Showing posts with label Privacidad. Show all posts
Showing posts with label Privacidad. Show all posts

Friday, September 4, 2009

Facebook cambió sus políticas de privacidad

Luego de un reclamo en Canadá, la red social dará a los usuarios más transparencia y control sobre la información . Además, clarificará la opción de eliminar cuentas y no sólo desactivarlas

"Estos cambios implican que la privacidad de 200 millones de usuarios en Canadá y alrededor del mundo estarán mejor protegidos", dijo Jennifer Stoddart, comisaria de privacidad de Canadá.

Hace un tiempo, la comisaria había dicho que la política de facebook de mantener la información personal de gente que había cerrado su cuenta violaba las leyes canadienses de privacidad.

La comisaria comentó que la respuesta de facebook era "aceptable, porque permitiría a los usuarios tomar decisiones y estar informados sobre cómo era tratada su información personal". "Este es un cambio a nivel global", afirmó.

La red social cuenta con unos 12 millones de usuarios en Canadá, que se convirtió así en el primer país en realizar una investigación a fondo sobre las prácticas de privacidad del sitio.

El resultado de la investigación canadiense podría influir en las prácticas de la compañía en otros países, al igual que en las de otras redes sociales como MySpace.

"Creemos que estos cambios no sólo son buenos para nuestros usuarios y responde a todas las preocupaciones de la comisaria, sino que sienta un precedente para la industria", aseveró Elliot Schrage, vicepresidente de comunicaciones globales y relaciones públicas de la red social.

El regulador empezó su investigación a facebook como respuesta a una serie de quejas de la Universidad de Ottawa.

Saturday, July 18, 2009

¿Cómo se organizan los nombres de usuario y las contraseñas en la web?

El cibernauta debe ingresar varias veces sus datos para consultar sus casillas de correo basadas en la web, o su presencia en las redes sociales. Así se generan decenas de registros personales. Cómo resguardarlos de los intrusos y delincuentes informáticos

¿Cómo se organizan los nombres de usuario y las contraseñas en la web?

En un principio fue el nombre de usuario y la contraseña. Esta actualización del comienzo del Génesis bíblico tiene su correlato en el repaso de las rutinas informáticas de una persona que dispone de una computadora en el hogar o en el trabajo conectada a Internet o que recurre a un locutorio o cibercafé para vincularse a la Red.

Luego de iniciar la sesión en el sistema operativo (si está bien configurado, debería tener un nombre de usuario y contraseña), el cibernauta ingresa a su casilla de correo basada en la web. Hoy es habitual que uno disponga varios e-mails con diferentes fines: laborales, para parientes y amigos, para recibir promociones, para estudio o capacitación. Esas casillas pueden estar en Windows Live Hotmail, Gmail y Yahoo, por mencionar los principales proveedores de webmail. También se puede dar el caso que deba consultar a través de la web la casilla de e-mail que le provee su trabajo o la universidad. Otra vez deberá escribir entonces su nombre de usuario y contraseña.

Después, la persona ingresa y actualiza su presencia en las redes sociales, como Facebook, MySpace o Sonico; escribe algo en Twitter, la red social de microblogging; y consulta el saldo de su cuenta bancaria en el sitio de “homebanking” de su entidad financiera o chequea su situación impositiva en la AFIP. Mientras tanto chatea por el Windows Live Messenger (el MSN), Yahoo Messenger o Gtalk. Y también debe ingresar sus registros personales en sitios de noticias de acceso pago.

Al final del día, publica un resumen de la jornada en su blog basado en Blogger o WordPress y repasa la marcha de sus compras y ventas a través de un portal de subastas como MercadoLibre o Masoportunidades.

Por supuesto, en casi todos estos sitios, a excepción del homebanking, podría entrar sin necesidad de escribir su nombre de usuario y contraseña, ya que estos datos personales pueden quedar guardados en la memoria del navegador (Internet Explorer, Mozilla Firefox, Chrome, Safari, Opera) de la computadora. Sin embargo, esta práctica es muy insegura y para nada recomendable porque cualquier intruso ingresaría a esas herramientas y aplicaciones con sólo abrir el “browser”.

Algunas de las siguientes soluciones son posibles, pero generan interrogantes sobre su seguridad: ¿conviene anotar los nombres de usuario y las contraseñas en un papel, o en una agenda, o guardarlas en la misma PC? ¿Y generar el mismo "user name" y "password" para todos los sitios en la web que se utilizan para comunicarse?

-¿Cómo se deben organizar los nombres de usuario y contraseñas para los sitios web?

-Es una problemática interesante la que planteás, ya que la cantidad de aplicaciones web a las que un usuario regular accede ha crecido exponencialmente de a mano de la Web 2.0. Es por eso que es necesario, como primer paso, que se tome conciencia de lo que podría ocurrir con nuestra presencia virtual y nuestra privacidad si alguna de estas claves cae en manos de un tercero mal intencionado. En segundo lugar, es necesario que el usuario seleccione contraseñas fáciles de recordar, pero difíciles de adivinar. Para esto es precisoo que se cuente con un adecuado ejercicio mental para generarlas y un apropiado sistema de gestión seguro de las mismas.

-¿Cuándo conviene tener un nombre de usuario similar al nombre y apellido real y cuándo no?
-Es un punto interesante. En el caso de los sitios a los que accedemos sólo con un fin ocioso, temporal o bien informal, no es necesario que la información que brindemos sea real. Podríamos generar algún nickname (nombre de usuario), con su correspondiente cuenta de correo, por ejemplo Geek como nickname y geek@gmail.com como mail, para seguir un mismo patrón y evitar dejar nuestra dirección de correo "oficial" por allí. En los casos en donde nuestra identidad deba ser comprobada por vías alternativas, o bien cuando se está utilizando sistemas de comunicación formales, como la AFIP o bancos, es necesario para el correcto funcionamiento de los mismos que los datos sean reales.

-¿Cuáles son las reglas prácticas para tener contraseñas seguras?
-Las claves ideales deben estar compuestas por una combinación de números, letras y símbolos, alternando también mayúsculas y minúsculas, es recomendable que el largo no sea inferior a 8 caracteres. No deberían estar siendo generadas por un patrón predecible o bien, no estar compuestas por ninguna información directamente relacionada con la persona, como nombres, fechas, y demás. Es recomendable, además, no utilizar las mismas claves para el acceso a todos los sitios dado que esto permitiría a un potencial atacante acceder a todos ellos con el conocimiento de una única clave. Independientemente de lo anterior, lo más importante es que se mantenga secreta y correctamente almacenada con la confidencialidad que esto implica.

-La memoria no alcanza para guardar los datos de usuario y contraseña en múltiples sitios. ¿Cómo y dónde se debe almacenar esta información sensible? Por ejemplo, ¿en un archivo de texto (Word) en la computadora, o en una copia en papel en una caja de seguridad o en una agenda digital o de papel o en el teléfono móvil?
-Es verdad, la memoria puede fallar. Existen hoy varios sistemas de software que permiten el almacenamiento seguro de múltiples claves bajo una única clave maestra. Claro está que esto plantea un nuevo riesgo: el de olvidar aquella clave maestra y perder el acceso a todas o bien, que un tercero obtenga la clave maestra y luego el acceso a las demás. Lo importante que se debe tener en cuenta es que nunca, bajo ningún caso, las claves deben permanecer anotadas en texto plano, es decir, sin ningún tipo de protección, sino que, por el contrario, éstas deben permanecer cifradas. Estos softwares existen para múltiples plataformas y dispositivos como PC, notebooks y celulares.

Sunday, June 7, 2009

Cómo saber si nuestras contraseñas son seguras

Cuáles son las técnicas para crear "passwords" personales y corporativas para ingresar con seguridad a equipos informáticos y servicios basados en Internet. Y los errores más comunes en la generación de las claves que resguardan el acceso a datos privados

Cómo saber si nuestras contraseñas son seguras

Un viejo "chiste" reza: ¿Cuál es el eslabón más débil de la cadena de seguridad en sistemas informáticos? El usuario final.

