación. Si escogemos “Cuando la app esté en ejecución”, solo hará uso de esta cuando se encuentra en pantalla completa. No es recomendable utilizar la primera configuración, ya que de lo contrario la información de recogida se deberá introducir de forma manual.

Fuente: Redeszone


martes, 5 de diciembre de 2017

482 WEBS DE LAS 50.000 MAS IMPORTANTES GRABAN LO QUE HACES EN ELLAS


                          Lo que implica conectarse a internet es que nuestras visitas son registradas, se nos ubica sobre un mapa, se anota qué navegador hemos utilizado e incluso se identifica el dispositivo empleado. Se trata de datos estadísticos que, a priori, pueden ayudar a los administradores de un portal a conocer mejor a sus usuarios.

   Investigadores de la Universidad de Princeton han detectado que en 482 de los 50.000 sitios más importantes del mundo según Alexa se efectúan rastreos más invasivos de lo que cree el usuario medio.

"Es posible que sepas que la mayoría de los sitios web tienen scripts de análisis de terceros que registran qué páginas visitas y las búsquedas que realizas", afirman los responsables de la investigación. "Pero últimamente, cada vez más sitios usan scripts de 'repetición de sesión'. Estos scripts registran tus pulsaciones de teclas, movimientos del ratón y comportamiento de desplazamiento, junto con todo el contenido de las páginas que visitas, y los envían a servidores de terceros".

   En resumidas cuentas, estos archivos graban prácticamente todo aquello que un usuario hace en una web. Desde desplazarse buscando determinada sección hasta registrar lo que pueda escribir en una caja de texto. Aunque no es ninguna noticia, muchos usuarios son ajenos a estas prácticas y a su dimensión.

   La finalidad declarada de este registro de datos incluye la recopilación de ideas sobre cómo interactúan los usuarios con los sitios web y la detección de páginas rotas o confusas. Sin embargo, el alcance de los datos recopilados por estos servicios excede con mucho las expectativas del usuario; el texto escrito en los formularios se recoge antes de que el usuario envíe el formulario, y se guardan movimientos precisos del ratón, todo ello sin ninguna indicación visual para el usuario. No es razonable esperar que estos datos se mantengan anónimos. De hecho, algunas empresas permiten a los editores vincular explícitamente las grabaciones con la identidad real del usuario.

¿Son grabaciones inofensivas?

   Estas prácticas no son ninguna novedad y, en principio, deberían ser inofensivas. Únicamente tendrían que servir para mostrar cómo los usuarios se comportan en una web, revelando patrones, errores en el diseño del portal y un sinfín de pormenores adicionales.Sin embargo, la recopilación de contenido de la página por parte de scripts de reproducción de terceros puede hacer que la información sensible, como las condiciones médicas, los detalles de la tarjeta de crédito y otra información personal que se muestra en una página se filtre a terceros como parte de la grabación. Esto puede exponer a los usuarios al robo de identidad, estafas en línea y otros comportamientos no deseados. Lo mismo ocurre con la recopilación de datos de entrada de los usuarios durante los procesos de pago y registro.


Fuente: Genbeta

GOOGLE RASTREA TU MOVIL AUNQUE NO QUIERAS


    Los teléfonos inteligentes montan, todos ellos, un módulo GPS para el posicionamiento del dispositivo, junto al apoyo de la conectividad móvil y la señal WiFi. En la configuración inicial de cualquier dispositivo Android, o incluso una vez arrancado desde los Ajustes del mismo, podemos activar o desactivar los servicios de ubicación. Lo que no sabíamos es que incluso cuando están desactivados Google sigue ‘rastreándonos’. Y es algo que ocurre desde hace bastante poco tiempo.
                    

