Buscar

2015/02/16

Los cinco grandes riesgos de las aplicaciones para ligar

El uso de las aplicaciones para ligar está creciendo en los últimos años gracias al uso de los smartphones y los ciberdelincuentes parecen haber puesto sus ojos en ellas. Según un estudio de IBM presentado esta semana, más del 60% de las aplicaciones para ligar en dispositivos móviles son un caldo de cultivo para los ciberataques. IBM ha analizado 41 aplicaciones de citas más populares en todo el mundo y ha concluido que 26 de ellas resultaron ser vulnerables en un grado medio o severo, como destacaban esta semana desde Portaltic.

Estos son, según IBM, los cinco grandes riesgos para los usuarios de este tipo de aplicaciones:

Descarga de malware. Los usuarios bajan la guardia ante una posible cita. Este es el momento aprovechado por los ciberdelincuentes para enviar una alerta solicitando que actualicen la app o respondan a un mensaje que, en realidad, genera una descarga de malware en su dispositivo.

GPS para seguir nuestros movimientos. Un 73% de las aplicaciones tienen acceso a información sobre nuestra geolocalización actual y pasada gracias al registro del GPS. De esta manera, es muy sencillo para los atacantes conocer dónde vive, trabaja o pasa la mayor parte del tiempo su víctima.

Sustracción de datos de tarjeta de crédito. El 48% de las apps analizadas tiene acceso a datos de pago almacenados en el dispositivo. Debido a una débil codificación de esta información, un hacker podría utilizar nuestros datos para realizar pagos no autorizados.

Control remoto del micrófono o la cámara de fotos. Las vulnerabilidades descubiertas por IBM permiten acceder a la cámara o el micrófono del dispositivo móvil incluso aunque el usuario no esté utilizando en ese momento la aplicación de citas. Esto se traduce en dejar una puerta abierta para que espíen la intimidad del usuario sin que éste se percate en ningún momento.

Usurpación del perfil en la app de citas. Un ciberdelincuente puede cambiar el contenido y las imágenes de un perfil y usurpar la identidad de esta persona para comunicarse con otras. Asimismo, también puede aprovechar esta información confidencial para dañar la reputación de este usuario filtrándola a otras personas. Esta situación pone en peligro a otros usuarios de la aplicación, que pueden estar compartiendo su información personal con alguien que no es quien dice ser.

Acusan a Samsung de espiar a sus usuarios de Smart TV

La polémica saltó este lunes tras divulgarse en la web oficial de Samsung un suplemento sobre la política de privacidad de sus televisiones conectadas en la que la firma realiza una inusual advertencia a los clientes. "Por favor tenga en cuenta que si sus palabras habladas incluyen información personal o confidencial, ésta formará parte de los datos capturados y transmitidos a un tercero a través de su uso de la función de reconocimiento de voz", expone el texto.

Este párrafo desató una considerable polémica y se acusó a Samsung de espiar las conversaciones privadas de sus clientes a través de sus televisores. Organizaciones y activistas, entre ellos un representante de la Fundación Fronteras Electrónicas (FFE), compararon el modus operandi de la firma surcoreana con la situación del vigilante "gran hermano" planteada en la clásica novela de ficción 1984 del escritor británico George Orwell.

Samsung se ha defendido explicando cómo funciona su sistema de reconocimiento de voz, que envía las palabras habladas a la base de datos externa de una empresa, la estadounidense Nuance, que selecciona y provee al usuario los contenidos a los que desea acceder.

La empresa coreana asegura que ni ellos ni Nuance guardan las grabaciones de los clientes, aunque está por ver si terceros como la NSA podrían interceptar esos datos. En cualquier caso, Samsung ha querido recordar que los usuarios pueden activar y desactivar el reconocimiento de voz cuando quieran; mostrando un icono fácil de visualizar en la pantalla cuando está activado.

Europa pretende que Google extienda su norma del derecho al olvido al resto del mundo

Internet está concebido como un espacio sin fronteras pero los países sí las tienen y eso agita su frágil equilibrio normativo a nivel mundial que, según los expertos, se ha visto sacudido de nuevo, tras el informe del comité independiente que asesora a Google sobre cómo aplicar el "derecho al olvido".