Si usted se sintió afectado, por favor pregúntese si la clave para acceder a su sistema tiene algo que lo relacione con usted mismo. Por ejemplo: si usted se llama Alberto y tiene 42 años de edad, esta casado con Alicia y su hija se llama Rosana, ¿su password es "alber_42" o "AAR" o "alalro"?

En seguridad de la información, mantener una buena política de creación, mantenimiento y recambio de claves es un punto crítico para resguardar la seguridad y privacidad.

Comencemos por ver la forma en que nuestras claves pueden caer en manos de personas non-sanctas, mediante un antiguo método denominado "fuerza bruta" donde el atacante simplemente prueba distintas combinaciones de palabras hasta dar con la clave del usuario.

Muchas passwords de acceso son obtenidas fácilmente porque involucran el nombre u otro dato familiar del usuario y, además, esta nunca (o rara vez) se cambia. En este caso el ataque se simplifica e involucra algún tiempo de prueba y error. Otras veces se realizan ataques sistemáticos (incluso con procesamiento en paralelo) con la ayuda de programas especiales y "diccionarios" que prueban millones de posibles claves, en tiempos muy breves, hasta encontrar la password correcta.

Los diccionarios son archivos con millones de palabras, las cuales pueden ser posibles passwords de los usuarios. Este archivo es utilizado para descubrir dicha password en pruebas de fuerza bruta. Actualmente es posible encontrar diccionarios de gran tamaño orientados, incluso, a un idioma o área específica de acuerdo al tipo de organización que se esté atacando.

A continuación podemos observar el tiempo de búsqueda de una clave de acuerdo a su longitud y tipo de caracteres utilizados. La velocidad de búsqueda se supone en 100.000 passwords por segundo. Estos tiempos pueden considerarse anecdóticos dependiendo del programa utilizado y de la capacidad de procesamiento utilizado por los sistemas actuales, pero dan una idea clara sobre la diferencia en cada caso:

Aquí puede observarse que si se utilizara una clave de 8 caracteres de longitud, con los 96 caracteres posibles, puede tardarse 2.288 años en descifrarla. Esto se obtiene a partir de las 968 (7.213.895.789.838.340) claves posibles de generar con esos caracteres.

Claves débiles
Partiendo de la premisa en que no se disponen de esa cantidad de años para analizarlas por fuerza bruta, se deberá comenzar a probar con las claves más posibles, comúnmente llamadas claves débiles.

Según demuestra un análisis realizado sobre 2.134 cuentas y probando 227.000 palabras por segundo:

  • Con un diccionario 2.030 palabras, se obtuvieron 36 cuentas en solo 19 segundos (1,77%).
  • Con un diccionario de 250.000 palabras, se obtuvieron 64 cuentas en 36:18 minutos (3,15%).

Otro estudio muestra el resultado obtenido al aplicar un ataque, mediante un diccionario de 62.727 palabras, a 13.794 cuentas:

  • En un año se obtuvieron 3.340 contraseñas (24,22%).
  • En la primera semana se descubrieron 3.000 claves (21,74%).
  • En los primeros 15 minutos se descubrieron 368 palabras claves (2,66%).

Según lo observado en la tabla, sería válido afirmar que: es imposible encontrar ¡36 cuentas en 19 segundos! También debe observarse, en el segundo estudio, que el porcentaje de hallazgos casi no varía entre un año y una semana.

Esto sucedió porque existían claves nulas; que corresponden al nombre del usuario; a secuencias alfabéticas tipo 'abcd'; a secuencias numéricas tipo '1234'; a secuencias observadas en el teclado tipo 'qwerty'; a palabras que existen en un diccionario del lenguaje del usuario; a que el usuario se llama Alberto y su clave es 'Alber'.

Estos simples estudios confirman nuestra mala elección de contraseñas, y el riesgo se incrementa si el atacante conoce algo sobre la víctima, ya que podrá probar palabras relacionadas a su persona o diccionarios orientados.

Normas de elección de claves
Se debe tener en cuenta los siguientes consejos:

  • No utilizar contraseñas que sean palabras (aunque sean extranjeras), o nombres (el del usuario, personajes de ficción, miembros de la familia, mascotas, marcas, ciudades, lugares, u otro relacionado).
  • No usar contraseñas completamente numéricas con algún significado (teléfono, DNI., fecha de nacimiento, patente del automóvil, etc.).
  • No utilizar terminología conocida en cualquier materia (tecnología, medicina, abogacía, etc.).
  • Elegir una contraseña que mezcle caracteres alfabéticos (mayúsculas y minúsculas) y numéricos.
  • Deben contener al menos 6 caracteres o más.
  • Tener contraseñas diferentes en máquinas diferentes, sistemas diferentes y en aplicaciones diferentes. Es posible usar una contraseña base y ciertas variaciones lógicas de la misma para distintas máquinas. Esto permite que si una password de un sistema cae no caigan todos los demás sistemas por utilizar la misma password.
  • No utilizar las mismas contraseñas en sistemas con distinto grado de confidencialidad (por ejemplo el chat y el home-banking).
  • Deben ser fáciles de recordar (pero difícil de descifrar) para no verse obligado a almacenarlas o escribirlas.

Algunos ejemplos son:

  1. Combinar palabras cortas con algún número o carácter de puntuación: soy2_yo3.
  2. Usar un acrónimo de alguna frase fácil de recordar: A río Revuelto Ganancia de Pescadores: ArRGdP.
  3. Añadir un número al acrónimo para mayor seguridad: A9r7R5G3d1P.
  4. Mejor incluso si la frase no es conocida: Hasta Ahora no he Olvidado mi Contraseña: aHoelIo.
  5. Elegir una palabra sin sentido, aunque pronunciable: taChunda72, AtajulH, Wen2Mar.
  6. Realizar reemplazos de letras por signos o números: En Seguridad Más Vale Prevenir que Curar: 35M\/Pq<.
  7. Crear la regla mnemoténica que se prefiera, pero que solo sea conocida por nosotros.

Normas para proteger una password
La protección de la contraseña recae tanto sobre el administrador del sistema como sobre el usuario, ya que al comprometer una cuenta se puede estar comprometiendo todo el sistema y lo que es peor aún, toda la organización.

Recordar: "Un password debe ser como un cepillo de dientes. Úsalo cada día; cámbialo regularmente; y no lo compartas con tus amigos".

Las buenas prácticas a seguir para la selección de passwords, hacen referencia a la longitud, ancho (universo de caracteres posibles) y profundidad de las mismas (esfuerzo necesario para descifrarla):

  • No permitir ninguna cuenta sin contraseña. Si se es administrador del sistema, repasar este hecho periódicamente (auditoria).
  • No mantener las contraseñas por defecto del sistema. Por ejemplo, cambiar o inhabilitar las cuentas de Administrador, Root, SA, System, Test, Demo, Guest, InetUser, etc.
  • Inhabilitar las cuentas no utilizadas o las de aquellos usuarios que hayan abandonado la organización.
  • Nunca compartir con nadie la contraseña. Si se hace, cambiarla inmediatamente.
  • No escribir la contraseña en ningún sitio. Si se escribe, no debe identificarse como tal y no debe identificarse al propietario en el mismo lugar.
  • No teclear la contraseña si hay alguien observando. Es una norma tácita de buen usuario no mirar el teclado mientras alguien teclea su contraseña.
  • No enviar la contraseña por correo electrónico ni mencionarla en una conversación. Si se debe mencionar no hacerlo explícitamente diciendo: "mi clave es...".
  • No mantener una contraseña indefinidamente. Cambiarla regularmente. Disponer de una lista de contraseñas que puedan usarse cíclicamente.

