<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>ALT1040 &#187; Seguridad</title> <atom:link href="http://alt1040.com/seguridad/feed" rel="self" type="application/rss+xml" /><link>http://alt1040.com</link> <description>La guí­a del geek</description> <lastBuildDate>Sat, 18 Feb 2012 22:39:00 +0000</lastBuildDate> <language>es</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>Google espió a los usuarios de Apple a través de Safari (Actualizado)</title><link>http://alt1040.com/2012/02/google-espio-a-los-usuarios-de-apple-a-traves-de-safari</link> <comments>http://alt1040.com/2012/02/google-espio-a-los-usuarios-de-apple-a-traves-de-safari#comments</comments> <pubDate>Fri, 17 Feb 2012 11:10:34 +0000</pubDate> <dc:creator>Miguel Jorge</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[Safari]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=160687</guid> <description><![CDATA[Google ha dado su versión, actualización disponible al final del post. Ha sido el diario Wall Street Journal el que ha revelado en su edición de esta mañana el seguimiento del gigante sobre los usuarios que utilizan el navegador Safari. Según el diario, tanto Google como un grupo de empresas de publicidad habrían utilizado una serie de códigos de programación para realizar este &#8220;espionaje&#8221;, presuntamente para conocer el comportamiento de cada uno y mejorar la venta de publicidad. Mientras, Google se defiende alegando que las cookies no recogen información personal...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2012/02/BigBrother1-800x542.jpg" alt="" title="Google" width="800" height="542" class="aligncenter size-large wp-image-160688" /></p><p>Google ha dado su versión, actualización disponible <a
HREF="#actualizacion">al final del post</a>.</p><p>Ha sido el diario Wall Street Journal el que ha revelado en su edición de esta mañana el <strong><a
href="http://online.wsj.com/article_email/SB10001424052970204880404577225380456599176-lMyQjAxMTAyMDEwNjExNDYyWj.html">seguimiento del gigante sobre los usuarios que utilizan el navegador Safari</a></strong>. Según el diario, tanto <strong><a
href="alt1040.com/tag/google">Google</a></strong> como un grupo de empresas de publicidad habrían utilizado una serie de <strong><a
href="http://bitelia.com/2012/02/google-realizo-seguimiento-de-iphones-saltandose-las-opciones-de-privacidad-de-apple">códigos de programación</a> para realizar este &#8220;espionaje&#8221;</strong>, presuntamente para conocer el comportamiento de cada uno y mejorar la venta de publicidad. Mientras, Google se defiende alegando que las <em>cookies</em> no recogen información personal y que están trabajando en eliminar el proceso.</p><p>Hablamos de <strong><a
href="alt1040.com/tag/safari">Safari</a></strong>, el navegador por defecto de los usuarios de Apple utilizado ampliamente tanto en OS X como en iOS, razón por la cual nos podemos hacer una idea del número de personas que supuestamente podrían haber sido seguidas y por tanto del alcance de la noticia publicada por el diario.</p><p>Lo primero que hay que decir sobre el caso es que <strong>la práctica ya se ha detenido</strong>. Google ha informado al diario que ha desactivado el código que lo hacía lo posible.</p><p>La historia habría comenzado cuando el investigador de Stanford, Jonathan Mayer y Ashkan Soltani encontraron anuncios en 20 de las 100 webs más famosas. Cada uno de estos anuncios contenía el código instalado que posteriormente se activaba cuando el usuario visitaba la página en cuestión.</p><p>A Google y el resto de empresas se le acusa principalmente de haber de violado las directrices del propio navegador, el cual bloquea las cookies de forma predeterminada. No sólo eso, según cuenta el diario, la técnica va mucho más allá de esos sitios web ya que una vez que la codificación se ha activado, puede habilitar el seguimiento de Google a través de la mayoría de sitios webs.</p><p>La respuesta de Google ante la denuncia ha sido la siguiente:</p><blockquote><p>El diario ha comunicado erróneamente lo que ha pasado y por qué. Lo que ha ocurrido es que los usuarios de Google habilitaron ciertas funciones. Además, es importante destacar que estas cookies de publicidad no recopilan información personal…</p></blockquote><p>Mientras, desde Apple se comunicó al diario que estaban trabajando en la erradicación de este acceso así como en la mejora de la configuración de la privacidad en el navegador.</p><p>Otra de las empresas de publicidad implicadas, <em>Vibrant Media</em>, habla de esta técnica como una &#8220;solución&#8221; para que Safari opere como el resto de navegadores. Vibrant explica que el resto de navegadores no bloquean el seguimiento de forma predeterminada, por lo que la técnica es una forma de identificar a un usuario único &#8220;<em>sin recoger información personal como el nombre o datos de cuentas</em>&#8221;.</p><p>Según el diario, se han llevado a cabo pruebas para verificar el alcance del código. El resultado, al parecer, mostraba cómo Google y el resto de implicados habría colocado el código dentro de los anuncios en todos los sitios más populares de la red, aunque advierten que no se sabe si las webs conocían o no el uso de ellas.</p><p>Lo que sí parece cierto es la forma en la que Google consiguió el acceso. La compañía habría utilizado esta <em>cookie</em> <strong>aprovechando una vulnerabilidad en la configuración de privacidad de Safari</strong>. Mientras que Safari bloquea la mayoría de seguimientos, existe una excepción en aquellos sitios donde el usuario interactúa a través de formularios. De esta forma, Google habría incluido el código en algunos anuncios que hicieron que el navegador pensara que se trataba de un usuario. La cookie instalada era temporal y vencía tras 12-24 horas de su instalación.</p><p>Sea como fuere, el movimiento vuelve a poner de manifiesto la importancia de la seguridad en la privacidad de los usuarios, más en materia de recopilación de datos sobre nuestros usos y comportamientos. La implementación de <em>cookies</em>, o en su defecto, de códigos que puedan llevar a cabo el seguimiento de los usuarios con fines publicitarios, es una de las grandes luchas entre compañías, unas veces en un bando y otras en el otro, dependiendo de su implicación y posibles beneficios. En este caso, a nadie se le escapa que Google compite con Apple en la telefonía móvil con Android, razón de peso por la que podría pensarse que el gigante busca recopilar información de los hábitos de la competencia.</p><p><a
NAME="actualizacion"></a></p><p><strong>Actualización</strong> (por Elías Notario): <a
href="http://bitelia.com/2012/02/google-puntualiza-la-informacion-sobre-el-espionaje-a-los-usuarios-de-safari">Google ha dado su versión</a> de los hechos sobre el caso. Empiezan comentando que el Wall Street Journal “<em>ha descrito erróneamente lo que ha ocurrido  y cómo</em>” y continúan explicando que el año pasado comenzaron a utilizar la posibilidad que ofrece Safari para “<em>brindar funcionalidades a aquellos usuarios que habían iniciado sesión en Google y que habían optado por ver anunciar personalizados y utilizar el botón “+1” en los temas que le podían interesar</em>”.</p><p>Para lograr lo anterior, crearon un enlace de comunicación entre Safari y los servidores de Google, de tal forma que la información que pasara entre el navegador y los servidores fuera anónima. Pero Safari tiene otra funcionalidad que permitió a otras <em>cookies</em> de Google relacionadas con los anuncios instalarse en el equipo, lo cual:</p><blockquote><p>No anticipamos que esto pudiera pasar y por eso hemos comenzado a eliminar estas cookies de los navegadores de Safari. Es importante volver a destacar que, como en otros navegadores, estas cookies relacionadas con la publicidad <strong>no recaban información personal</strong>.</p></blockquote><p>Resumiendo, dejan claro que en ningún momento se recabó información personal y están eliminando las <em>cookies</em> de la discordia.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/02/google-espio-a-los-usuarios-de-apple-a-traves-de-safari/feed</wfw:commentRss> <slash:comments>19</slash:comments> </item> <item><title>Nuevas cámaras de vigilancia en Reino Unido también dan órdenes</title><link>http://alt1040.com/2012/02/nuevas-camaras-de-vigilancia-en-reino-unido-tambien-dan-ordenes</link> <comments>http://alt1040.com/2012/02/nuevas-camaras-de-vigilancia-en-reino-unido-tambien-dan-ordenes#comments</comments> <pubDate>Wed, 08 Feb 2012 14:45:52 +0000</pubDate> <dc:creator>Geraldine Juárez</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sociedad]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[CCTV]]></category> <category><![CDATA[Privacidad]]></category> <category><![CDATA[Reino Unido]]></category> <category><![CDATA[Vigilancia]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=159314</guid> <description><![CDATA[La esquizofrenia y paranoía de gobiernos del &#8220;primer mundo&#8221; están llegando a los niveles más bajos posibles. El nuevo gadget de seguridad que esta causando controversia en Reino Unido es un poste de luz con cámara de vigilancia integrada, que además, da órdenes: Stop, this is a restricted area and your photograph is being taken. It will be sent for processing if you don&#8217;t leave the area now. Alto, esta es un área reestringida y se le esta tomando una fotografía. Será enviada para ser procesada si usted no abandona...]]></description> <content:encoded><![CDATA[<p><a