A finales de año, las agencias de Protección de Datos europeas emitieron una declaración conjunta en la que pedían extender a los dominios ".com" la aplicación de la sentencia europea de mayo que obliga a los agregadores de noticias en internet a desvincular de sus motores de búsqueda ciertos contenidos a medios que perjudican al demandante, algo conocido popularmente como "derecho al olvido".

El Comité de asesores independientes de Google en su informe publicado la semana pasada ha manifestado sin embargo que la sentencia del Tribunal de Justicia de la Unión Europea (TJUE) no debería aplicarse más allá de los dominios territoriales de Europa.

Los dominios en internet son esas extensiones de las direcciones en la red que identifican el territorio al que se vinculan los contenidos y cuya gestión está en manos de entidades locales específicas y no de los gobiernos; en España, por ejemplo, dependen de Red.es, del Ministerio de Industria.

En el documento del grupo de expertos que asesora a Google se recomienda limitar la aplicación de la sentencia del Tribunal de Justicia de la Unión Europea sobre el "derecho al olvido" a los dominios locales europeos, como son ".es", ".fr" o ".de".

Según el catedrático José Luis Piñar, exdirector de la Agencia Española de Protección de Datos (AEPD) y miembro de dicho grupo de expertos, Europa "se extralimitaría" legalmente si globalizara la sentencia del derecho al olvido.

"Si extendiésemos el derecho al olvido a los dominios .com desde Europa se estaría condicionando el alcance de esta normativa fuera de sus fronteras", ha advertido el experto, que además es director de la cátedra Google CEU sobre privacidad y protección de datos.

Por el contrario, el abogado del español Mario Costeja, cuyo caso precisamente motivó que el Alto Tribunal europeo diera luz verde al llamado "derecho al olvido" en internet, al aceptar su exigencia de borrado de unos datos antiguos a los que vinculaba Google en el diario La Vanguardia y que le perjudicaban, ha dicho hoy a EFEfuturo que "cualquier interpretación" de la sentencia que excluya a ciertos dominios por no ser europeos "sería contraria a la misma".

El responsable legal de Costeja, Joaquín Muñoz, del despacho Abanlex, ha comentado que, en su opinión, el hecho de que la sentencia exija que "la información sea ocultada del público en general" implica la automática inclusión no sólo de los dominios europeos "sino también del .com y del resto".

Recuerda que, según la Justicia Europea, "incluso cuando el servidor físico de la empresa que trata los datos estuviera fuera de Europa, las normas europeas sobre protección de datos serían de aplicación a los motores de búsqueda si cuentan con filial o sucursal en un estado miembro que se dedique a la promoción y venta de espacios publicitarios para el buscador".

Por su parte, también en declaraciones a EFEfuturo, el coordinador del Foro de Gobernanza de Internet en España, Jorge Pérez, catedrático de la Universidad Politécnica de Madrid (UPM), ha advertido hoy de que la posible aplicación de la sentencia europea sobre el "derecho al olvido" también a los dominios ".com" tendría un alto coste para Google y "se enfrentaría a un problema serio".

Ha explicado que "internet es global" mientras que los derechos de los ciudadanos son protegidos de forma nacional por sus respectivas legislaciones, que además difieren unas de otras a la hora de considerar ciertos derechos como fundamentales y eso provoca fricciones.

Por ejemplo, en Europa "se protege muchísimo" el derecho de expresión, pero también el de intimidad, mientras que éste último en países como Estados Unidos se considera de forma más relajada.

La ausencia de legislación global en internet complica las relaciones entre países, ha añadido este exdecano del Colegio Oficial de Ingenieros de Telecomunicación, que además ha ejercido cargos de responsabilidad en el Aula Fundesco y en la "Cátedra Broadnet-Sociedad de la Información" de la UPM.

Android 5.0 Lollipop es más estable que iOS 8

A pesar de los problemas de funcionamiento de los nuevos sistemas operativos de Google y Apple, Android 5.0 es más estable que iOS 8 y causa un número menor de cierres inesperados de aplicaciones, según un estudio de funcionamiento de Crittercism.