Passwords en los sistemas
Muchos aplicativos incorporan medidas de gestión y protección de contraseñas, que obliga al cambio periódico y chequea su nivel de dificultad. Entre ellas podemos citar las siguientes:

  • 1. Número de intentos limitado. Tras un número de intentos fallidos, pueden tomarse distintas medidas: Obligar a reescribir el nombre de usuario; bloquear el acceso durante un tiempo; y enviar un mensaje al administrador y/o mantener un registro especial.
  • 2. Longitud mínima. Las contraseñas deben tener un número mínimo de caracteres (se recomienda 6 a 8 como mínimo).
  • 3. Restricciones de formato. Las contraseñas deben combinar un mínimo de letras, números y caracteres especiales permitidos, no pueden contener el nombre del usuario ni ser un blanco.
  • 4. Envejecimiento y expiración de contraseñas. Cada cierto tiempo se fuerza a cambiar la contraseña. Se obliga a no repetir cierta cantidad de las anteriores. Se mantiene un período forzoso entre cambios, para evitar que se vuelva a cambiar inmediatamente y se repita la anterior.
  • 5. Ataque preventivo. Se utilizan crackeadores a modo de auditoria para atacar las contraseñas de su propio sistema en busca de debilidades

Auditoria de passwords
En el mercado existen múltiples herramientas que informan sobre la complejidad de las claves elegidas.
Estas herramientas pueden ser ejecutadas cada cierto período de tiempo, analizando las claves existentes y su complejidad, o bien ser incorporadas a los sistemas de forma que no se permita la existencia de passwords débiles.

Conclusión
Una parte fundamental de nosotros mismos y de nuestro trabajo depende de las passwords elegidas y de su complejidad.

La implementación de passwords seguras debería ser el principal objetivo cuando decidimos ("nos damos cuenta") que: lo que somos, lo que hacemos, lo que implica alinearse y proteger los objetivos del negocio depende de ellas.

Esta implementación depende de la educación que cada usuario recibe, de las políticas de seguridad aplicadas y de auditorias permanentes.

La seguridad existe... simplemente depende de la imaginación que tengamos a la hora de elegir nuestras claves.

Tuesday, May 19, 2009

Continúa los problemas para Google con su Street View

En Japón deberá rehacer por completo este servicio de fotos en calles después recibir denuncias de instituciones y personas preocupadas por su privacidad

Continúa los problemas para Google con su Street View

Google deberá rehacer por completo su servicio fotográfico de calles "Street View" en Japón ante las críticas de los usuarios sobre violaciones de la privacidad, informó el diario nipón Asahi.

El servicio de Internet Street View, que cubre con fotos dispuestas de manera tridimensional doce ciudades de Japón, reemplazará todas las imágenes por otras a mayor distancia para que no se aprecie el interior de los inmuebles y establecimientos comerciales.

La fotos eran tomadas desde una furgoneta a una altura de 2,45 metros, lo que provocaba que muchas de las imágenes mostraran propiedades privadas, a pesar de estar protegidas con vallas.

Todas las fotografías serán tratadas para difuminar los números de matrículas y las placas de edificios con nombres.

Google Japón tomó esta decisión después de habilitar un centro de quejas y sugerencias en el que recibió denuncias de instituciones y personas preocupadas por su privacidad.

Google Street View, que cubre más de 100 ciudades en todo el mundo, recibió críticas por su supuesta intromisión en la intimidad, ya que en la aplicación se pueden apreciar personas, vehículos e inmuebles con nitidez.

Esta semana, Grecia prohibió a Google tomar imágenes de sus calles hasta que no provea garantías de privacidad.

Friday, April 17, 2009

El mercado negro de datos privados sigue desarrollándose en la web

La demanda y los precios de tarjetas de crédito y otros datos privados robados en la red permanecen estables. Cuánto se abona por una tarjeta de crédito, un email y el vaciamiento de una cuenta bancaria

Asimismo, la oferta de esa información también se mantiene estable ahora que la recesión en los EEUU ha inspirado la creación de nuevas estafas dirigidas a personas que temen por su trabajo y finanzas, según el informe de Symantec y otro de Gartner.

"No hay presión sobre los precios, no caen, no se negocian en baja", dijo Alfred Huger, vicepresidente de Symantec a cargo de seguridad. "Eso indica que el número de compradores sigue siendo el mismo. La recesión no ha afectado la economía clandestina", agregó.

Una de las razones es que los precios de cierta información han caído durante años, hasta el punto de que no pueden seguir bajando. Los números de tarjeta de crédito robados se venden por u$s0,60 cada uno si se compran 10.000 de una sola vez. El precio puede llegar a u$s30 por pedidos menores.

El acceso a cuentas de correo electrónico va de u$s0,10 a u$s100. La credencial de una cuenta bancaria: de u$s10 a u$s1.000.

Los estafadores pueden contratar a personas para "vaciar" cuentas bancarias intervenidas, pagándoles entre 8% y 50% de la suma robada. Un espacio en internet para una página estafadora se renta por entre u$s3 y u$s40 a la semana.

Symantec dice que los vendedores no tienden a hacer trampa entre ellos. Se cree que muchas ciberpandillas tienen lazos con la mafia y los ladrones que no respetan las reglas del juego corren el riesgo de quedar excluidos de negocios ilícitos futuros o ser blanco de ataques, tanto electrónicos como físicos.

Fuente: AP

Tuesday, March 31, 2009

Descubren una red de espionaje cibernético sobre 103 países

La dieron a conocer un grupo de investigadores canadienses. Tiene su base en China y se especializa en el control de los sistemas informáticos del Dalai Lama y exiliados tibetanos en todo el mundo. Se introdujeron además en computadoras de diversos Ministerios de varios países

Los investigadores del Information Warfare Monitor explicaron que los crackers chinos penetraron los sistemas informáticos de la organización del Dalai Lama en India, Bélgica, Reino Unido y los EEUU y robaron documentos contenidos en la computadora de la oficina privada del líder tibetano.

Pero el grupo canadiense también desveló que los crackers chinos se infiltraron en los sistemas informáticos del ministerio de Asuntos Exteriores iraní, las embajadas de países como Alemania, Portugal, India, Corea del Sur y Taiwán así como medios de comunicación y un ordenador en la sede de la OTAN.

"Cerca del 30% de los ordenadores infectados pueden ser considerados como de alto valor e incluyen los ministerios de Asuntos Exteriores de Irán, Bangladesh, Letonia, Indonesia, Filipinas, Brunei, Barbados y Bután", afirmaron los investigadores a través de un comunicado.

En total, al menos 1.295 computadoras en 103 países de todo el mundo han sido infiltradas por los piratas informáticos.

Information Warfare Monitor (creado por el instituto de Ottawa SecDev Group y el Centro Munk de Estudios Internacionales de la Universidad de Toronto) denominó la red de espionaje como GhostNet.

La red funciona infiltrando sistemas informáticos e instalando en las computadoras programas para la recepción y envío de información.

Sunday, March 22, 2009

Investigarán la privacidad en Google

La causa es una falla en su software de la oficina online. Durante unas horas, toda la información que los usuarios guardan en los servidores de Google Docs pudo ser vista por otras personas

Los servicios web de Google cayeron bajo la lupa de los organismos de defensa de la privacidad en internet. El Centro para la Privacidad de la Información Electrónica (EPIC por sus siglas en inglés) denunció a Google ante la Comisión Federal de Comercio de los Estados Unidos, para que se investigue una falla de seguridad en su software de oficina online, Google Docs.

Durante unas horas, toda la información que los usuarios guardan en los servidores de Google Docs pudo ser vista por otras personas. La falla se produjo a principios de este mes, fue detectada por los propios ingenieros de Google y afectó al 0,05% de los documentos.

