Saltar al contenido

seguridad - 4. página

Facebook ya no permitirá que las aplicaciones publiquen automáticamente

Sin previo aviso, la app de Twitter para publicar en Facebook dejó de funcionar. El martes, sin mediar mayores explicaciones, la aplicación fue eliminada y a partir de entonces la validación se hizo imposible. La razón: Facebook ya no permitirá que las aplicaciones publiquen automáticamente en nuestros perfiles de usuario, algo que ya se había anunciado el pasado abril y que entró en vigencia el primero de agosto, pero que pasó desapercibido para el usuario común. 

El anuncio oficial fue hecho luego de que la red social de Zuckerberg realizara una serie de actualizaciones para su plataforma de desarrollo. Se trata esencialmente de cambios en las normas en un esfuerzo por demostrar que están trabajando para proteger a sus usuarios y sus datos, a raíz del escándalo de Cambridge Analytica. Un momento complicado para la empresa, sin dudas.

Este miércoles, los usuarios de Twitter recibíamos un correo electrónico como el que se muestra en la imagen, poniéndonos al tanto del asunto.

Otro gran cambio que trae aparejado este nuevo estado de cosas es que algunas aplicaciones perderán su capacidad de iniciar una transmisión de Facebook Live en su nombre. Facebook ahora solo aprobará esta funcionalidad para unos pocos socios seleccionados.

En lugar de la publicación automática, Facebook insta a los desarrolladores a centrarse en los botones para compartir, donde el usuario tiene que hacer clic a sabiendas para publicar un enlace, foto u otro contenido en su perfil.

Este es un gran cambio: la publicación automática en los perfiles ha sido una gran parte de la plataforma de aplicaciones de Facebook en gran parte de su historia, y es probable que algunos desarrolladores sean sorprendidos por este cambio.

Hay una lista de otros cambios más pequeños y sutiles, como el hecho de que las aplicaciones ya no pueden confirmar la asistencia del usuario a eventos de Facebook en su nombre.


Fuente: Business Insider

Si te parece que este contenido suma, te invitamos a compartirlo

Encuentran robots vulnerables a los ataques maliciosos

Un trabajo publicado por un equipo de investigadores de la Universidad de Brown, en los EE. UU., afirma que muchos de los prototipos de robots que funcionan en laboratorios de investigación de todo el mundo pueden ser vulnerables a los ataques maliciosos.

La investigación consistió en realizar un escaneo de internet, a fin de detectar aquellas máquinas que funcionan con el Sistema Operativo Robótico (ROS, por sus siglas en inglés), un sistema de código abierto utilizado en muchas investigaciones. Los investigadores descubrieron que más de un centenar de sistemas son vulnerables, permitiendo que se pueda acceder a ellos y manipularlos en forma remota. Si bien el número no es muy alto, el descubrimiento funciona a modo de alarma para la comunidad científica, ya que ciberdelincuentes que reciben apoyos gubernamentales podrían hacerse del control de estas máquinas para robar datos, interrumpir la investigación o incluso, causar accidentes.

El equipo intentó tomar el control de un robot de la Universidad de Washington (EE. UU.), con permiso previo de sus dueños, y descubrieron que eran capaces de leer los sensores del robot y dirigir sus movimientos. Incluso encontraron una máquina vulnerable en su propio laboratorio: otro grupo de investigación del MIT (EE. UU.) necesitaba acceder a ella para operarla en remoto con realidad virtual. «Debimos haberla desconectado cuando terminamos el experimento», dicen.

Actualmente muchos de los investigadores del área están explorando ideas que requieren conectar robots a una red, a fin de manejarlas en forma remota o permitir que comparen sus conocimientos con las demás, en lo que se conoce como «robótica en la nube». En ese sentido, ROS proporciona una plataforma estándar para programar diferente hardward y paquetes que brindan nuevas capacidades, que incluyen algoritmos para visión, navegación, manipulación, etc.