El índice de cierre inesperados de aplicaciones en el sistema operativo móvil de Mountain View es del 2 por ciento, mientras que la octava versión de iOS es del 2,2 por ciento, más alto incluso que el de iOS 7, que es del 1,9 por ciento.

El estudio también revela los porcentajes para versiones anteriores de Android, que son superiores a los de Lollipop. Concretamente son 0,6 puntos porcentuales más inestables que la versión 5.0 de Android.

El lanzamiento de iOS 8 fue uno de los estrenos más desastrosos para la compañía liderada por Tim Cook. Los desarrolladores de la compañía de la manzana tuvieron que trabajar a contrarreloj para solucionar los problemas de estabilidad de las actualizaciones, que no dejaban de dar fallos, hasta el punto de que se pidió a los usuarios que downgradearan la versión del sistema operativo.

Las críticas en el caso de Android 5.0 se centraron en un uso excesivo de la memoria RAM de los dispositivos y un consumo muy alto de la batería que disminuía la autonomía. Según los últimos datos disponibles, Android Lollipop sólo está disponible en el 1,6 por ciento de los dispositivos con el sistema operativo móvil de Google, superado ampliamente por sus versiones anteriores KitKat y Jelly Bean, con un 39,7 y 44,34 por ciento de cuota de mercado, respectivamente.

Netflix ofrece su servicio de películas y series 'online' a Cuba

El gigante estadounidense de distribución de películas y series de televisión por internet Netflix ha anunciado que comenzará a ofrecer sus servicios en Cuba, "una vez que el acceso a Internet mejore y se amplíe la disponibilidad de tarjetas de crédito y débito".
"A partir de ahora, la gente de Cuba con conexiones a Internet y acceso a métodos de pago internacionales podrán suscribirse a Netflix y ver de manera instantánea una selección de películas y serie de televisión populares", indicó la compañía, con sede en Los Gatos (California), en un comunicado.

Con esta decisión, Netflix se convierte en una de las primeras empresas estadounidenses en aprovechar el acercamiento político entre La Habana y Washington anunciado a finales del pasado año, tras cincuenta años de relaciones congeladas.
Detalles del acuerdo

El precio de suscripción mensual mínima será de  7,06 euros, (7,99 dólares) el mismo que se paga en EE.UU.

Entre las medidas acordadas por EE.UU. y Cuba figura el permiso para que compañías estadounidenses de telecomunicaciones inviertan en la isla caribeña para desarrollar la infraestructura de internet y la aceptación del uso de tarjetas de crédito estadounidenses en Cuba.
"Estamos encantados de finalmente ser capaces de ofrecer Netflix a la gente de Cuba, conectándoles con historias que disfrutará todo el mundo", agregó Reed Hastings, consejero delegado de la compañía.

Aunque el anuncio aún tiene un carácter fundamentalmente simbólico, dado al escaso acceso actual de los cubanos a internet de banda ancha, Cuba se convierte así en el octavo país latinoamericano con acceso a este servicio de entretenimiento.

Desde 2011, la oferta de Netflix está disponible en Argentina, Brasil, Chile, Colombia, México, Paraguay y Uruguay.

Netflix cuenta con más de 57 millones de suscriptores en más de 50 países de todo el mundo.

Google elimina de sus resultados de búsqueda la sugerencia "cómo unirse a Estado Islámico"

Google ha eliminado de su función 'autocompletar' los resultados que explicaban detalladamente cómo unirse a las filas de Isis (Estado Islámico en sus siglas en inglés), el grupo terrorista de naturaleza yihadista suní que intenta implantar un califato en Iraq y Siria.
Esta decisión se ha llevado a cabo una hora y media después de que la cadena BBC alertara al gigante tecnológico de que en su versión británica y en su versión norteamericana, concretamente, la sugerencia de alistarse al EI aparecía en cuarto lugar, siempre que los usuarios introducían en la barra de búsqueda la frase "cómo puedo unirme a".

Las sugerencias son posibles gracias a la función 'autocompletar' de Google, que muestra las búsquedas más comunes que realizan los usuarios sobre el tema que se está escribiendo. Así, si un internauta escribía la frase "How Can i Join" ("Cómo puedo unirme"), en primer lugar aparecía la Policía, seguido de los Iluminati. Y ya como cuarta sugerencia, el Estado Islámico, organización terrorista que ha reclutado a más de mil personas solo en el Reino Unido.