En Google Docs se pueden crear documentos de texto, planillas de cálculo y presentaciones gráficas, sin instalar ni comprar ningún programa. Además, esos documentos se archivan en los servidores de Google y el usuario puede acceder a ellos desde cualquier computadora conectada a internet.

Ahora, la EPIC reclama que se investigue el nivel de seguridad que todos los sistemas "cloude computing" de Google, esto es, los servicios online basados en softwares que se pueden usar desde internet, como el webmail Gmail, el álbum de fotos Picasa y, el epicentro del problema, Google Docs, según informa el diario Clarín.

En la Argentina esa empresa ya está analizando la petición de la EPIC.

Thursday, March 19, 2009

Sin privacidad en Facebook: se podrá ver el perfil de cualquiera

Fuente: Télam
La popular red social cambió los términos de protección de datos personales. Desde ahora se podrá ver el perfil de todos los usuarios, haya sido uno aceptado como "amigo" o no por ese otro.

Facebook sigue brindando novedades semana a semana. La red social de origen norteamericano permite ahora elegir la privacidad para los perfiles de una forma más amplia. Se podrá abrir el perfil para todos aquellos que realicen una búsqueda en Facebook, sin necesidad de que quien busque sea "amigo" de la otra persona, informa la propia red en su blog.

Para ello, habrá que seleccionar la opción ’Todos’ dentro de la Configuración de Privacidad. Los elementos que podrán verse serán también elegidos: perfil, estado, actualizaciones, enlaces, información básica, académica, fotos, videos...

Según el diario madrileño El Mundo, existen ciertas limitaciones, como que la persona sea menor, aunque la red social no tiene forma de verificar que los datos ingresados sean verdaderos.

Uno de los últimos cambios fue el lanzamiento de una modificación en el diseño de su página de inicio, que afecta fundamentalmente a los ’feeds’ y que según muchos es una señal de acercamiento a Twitter.

También hubo polémica cuando la red social quiso hacerse con una "licencia perpetua y mundial" sobre todo el contenido publicado en el sitio, pero por la presión y las quejas de miles de usuarios finalmente se decidió no realizar dichos cambios.

Sunday, March 8, 2009

Autorizan a las empresas a controlar los correos de sus empleados

La ley sancionada en Finlandia permitirá requisar el destinatario y el remitente del mail y el formato y tamaño de los archivos adjuntos, entre otros datos

Autorizan a las empresas a controlar los correos de sus empleados

El Eduskunta (Parlamento finlandés) aprobó una polémica ley que autoriza a las empresas y organismos públicos a investigar los registros del correo electrónico de sus empleados para evitar la filtración de secretos industriales.

El nuevo texto legal fue bautizado como Ley Nokia, debido a la presión del fabricante finlandés de teléfonos móviles para su aprobación, después de sufrir varios presuntos casos de espionaje industrial.

En la votación celebrada este miércoles, tras más de dos años de trámites, la nueva ley recibió 96 votos a favor, principalmente de diputados de la coalición gubernamental de centro-derecha, y 56 votos en contra.

Hasta ahora, la legislación finlandesa garantizaba el secreto de las comunicaciones, y en caso de actividades sospechosas, sólo la Policía podía investigar el correo electrónico de los trabajadores mediante la correspondiente orden judicial.

Sin embargo, a partir de ahora las empresas podrán controlar datos del correo electrónico de sus empleados, como el destinatario y el remitente, el formato y tamaño de los archivos adjuntados, o la fecha y hora de los mensajes, aunque no podrán acceder al contenido de los mismos.

Además de las empresas, la nueva legislación permite el control de las comunicaciones electrónicas a los ministerios, las bibliotecas, los centros educativos e incluso a las comunidades de vecinos que compartan un mismo servidor de Internet.

Políticos de la oposición, expertos en derecho y organizaciones civiles han criticado duramente la llamada Ley Nokia, ya que consideran que atenta contra los derechos fundamentales de los ciudadanos.

Tuesday, February 24, 2009

Google gana demanda relacionada con privacidad

Una pareja de los EEUU denunció que el servicio Street View no respetó la indicación relacionada con que la calle en donde viven es una zona privada. Pedían más de 25 mil dólares.

Desde que nació, Google Street View causó numerosas quejas y mostró situaciones cómicas o vergonzosas, como gente orinando en la calle o mujeres tomando sol sin corpiño.

Esto llevó a que Google decidiera en muchos casos eliminar esas imágenes o bien tapar los rostros de los transeúntes. Recordemos que el servicio Street View saca fotos panorámicas de las calles y son tomadas por autos que recorren las ciudades.

Ahora, en Pittsburgh, Aaron y Christine Boring acusaron a Google de "invasión intencionada" de su privacidad. En la calle en donde viven hay una señal que indica que se trata de una zona privada.

En la demanda la pareja decía que Google les causó "sufrimiento mental" y además que las fotos habían reducido el valor de su propiedad.

Pero todo quedó en la nada ya que el Tribunal del Distrito para el oeste de Pensilvania rechazó la demanda.

Google, por su parte, señaló en su momento y en respuesta a la pareja Boring, que "la privacidad completa no existe". Indica que "hoy en día, la tecnología de imagen de satélite significa que, incluso en el desierto, la privacidad no existe".

Friday, February 20, 2009

Ahora Facebook dice que devuelve la propiedad de los contenidos

El CEO Mark Zuckerberg, confirmó: "Decidimos volver a la condiciones de uso anterior". La firma había decidido apropiarse de todo lo que se subía a la red

Ahora Facebook dice que devuelve la propiedad de los contenidos
Luego del gran debate que se generó, en el que miles de usuarios se quejaban y reclamaban sus derechos ante las modificiaciones producidas en las condiciones de servicio, la compañía resolvió regresar a los antiguos términos, "mientras empezamos a trabajar en la próxima versión" confirmó el creador y CEO de la red social, Mark Zuckerberg.

El martes se supo que Facebook iba a tener los derechos "perpetuos" de los contenidos que subieran los usuarios, tanto fotos, textos o videos. Sin embargo, ahora los usuarios volverán a ser los dueños de los materiales que suban a la red social.

"Durante los dos últimos días, hemos recibido un montón de preguntas y comentarios acerca de los cambios y lo que significan para las personas y su información. Con base en esta información, hemos decidido volver a nuestras condiciones de uso anterior, mientras resolvemos los problemas que las personas que han planteado", anunció en la mañana de este miércoles Zuckerberg en el blog oficial de Facebook.

Esta política parecía otorgar a Facebook los derechos del contenido colgado por los usuarios de forma permanente. El Centro de Privacidad en la Información Electrónica (EPIC, según sus siglas en inglés) exigió a la red social volver a las condiciones anteriores a este cambio.

El CEO de Facebook también señaló que "los términos no son sólo un documento para proteger nuestros derechos, es el documento que rige la forma en la que el servicio se utiliza por usuarios de todo el mundo". De esa manera, "la próxima versión será una revisión de la situación en la que estamos ahora", adelantó.

Además, Facebook decidió que, para evitar nuevas polémicas, van a pedir a los usuarios participar en la elaboración de las siguientes condiciones de uso, para lo que habilitaron un grupo, que será revisado por el propio fundador de la red, según él mismo señala.

Por qué Facebook resolvió no apropiarse de los contenidos de los usuarios

El CEO de la red, Mark Zuckerberg, confirmó oficialmente que decidieron volver a las condiciones de uso anteriores. Abogados consultados por iProfesional.com explican las razones que “convencieron” a la compañía para adoptar esa decisión. El costado legal desde la óptica de los expertos

Por qué Facebook resolvió no apropiarse de los contenidos de los usuarios
Tan sólo 24 horas duró el fallido intento de Facebook de cambiar las cláusulas en las condiciones de uso del servicio que todo internauta debe aceptar antes de registrarse en la red social más grande del mundo.