href="http://s1.alt1040.com/files/2012/02/one-nation-under-cctv.jpg"><img
src="http://s2.alt1040.com/files/2012/02/one-nation-under-cctv-690x600.jpg" alt="" title="one-nation-under-cctv" width="690" height="600" class="aligncenter size-large wp-image-159315" /></a><br
/> La esquizofrenia y paranoía de gobiernos del <em>&#8220;primer mundo&#8221;</em> están llegando a los niveles más bajos posibles. El nuevo <em>gadget</em> de seguridad que esta causando controversia en Reino Unido es un poste de luz con cámara de vigilancia integrada, que además, <a
href="http://www.telegraph.co.uk/technology/news/9064107/Talking-CCTV-cameras-to-be-turned-off.html"><strong>da órdenes:</strong></a></p><blockquote><p>Stop, this is a restricted area and your photograph is being taken. It will be sent for processing if you don&#8217;t leave the area now.</p></blockquote><p><em>Alto, esta es un área reestringida y se le esta tomando una fotografía. Será enviada para ser procesada si usted no abandona el área ahora.</em></p><p>La persona que grabó este video vive en el conjunto habitacional en donde la cámara le ordenó alejarse.</p><p><object
width="640" height="360" class="centro"><param
name="movie" value="http://www.youtube.com/v/YcocIG1CA2k?version=3&amp;hl=en_US&amp;rel=0"></param><param
name="allowFullScreen" value="true"></param><param
name="allowscriptaccess" value="always"></param><embed
src="http://www.youtube.com/v/YcocIG1CA2k?version=3&amp;hl=en_US&amp;rel=0" type="application/x-shockwave-flash" width="640" height="360" class="centro" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>La cámara funciona por medio de sensores de movimiento que emite alertas cuando detecta la presencia de alguien <em>no autorizado.</em> ¿Quién esta autorizado y quién no para caminar a través de un conjunto habitacional? ¿Cómo es que una cámara puede reconocer las intenciones de alguien? La estúpidez <a
href="http://alt1040.com/tag/cctv">no tiene límite.</a></p><p>Según la organización <a
href="http://www.bigbrotherwatch.org.uk/home/2012/02/robocop-camden-shouting-cameras.html"><em>Big Brother Watch</em></a>, un funcionario del ayuntamiento de Camden explicó que al parecer la cámara emitió este mensaje porque <em>se le estaba acabando la batería</em>.</p><p>Reino Unido tiene una larga de historia de vigilancia masiva contra su población la cual ha sido resistida por años, sin embargo, es el país con más cámaras de vigilancia per cápita en el mundo. El costo social de una sociedad vigilada es alto, pero también el costo económico al cual no se le presta mucha atención aunque sea de la alucinante cantidad de <a
href="http://www.bigbrotherwatch.org.uk/home/2010/11/the-price-is-wrong-the-321-million-cost-of-cctv.html">£321,331,453.18 libras esterlinas.</a></p><p><em>Big Brother Watch</em> condena fuertemente el uso de este dispositivo:</p><blockquote><p>Este equipo resalta el absurdo entusiasmo por la vigilancia que prevalece en algunas autoridades de este país. La idea de que una grabación (estilo) Robocop va a detener el comportamiento antisocial y el crimen, es ridícula y una invasión total de la privacidad. ¿Quién sabía los ayuntamientos podían tomar tu fotografía simplemente porque caminas en un jardín comunal?</p><p>Es necesaria una regulación acerca del cómo y cuándo se va a utilizar este equipo. Este tipo de tecnología puede ser aceptable en un estado policial o una película de ciencia ficción, pero absolutamente no en un Reino Unido moderno.</p></blockquote><p>Al parecer la administración británica no aprendió nada de <a
href="http://alt1040.com/tag/david-cameron">las revueltas del año pasado</a>&#8230;  El sentido común es un cuento de ficción.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/02/nuevas-camaras-de-vigilancia-en-reino-unido-tambien-dan-ordenes/feed</wfw:commentRss> <slash:comments>21</slash:comments> </item> <item><title>Una provincia argentina incomunicada por atentado a la red de fibra óptica</title><link>http://alt1040.com/2012/02/una-provincia-argentina-incomunicada-por-atentado-a-la-red-de-fibra-optica</link> <comments>http://alt1040.com/2012/02/una-provincia-argentina-incomunicada-por-atentado-a-la-red-de-fibra-optica#comments</comments> <pubDate>Thu, 02 Feb 2012 17:29:59 +0000</pubDate> <dc:creator>Agustín Salaberry</dc:creator> <category><![CDATA[Actualidad]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Argentina]]></category> <category><![CDATA[Atentado]]></category> <category><![CDATA[Fibra Óptica]]></category> <category><![CDATA[Telefónica]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=158622</guid> <description><![CDATA[Chubut, una de las provincias más australes de la República Argentina está sufriendo en las últimas horas un apagón en sus comunicaciones incluyendo telefonos fijos, móviles e internet. El corte es producto de dos atentados en distintos puntos de la red de fibra óptica que enlaza a la provincia. El corte afecta principalmente a las ciudades de Trelew, Rawson y Puerto Madryn entre otras, deja fuera del sistema a organismos gubernamentales, bancos, aeropuertos y otros servicios. Desde Buenos Aires, donde había concurrido con motivo de un acto presidencial, el gobernador...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2012/02/Fibra-optica-800x534.jpg" alt="" title="Fibra-optica" width="800" height="534" class="aligncenter size-large wp-image-158625" /></p><p>Chubut, una de las provincias más australes de la República Argentina está sufriendo en las últimas horas <strong>un <a
href="http://tn.com.ar/sociedad/00081275/chubut-incomunicada-por-un-atentado-al-tendido-de-fibra-optica">apagón</a> en sus comunicaciones incluyendo telefonos fijos, móviles e internet.</strong> El corte es producto de dos atentados en distintos puntos de la red de <a
href="http://alt1040.com/tag/fibra-optica">fibra óptica</a> que enlaza a la provincia.</p><p>El corte <strong>afecta principalmente a las ciudades de Trelew, Rawson y Puerto Madryn</strong> entre otras, deja fuera del sistema a organismos gubernamentales, bancos, aeropuertos y otros servicios.</p><p>Desde Buenos Aires, donde había concurrido con motivo de un acto presidencial, el gobernador de la provincia Martín Buzzi <a
href="http://www.lanoticia1.com/noticia/chubut-buzzi-confirmo-el-sabotaje-y-anuncio-una-investigacion-de-la-justicia-federal-26140.html">declaró</a>:</p><blockquote><p>Los sabotajes se produjeron en la fibra óptica, uno hacia el norte de Trelew y otro hacia Madryn. Esto provocó que el valle y Península de Valdés esté incomunicada.</p><p>Han roto de manera deliberada la fibra óptica en dos lugares generando un aislamiento extremadamente difícil porque ninguna operación bancaria se ha podido realizar e incluso se vio afectada la operación aeroportuaria. Por eso queremos la máxima intervención de la Justicia. Son cosas que no vamos a dejar pasar</p></blockquote><p><img
src="http://s2.alt1040.com/files/2012/02/Chubut-argentina-300x183.jpg" alt="" title="Chubut-argentina" width="240" height="160" class="alignright size-medium wp-image-158634" />Los hechos fueron denunciados por la empresa <a