David Sullivan, del equipo de búsqueda de la compañía norteamericana, ha explicado a Entertainment Twice la razón por la que Google muestra esa opción.

"Puede ser que la gente escriba en Google para fines de investigación, para averiguar acerca de Isis, en lugar de querer unirse a ellos. Pero la razón por la que estamos viendo Isis en Autocompletar es por el número de personas que pulsan en '¿Cómo puedo unirme a Isis?".
También en España y Francia

La verisón española de Google, sin embargo, no ha eliminado la cuarta sugerencia que muestra el buscador en nuestro país cuando un usuario introduce la frase "quiero unirme a", que también hace referencia a la organización terrorista. La función 'autocompletar' sugiere en primer lugar unirse a "una secta", en segundo lugar a la yihad, a un grupo de whatsapp como tercera opción y por último a ISIS (Estado Islámico en sus siglas en inglés).
En la versión francesa de Google, además, el diario Le Monde ha sido el encargado de alertar a la compañía de que "Comment Rejoing Daesh" ("Cómo unirse a Daesh —su acrónimo árabe—) sigue activo a día de hoy.

Un tercio de los usuarios de Internet consulta a diario medios de comunicación 'on line'

Un tercio de los usuarios de Internet en España consulta a diario medios de comunicación, y más de la mitad lo hace al menos una vez a la semana, según pone de manifiesto el II Estudio de Medios de Comunicación On line, realizado por la asociación IAB Spain.

El estudio, realizado a través de 1.400 encuestas a internautas mayores de 15 años y que analiza medios, soportes digitales y medios de comunicación on line -periódicos, portales temáticos, revistas, televisión y radio-, subraya que estos últimos son los soportes digitales que mayor credibilidad tienen.

En este sentido, destaca que los medios de comunicación on line obtienen una nota del 6,5; entre ellos, son los periódicos digitales los que generan mayor confianza (7), seguidos de la radio (6,8).

Respecto a la audiencia de los medios de comunicación digitales, el estudio indica que son el soporte digital con un perfil de audiencia más madura (el 12,9% de 35 a 49 años, y mayores de 50 años el 14%) y destaca también su mayor afinidad con el público masculino.

Asimismo, la asociación IAB Spain, que representa al sector de la publicidad, el "marketing" y la comunicación digital en España, pone de manifiesto en el estudio que, cuando se navega por medios de comunicación on line, el 64,5 % de los internautas lo hace a través de dispositivos móviles: un 43,7% en smartphone y un 20,8% en tableta.

Según ha dicho en la presentación del estudio el director general de la asociación, Antonio Traugott, la tendencia de que los medios de comunicación digitales son los soportes que más confianza generan y en los que se presta mayor atención a la publicidad "se intensificará con la continua adaptación de los medios al entorno digital".

Facebook lanza ThreatExchange, una red social de expertos para frenar los ciberataques

Facebook lanzó este miércoles ThreatExchange, una nueva plataforma que nace de la necesidad de combatir a los hackers y de frenar los ciberataques. Aunque de momento está en fase beta, son muchas las empresas que se han sumado ya a esta pequeña red social integrada únicamente por ciberexpertos, cuya función consiste en compartir e intercambiar información sobre ciberterroristas y ataques informáticos, de manera que esos conocimientos les permitan adelantarse a sus futuros movimientos y les faciliten la actuación.
De acuerdo con la revista Fortune, la compañía de Zack Zuckerberg ha unido fuerzas con Bitly, Dropbox, Twitter, Pinterest, Tumblr o Yahoo. Todo un ejército de gigantes tecnológicos que han decidido sumarse a esta plataforma con el fin de reforzar su seguridad.

La filosofía que persigue ThreatExchange surgió hace exactamente un año, cuando Facebook, así como otras redes sociales, sufrieron un ataque de malware a gran escala. Esa experiencia abrió los ojos a los diferentes equipos que intentaban hacer frente a los ciberterroristas: "compartir información con otras personas fue necesario para combatir el problema porque cuando una compañía se fortalece también lo hacen las demás", explica Mark Hammel, uno de los ejecutivos de la empresa.