Este martes la empresa sorprendió al anunciar que todos los derechos sobre los contenidos que los usuarios crean y suben a esa red, como por ejemplo, videos, textos y fotos, eran cedidos a Facebook en forma permanente, lo que significaba una apropiación de esos contenidos.

Los responsables de la web hicieron referencia a que el cambio en las condiciones de contratación implicaba la cesión de esos contenidos de manera “irrevocable”, “perpetua” y con “licencia mundial”, de manera tal que podía utilizarlos, copiarlos, retransmitirlos, modificarlos, publicarlos o adaptarlos, entre muchas otras facultades.

Sin embargo, y ante las repercusiones desatadas luego del anunció de la medida, Facebook comunicó este miércoles que volvía a las condiciones de uso anterior, restituyendo la propiedad de los contenidos a los usuarios.

Sucede que ante la dimensión del cambio llovieron las críticas desde aquellas organizaciones que protegen los contenidos, como el Centro de Privacidad en la Información Electrónica (EPIC, según sus siglas en inglés) que exigió a la red social volver a las condiciones anteriores al cambio.

Abogados consultados por iProfesional.com explicaron cuáles fueron las razones legales que terminaron de “convencer” a la compañía para dar marcha atrás con la polémica modificación en los usos y condiciones del servicio.

“Iban a ser pasibles de demandas por infracción al régimen de defensa del consumidor y daños y perjuicios por cambio unilateral en las condiciones del contrato. Quien se suscribió con las cláusulas anteriores de ninguna manera puede verse obligado por las nuevas modificaciones que se querían introducir”, enfatizó Martín Carranza Torres, titular de Carranza Torres & Asociados.

Carranza Torres agregó otra importante consecuencia: “Al atribuirse la titularidad de la propiedad intelectual de los contenidos habrían asumido un riesgo importante ya que podrían haber sido responsables por difundir material ilegal que vulnere las normas sobre los derechos de autor”.

Para el abogado una de las cuestiones de mayor peso para explicar esta marcha atrás es la forma en que se pretendió imponer la modificación en las condiciones de uso: “Al ser un contrato de adhesión la gente no tiene la posibilidad de discutir la modificación en la cláusula”.

Carranza Torres manifestó que no puede ser que por la modificación de una cláusula, que no se tuvo la oportunidad de discutir, se pierda el servicio. “Esto iba a generar que los usuarios disconformes acudieran a un tribunal y pidieran la nulidad de esa cláusula, con muchas posibilidades de lograr ese objetivo”, dijo.

Acciones colectivas
“En caso de persistir en la apropiación de contenidos se habrán producido reclamos o acciones colectivas en Estados Unidos –que es la jurisdicción pactada por la empresa para resolver pleitos- por una indebida modificación unilateral de las condiciones contratadas sin el consentimiento de los usuarios”, dijo Daniel Monastersky, abogado y especialista en protección de datos personales.

El letrado acotó que “al momento de contratar el servicio existen cláusulas que establecen que se pueden cambiar los términos y condiciones de uso de la red, previa notificación a los usuarios. Pero el problema fue que Facebook optó por modificar unilateralmente los términos de uso y luego comunicó a los usuarios esa decisión ya consumada”.

“En los usos y costumbres se estila notificar todo cambio para que el usuario pueda decidir. En caso de no aceptar el cambio éste tiene la posibilidad de pedir la baja y retirar los contenidos por él generados y subidos a la red”.

Pero en el caso de Facebook y habiéndose consumado la modificación unilateral, los contenidos de los usuarios pasaban automáticamente a propiedad de la red social, quien se reservaba de manera irrevocable y perpetua los derechos sobre los videos, fotos y textos subidos, agregó Monastersky.

El abogado puntualizó que si bien la gente tiene predisposición para participar en redes sociales y subir sus contenidos, una cesión de esa magnitud hace que las personas se vean invadidas e intenten preservar su privacidad.

Marcha atrás
Luego del gran debate que se generó, en el que miles de usuarios se quejaban y reclamaban sus derechos ante las modificaciones producidas en las condiciones de servicio, la compañía resolvió regresar a los antiguos términos, "mientras empezamos a trabajar en la próxima versión", confirmó el creador y CEO de la red social, Mark Zuckerberg.

El martes se supo que Facebook iba a tener los derechos "perpetuos" de los contenidos que subieran los usuarios, tanto fotos, textos o videos. Sin embargo, ahora éstos volverán a ser los dueños de los materiales que suban a la red social.

"Durante los dos últimos días, hemos recibido un montón de preguntas y comentarios acerca de los cambios y lo que significan para las personas y sus datos. En base a esta información, hemos decidido volver a nuestras condiciones de uso anterior, mientras resolvemos los problemas que las personas han planteado", anunció Zuckerberg en el blog oficial de Facebook.

El CEO de la red social también señaló que "los términos no son sólo un documento para proteger nuestros derechos, es el documento que rige la forma en la que el servicio se utiliza por usuarios de todo el mundo". De esa manera, "la próxima versión será una revisión de la situación en la que estamos ahora", adelantó.

Además, Facebook decidió que, para evitar nuevas polémicas, van a pedir a los usuarios participar en la elaboración de las siguientes condiciones de uso, para lo cual habilitaron un grupo, que será revisado por el propio fundador de la red, según él mismo señala.

Facebook es considerada la red social más grande del mundo con 175 millones de usuarios que suben allí sus contenidos.

Friday, January 2, 2009

Un software ubica laptops robadas sin violar la privacidad

Informáticos de las universidades de Washington y California han desarrollado un software que permite localizar portátiles robados sin comprometer la privacidad del usuario. A diferencia de sistemas parecidos comercializados por empresas especializadas, éste usa la criptografía para evitar que los datos de la posición de la notebook caigan en manos indebidas. Así, rastrea la posición del equipo, pero no de su dueño.

Este programa, que funciona con los principales sistemas operativos, es de código abierto, y sus creadores esperan que otros informáticos lo mejoren y extiendan sus usos.

Hoy en día, muchos portátiles sustraídos pueden ser recuperados con frecuencia gracias a software que transmite automáticamente su localización a un servidor central. Pese a que esta solución es buena, muchos expertos llaman la atención sobre la privacidad, ya que esta tecnología de seguimiento puede ser utilizada para espiar al confiado dueño.

Informáticos de las universidades norteamericanas de Washington y California, liderados por el profesor Tadayoshi Kohno, han desarrollado un software que permite conocer la localización del dispositivo, pero, al contrario de los servicios comerciales al uso, sólo su dueño legítimo tiene acceso a esa información.

“Si pierdes tu portátil, un servicio comercial te puede decir dónde se encuentra justamente ahora”, comenta Kokno en declaraciones a Technology Review. “El tema, desde el punto de vista de la privacidad, es que esto también significa que alguien que tenga acceso a la base de datos de la empresa que presta el servicio también puede seguirnos”.

En efecto, la mayor parte de los servicios de seguimiento requieren la instalación de programa en la máquina del usuario para poder actualizar periódicamente su base de datos con datos relacionados con la localización física del portátil, como son la dirección IP actual o la topología de la red local. Si la máquina es alguna vez sustraída, esta información será transmitida al servidor central la siguiente vez que alguien intente conectarse a Internet desde ese equipo.

Kohno y otros expertos han mostrado los problemas derivados de este modo de hacer las cosas. Según ellos, si se compromete la seguridad de los datos, se estaría proporcionando una manera relativamente sencilla de vigilar todos los movimientos del dueño del equipo. En el ámbito corporativo estaríamos hablando de espionaje industrial, por ejemplo.