href="http://alt1040.com/tag/telefonica">Telefónica</a> y rápidamente el Gobierno Provincial verificó lo sucedido. La empresa cree que <strong>conseguirá reparar la red antes de la medianoche y todavía no se animan a adjudicarle la autoría a ninguna organización en particular</strong>. Sin embargo el intendente de Comodoro no descarta que el ataque haya sido producto del conflicto entre la UOCRA (Unión Obrera de la Construcción de la República Argentina) y la empresa española de telefonía. Este tipo de ataque a la red comunicacional del país no tiene antecedente cercano por lo que la provincia solicitará la participación de la justicia federal en la investigación de los atentados.</p><p>La provincia es una de las más grandes del país con más de 220.000 km² cuadrados (apenas más pequeña que el Reino Unido), tiene más de 500.000 habitantes aunque es una de las provincias con menor densidad poblacional. El atentado pone en la mirada de todos el funcionamiento concentrado de la red de comunicaciones, donde en un punto específico puede dejar a una gran población fuera de sistema.</p><p>Iremos actualizando el artículo a medida que haya más información.</p><p>Foto (cc): <a
href="http://www.flickr.com/photos/four12/">four12</a>, <a
href="http://www.flickr.com/photos/thejourney1972/">thejourney1972</a></p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/02/una-provincia-argentina-incomunicada-por-atentado-a-la-red-de-fibra-optica/feed</wfw:commentRss> <slash:comments>19</slash:comments> </item> <item><title>Dos turistas detenidos en Estados Unidos por bromas en Twitter</title><link>http://alt1040.com/2012/01/dos-detenidos-en-estados-unidos-por-bromas-en-twitter</link> <comments>http://alt1040.com/2012/01/dos-detenidos-en-estados-unidos-por-bromas-en-twitter#comments</comments> <pubDate>Mon, 30 Jan 2012 20:43:18 +0000</pubDate> <dc:creator>Agustín Salaberry</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sociedad]]></category> <category><![CDATA[Estados Unidos]]></category> <category><![CDATA[Gran Bretaña]]></category> <category><![CDATA[Twitter]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=158171</guid> <description><![CDATA[Muchas veces se habla de la paranoia con la que viven los norteamericanos y la forma en que se vigila con la seguridad nacional como excusa. En este caso, dos jóvenes turistas británicos fueron detenidos luego de arribar al aeropuerto de Los Angeles por una serie de bromas desafortunadas publicadas en twitter algunas semanas antes. El joven Leigh Van Bryan, entusiasmado por sus prontas vacaciones en la costa oeste de los Estados Unidos publicó en su cuenta de twitter una serie de intentos humorísticos. Dos de los mensajes hicieron sonar...]]></description> <content:encoded><![CDATA[<p><a
href="http://s1.alt1040.com/files/2012/01/Camara-seguridad.jpg"><img
src="http://s2.alt1040.com/files/2012/01/Camara-seguridad-800x535.jpg" alt="" title="Camara-seguridad" width="800" height="535" class="aligncenter size-large wp-image-158196" /></a></p><p>Muchas veces se habla de la paranoia con la que viven los norteamericanos y la forma en que se <a
href="http://alt1040.com/tag/vigilancia">vigila</a> con la seguridad nacional como excusa. En este caso, dos jóvenes turistas británicos <strong>fueron detenidos luego de arribar al aeropuerto de Los Angeles por una serie de bromas desafortunadas <a
href="http://www.thesun.co.uk/sol/homepage/news/4095372/Twitter-news-US-bars-friends-over-Twitter-joke.html">publicadas en twitter</a></strong> algunas semanas antes.</p><p>El joven Leigh Van Bryan, entusiasmado por sus prontas vacaciones en la costa oeste de los Estados Unidos publicó en su cuenta de <a
href="http://alt1040.com/tag/twitter">twitter</a> una serie de intentos humorísticos. Dos de los mensajes hicieron sonar la alarma de los sistemas de seguridad de este país, uno que explicaba que iban a <em>desenterrar a Marilyn Monroe</em> y otro días después que decía que iban a <em>destruir América</em>.</p><p><img
src="http://s1.alt1040.com/files/2011/04/280507homeland_security_logo2-298x300.jpg" alt="" title="280507homeland_security_logo2" width="200" height="200" class="alignleft size-medium wp-image-117371" />Los <strong>agentes dispuestos en el Aeropuerto Internacional de Los Ángeles los recibieron apenas su avión arribó</strong> separando a Leigh de su acompañante. La pareja estuvo detenida incomunicada por más de 12 horas, siendo interrogados por agentes de seguridad federales. Para los rigurosos controles norteamericanos los justificativos del británico no fueron suficientes. Cuando los agentes consiguieron la declaración del joven, a pesar de que él les recordara que se trataba de una broma y que <em>destroy</em> es un término que en Gran Bretaña se usa para fiestas intensas, fueron deportados.</p><blockquote><p>Durante la segunda interrogación, el Señor Bryan fue puesto bajo juramento y juró su declaración tomada por el oficial Wahmann, Sr. Bryan confirmó haber posteado en su cuenta de Twitter que venía a Estados Unidos para desenterrar el cadaver de Marilyn Monroe. También en su Twitter Sr. Bryan confirmó estar viniendo a destruir América.</p></blockquote><p>Este torpe caso será una llamada de atención para más de un viajero que pueda escribir chistes malos o descargarse por algún problema a través de la red social, los aeropuertos se han convertido en lugares de mucho nerviosismo y <strong>la red social de microblogging está <a
href="http://alt1040.com/2011/09/leypenanieto-otra-propuesta-rechazada-contra-las-redes-sociales">siendo observada</a> intensamente.</strong> Personalmente soy de usar Twitter con humor en muchos casos sin tener que preocuparme demasiado por las consecuencias, este servicio se ha caracterizado por mucho tiempo por ser un medio de absoluta honestidad y libertad, siendo tomado por muchos como lugar de catársis. Probablemente tanta observación determine que sea momento de buscar otros medios para expresarse.</p><p>Foto (CC): <a
href="http://www.flickr.com/photos/akunamatata/">akunamatata</a></p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/01/dos-detenidos-en-estados-unidos-por-bromas-en-twitter/feed</wfw:commentRss> <slash:comments>35</slash:comments> </item> <item><title>Anonymous publica datos que SUBE almacena sobre usuarios en la Argentina</title><link>http://alt1040.com/2012/01/anonymous-publica-datos-que-sube-almacena-en-la-argentina</link> <comments>http://alt1040.com/2012/01/anonymous-publica-datos-que-sube-almacena-en-la-argentina#comments</comments> <pubDate>Sat, 28 Jan 2012 16:06:47 +0000</pubDate> <dc:creator>Agustín Salaberry</dc:creator> <category><![CDATA[Actualidad]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sociedad]]></category> <category><![CDATA[Anonymous]]></category> <category><![CDATA[Argentina]]></category> <category><![CDATA[Gobierno]]></category> <category><![CDATA[SUBE]]></category> <category><![CDATA[transporte]]></category> <category><![CDATA[Video]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=157885</guid> <description><![CDATA[A pocos días del post donde se discutía el proyecto biométrico propuesto por el gobierno argentino, nos encontramos con esta noticia relacionada con la tarjeta SUBE (Sistema Único de Boleto Electrónico para medios de transporte dentro del área metropolitana de Buenos Aires). Según el sitio Segu-Info que publica información sobre seguridad informática Anonymus habría hackeado servidores del sistema develando datos privados que incluyen rutas, recargas y horarios de pasajeros con nombre y apellido. La tarjeta está actualmente en discusión por medios y algunos usuarios principalmente debido al intenso empuje que...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.alt1040.com/files/2012/01/Argentina-anonymus-800x527.jpg" alt="" title="Argentina-anonymus" width="800" height="527" class="aligncenter size-large wp-image-157903" /></p><p>A pocos días del post donde se discutía el <a
href="http://alt1040.com/2012/01/sibios-la-pesima-idea-para-la-vigilancia-masiva-del-gobierno-argentino">proyecto biométrico</a> propuesto por el gobierno argentino, nos encontramos con esta noticia relacionada con la tarjeta SUBE (Sistema Único de Boleto Electrónico para medios de transporte dentro del área metropolitana de Buenos Aires). Según <a
href="http://blog.segu-info.com.ar/2012/01/publican-datos-de-1000-usuarios-de.html">el sitio Segu-Info</a> que publica información sobre seguridad informática <strong><a
href="http://alt1040.com/tag/argentina">Anonymus</a> habría hackeado servidores del sistema develando datos privados que incluyen rutas, recargas y horarios de pasajeros con nombre y apellido.</strong></p><p><a
href="http://s3.alt1040.com/files/2012/01/Cola-sube.jpg"><img
src="http://s3.alt1040.com/files/2012/01/Cola-sube-300x223.jpg" alt="" title="Cola-sube" width="300" height="223" class="alignright size-medium wp-image-157923" /></a>La tarjeta está actualmente en discusión por medios y algunos usuarios principalmente debido al intenso empuje que está recibiendo por parte del Gobierno Nacional. A través de la quita de subsidios al uso efectivo y al rechazo de beneficios a otros medios digitales (como Monedero y Subtepass), <strong>la tarjeta <a