   Desde comienzos de este año, la compañía de Mountain View ha introducido en los dispositivos Android la posibilidad de recoger información sobre las antenas de redes móviles cercanas, incluso cuando los servicios relativos a la ubicación del dispositivo están deshabilitados en el correspondiente apartado de los ajustes. Esto implica, efectivamente, que contrastando la posición del móvil con respecto a las torres de telefonía móvil cercanas, la compañía de Mountain View es capaz de conocer dónde estamos en todo momento, y con un elevado nivel de precisión. Y se ha podido comprobar que, efectivamente se recopila información y se envía a Google. 

Google lleva casi un año sabiendo dónde estás incluso cuando deshabilitas la ubicación del móvil.

    Según un portavoz de la firma, nunca se han utilizado o almacenado este tipo de datos. Los investigadores que han encontrado este llamativo comportamiento en los móviles Android notificaron a Google al respecto, y desde la compañía han comentado que se está investigando y que se tomarán medidas. Fue en enero de este año, cuando la compañía de Mountain View empezó a trabajar con el uso de identificadores de torres de telefonía móvil para mejorar el rendimiento en la entrega de mensajes. Sin embargo, se sospecha que el uso de identificadores y su intercambio con los servidores de Google se ha utilizado para eso, para la localización de los dispositivos. 

   El envío de información de conexión con una torre no ofrece información precisa, pero en zonas urbanas sí se puede triangular la posición de los dispositivos con una precisión realmente elevada porque allí hay más torres de telefonía. Es un problema grave de privacidad que la firma de Mountain View haya estado utilizando estos datos para fines que se desconocen, pero incluso cuando los usuarios seleccionan de forma expresa la desactivación de los servicios de ubicación.

Fuente: ADSLZone

martes, 28 de noviembre de 2017

NEXT GEN TV: LOS DATOS DE LOS ESPECTADORES EN MANO DE LAS CADENAS DE TELEVISION


       Empresas como Google asignan un perfil anónimo a cada usuario para ofrecerle anuncios personalizados en las diferentes webs que visitan. Ahora, además de seguirnos en webs, también podrían empezar a seguirnos en nuestra televisión con Next Gen TV. La FCC va a permitir anuncios personalizados a los usuarios y saber lo que ven en todo momento.
            

   Esto permitirá a las cadenas de televisión recopilar datos sobre los hábitos de visualización de los usuarios, así, además de poder conocer con más precisión las audiencias, podrán mostrar los mismos anuncios segmentados que vemos en Internet, pero en la televisión. Además, hay expertos que afirman que estos datos estarían peor protegidos que los de Internet.
   La lógica detrás de esto es que, si Google y Facebook pueden hacerlo, ¿por qué no van a poder hacerlo las cadenas de televisión?

   Esta nueva tecnología recopilará los hábitos de visualización, pero no menciona medidas de protección de esos datos que van a recolectar. Si no se protegen adecuadamente, un hacker podría obtenerlos y saber durante qué horas estamos en casa o qué es lo que vemos.
   La propuesta lleva asociado un acuerdo con Sinclair de 3.900 millones de dólares, el cual le da acceso a la compañía a más del 70% de los hogares de Estados Unidos. Su presidente, David Smith, afirma que esto les abrirá las puertas a nuevos modelos de negocio. Además, tiene bastantes patentes sobre la tecnología que utilizaría este servicio, por las cuales los proveedores de TV de pago, los canales y los fabricantes de televisión tendrían que pagar a la compañía por incluir. Además, no existe ninguna posibilidad de bloquear estos anuncios en las televisiones.

   De aprobarse este tipo de anuncios en Estados Unidos y se empezara a incluir en las televisiones, se daría lugar a que este modelo se exportarse a otros países, como por ejemplo Europa. A pesar de ello, la UE tendría que aprobar su utilización en el territorio, aunque en principio no hay ninguna normativa legal en contra que impida un sistema similar al que plantea Next Gen TV.