Por añadidura, dado que estos datos pueden ser transmitidos y almacenados en un formato desencriptado, se estaría siendo vulnerable a ataques contra la base de datos. El nuevo software se llama "Adeona", y funciona de un modo diferente. Emplea varias técnicas criptográficas para mantener segura la información sobre la localización del portátil. La máquina que tenga instalado el software también mandará la información de su localización a un servidor central pero, a diferencia de otros, esos datos están encriptados y no pueden ser leídos sin la clave criptográfica que tiene el dueño.

Incluso si el equipo es robado, otros trucos criptográficos previenen que la información de rastreo y seguimiento caiga en las manos equivocadas. Cuando el usuario instala Adeona, se genera y almacena una clave criptográfica en un lugar diferente, como un DVD o una memoria USB. Esa clave se usa, a su vez, para generar un código único cada vez que una actualización de la posición se manda al servidor central. Finalmente, para prevenir que se pueda robar la clave original, el software vuelve a generar una clave cambiando la original de un modo aleatorio.

Adeona funciona con Windows, Macintosh y Linux. Para los usuarios de Mac, hay una herramienta extra que hace que el equipo saque fotografías con su cámara incorporada de manera periódica. De esta manera, se proporcionaría, en un momento dado, más evidencias a la policía.

Sus creadores apuntan que este sistema está sobre todo ideado para mejorar la privacidad de los sistemas de rastreo de portátiles robados. Esto quiere decir que no sirve para evitar robos, ya que un ladrón puede quedarse con el disco duro antes de que se conecte a Internet, o sea, antes de que el sistema lo localice.

En general, la acogida de este nuevo sistema ha sido positiva. La empresa Calyptix Security lo ha testado en sus propios sistemas durante meses y han comprobado que, si el ladrón es poco cuidadoso, el software dispone del tiempo suficiente como para hacer su trabajo de localización.

“Es más sencillo construir un sistema de recuperación de portátiles que no tenga en cuenta la privacidad que uno que sí la tenga”, comenta Aviel Rubin, profesor de informática de la Universidad John Hopkins. Hace referencia a que la mayor parte de los expertos se preocupan de las capacidades de almacenamiento de datos, olvidándose del tema de la privacidad. “Comprobar que se están haciendo esfuerzos para crear algo que no compromete la seguridad pero que mantiene su potencial es refrescante”, dice Rubin.

Hay otra cosa que hace de Adeona una herramienta muy atractiva. Sus creadores han querido que sea de código abierto. Esto quiere decir que cualquiera puede ver que no tiene “puertas traseras”, y que realmente preserva la privacidad de quien lo instala.

Los investigadores están trabajando ahora en una versión para el iPhone. Kohno espera que otros desarrolladores de software contribuyan en este proyecto. “Tenemos la esperanza de que otras personas cojan esta idea y la extiendan en otras direcciones para hacerla más útil todavía”, dice Kohno.

Tuesday, December 23, 2008

Yahoo! toma medidas a favor de la privacidad

Acortará el tiempo durante el que retiene datos sobre la actividad de sus usuarios en internet -incluyendo el historial de búsquedas, de los 13 meses actuales a tres meses- y expandirá el rango de datos que "anonimiza" luego de ese período.

La nueva política de privacidad de la compañía fue anunciada en momentos de crecientes preocupaciones entre reguladores y legisladores desde Washington hasta Europa sobre cuánta información sobre sus usuarios están acumulando las firmas de internet y cuánta están usando.

El anuncio de Yahoo! además aumenta las presiones sobre sus rivales Google y Microsoft para seguir esa pauta.

En septiembre, Google dijo que "anonimizaría" las direcciones numéricas IP en los registros de sus servidores luego de nueve meses, del período previo de 18 meses. Microsoft, que actualmente retiene esos datos durante 18 meses, dijo la semana pasada que apoyaría el establecimiento de un patrón de 6 meses.

Bajo la nueva política de Yahoo!, la compañía eliminaría porciones de las direcciones IP de sus usuarios, alteraría los archivos conocidos como "cookies" y borraría otra información personal potencialmente identificable luego de 90 días en la mayoría de los casos.

En casos relacionados con fraude y seguridad de datos, la compañía anonimizará la información luego de seis meses.

Yahoo!, con sede en Sunnyvale, California, dijo que expandirá al rango de datos que anonimiza para incluir no solamente los registros de búsquedas, sino también las páginas visitadas y los anuncios vistos. Esa información es empleada para entregarle a los usuarios contenido y anuncios lo más personalizados posible.

Yahoo comenzará a implementar su nueva política en enero y dice que estará en vigor en todos los servicios de la compañía para 2010.

Google primero tenía 18 meses y empezó la competición", dijo Ari Schwartz, vicepresidente en el Centro para la Democracia y la Tecnología, un grupo de defensa de la privacidad.

La promesa de Yahoo "es más significativa porque se están despojando de algunos datos tras 90 días y tienen realmente un plan de implementación para hacerlo", añadió.

Los motores de búsqueda de internet obtienen sus ingresos al vincular la publicidad con las búsquedas, para que los anunciantes puedan adelantarse a lo que el usuario tiene en mente.
Fuente: AP y Reuters

Tuesday, December 2, 2008

Redes sociales: casi la mitad acepta contactos desconocidos

¿Es posible que cada persona desconozca a quienes agrega a su perfil? ¿Se puedeser “anónimo” en una red social y engañar a otros usuarios? Una investigación advierte el peligro de adicionar personas sin chequear su identidad y revela que casi la mitad de los usuarios acepta contactos desconocidos

Redes sociales: casi la mitad acepta contactos desconocidos

En junio de 2008, 132 millones de usuarios registrados en Facebook hablan de un éxito sin precedentes del fenómeno conocido como networking.

Ese número representa el 15% de los usuarios de Internet (unos 850 millones); el doble de la cantidad de usuarios de Internet en América Latina (unos 62 millones); el triple de usuarios que hace 11 meses (unos 43 millones).

Se estima que Facebook creció más del 1.000% en un año, de junio de 2007 a 2008, pasando de un millón de usuarios a 12 millones aproximadamente en América Latina; teniendo Chile (3,3 millones), Colombia (3,1 millones) y México (1,3 millones) la mayor cantidad de usuarios. Estas cifras hacen de Facebook una de las redes sociales más populares de la región, junto con MySpace, Hi5, Fotolog y Orkut, el más utilizado en Brasil.

Lo que sí tiene precedentes es que los jóvenes sean los que más cómodos se sienten utilizando nuevas tecnologías, como lo son las redes sociales o el fenómeno denominado Web 2.0.

Una red social es un conjunto de usuarios relacionados a través de una plataforma en común, mediante la cual mantienen relaciones de forma virtual, que pueden desencadenar relaciones en el mundo físico. Al arte de crear contactos para luego establecer relaciones con ellos recibe el nombre de networking.

Cada uno de los participantes de estas redes debe aceptar las condiciones de uso y participación de la plataforma sobre la que se encuentre y se compromete a brindar la información necesaria para relacionarse con otros miembros. Lo que muchas veces se omite o se ignora es que esa información, que debería ser privada o confidencial, puede representar un riesgo para el usuario, si es obtenida por delincuentes o personas con malas intenciones.

Actualmente, el éxito de Facebook y de la mayoría de las redes sociales, se da entre los adolescentes y los jóvenes y por lo tanto no debe pasarse por alto que dentro de estos grupos también se encuentran incluidos los menores de edad, de 13 a 17 años.

Si bien las redes sociales mencionan que los menores deberían crear sus perfiles con autorización de sus padres: ¿Cuántas de estas condiciones se cumple? ¿Saben realmente los mayores con quién se contacta un menor en una red social? ¿Es posible que un menor establezca contacto con desconocidos? · ¿Es posible que cada persona desconozca los contactos que agrega a su perfil? ¿Es posible ser “anónimo” en una red social y engañar a otros usuarios? ¿Cuánto se conoce de los contactos agregados? Una persona elegida al azar ¿aceptaría un contacto de un desconocido?