href="http://www.lanacion.com.ar/1443881-la-sube-sera-la-unica-tarjeta-que-mantendra-el-subsidio">SUBE es impuesta como único medio para viajar con tarifa reducida</a></strong> pasado el 10 de febrero cuando se incremente el costo del pasaje de colectivos. Gracias a esto, en los últimos días se ha visto repetidamente usuarios haciendo colas interminables (como la que se ve en la foto) para solicitar su tarjeta. El trámite requiere presentar Documento Nacional de Identidad y completar un formulario, lleva aproximadamente 5 minutos y se está haciendo en más de 600 puntos.</p><p><iframe
width="800" height="572" src="http://www.youtube.com/embed/4UYah1K-nr4" frameborder="0" allowfullscreen></iframe></p><p>El secretario de transporte, Juan Pablo Schiavi declaró:</p><blockquote><p>Es importante que todos seamos parte de este sistema que apunta a la facilidad, equidad y donde el Estado pueda controla mucho más los recursos que gasta en el transporte público de pasajeros</p></blockquote><p>En medio de este delirio por las tarjetas SUBE, los usuarios se veían sorprendidos por ver toda la información de sus viajes <a
href="http://www.sube.gob.ar/consulta-tu-saldo/">accesible fácilmente por su web</a> y sospechaban lo que <strong>ayer <a
href="http://pastehtml.com/view/bm5wlsazn.html">publicó Anonymous</a></strong>: la información es almacenada en base de datos del gobierno con total lujo de detalles y muy baja protección.</p><p><img
src="http://s1.alt1040.com/files/2012/01/Datos-Sube-800x438.jpg" alt="" title="Datos-Sube" width="800" height="438" class="aligncenter size-large wp-image-157904" /></p><blockquote><p><em>En todo el mundo existe un avance del control del estado sobre la poblacion. Con excusas como al lucha contra la pirateria, la lucha contra el terrorismo y la proteccion de la economia se derogan derechos.</em></p><p><em>En Argentina a diario se observan problemáticas por cuestiones de control por parte del estado. Camaras en la calle cada dos cuadras, edificios y patrulleros, la creacion de una base de datos con informacion biometrica de cada ciudadano desde que nace y el rastreo de sus movimientos.</em></p><p><em>El proyecto de monedero virtual (SUBE) impuesto por el gobierno Argentino exige identificación por DNI cuando no es necesaria y luego rastrea cada uso de esta tarjeta, creando una base de datos del ir y venir de cada ciudadano.</em></p><p><em>Como si este sistema de monitoreo de la poblacion y la existencia de esta base de datos sensibles signos de una sociedad de control no fueran suficientes, los datos estan practicamente al alcance de cualquiera.</em></p><p><em>La incompetencia y el desinterés demostrado a la hora de manejar nuestra información privada es tal que anonymous considera que *NO</em> se les puede confiar esta información.*</p><p><em>Convocamos a todos a que hagan circular esta información para comunicar a la gente sobre el peligro de este sistema y cambiarlo para que no afecte la privacidad de los ciudadanos.</em></p><p><em>No se dejen controlar, no consuman la información que les venden. Infórmense por sus propios medios, el conocimiento y la información objetiva es la única manera de lograr un mundo más justo.</em></p><p><em>Exigimos que las tarjetas SUBE sean anónimas</em><br
/> <em>Somos Anonymous. Somos legión. No perdonamos. No olvidamos. Esperénnos.</em><br
/> <em>Anons.ar</em></p><p><em>Quien dice MIL dice UN MILLON o TODAS</em></p></blockquote><p>La organización civil <a
href="http://www.vialibre.org.ar/2012/01/27/con-sube-si-vas-a-pagar-mas-caro-el-fin-de-la-privacidad/">Vía Libre</a>, que se había manifestado recientemente contra el proyecto biométrico, también lo hizo sobre el sistema de pago electrónico de transporte controlado por el gobierno:</p><blockquote><p>La recolección por parte del Estado de los datos de transporte de todos los ciudadanos y su posterior guarda en una base de datos, es una medida abusiva e innecesaria que invade la privacidad y viola el derecho a la intimidad del que gozan los ciudadanos. [&#8230;] Teniendo en cuenta las experiencias dictatoriales que azotaron a Argentina hace nada más que 36 años, la pasada fragilidad institucional de los gobiernos democráticos latinoamericanos y las experiencias políticas predecesoras, el gobierno debería ser más responsable respecto de las políticas de recolección de datos que realiza actualmente. Sumado al SIBIOS, estas bases de datos constituyen enormes acervos de información que cualquier empresa y/o dictadura militar estaría más que dispuesta a utilizar con fines absolutamente diferentes para los que fueron recolectados.</p><p>El control como política de Estado excede con mucho el accionar y las ventajas o desventajas de un gobierno particular, y es por ello que debe manejarse con extremo cuidado la recolección abusiva de datos innecesarios. Estos sistemas de control deben encender alarmas de alerta para todos los ciudadanos, puesto que vulneran sus derechos civiles más elementales, como el derecho a la privacidad y a la intimidad.</p></blockquote><p>Esta resolución <strong>responde a la línea del gobierno que busca centralizar la toma de decisiones, el manejo de información y el flujo de capital en todo el país</strong>. Entre las medidas que siguen esta línea se pueden enumerar varias. La decisión de reformular la generación del DNI y Pasaporte aún cuando esto significaba incurrir en costos excesivos, servicio que antes lo realizaba la Policía Federal Argentina. También anunciaron SIBIOS, la base de datos biométrica para ciudadanos Argentinos. Se adjudicaron el control de los fondos jubilatorios. Crearon un inestable y dudoso sistema para compra de dólares donde cada ciudadano es sometido a una aprobación informática. De manera similar se requiere aprobar las importaciones a través de la aduana, para ello hay que solicitarlo por un sistema que se implementó de manera apurada y sin proveer información adecuada a los comerciantes.</p><p><img
src="http://s1.alt1040.com/files/2012/01/Sube-300x200.jpg" alt="" title="Sube" width="300" height="200" class="alignleft size-medium wp-image-157907" />El caso de SUBE es un ejemplo de violación de los derechos de Protección de Datos Personales en la ley Argentina, asi sea por una implementación apresurada que no protege los datos o por una confusión sobre lo que significa la información privada en el pais, este sistema debe ser revisado. Según lo que se publica en <strong>el reclamo lo hacen pidiendo un medio de pago que sea anónimo, que no recolecte ninguna información de los pasajeros y que sea transparente.</strong></p><p>Aún cuando no haya plan macabro detrás de todo esto y sólo se trate de incompetencia, <strong>es necesario sentar las bases sobre lo que queremos para nuestra información privada</strong> porque un descuido puede ser la puerta hacia nuevos métodos de <a
href="http://alt1040.com/tag/vigilancia">vigilancia</a> que revivan el duro pasado del país.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/01/anonymous-publica-datos-que-sube-almacena-en-la-argentina/feed</wfw:commentRss> <slash:comments>210</slash:comments> </item> <item><title>Symantec alerta tras el robo del código fuente: «los usuarios deben desactivar pcAnywhere»</title><link>http://alt1040.com/2012/01/symantec-alerta-tras-el-robo-del-codigo-fuente-los-usuarios-deben-desactivar-pcanywhere</link> <comments>http://alt1040.com/2012/01/symantec-alerta-tras-el-robo-del-codigo-fuente-los-usuarios-deben-desactivar-pcanywhere#comments</comments> <pubDate>Thu, 26 Jan 2012 12:18:49 +0000</pubDate> <dc:creator>Miguel Jorge</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Código Fuente]]></category> <category><![CDATA[Norton]]></category> <category><![CDATA[pcAnywhere]]></category> <category><![CDATA[symantec]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=157538</guid> <description><![CDATA[Varias semanas después de que se conociera que un grupo de hackers habían robado el código fuente de las versiones del 2006 de soluciones Norton Antivirus y la herramienta de acceso remoto pcAnywhere, Symantec avisa en una carta del peligro que corren los clientes que mantengan activo este último. La compañía alerta que hasta que no llegue una nueva actualización los usuarios deben desactivar pcAnywhere. Según Symantec, el robo que se habían adjudicado un colectivo bajo el nombre de The Lords of Dharmaraja, ocurrió realmente en el año 2006. Robo...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2012/01/pcAnywhere-300x282.jpg" alt="" title="Symantec&#039;s pcAnywhere software" width="300" height="282" class="alignright size-medium wp-image-157539" /></p><p>Varias semanas después de que se conociera que un grupo de hackers habían <a