Con la idea de intercambiar datos de una manera segura y rápida apareció esta plataforma. Según detalla Hammel, el principal objetivo "es que todas las compañías sean capaces de usar ThreatExchange para compartir información, aprender de las revelaciones de los demás y reforzar la seguridad". Para evitar filtraciones, sin embargo, Facebook ha detallado que los datos solo se compartirán con los colaboradores que escoja cada empresa. De modo que la información quede registrada en un entorno hermético, seguro y fiable.

Facebook permite designar a un heredero digital que gestione nuesta cuenta en caso de muerte

La red social Facebook ha anunciado que permitirá designar a un amigo o familiar como heredero digital para gestionar la cuenta y hacer un comentario en nombre del fallecido anunciando el funeral o algún mensaje especial.
El "heredero" podrá también responder a las solicitudes de amigos o familiares del fallecido que no estaban conectados en Facebook, actualizar la foto de perfil y archivar los comentarios y fotos de la persona fallecida en la red social.

El servicio estará disponible inicialmente sólo en Estados Unidos, aunque Facebook planea ampliarlo a otros países.

Los usuarios pueden también informar a Facebook que prefieren que su cuenta se elimine tras su muerte.

Hasta ahora, la red social permitía, tras recibir la notificación de que una persona había muerto, que la cuenta en la red siguiese en línea pero sin posibilidad de edición.

"Nos dimos cuenta al hablar con gente que había perdido a un ser querido que podíamos hacer más para respaldar a aquellos que tienen algo que decir sobre lo que pasa con su cuenta después de muertos", afirmó Facebook en su blog.

Algo menos de una docena de estados en Estados Unidos disponen de leyes para regular los activos digitales.

El estado de Virgina, en la costa este de Estados Unidos, permite a los padres o representantes legales hacerse con el control de la cuenta en caso de muerte.

Google se convirtió en 2013 en la primera gran compañía de internet en permitir a los usuarios elegir a herederos digitales para las cuentas de Gmail y servicios de almacenamiento en la nube entre otros.

Alertan de una nueva vulnerabilidad que puede afectar a usuarios de Android

La Oficina de Seguridad del Internauta (OSI) de Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha alertado de una nueva vulnerabilidad que afecta a usuarios del sistema operativo Android.

Por medio de un comunicado, la OSI explica que este fallo, alojado en Google Play, puede provocar que un ciberdelincuente instale aplicaciones maliciosas a los usuarios de las versiones de Android 4.3 (Jelly Bean) y anteriores sin su conocimiento.

Para evitar ser víctima de esta vulnerabilidad, la OSI recomienda utilizar navegadores alternativos, como Firefox o Chrome.
Avalancha de 'phishing' en las últimas 24 horas

Además, advierte de que ha constatado a través de sus sistemas de detección una gran cantidad de correos fraudulentos de tipo "phishing", más de 1.600 en las últimas 24 horas, cuyo objetivo es obtener las credenciales de acceso a los servicios de correo electrónico utilizados por los usuarios que caigan en la trampa.
En esta ocasión, el pretexto utilizado es que el buzón del usuario está casi lleno, por lo que debe hacer clic en el enlace indicado para reiniciar y poder seguir utilizándolo.

En los correos electrónicos cuyo asunto es "verificación de correo electrónico" se solicitan las credenciales de acceso, por lo que si un usuario las introduce, éstas acabarán almacenadas en servidores controlados por ciberdelincuentes pudiendo ser utilizadas para cometer cualquier actividad delictiva.

YouTube cumple diez años con el 'Gangnam Style' como vídeo más visto de su historia

Este sábado se cumple una década desde que Steve Chen, Chad Hurley y Jawad Karim registraron el dominio YouTube.com y comenzaron a dar forma a su sueño de crear un sistema para compartir vídeos a través de Internet, un proyecto que se convertiría en el mayor éxito audiovisual de la red.