Fuente:  ADSLzone


martes, 14 de noviembre de 2017

ASÍ USAN NUESTROS CORREOS PARA SEGUIRNOS POR LA RED


                        Los correos electrónicos, aunque no lo sepamos, pueden rastrear nuestra actividad en la red debido a una serie de funciones de seguimiento que suelen venir ocultos en ellos.
Los correos electrónicos cuentan con una serie de elementos utilizados originalmente para permitir a los emisores rastrear los correos electrónicos y saber así si el correo había sido leído o no. Sin embargo, tal como han podido demostrar un grupo de investigadores de la Universidad de Princeton, terceros utilizan estos elementos de control para poder llevar un seguimiento de todos los usuarios a través de internet.

Tal como aseguran los investigadores, aunque los scripts escritos en JavaScript están deshabilitados en los correos electrónicos, por seguridad, la mayoría de los clientes de correo y webmail suelen procesar código HTML y CSS, así como imágenes. Para ello, suelen utilizar cookies de terceros con el fin de procesar estas solicitudes, cookies que ya nos vinculan a un perfil y que pueden ser utilizadas para rastrearnos por la red.

Un estudio ha demostrado que el 85% de los correos cuentan con cookies de terceros (los más usados, Doubleclick y la API de Google) utilizadas para identificar al usuario, así como que el 29% de estos correos hasta facilita las direcciones de correos a terceros. La mayoría de los enlaces que pulsamos también llevan cookies de seguimiento, y el 11% de ellos hasta comparte los correos con terceros también.
Podemos ver el detallado informe de los investigadores desde este enlace.

Algunos servidores de correo, como Gmail, bloquean la carga directa de las imágenes de los correos y lo hacen a través de un proxy, sin embargo, aunque esta medida ayuda a reducir el rastreo (y a prevenir varios ataques informáticos), no es suficiente para tener una privacidad máxima en la red, y es que, como podemos ver, el espionaje y el rastreo a través de la red se esconde donde menos lo esperamos.

Más info: Redeszone



miércoles, 11 de octubre de 2017

EL ONEPLUS ESPÍA LOS MOVILES DE SUS USUARIOS


            OnePlus ha sido pillada recopilando una gran cantidad de datos de sus usuarios. Ha sido un ingeniero de software llamado Christopher Moore quien ha descubierto usando OWASP ZAP, una herramienta que analiza tráfico entrante y saliente del móvil, que su OnePlus 2 realizaba una gran cantidad de conexiones al dominio open.oneplus.net. Este dominio está alojado en Amazon Web Services (AWS) y es propiedad de OnePlus.

   Los datos enviados estaban cifrados con HTTPS, y usando la clave de verificación de su propio móvil pudo descifrar el tráfico, en el cual vio que el móvil estaba enviando información sobre bloqueos, desbloqueos y reinicios inesperados del móvil; todos ellos con el minuto concreto en el que ocurrían. Aunque en principio que se envíe cuándo se reinicia el móvil a modo de informe de errores es positivo para saber por qué ha ocurrido, el hecho de que la compañía sepa cuándo estás bloqueando y desbloqueando el móvil para saber cuánto lo usas es excesivo.

   Moore decidió dejar la aplicación abierta para ver qué más enviaba el móvil. Entre esos datos se encuentran números IMEI, direcciones MAC, nombres de red, prefijos IMSI, números de serie, información sobre la red WiFi a la que estaba conectado el usuario, etc. Otros datos que se recopilaban recogen cada vez que una aplicación se abría. Esto, además de ser una total vulneración de privacidad del usuario, también supone un gasto de batería inútil porque esto no le reporta ningún beneficio al usuario.

   OnePlus ha afirmado que recoge dos canales de datos de los usuarios: uno son los datos de analítica que dicen usar para “mejorar el software en función de cómo lo usan los usuarios”. Este tipo de envío de datos se puede desactivar en Ajustes – Avanzado – Unirse al programa de experiencia del usuario.