href="http://alt1040.com/2012/01/symantec-confirma-el-robo-del-codigo-fuente-de-dos-de-sus-productos">robado el código fuente</a> de las versiones del 2006 de soluciones Norton Antivirus y la herramienta de acceso remoto pcAnywhere, Symantec avisa en una carta del peligro que corren los clientes que mantengan activo este último. La compañía alerta que hasta que no llegue una nueva actualización <strong><a
href="http://www.reuters.com/article/2012/01/25/us-symantec-hacking-idUSTRE80O1UY20120125">los usuarios deben desactivar pcAnywhere</a></strong>.</p><p>Según Symantec, el robo que se habían adjudicado un colectivo bajo el nombre de <em>The Lords of Dharmaraja</em>, ocurrió realmente en el año 2006. Robo del código fuente de dos de sus productos al que ahora habían tenido acceso este grupo con la noticia de su publicación en la red.</p><p>Lo primero que ha querido aclarar la compañía una vez más es que los usuarios actuales de Norton no corren ningún riesgo de seguridad. La razón no es otra que la antigüedad del código fuente. Desde ese robo en el 2006 se han realizado todo tipo de mejoras.</p><p>No así con el <em>software</em> pcAnywhere, sistema para acceder a ordenadores de forma remota. Symantec confirma que <strong>todos los usuarios que actualmente lo utilicen están en riesgo</strong>:</p><blockquote><p>Los clientes de pcAnywhere de Symantec tienen un mayor riesgo como resultado de este incidente. Hemos publicado un parche sobre tres vulnerabilidades encontradas en la versión pcAnywhere 12.5 (la más actual) y continuaremos emitiendo parches hasta que una nueva versión de pcAnywhere se ocupe de todas las vulnerabilidades actuales.</p></blockquote><p>Luego pasó directamente a recomendar su &#8220;no uso&#8221; a no ser que sea por causa mayor:</p><blockquote><p>En este momento, Symantec recomienda desactivar el producto hasta que la compañía libere un conjunto final de actualizaciones de software que resuelvan todos los riesgos. Para los clientes que requieran de pcAnywhere por ecesidad crítica en algún tipo de negocio, se recomienda que los clientes comprendan los riesgos actuales, asegúrense de que tienen la versión 12.5 instalada y de que han aplicado los parches que hemos liberado junto a las prácticas de seguridad que comentamos en el documento.</p></blockquote><p>Queda claro por tanto que el robo ha acabado afectando, y de qué manera, a uno de sus productos. Si una compañía como Symantec alerta sobre la desactivación de uno de sus productos en vez de reducir el riesgo por otros cauces, significa que la situación es más que crítica.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/01/symantec-alerta-tras-el-robo-del-codigo-fuente-los-usuarios-deben-desactivar-pcanywhere/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Los problemas de seguridad de WhatsApp y 3 alternativas</title><link>http://alt1040.com/2012/01/los-problemas-de-seguridad-de-whatsapp-y-3-alternativas</link> <comments>http://alt1040.com/2012/01/los-problemas-de-seguridad-de-whatsapp-y-3-alternativas#comments</comments> <pubDate>Mon, 16 Jan 2012 22:16:56 +0000</pubDate> <dc:creator>Carlos Rebato</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[Alternativas]]></category> <category><![CDATA[App Store]]></category> <category><![CDATA[Whatsapp]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=155748</guid> <description><![CDATA[El viernes pasado muchos nos sorprendíamos con la retirada de WhatsApp de la iTunes Store, y uso el verbo sorprender pero lo cierto y verdad es que con el historial que llevaba la aplicación en cuanto a vulneraciones de seguridad y la política estricta que tiene Apple en torno a su tienda de aplicaciones bien pensado lo raro es que no hubiese sucedido antes. Los motivos siguen siendo inciertos, lo más probable es que nunca lleguemos a saberlos del todo. Y es que una de las cosas más inquietantes en...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2012/01/Whatsapp-800x532.jpg" alt="" title="Whatsapp" width="800" height="532" class="aligncenter size-large wp-image-155757" /></p><p>El viernes pasado muchos nos sorprendíamos con <a
href="http://alt1040.com/2012/01/whatsapp-para-iphone-retirado-de-la-app-store-de-apple?utm_source=self&amp;utm_medium=banner&amp;utm_campaign=Destacados%2BHome">la retirada de WhatsApp</a> de la iTunes Store, y uso el verbo sorprender pero lo cierto y verdad es que con el historial que llevaba la aplicación en cuanto a vulneraciones de seguridad y la política estricta que tiene Apple en torno a su tienda de aplicaciones bien pensado lo raro es que no hubiese sucedido antes.</p><p>Los motivos siguen siendo inciertos, lo más probable es que nunca lleguemos a saberlos del todo. Y es que una de las cosas más inquietantes en torno a la plataforma ha sido siempre el exceso de secretismo, apenas sabemos un poco sobre los tres fundadores (antiguos trabajadores de Yahoo), los orígenes de la empresa y que su éxito se debe a haber sabido encontrar un hueco  (un hueco estupendo además) en el mercado emergente de los smartphones replicando funciones que ya existían como BlackBerry Messenger y haciéndola completamente multiplataforma. De momento la propia compañía <a
href="https://twitter.com/#!/WhatsApp/status/157959336818257920">ha hecho oficial la retirada de la tienda de Apple</a> a través de Twitter e informa que ya han mandado una nueva versión que está a la espera de revisión y aprobación.</p><p>Ya en mayo conocíamos que la aplicación <a
href="http://alt1040.com/2011/05/hueco-de-seguridad-en-whatsapp-permite-extraer-tus-numeros-y-mensajes">enviaba todo el tráfico sin cifrar</a>, con el riesgo que esto suponía en redes WiFis abiertas por ejemplo, donde los datos transmitidos pueden ser interceptados fácilmente. Hace unas semanas también <a
href="http://www.theverge.com/mobile/2012/1/6/2686644/whatsapp-status-exploit-fixed">se conocía un exploit</a> por el cual cualquiera, haciendo uso además de determinadas webs que facilitaban el proceso, podía cambiar el estado de otro usuario, aunque fue cerrado posteriormente.</p><p>Lo malo en torno a WhatsApp realmente no es la aparición de problemas de seguridad, que son naturales y propios de cualquier  sistema y se subsanan lo antes posible por sus responsables, es la flagrante falta de respuesta, que llega a durar meses incluso y el proceso tan opaco y secreto con el que se realiza. Parece que alguna de estas ha sido demasiado para Apple y ha decidido retirar completamente la aplicación hasta que lo solucionen.</p><p>Lo normal (sólo lo normal) que ante el caudal de dinero que tienen que estar perdiendo, pues usualmente WhatsApp se colocaba la primera en las listas de pagos de casi todas las tiendas de aplicaciones, es que esté de vuelta en un periodo razonable de tiempo. Mientras tanto se están produciendo algunos sucesos bastante hilarantes, por ejemplo, <a
href="http://itunes.apple.com/es/app/whatsmsapp-custom-sms-alerts/id481148621?mt=8">Whatsmsapp</a>, una aplicaicón que no haca nada remotamente parecido pero que tiene un nombre muy similar está ahora mismo la primera en la lista de aplicaciones de pago de la AppStore, con unos desarrolladores que tienen que estar frotándose las manos ante el aluvión de dólares inesperados y unos usuarios que dejan comentarios del tipo: &#8216;<em>hoyga hamijo porque no me funsiona wasap</em>&#8217;.</p><p>Los agujeros de seguridad de WhatsApp son de proporciones pianísiticas, aunque eso no haya hecho que casi ninguno de nosotros deje de usarlo, algo que debería plantear una interesante reflexión acerca de la dependencia a ciertos sentidos y sobre hasta qué punto la seguridad muchas veces nos importa un comino mientras el sistema funcione. Sin embargo, y gracias fundamentalmente al éxito de esta primera hay muchas y buenas alternativas ahí fuera que pueden subsanar, al menos temporalmente, la falta de WhatsApp en la App Store. Es importante notar para los que ya la hubiesen adquirido no ha dejado de funcionar, como muchos pensaban, simplemente no se puede comprar en dispositivos Apple.</p><p><img
src="http://s1.alt1040.com/files/2012/01/GroupMe-100x100.jpg" alt="" title="GroupMe" width="100" height="100" class="alignleft size-thumbnail wp-image-155759" /></p><p><a