En Open Robotics, la fundación que está detrás del desarrollo de ROS, se encuentran trabajando en una versión 2.0 del software que, según afirman será más segura, y anticiparon la creación de una nueva versión del sistema operativo enfocada en la seguridad, llamada SROS (ROS Seguro).


Fuente (texto y foto): MIT Technology Review

Si te parece que este contenido suma, te invitamos a compartirlo

Tecnología mundial

Como era de esperarse en estos tiempos hipertecnolgizados, el Mundial de Fútbol de Rusia 2018 pondrá en juego lo último en tecnologías aplicadas al deporte y a la seguridad. Estas son algunas de ellas:

El Fan ID

Se trata de un documento de identidad emitido por las autoridades rusas, obligatorio y válido para ingresar y permanecer en el país 10 días antes del primer partido y hasta 10 días después del último encuentro del Mundial. Permite a los usarios, además, utilizar gratis los medios de transporte públicos los días de partidos.

Pelota inteligente

La Telstar 18 de Adidas, la pelota de Rusia 2018, incluye un chip NFC en su interior. Se trata de una tecnología de corto alcance que le permite al teléfono o tablet interactuar con la pelota y acceder a información vinculada con la ubicación del usuario.

VAR para asistir a los árbitros

Será la primera vez que se utilice en un mundial la asistencia arbitral por video (VAR, por sus siglas en inglés). Habrá dos asistentes de VAR y un técnico de video, encargados de revisar las imágenes que se tomen en la cancha.

La tecnología de línea de Gol

El sistema para la detección automática de goles ya se usó en el Mundial de Brasil 2014. Procesa la información de 14 cámaras y los receptores en la pelota, enviando la señal al reloj del referí.

Seguimiento del rendimiento

Cada equipo contará con dos tablets que recibirán información de dos cámaras, las que seguirán los movimientos de los jugadores y la pelota en la cancha. De ese modo los técnicos pueden tener datos para evaluar el rendimiento y pensar en nuevas estrategias para mejorar el desempeño.

Transmisión 4K

La FIFA transmitirá todos los partidos de Rusia 2018 en ultra alta definición (UHD-4K) con imágenes de alto rango dinámico (HDR). Se utilizarán 37 cámaras, además de dos cámaras ultra lentas, ocho súper lentas, una helicam Cineflex y una cámara área cablecam.

Entradas con RFID para evitar fraudes

Todas las entradas para el Mundial cuenta con un holograma y un código de barras. Además, llevan impreso el nombre de la persona que lo compró, e integran un sistema de identificación de radiofrecuencia (RFID) para reconocer si se tratan de tickets falsos o que hayan sido cancelados.

Algunas de estas tecnologías pueden verse en acción en el siguiente video:


Fuente: Infobae / Foto: Forbes / Video: TEC

Si te parece que este contenido suma, te invitamos a compartirlo

¿Qué es el Reglamento Europeo de Protección de Datos?

El Reglamento Europeo de Protección de Datos, ley sancionada por el parlamento europeo que entró en vigencia en mayo de 2016, hoy termina su período adaptativo. Se trata de la legislación relativa a la protección de las personas físicas en lo que respecta al tratamiento y circulación de sus datos personales. Las organizaciones y empresas deberán cumplirla a partir de ahora, a fin de evitar un daño a la reputación de las marcas involucradas y las multas consiguientes.

La legislación aplica a todas las empresas que procesan datos personales de residentes de la Unión Europea, independientemente de la ubicación de la empresa o donde se procese la información.

Las multas máximas aplicables, como por ejemplo por no tener suficiente consentimiento del cliente para procesar sus datos, pueden llegar hasta el 4% de la facturación global anual o 20 millones de Euros, lo que sea mayor.

Una de las más importantes modificaciones con respecto a la ley anterior, se da en las condiciones para el consentimiento: las empresas no podrán usar términos y condiciones ilegibles, y tampoco extensas descripciones de carácter legal. La solicitud de consentimiento debe darse de forma fácilmente comprensible y de fácil acceso, además que debe ser tan simple aceptarlo como retirarlo luego.