   El segundo canal de datos recoge información del dispositivo, como el IMEI y la dirección MAC. OnePlus afirma que esto lo hacen para ofrecer un mejor servicio de asistencia post-venta, y no se puede desactivar al no haber una opción como tal. Lo que sí se puede hacer es borrar la app a través de ADB (sin que haga falta root). Para ello, teniendo ADB instalado, conectamos el móvil al PC con la Depuración de USB activada, y ponemos el siguiente comando. Usadlo bajo vuestra responsabilidad, y sabiendo que podría desestabilizar el sistema.

Fuente: ADSLZone

 

viernes, 6 de octubre de 2017

TINDER GUARDA UNAS 800 PAGINAS DE DATOS SOBRE TI


          Un estudio realizado este año reveló que los usuarios de Tinder son propensos a revelar una mayor cantidad de datos privados. Judith Duportail, una periodista que escribe para The Guardian, se dispuso a averiguar todo lo que la plataforma sabe sobre ella.

   En el mes de marzo hizo una solicitud a Tinder para poder acceder a esta información, ya que una ley de protección de datos europea permite a sus ciudadanos pedir a las compañías que les proporcionen todo lo que recopilan sobre ellos. ¿El resultado? 800 páginas repletas de información muy sorprendente:
  • Los me gusta de su cuenta de Facebook
  • Las fotos publicadas en su cuenta de Instagram, a pear de que desconectara la cuenta de Tinder
  • Sus estudios
  • Cuál es la edad que suele interesarle de los hombres
  • Cuántas veces se ha conectado
  • Dónde y cuándo tuvo las conversaciones en Tinder

   Lo cierto es que uno no se quiere imaginar qué ocurriría si a Tinder le pasara lo mismo que a Ashley Madison en el año 2015. Si un grupo de hackers consiguiera acceder a la plataforma podría tener en su poder demasiados datos y de una importancia elevada.
   Si leemos la política de privacidad de Tinder, ya nos dejan claro que "ningún sistema es completamente seguro". Debemos recordarlo cada vez que compartamos cierta información en plataformas de estas características.

   Si Tinder tiene 800 páginas de un usuario promedio, no me quiero imaginar la cantidad de páginas que generaría una solicitud a Facebook o a Google.

Fuente: Genbeta



jueves, 27 de julio de 2017

ROOMBA QUIERE VENDER A GOOGLE, AMAZON Y APPLE EL MAPA DE TU CASA



         iRobot, la marca que fabrica los populares aspiradores, no oculta que en unos años pueda vender a las grandes compañías el mapa de nuestro hogar.


   El primer robot de la compañía en contar con WiFi fue el Roomba 980, lanzado en 2015. Gracias a ello, además de estar aspirando pelusas, también estaba usando los sensores y su ubicación para conocer la disposición de los muebles y objetos en nuestra casa, y poder ajustar en tiempo real los caminos más eficientes para limpiar el suelo.


   En una entrevista concedida a Reuters, el CEO de iRobot, Colin Angles, explica que "la casa inteligente puede traer un completo ecosistema de cosas y servicios una vez que tú cuentas con un mapa del hogar que el usuario haya permitido que se comparta". En otras palabras, la marca más popular de aspiradores autónomos está pensando en vender a terceras compañías el mapa de tu casa.


   Por lo visto ya hay varias compañías interesadas entre las que están Google, Apple y Amazon. El CEO de iRobot está pensando en llegar a un acuerdo con las tres grandes multinacionales en los próximos años, según Reuters.

   Además, en marzo, la empresa que fabrica los Roomba volvió a los cacharros compatibles con Alexa, el asistente por voz de Amazon.

   La empresa dice que entre esos datos que recopila se incluye "el uso y estadísticas" para corregir problemas y el "número de misiones, el identificador del dispositivo y el mapeo de localización".


   De esos datos se deducen otras cosas como la cantidad de miembros de la familia si el aparato se conecta varias veces, el patrón de vida de la casa al hacer estadísticas de las horas a las que se conecta, tu estatus de vida si la casa tiene más o menos m2...


Fuente: Eldiario.es