href="http://itunes.apple.com/us/app/groupme-for-iphone/id392796698?mt=8"><strong>GroupMe</strong></a>: Se hizo muy popular tras su lanzamiento y para mí fue durante un tiempo una gran promesa hasta que su lentitud, una interfaz terriblemente diseñada y el exceso de funciones que en la mayor parte de los casos no se usan para nada me hicese desistir de usarla. Su gran punto a favor es un cliente de escritorio vía navegador, que ya la tienen instalada un buen número de usuario y la posiblidad de enviar tanto geolocalización como imágenes de manera sencilla. <strong>Gratuita</strong>.</p><p><img
src="http://s1.alt1040.com/files/2012/01/Chatom-100x100.jpg" alt="" title="Chatom" width="100" height="100" class="alignleft size-thumbnail wp-image-155760" /></p><p><a
href="http://itunes.apple.com/us/app/chaton/id486344680?mt=8"><strong>ChatOn</strong></a>: Mi segunda favorita, se cuela en esta lista por los pelos y es que hace sólo unos días que ha lanzado su aplicación para iOS, con lo que se ha convertido en multiplataforma (también está para Android) y en una alternativa muy interesante. Se trata del servicio de mensajería propio de Samsung, permite enviar notas de voz, de vídeo, fotos, geolocalización, contactos e incluso pequeños dibujos que podemos trazar en la pantalla. Tiene una interfaz muy limpia, cuidada y personalizable, además de cliente de escritorio, cuando se expandan a más plataformas, no deberían tardar para Blackberry, será una interesante opción a tener en cuenta. <strong>Gratuita</strong>.</p><p><img
src="http://s2.alt1040.com/files/2012/01/Kik-100x100.jpg" alt="" title="Kik" width="100" height="100" class="alignleft size-thumbnail wp-image-155761" /></p><p><a
href="http://itunes.apple.com/ca/app/kik-messenger/id357218860?mt=8"><strong>Kik Messenger</strong></a>: Es una veterana y que también es bastante popular en algunos países aparte de WhatsApp, es rápida, sencilla, compacta y permite chats grupales. Permite saber si la otra persona leyó el mensaje, si está escribiendo y está para iOS, Windows Phone, Android, Symbian y Blackberry, con lo que podremos comunicarnos con prácticamente cualquier usuario de smartphone, hace poco renovaron la interfaz y mejoraron completamente el funcionanimiento. También muy recomendable. <strong>Gratuita</strong>.</p><p>Y como nota final observar que la mayoría de estas apps le dan mil vueltas en algunos aspectos a WhatsApp, como <a
href="http://alt1040.com/2011/08/por-que-whatsapp-necesita-una-version-de-escritorio">en tener un cliente de escritorio</a>, muchas veces la importancia de ser el primero y el más extendido puede más que las más poderosas de las funcionalidades.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/01/los-problemas-de-seguridad-de-whatsapp-y-3-alternativas/feed</wfw:commentRss> <slash:comments>27</slash:comments> </item> <item><title>Facebook dispone de 30 personas luchando contra el spam</title><link>http://alt1040.com/2012/01/facebook-dispone-de-30-personas-luchando-contra-el-spam</link> <comments>http://alt1040.com/2012/01/facebook-dispone-de-30-personas-luchando-contra-el-spam#comments</comments> <pubDate>Sat, 14 Jan 2012 15:34:55 +0000</pubDate> <dc:creator>David Rubia</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Redes Sociales]]></category> <category><![CDATA[Spam]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=155421</guid> <description><![CDATA[La lucha contra el spam es tradicional en la red de redes, los servicios de email siempre se han enfrentado a este problema y las redes sociales también se ven acechadas por este problema. Cuanta más importancia tiene una red social más interesante será para lanzar spam en ellas. Por ello no es de extrañar que en Facebook sea un objetivo claro, que ha hecho que la empresa tenga que dedicar esfuerzos especiales para luchar contra este problema. Según ha admitido uno de los ejecutivos de Facebook en la actualidad...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2012/01/facebook-spam-782x600.jpg" alt="" title="Facebook" width="782" height="600" class="aligncenter size-large wp-image-155422" /></p><p>La lucha contra el spam es tradicional en la red de redes, los servicios de email siempre se han enfrentado a este problema y las <strong>redes sociales</strong> también se ven acechadas por este problema. Cuanta más importancia tiene una red social más interesante será para lanzar spam en ellas. Por ello no es de extrañar que en <strong>Facebook</strong> sea un objetivo claro, que ha hecho que la empresa tenga que dedicar esfuerzos especiales para luchar contra este problema.</p><p>Según ha admitido uno de los ejecutivos de Facebook en la actualidad <a
href="http://www.businessinsider.com/facebook-is-spending-millions-to-thwart-spammers-and-hackers-2012-1">tienen a 30 personas trabajando dedicadamente a luchar contra el spam</a> así como los hackers que intentan aprovecharse de las posibles vulnerabilidades que no hayan sido cubiertas en la red social. Uno de los miembros de este equipo señala que suelen prestar mucha atención a lo que se publica en el <em>News Feed</em> ya que si se cuela algo de spam ahí es muy probable que los usuarios hagan click sobre el enlace.</p><p>Aunque señala que hay un miedo exagerado ya que las cifras de spam en <a
href="http://alt1040.com/tag/facebook">Facebook</a> es baja, de los enlaces publicados menos del 4 por ciento corresponde a spam y tan sólo un 5% de los usuarios ha visto spam en algún momento. A pesar de estos resultados no bajan la guardía y los 30 empleados de la empresa tienen medios técnicos para detectar los mensajes maliciosos en tiempo real</p><blockquote><p>Tenemos cientos de empleados y decenas de millones en infraestructura. Con cada producto, llevamos a cabo auditorias sobre nuevas formas de spam que pueden llegar a los sistemas</p></blockquote><p>También destacan el hecho de la protección de las cuentas de usuario con las opciones de inicio de sesión que tienen, si se hace un usuario accede a la red social en un punto de planeta y pocos minutos después lo hace desde otro punto la red social le pedirá que se identifique correctamete. Todo ello acompañado con los mensajes que podemos recibir cada vez que iniciamos sesión en un nuevo dispositivo o desde el que no hemos accedido desde hace un tiempo.</p><p>Y ciertamente todos estos esfuerzos son necesarios. Imaginense que la red social más popular de Internet tuviese poco cuidado con el spam y los agueros de seguridad, millones de usuarios se podría ver afectados de forma bastante seria. Por ello es completamente comprensible que tanto Facebook como otras empresas pongan mucha atención en la lucha contra estos asuntos.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/01/facebook-dispone-de-30-personas-luchando-contra-el-spam/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Se filtra la lista de monitoreo de Homeland Security: Twitter, Facebook, Wired o WikiLeaks entre ellos</title><link>http://alt1040.com/2012/01/se-filtra-la-lista-de-monitoreo-de-homeland-security-twitter-facebook-wired-o-wikileaks-entre-ellos</link> <comments>http://alt1040.com/2012/01/se-filtra-la-lista-de-monitoreo-de-homeland-security-twitter-facebook-wired-o-wikileaks-entre-ellos#comments</comments> <pubDate>Thu, 12 Jan 2012 12:14:06 +0000</pubDate> <dc:creator>Miguel Jorge</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Homeland Security]]></category> <category><![CDATA[monitoreo]]></category> <category><![CDATA[Twitter]]></category> <category><![CDATA[Wikileaks]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=155070</guid> <description><![CDATA[La página Cryptome ha filtrado una lista en un PDF en la que el Departamento de Seguridad de Estados Unidos (Homeland Security) tenía el listado completo de páginas y redes sociales que ha estado monitoreando desde al menos el mes de junio del 2010. El documento, hasta ahora secreto, revela el espionaje que ha realizado el Departamento para todas las agencias de seguridad del país. En la lista se encuentran Twitter, Facebook, WikiLeaks o los medios The Atlantic o New York Times. Bajo el título de &#8220;revisión de cumplimiento de...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2012/01/Homeland-Spy-800x600.jpg" alt="" title="Homeland Spy" width="800" height="600" class="aligncenter size-large wp-image-155071" /><br
/> La página <em><a
href="http://cryptome.org/">Cryptome</a></em> ha filtrado una lista en un PDF en la que el Departamento de Seguridad de Estados Unidos (<em>Homeland Security</em>) tenía el <strong><a