En la actualidad, YouTube cuenta con más de 1.000 millones de usuarios mensuales que suben más de 300 horas de vídeo por minuto a una plataforma que, solo en publicidad en EEUU, se estima que en 2014 ingresó por encima de 1.130 millones de dólares.
Como muchas otras empresas de Silicon Valley (la famosa zona de San Francisco en la que tienen sede numerosas firmas tecnológicas), YouTube se forjó en el garaje de una casa —la de Hurley— y con la intención de solucionar un problema que irritaba a sus impulsores.

Después de una cena, los cofundadores, que se conocían por trabajar en la compañía de pagos PayPal, se frustraron al ver lo difícil que les resultaba compartir unos vídeos que habían grabado.

Echaron mano entonces de sus ahorros y en enero de 2005 acordaron diseñar el famoso portal, cuyo dominio registraron en febrero.

No subirían el primer vídeo (una testimonial visita de Karim a un zoo, Me at the Zoo) hasta el mes de abril, aunque solo sería para consumo interno.

2015/02/09

Los smartwatches provocan que las universidades prohiban los relojes

Algunos estudiantes se valen de cualquier tipo de sistema para copiar. Las clásicas chuletas son algo tan ‘viejuno’ como las cintas VHS y los discos de 3½”. La evolución de los móviles ha creado todo un nuevo ‘arte’ de la chuleta de alta tecnología en la que se incluyen pinganillos, micros, cámaras, etc… Si bien el uso de equipos espía es algo muy limitado, el de los smartphones no, razón por la que en muchos centros educativos en los exámenes están totalmente prohibidos.

Ahora con los avances en smartwatches ocurre algo que temen muchos examinadores. Nos encontramos con el potencial de un smartphone, pero que se  confunde con un reloj clásico, algo muy normal para controlar cuanto tiempo queda en una prueba. Ante la imposibilidad de poder examinar a decenas de alumnos y comprobar si sus relojes son o no inteligentes, en varias universidades han optado por curarse en salud y prohibir todos los relojes.

Esta decisión ha sido tomada ya por varias universidades británicas, en las que smartphones y smartwatches deberán depositarse en zonas especiales, y la prohibición podría extenderse por multitud de países como algo habitual. Aunque los wearables y smartwatches todavía no son algo tan común como los smartphones, es cuestión de tiempo que lo sean y la llegada del Apple Watch va a precipitar su estandarización como algo esencial junto con el móvil, la cartera y las llaves.

Pero los smartwatches son sólo el principio de una oleada de wearables que van a provocar que se necesiten multitud de reformas a la hora de examinar. Audífonos como el Nanoplug, las mejoras en conexiones inalámbricas y la complejidad en la legalidad de inhibidores de señal complica bastante la situación y plantean un futuro cercano en el que puede que antes de un examen se tenga que pasar controles de seguridad dignos de un aeropuerto.

Qualcomm, dispuesta a pagar a China 1.000 millones de dólares

Se espera que Qualcomm pague una multa récord de 1.000 millones de dólares al gobierno chino para poner fin a una investigación antimonopolio que dura ya 14 meses, de acuerdo con ZDNet.

Fuentes cercanas al gigante estadounidense han afirmado que la compañía está dispuesta a pagar esta sanción para cerrar el caso. El acuerdo también podría implicar rebajar aproximadamente un tercio el precio de las patentes de Qualcomm utilizadas en el país.

El viernes, ejecutivos de la entidad y funcionarios de la Comisión Nacional de Desarrollo y Reforma de China (NDRC) se reunieron para resolver la disputa.

Además de esta fuerte sanción que está sobre la mesa, los resultados de la investigación antimonopolio podrían tener mayores consecuencias para Qualcomm, que podría verse obligado a cambiar su modelo de negocio.

El fabricante de chips estadounidense aplica un modelo de licencias cruzadas por el que en China, si un fabricante de teléfonos inteligentes utiliza sus chips, la firma estadounidense le obliga a “autorizarle sus derechos de patente” y le prohíbe recaudar las regalías pertinentes de otros clientes de Qualcomm.

Se estima que Qualcomm ha ganado más de 30.000 millones de dólares en licencias durante los últimos cinco años.

En 2009, este sistema de licencias cruzadas fue prohibido en Japón por considerarse una práctica desleal.