Con esta nueva ley, cualquier ciudadano tiene derecho a obtener su propia información solicitando una copia gratuita en formato electrónico, además de conocer dónde se están utilizando sus datos, y con qué objetivo. Podrá además exigir la eliminación de información personal cuando los datos ya no sean relevantes o las personas involucradas retiren el consentimiento, y que potenciales terceros involucrados también cesen el procesamiento o difusión.

Teniendo en cuenta los esfuerzos de muchos años, tanto de instituciones y particulares -me permito incluirnos- en pos de lograr una internet más segura, sin duda es esta una muy buena noticia.


Fuente: EnvíaloSimple

Si te parece que este contenido suma, te invitamos a compartirlo

El genial doodle en 360° y un homenaje a Georges Méliès

Los equipos de Google Doodle, Google Spotlight Stories, Google Arts & Culture y Cinémathèque Française han colaborado para crear el primer doodle interactivo de realidad virtual (VR) / 360° para celebrar la vida y el arte del ilusionista y director de cine francés Georges Méliès.

También puede verse en realidad virtual en https://atap.google.com/spotlight-stories/melies/.


Fuente: Google Spotlight Stories

Si te parece que este contenido suma, te invitamos a compartirlo

Una cucharada de su propia medicina para el bueno de Mark

El fundador de la red social Facebook, Mark Zuckerberg, ha comparecido esta semana ante el Congreso de los EE.UU. para dar explicaciones sobre la filtración masiva de datos que afectó a millones de usuarios de esa red social, información que, se supo, cayó en manos de la empresa Cambridge Analytica, afectando los resultados de la elección que colocó a Trump en la Casa Banca y definió el referéndum sobre el denominado Brexit.

En el video a continuación, un momento del largo interrogatorio de casi 5 horas en el que un legislador confronta al empresario con sus propias contradicciones.

Una cucharada de tu propia medicina, Mark…


Fuente: El HuffPost España

Si te parece que este contenido suma, te invitamos a compartirlo

Algunas claves para entender el escándalo Trump-Cambridge Analytica-Facebook

La red social Facebook ha sido denunciada por usuarios y expertos en reiteradas ocasiones por sus «experimentos sociales» que, aunque sean justificados por la empresa como «estudios académicos», han despertado sospechas por la manipulación a la que someten a los usuarios, muchas veces sin su consentimiento.

Pero esta vez el escándalo la envuelve en una tormenta sin precedentes: una investigación demuestra que habría sido utilizada por Cambridge Analytica, una compañía de análisis de datos, para recolectar datos sin autorización de 50 millones de usuarios con el fin de elaborar campañas personalizadas para influir en los votantes durante la campaña electoral de Donald Trump.

Facebook asegura en su defensa, que la recolección y análisis de datos no fue por una brecha de seguridad con robo de datos, sino que fue una elaborada estrategia a partir de un software utilizado con fines académicos que luego fue utilizado por Cambridge Analytica.

El sistema electoral por sufragio indirecto con que se elige al presidente de los EE.UU. hizo el resto. Trump no necesitó ganar en las urnas -de hecho, habría perdido por cerca de tres millones de votos- sino por haber logrado la cantidad de electores necesaria en estados clave.

El siguiente documental -un extracto del original, titulado «Juego sucio – Cómo ganó Trump las elecciones», que puede verse completo haciendo clic aquí explica los detalles de la maniobra que entronó al mediático empresario como el 45to. presidente de los EE.UU.

El resto es -y será- historia.