href="http://www.reuters.com/article/2012/01/11/us-usa-homelandsecurity-websites-idUSTRE80A1RC20120111">listado completo de páginas y redes sociales que ha estado monitoreando</a></strong> desde al menos el mes de junio del 2010. El documento, hasta ahora secreto, revela el espionaje que ha realizado el Departamento para todas las agencias de seguridad del país. En la lista se encuentran Twitter, Facebook, WikiLeaks o los medios The Atlantic o New York Times.</p><p>Bajo el título de &#8220;<em>revisión de cumplimiento de privacidad</em>&#8221;, el centro nacional de operaciones ha estado operando en el interior del mapa digital, ya sean redes sociales, blogs o medios de comunicación, en un seguimiento diario de lo que se hacía o se decía.</p><p>Según el documento, el propósito de la vigilancia es:</p><blockquote><p>&#8230; recopilar información utilizada en provisión del conocimiento de la situación y establecer un cuadro de operaciones común.</p></blockquote><p>En otras palabras y usando un lenguajes más llano, este control diseñado por <em>Homeland Security</em> se diseñó para ayudar al departamento y sus numerosas agencias en las que se incluyen el Servicios Secreto de los Estados Unidos o la Agencia Federal de Emergencias, todas con la idea de gestionar las posibles respuestas del gobierno ante diferentes tipos de eventos.</p><p>Según reuters, quién se puso en contacto con un funcionario del programa de monitoreo, la intención era simplemente permitir a los comandos &#8220;<em>mantener el contacto con diversos medios de comunicación en Internet</em>&#8221;. Además, el funcionario acabó comentando a la agencia que:</p><blockquote><p>El programa de vigilancia de todos los sitios webs y el uso de estos datos públicos a través de las redes sociales fue con el único propósito de tener un conocimiento más preciso de la situación, una información oportuna para la toma de decisiones&#8230;</p></blockquote><p>Aunque también se asegura que bajo las &#8220;reglas&#8221; por las que se regía el programa el departamento no guardaba las copias permanentemente del tráfico en Internet supervisado, la filtración en Crytome describe que el programa puede <strong>conservar los datos durante un máximo de cinco años</strong>.</p><p>Y aquí viene la lista de espionajes. Cinco páginas completas donde se incluyen redes sociales como Facebook y Twitter (donde se incluye la posibilidad de búsquedas por mensajes en la plataforma), docenas de webs, agregadores de noticias o medios de comunicación.</p><p>De entre los blogs destacan la inclusión de la bitácora de investigación <em>The Blotter</em> de ABC News, blogs de investigación científica, blogs &#8220;activistas&#8221; extranjeros fuera de Estados Unidos, blogs que cubren el narcotráfico o el crimen cibernético.</p><p>También se encuentran medios conocidos como <strong>New York Times o Huffington Post</strong>. En Wired también han realizado una extensa recopilación de datos poniendo especial énfasis en <em>Danger Room</em> y <em>Threat Level</em>. Junto a Wired, un gran número de blogs relacionados con información sobre terrorismo o seguridad. En la lista se incluye la web de WikiLeaks o el mismo Cryptome de donde se han filtrado estos documentos.</p><p>Por último, el monitoreo ha estado realizando un barrido a las webs de vídeos y fotos como YouTube, Flickr o Hulu.</p><p>Desde reuters confirman que los funcionarios que participan en el programa han dado autenticidad a los documentos aunque se negaron a responder sobre la lista en sí. Monitorización que se presuponía y de la que hoy se tiene certeza. Una lista que como avanzan desde Boing Boing, <strong><a
href="http://boingboing.net/2012/01/11/homeland-security-internet-wat.html">puede llevar al espionajes de terceros</a></strong>:</p><blockquote><p>Los sitios iniciales indicados pueden vincular a otros sitios que no figuran en la lista. El documento indica que también puede controlar los sitios que se encuentren dentro del alcance de esta iniciativa.</p></blockquote> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/01/se-filtra-la-lista-de-monitoreo-de-homeland-security-twitter-facebook-wired-o-wikileaks-entre-ellos/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>SIBIOS, la pésima idea para la vigilancia masiva del gobierno argentino</title><link>http://alt1040.com/2012/01/sibios-la-pesima-idea-para-la-vigilancia-masiva-del-gobierno-argentino</link> <comments>http://alt1040.com/2012/01/sibios-la-pesima-idea-para-la-vigilancia-masiva-del-gobierno-argentino#comments</comments> <pubDate>Wed, 11 Jan 2012 23:03:36 +0000</pubDate> <dc:creator>Geraldine Juárez</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sociedad]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[Argentina]]></category> <category><![CDATA[biométrico]]></category> <category><![CDATA[EFF]]></category> <category><![CDATA[Privacidad]]></category> <category><![CDATA[SIBIOS]]></category> <category><![CDATA[Vía Libre]]></category> <category><![CDATA[Vigilancia]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=154988</guid> <description><![CDATA[El video anterior muestra que la Presidente Cristina Fernández de Argentina se maravilló cuando se enteró de lo que se podía hacer con biometría y por tanto se “empecinó” en hacerlo — raro que no recordará del nombre del desafortunado proyecto al presentarlo — ya que lo considera “un salto cualitativo” y “absolutamente novedoso” que va a permitir, en sus palabras, “conocer en tiempo real quién es la persona que se encuentra enfrente de un personal de seguridad, o en cualquier otro lado, y sí es esa persona es o...]]></description> <content:encoded><![CDATA[<p><object
width="800" height="437"><param
name="movie" value="http://www.youtube.com/v/GcKrHKqBzwo?version=3&amp;hl=en_US&amp;rel=0"></param><param
name="allowFullScreen" value="true"></param><param
name="allowscriptaccess" value="always"></param><embed
src="http://www.youtube.com/v/GcKrHKqBzwo?version=3&amp;hl=en_US&amp;rel=0" type="application/x-shockwave-flash" width="800" height="437" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>El video anterior muestra que la Presidente Cristina Fernández de Argentina se <em>maravilló</em> cuando se enteró de lo que se podía hacer con biometría y por tanto se “empecinó” en hacerlo — raro que no recordará del nombre del desafortunado proyecto al presentarlo — ya que lo considera “un salto cualitativo” y “absolutamente novedoso” que va a permitir, en sus palabras, “conocer en tiempo real quién es la persona que se encuentra enfrente de un personal de seguridad, o en cualquier otro lado, y sí es esa persona es o no esa persona&#8221;.Fernández además, considera a <a
href="http://legislacion.elderecho.com.ar/index.php?accion=8&amp;record=13756"><strong>SIBIOS</strong></a> un gran paso para los derechos de la gente (<strong>!</strong>) por lo que se trasladará a &#8220;<strong>todos los recién nacidos</strong> en todos los hospitales del país&#8221; a partir del primero de enero de este año.</p><p>Desgraciadamente la paranoía, la ignorancia de quienes gobiernan y el incremento de las tecnologías de vigilancia masiva disponibles, han dado paso a que los gobiernos vulneren la privacidad de forma masiva con el argumento de la <a
href="http://alt1040.com/2011/11/jacob-appelbaum-la-vigilancia-es-la-escencia-la-censura-es-el-sintoma">“seguridad nacional”</a>y los “delitos”.</p><p>La <a
href="http://www.vialibre.org.ar/2012/01/10/biometria-en-argentina-la-vigilancia-masiva-como-politica-de-estado/">Fundación Vía Libre de Argentina</a> ha lanzado en conjunto con <em>Electronic Frontier Foundation</em> (EFF) una campaña de información acerca de la peligrosa (y vergonzosa en un país que sufrió una <strong>dictadura</strong>) vigilancia como política de estado que impulsa la Presidente Fernández por medio de <strong>la identificación biométrica mandatoria.</strong></p><p>A pesar de las alabanzas que hace al sistema de identificación biométrica la Presidente Fernández, <strong>EFF</strong> señala en su comunicado que el <a