Para contestar algunas de estas preguntas Segu-Info, uno de los sitios de Seguridad de la Información más reconocidos de Latinoamérica, realizó un estudio en donde el objetivo fue establecer contacto con personas elegidas aleatoriamente, verificando quién acepta dicho contacto, sin verificar la información del desconocido previamente.

El estudio consiste en evaluar el grado de confianza de los usuarios de una red social invitándolos a agregar a un contacto desconocido, sin foto y con un nombre claramente ficticio.

Se tomó Facebook por ser una red ampliamente conocida y difundida en Latinoamérica en lenguaje español, pero este estudio pudo haberse realizado en cualquier otra red social actual. El perfil creado como prueba y, sólo para este estudio, corresponde a un varón nacido el primero de enero, sin informar el año, sobre el que no se incluye otra información en su perfil:

Crear este tipo de perfiles falsos y sin información adicional es sencillo en cualquier aplicación actual de Internet ya que los datos brindados no son verificados posteriormente. Aquí puede verse cómo se crea el perfil falso:

A continuación, Facebook pide confirmación sobre la veracidad de los datos, con lo cual debe afirmarse que la información brindada “es legítima”:

Debido a lo sencillo del proceso, actualmente en la red pueden encontrarse, por ejemplo, perfiles falsos de cualquier famoso, sin que el mismo tenga conocimiento de este avatar virtual.

Para este estudio se seleccionó a 100 mujeres usuarias de FaceBook de entre 13 y 30 años (aproximadamente), invitando a cada una de ellas a hacer contacto con el desconocido mencionado. En una primera etapa fueron invitadas a unirse al perfil del desconocido 5 mujeres latinoamericanas. En la siguiente imagen podemos ver lo sencillo que es establecer contacto con una persona, simplemente solicitándole que agregue el perfil del desconocido:

Ante esta solicitud, la persona invitada recibirá un correo con la opción de aceptar la invitación. Por supuesto, la persona podría elegir ignorar el correo o solicitar más información al desconocido.

En esta etapa se obtuvieron los siguientes resultados: sólo una de las personas ignoró la invitación; una preguntó por la identidad del anónimo, pero no se
respondió la pregunta; las tres restantes aceptaron, la invitación sin solicitar información adicional.

La segunda etapa consistió en invitar a mujeres que fueran contacto de las tres primeras, que ya habían aceptado. Lo que puede observarse aquí es que la confianza aumenta ya que tener un contacto conocido hace que la demás personas confíen instintivamente en la invitación del desconocido.

A partir de aquí, las etapas siguientes fueron similares a la anterior, llegando de esta manera al envío de un total de 100 invitaciones de las cuales fueron aceptadas 47 (47% de aceptación): En ningún momento se entabló contacto (correo, chat o similares) con las usuarias invitadas y no se respondieron mensajes de ningún tipo.

Cabe destacar que un porcentaje de los contactos seleccionados corresponden a mujeres menores, cuya edad se encuentra entre los 13 y los 17 años, lo cual está permitido por Facebook y muchas otras redes sociales en su Política de Privacidad y Condiciones de uso como puede verse en las siguientes imágenes:


No se puede establecer con precisión la cantidad de personas mayores y menores de edad debido a que algunas de ellas no publican en su perfil su año de
nacimiento.

A partir del momento en que una persona acepta al contacto desconocido, éste es agregado a la red de amigos y podrá consultar el perfil del usuario.

La cantidad de información visualizada en el perfil de cada usuario dependerá del nivel de privacidad establecido por el mismo dentro de cada red social. Si el usuario no configura adecuadamente su perfil podría brindar información privada sin desearlo o sin saberlo:

El objetivo del estudio no es poner en tela de juicio la forma en que las redes sociales administran la privacidad de sus usuarios, sino demostrar que si una herramienta es utilizada en forma incorrecta, la misma puede ser empleada para poder perjudicar a otros u obtener información adicional.

A continuación se muestra un perfil de una de las personas que aceptó la invitación del desconocido. Como puede verse, pertenece a una menor de edad que brinda información sobre su fecha de nacimiento, sus intereses, su correo electrónico, su sitio web personal (un blog con fotos) y su teléfono móvil:

Esta información puede ser una fuente invaluable para personas con malas intenciones ya que brindan un canal de comunicación adecuada para llegar al menor, sin mayores esfuerzos. Ahora, sólo hay un paso para salir del “mundo virtual” y establecer un contacto físico con la persona en el “mundo real”.

Conclusiones
Las redes sociales son un medio de comunicación invaluable que crecen cada día y cuyos límites aún son desconocidos pero, la cantidad de información manipulada por cada una de estas redes podría ser utilizada de forma malintencionada.

Este informe demuestra lo sencillo que es establecer contacto con cualquier tipo de persona, siendo un desconocido y sin brindar ningún tipo de información adicional, más que un pedido expreso a la persona que se desee contactar.

El fenómeno social de medir la “fama personal” por la cantidad de contactos o comentarios en un sitio web, establecer una relación virtual con cualquier persona a cualquier precio y competir por la cantidad de contactos sin duda tiene un precio: nuestra privacidad, intimidad y seguridad personal.

Es responsabilidad de todos decidir si estamos dispuestos a pagar ese alto precio. Si un desconocido te solicita información personal en la calle, ¿se la entregas?… entonces tampoco lo hagas en la red. No hables con extraños. Y, recuerda: lo que ingresa a Internet jamás sale.

Tuesday, November 11, 2008

¿Hay que temer a Google?

Quizás la mayor amenaza al creciente dominio del megabuscador es el temor, justificado o no, de que el alcance cada vez mayor de la empresa le está dando un poder ilimitado.

Este escrutinio va más allá de la mirada escéptica que legisladores y la Secretaría de Justicia de los EEUU le han dado a la propuesta sociedad publicitaria entre Google y Yahoo! Muchas objeciones al tema son de carácter financiero y tratan de si ambas empresas pueden elevar injustamente los precios de la publicidad en línea.

Al largo plazo, sin embargo, las preocupaciones sobre Google podrían centrarse en algo más etéreo: la privacidad. Google penetra cada vez más en distintas áreas de la informática a nivel cotidiano y sus anuncios de nuevos productos provocan dudas sobre su capacidad de reunir información delicada sobre sus usuarios.

¿Cuáles son las razones por las que Google guarda los detalles de las búsquedas durante tanto tiempo? ¿Qué es lo que hace con la información? ¿Acaso combina la información de su motor de búsqueda con la que recibe de otras fuentes, como un nuevo navegador de internet, Chrome?

Las informaciones reunidas por la mayor parte de los servicios de la empresa "desaparecen en un agujero negro una vez que cae en el Googleplex", dijo Simon Davies, director de la empresa en Londres Privacy International, refiriéndose a la sede de Google. "Es imposible seguir esa información", agregó.

Google, cuyo lema corporativo es "no seas malo", considera que esas preocupaciones carecen de bases. Por ejemplo, dice que conserva las búsquedas realizadas con la finalidad de mejorar su servicio.

Pero independientemente de si las críticas son válidas o no, son una muestra de las batallas que enfrentará Google de forma similar a las libradas por Microsoft en la década de 1990, al pasar de una empresa nueva al corazón del sector tecnológico.

La presentación de Chrome en septiembre sugirió los conflictos por venir.

Para Google, el nuevo navegador es una plataforma para que los programas basados en internet puedan funcionar con mayor eficiencia. Esto señala también que Google está cada vez más consciente de su creciente poder, dado que lanzar un navegador presenta un reto directo a Microsoft.

Pero en otros sectores, Chrome generó sospechas. Un grupo de Santa Mónica, Consumer Watchdog, afirma que el navegador ha cruzado otra frontera.