El documental completo puede verse en https://www.youtube.com/watch?v=iFYJ6KKjvqg
Lecturas recomendadas:
«4 claves para entender el escándalo político de Cambridge Analytica y Facebook».
Crisis en Facebook: cómo proteger tus datos en la red social.
«El experimento de facebook».
Si te parece que este contenido suma, te invitamos a compartirlo

Qué es la ‘minería de datos’, un riesgo para la privacidad que sufrimos todos

En un mundo en el que donde casi todo está basado en el consumo, hasta el mínimo gesto puede convertirse en algo comercializable. Y en él, nuestras fotos publicadas en las redes sociales son una inagotable fuente de datos personales.

Este es el asunto que cubre con gran precisión y mucha información el artículo firmado por Quena Strauss para la publicación en línea Para Ti, para el que tuve el gusto de aportar algunas impresiones.

Los motores de análisis de datos que utilizan los expertos de marketing reparan en las expresiones faciales de quienes aparecen en las fotos. Con el motor de búsqueda adecuado, pueden saber cuándo, dónde y quiénes optan por determinado producto a fin de hacer crecer un negocio.

El artículo completo puede leerse haciendo clic AQUÍ.

Si te parece que este contenido suma, te invitamos a compartirlo

Riesgos y consideraciones a tener en cuenta al publicar fotos en internet

En mi primera columna en el programa «El Circo de la Vida», hablamos sobre la publicación de fotos en internet, en particular las de niños y adolescentes. Las fotos cuentan mucho sobre nosotros y nuestros hábitos. Cuáles son los riesgos y qué precauciones debemos tomar para no poner en juego nuestra privacidad.

Muchas gracias a Pablo Pallares y equipo, por el espacio en la emisión de los martes a las 19hs. por FM POP Rosario 96.1 MHz.


Lecturas mencionadas en la columna:
Análisis del artículo de La Vanguardia.
Cómo borrar definitivamente un perfil del Facebook.
Si te parece que este contenido suma, te invitamos a compartirlo

Phishing o suplantación de identidad, un riesgo siempre latente

Si bien se trata de una forma de fraude bastante vieja y conocida, el phishing o suplantación de identidad, modelo de abuso informático que se comete mediante el uso de un tipo de ingeniería social, siempre es un riesgo que puede poner en jaque a los usuarios desprevenidos.

Debemos tener en cuenta que el fin último de este tipo de intromisión es el de adquirir información confidencial de forma fraudulenta -contraseñas bancarias, información sobre tarjetas de crédito, acceso a determinados sitios seguros, etc.-. El cibercriminal se hace pasar por una persona o empresa de confianza utilizando el correo electrónico, algún sistema de mensajería e incluso llamadas telefónicas, en una aparente comunicación oficial de la empresa en cuestión.

Este fin de semana me llegó el siguiente correo electrónico:

Este es un modelo de correo usado para phishing: supuestamente proviene de Mercado Pago, pero podría tratarse de cualquier otra institución. Recuerde: lo que intentan los delincuentes con esto es obtener de usted aquellos datos de seguridad que nunca le daría a nadie.  

Al hacer clic en el botón «Contáctanos», se abrió una ventana del navegador mostrando esto:

 

Pude observar entonces en la barra de direcciones del navegador qué, si bien la página tenía el protocolo de seguridad esperado para un servicio de este tipo –https-, el dominio no hacía referencia alguna a Mercado Pago. Y aunque sí hiciera referencia -como por ejemplo, www.un-nombre.com/mercadopago- de todas formas el usuario debería verificar que el origen tenga un formato correcto, como el siguiente:

Simplemente, lo que hice fue entrar a mi cuenta de MP, verificar que no hubiera mensajes al respecto de la seguridad de mi cuenta y denunciar al sitio falso usando este link.

Finalmente, recordemos esto: ninguna empresa nos pedirá información personal, como nuestro número de tarjeta de crédito, identificación, claves de seguridad o número de identificación fiscal, por e-mail o por teléfono.

Debemos prestar atención a estas pocas señales de advertencia, a fin de resguardar la seguridad de nuestros datos cuando usamos internet. 

Si te parece que este contenido suma, te invitamos a compartirlo