En una misiva enviada a mediados de octubre a la directiva de Google, Consumer Watchdog dijo tener "graves preocupaciones en materia de seguridad" en torno al buscador y la transferencia de informaciones de los usuarios por medio de los servicios de Google, sin proporcionarle a la gente "la transparencia y controles apropiados".

Fuente: AP

Monday, November 10, 2008

Un virus robó el acceso a más de 500.000 cuentas bancarias

El troyano opera desde 2006 y ya afectó a miles de personas en los EEUU, Inglaterra, Australia y Polonia. Es “una de las piezas más avanzadas de ataques cibernéticos que jamás se haya creado”, mencionaron investigadores.

Un virus infectó computadoras de todo el mundo y robó detalles de unas 500.000 cuentas bancarias y tarjetas de crédito, informó la empresa RSA, especialista en servicios de seguridad a las 500 empresas más grandes del mundo.

El virus Sinowal fue caracterizado como "una de las piezas más avanzadas de ataques cibernéticos que jamás se haya creado", difundió el portal de la BBC.

"El efecto ha sido realmente global con más de 2.000 dominios comprometidos", dijo Sean Brady, de la división de seguridad de RSA.

El laboratorio de investigaciones de la empresa de seguridad detectó al troyano Sinowal por primera vez en febrero de 2006, a partir de lo cual más de 270.000 cuentas de bancos y 240.000 tarjetas de crédito y de débito han sido comprometidas en los Estados Unidos, Inglaterra, Australia y Polonia.

Para la empresa, Sinowal es una de las más serias amenazas a cualquier persona que tenga una conexión de internet, que puede verse perjudicada sin darse cuenta una vez que visita una página que contiene una trampa del código malicioso.

Otro experto en seguridad, Derek Manky, recomendó tener cuidado, especialmente, cuando se navega por las páginas de las redes sociales.

También aconsejan prestar atención si el banco con el que se opera comienza a pedir diferentes formas de autenticidad.

Fuente: Télam

Tuesday, November 4, 2008

Cuando el trabajo invade la vida personal

Más de la mitad de los norteamericanos fue interrumpido alguna vez por una llamada telefónica o por un mensaje de texto relacionado con el trabajo mientras se hallaba en el baño. El problema: el 59% nunca apaga su teléfono
La encuesta reveló que las intromisiones de asuntos relacionados con la oficina han invadido también otros aspectos de la vida de los estadounidenses.

El 24% ha permitido que una llamada telefónica o un mensaje de texto interrumpa momentos íntimos, y el 23% mientras compartía una salida romántica con su pareja. Esto ocurre porque la mayoría de los estadounidenses que trabaja –el 59%– nunca apaga su teléfono.

Sin embargo, el 75% de los estadounidenses que trabaja declara que la tecnología desempeña un papel primario en el intento de equilibrar el trabajo y la vida familiar.

“La buena noticia es que herramientas innovadoras y atractivas, como el Nokia E71, nos brindan opciones sobre cómo, cuándo y dónde trabajamos”, comentó Bill Plummer, vicepresidente de Nokia Américas. “A pesar de esto, reconocemos que hay veces y lugares donde es apropiado apagar el teléfono y cerrar el correo electrónico”, mencionó.

La encuesta encargada por Nokia mostró también que, la mayoría de las veces, el trabajo invade el tiempo de ocio. El 62% de los estadounidenses que trabaja ha tenido que interrumpir su vida personal por razones de trabajo alrededor de 10 veces a la semana. Al contrario, un número similar –el 65%– ha tenido que interrumpir su vida laboral por asuntos personales.

“Debemos tener la disciplina necesaria para mantener la separación entre el trabajo y la vida personal, de manera que ambos se mantengan equilibrados y colmen las aspiraciones personales”, manifestó Julie Morgenstern, autora y experta en gestión y organización del tiempo. “Con la concentración apropiada y las herramientas correctas, se puede hacer fácilmente la transición entre ambos – y disfrutar mucho más de lo mejor de ambos mundos”, agregó.

Saturday, October 25, 2008

Robaron información de 17 millones de personas

El hecho ocurrió en Alemania hace dos años, pero recién se conoce ahora. Deutsche Telekom anunció que le sustrajeron datos personales de una importante cantidad de clientes de su filiar de telefonía móvil, T-Mobile.

La Fiscalía de Bonn anunció que está investigando un nuevo caso de robo de datos de la empresa alemana de telecomunicaciones Deutsche Telekom, que el sábado anunció que le había sido sustraída información de más de 17 millones de clientes de su filial de telefonía móvil, T-Mobile.

Según Friedrich Apostel, portavoz de la misma fiscalía, se tienen informaciones de que se han puesto a la venta en internet varios miles de datos de Deutsche Telekom. Por ello, sus autoridades ya han comenzado las investigaciones al respecto.

Apostel no descartó que esos datos pudieran pertenecer al paquete de informaciones de clientes de T-Mobile sustraído en 2006.

Según denunció la empresa el fin de semana, los datos robados hace dos años contenían nombres, direcciones, números de teléfono móvil de los clientes y en algunos casos fechas de nacimiento y direcciones de mail, pero no recogían informaciones delicadas como números de cuenta o de tarjetas de crédito.

Ese hurto afecta a diversos clientes, entre ellos un buen número de personajes públicos, de la vida social y cultural, pero también ministros, ex presidentes, magnates, millonarios y líderes religiosos, entre otros.

La empresa subrayó que en mayo denunció el caso a la fiscalía e inició una investigación para comprobar en Internet y en empresas ofertantes de datos que esas informaciones no hubieran sido vendidas.

Deutsche Telekom aseguró el sábado que por el momento no se habían encontrado indicios de que los datos hubieran llegado a terceros o se hubieran vendido en el mercado negro. Además recalcó que desde 2006 había intensificado notablemente sus mecanismos de seguridad.
Fuente: DPA

Thursday, October 23, 2008

Roban datos de millones de clientes de telefonía móvil

Además de nombres, direcciones y números de teléfono, los datos, en algunos casos, también incluyen fechas de nacimiento o direcciones de e-mail

Roban datos de millones de clientes de telefonía móvil

Los datos de millones de clientes del servicio de telefonía móvil de la empresa alemana Deutsche Telekom fueron robados, según reconoció la compañía germana en su segundo gran escándalo de seguridad informática en un año.

El incidente procede de un robo de datos en 2006 que salió a la luz ahora gracias a un artículo de la revista Der Spiegel publicada el lunes.

La publicación dijo que los ladrones habían sido capaces de rastrear información de 17 millones de usuarios móviles de Telekom.

"Además de nombres, direcciones y números de teléfono, los datos, en algunos casos, también incluyen fechas de nacimiento o direcciones de email", dijo Deutsche Telekom (en la foto, parte de sus oficinas centrales en Bonn) el fin de semana. "Los registros no contienen detalles bancarios, números de tarjetas de crédito o datos de llamadas".

Deutsche Telekom dijo, según informó la agencia Reuters, que había informado del caso a la fiscalía a principios de 2006 y que no había encontrado evidencias de que los datos hayan sido utilizados por los ladrones ni para acosar a los usuarios ni de ninguna otra forma.

No obstante, los datos podrían suponer una amenaza para la seguridad de políticos, empresarios y sacerdotes cuyos detalles personales se filtraron.

El Ministerio del Interior pidió a los investigadores que analizasen el peligro potencial para varias personas, dijo una portavoz ministerial, pero declinó dar más detalles.


Telekom dijo que desde entonces había extremado las medidas de seguridad. Ofreció a los clientes de telefonía móvil cambiar sus números gratuitamente y crear una línea especial para contestar a dudas y preguntas.

El caso generó más titulares negativos para el Deutsche Telekom, que en mayo dijo que en 2005 había descubierto una vigilancia ilegal de registros de llamadas. La fiscalía ha abierto una investigación sobre este caso.