href="https://www.eff.org/deeplinks/2012/01/biometrics-argentina-mass-surveillance-state-policy">Reino Unido desmanteló su sistema de identidad nacional</a> hace dos años debido a la intrusión a los derechos de privacidad de sus ciudadanos. Pero al parecer, la característica más grande de quienes tienen poder, <strong>es hacer lo que no deben</strong>— y aún más, tienen una memoria histórica muy corta. El Documento de Identidad Nacional en Argentina surgió durante la <strong>dictadura militar</strong>, un hecho histórico imposible de ignorar cuando se trata de dar poderes a agencias de seguridad para <strong>cruzar referencias</strong> de información con datos biométricos. Según el post de EFF:</p><blockquote><p>Ahora, el gobierno planea redimensionar esa base de datos para facilitar “acceso fácil” al integrar esos datos en un nuevo sistema integrado orientado a la seguridad. Esto aumenta el grado de vigilancia generalizada, ya que las agencias de seguridad de Argentina tendrán acceso a repositorios masivos de información de ciudadanos, y serán capaces de mejorar las capacidades de hacer reconocimiento facial y por huellas digitales con tecnologías que permitan identificar a cualquier ciudadano en cualquier lugar.</p><p>En los últimos días de 2011, la Presidente Argentina, Cristina Fernández, emitió un Decreto del Poder Ejecutivo ordenando la creación del Sistema Federal de Identificación Biométrica (SIBIOS), un nuevo servicio de identificación biométrica centralizado, con cobertura nacional, que permitirá a las agencias de seguridad hacer “referencias cruzadas” de información con datos biométricos y otros datos inicialmente recogidos con el fin de mantener la operatoria del Registro Nacional de DNI.</p><p>El SIBIOS estará completamente integrado con las bases de datos de identificación, que además de los identificadores biométricos, incluyen imagen digital, estado civil, grupo sanguíneo y otras informaciones básicas que se recolectan desde el nacimiento y a través de la vida de las personas. Además, no sólo la Policía Federal tendrá acceso a este sistema integrado. SIBIOS fue diseñado para el uso de otras fuerzas de seguridad y organismos, incluyendo la Dirección de Migraciones, la Policía Aeroportuaria y la Gendarmería Nacional, incluso estará disponible a las fuerzas policiales y entidades provinciales, a través de un Acuerdo con el Estado Nacional. Sin embargo, no ha habido discusión pública sobre las condiciones bajo las cuales los oficiales públicos tendrán acceso a los datos. Los promotores de SIBIOS argumentan que el programa facilitará la aplicación de la ley y el acceso en tiempo real a los datos de los individuos, sin embargo las precauciones mínimas usadas para prevenir la vigilancia masiva por parte del estado siguen siendo una incógnita.</p></blockquote><p>Beatriz Busaniche, de la Fundación Vía Libre, alerta del peligro de abuso por parte del gobierno que el SIBIOS puede representar para el disenso político:</p><blockquote><p>En nombre de la seguridad pública, Argentina ha impulsado políticas de vigilancia masiva incluyendo un monitoreo generalizado de los espacios públicos. La privacidad es particularmente esencial en un país que a lo largo de su historia ha tenido importantes movimientos sociales y políticos que han ganado las calles para hacer oir su voz. Es de enorme importancia que los activistas puedan permanecer anónimos en las manifestaciones públicas, en particular cuando están en desacuerdo con el gobierno. De esta manera, SIBIOS no sólo amenaza la privacidad de los ciudadanos y el derecho a la protección de sus datos personales, sino que también <strong>involucra una seria amenaza a los derechos civiles y políticos.</strong></p></blockquote><p>Lo siguiente <a
href="http://criticapura.com/la-confianza-es-un-algoritmo-complicado/2010/04/">ya lo había escrito antes</a> en referencia a una pésima idea similar que el gobierno mexicano intentó imponer hace dos años, llamada RENAUT. Lo repito nuevamente: los datos son frágiles por la facilidad con la que pueden ser copiados. Los datos son personales, importan demasiado y los biométricos, simplemente no deberían de ser recolectados por nadie.  La información esta compuesta por datos que tienen un valor para los mercados que dependen de ellos, pero también determinan integridad personal, por lo tanto su protección es fundamental. Este valor es precisamente lo que el mercado legítimo e ilegítimo utiliza para controlar, extorsionar o <a
href="http://alt1040.com/tag/vigilancia">vigilar a la gente</a>. También aplica a los gobiernos.</p><p>Conectados o no, todos somos afectados por la forma en la que la información se colecta, maneja, almacena y transmiten datos. Por esta razón, claro que son muy necesarias las legislaciones al respecto, pero <strong>¿las leyes son un instrumento para oprimir, vulnerar y controlar?</strong> O, ¿un instrumento para proteger los derechos de la gente y garantizar, sobre todo, <strong>su integridad personal</strong>?  Una base de datos biométricos puede ser abusada con fines políticos, puede ser hackeada con fines comerciales, puede fallar y cruzar mal los datos resultando en identificaciones erróneas con sin fin de consecuencias, por mencionar algunas. No hay sistema infalible, la identificación biométrica <strong>no es la panacea</strong>.</p><p><object
width="800" height="437"><param
name="movie" value="http://www.youtube.com/v/GIus7lm_ZK0?version=3&amp;hl=en_US&amp;rel=0"></param><param
name="allowFullScreen" value="true"></param><param
name="allowscriptaccess" value="always"></param><embed
src="http://www.youtube.com/v/GIus7lm_ZK0?version=3&amp;hl=en_US&amp;rel=0" type="application/x-shockwave-flash" width="800" height="437" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><em>Privacy International</em> se refiere a la identificación biométrica como una tecnología <strong>lejana</strong> de haberse probado segura y garante en su estudio titulado <a
href="https://www.privacyinternational.org/article/assessing-biometrics-and-privacy-and-touching-big-brother"><strong>&#8220;TOUCHING BIG BROTHER: cómo la biometría fusionará la piel y las máquinas&#8221;</strong></a>:</p><blockquote><p>&#8230;se requieren grandes cambios organizacionales para poder ser manejados (los datos biométricos). Hay muchos problemas prácticos involucrados en sus complejas y automatizadas rutinas, y al enfrentarse con excepciones, bajas de los sistemas y errores de la base de datos. La imposición de procedimientos intrusivos de identificación cambia la <strong>naturaleza de las relaciones</strong> y transacciones entre clientes y organizaciones. Por lo menos existe la percepción, y probablemente es cierto, de que incrementan el poder de las organizaciones sobre los individuos. Los datos biométricos, mucho más que otros modelos de identificación, <strong>ponen en peligro la sensación de individualidad.</strong></p></blockquote><p><strong>EFF</strong> no podría ser más acertado al llamar <strong>irracional</strong> a la recolección de información biométrica a esta escala. La vigilancia sistemática como política de Estado es una característica de las dictaduras. <a
href="http://alt1040.com/tag/Argentina">Argentina</a> <strong>ya pasó</strong> por eso y dijeron <a
href="https://www.youtube.com/watch?v=KHHkwaIe4LE"><strong>&#8220;nunca más&#8221;</strong>.</a> La vigilancia masiva va en sentido contrario.</p><p><strong>ACTUALIZACION</strong> El texto íntegro de <strong>&#8220;Biometría en Argentina: la vigilancia masiva como política de estado&#8221;</strong> esta disponible en <a
href="http://www.vialibre.org.ar/2012/01/10/biometria-en-argentina-la-vigilancia-masiva-como-politica-de-estado/">Fundación Vía Libre</a> y en <a
href="https://www.eff.org/deeplinks/2012/01/biometrics-argentina-mass-surveillance-state-policy">EFF</a>.</p><p>Imágen vía <a
href="https://secure.flickr.com/photos/leechypics/505513640/sizes/o/in/photostream/">leechypics</a></p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/01/sibios-la-pesima-idea-para-la-vigilancia-masiva-del-gobierno-argentino/feed</wfw:commentRss> <slash:comments>144</slash:comments> </item> <item><title>Anonymous hackeó de nuevo a Sony por su apoyo a SOPA</title><link>http://alt1040.com/2012/01/anonymous-hackeo-de-nuevo-a-sony-por-su-apoyo-a-sopa</link> <comments>http://alt1040.com/2012/01/anonymous-hackeo-de-nuevo-a-sony-por-su-apoyo-a-sopa#comments</comments> <pubDate>Fri, 06 Jan 2012 17:29:30 +0000</pubDate> <dc:creator>Leonardo Rearte</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[Anonymous]]></category> <category><![CDATA[Hack]]></category> <category><![CDATA[Sony]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=154012</guid> <description><![CDATA[Fue una acción muy rápida. Un hacker que dice ser parte de Anonymous pudo adueñarse por algunos minutos del sitio web de Sony Pictures. Es decir, otra vez la seguridad del gigante japonés vulnerada, como si de un colador se tratase. Y no sólo eso. También Anonymous logró apoderarse del perfil de Facebook de la división de films de la empresa tecnología. Los ciberdelincuentes llamados S3rver.exe, Anonnerd y N3m35151 incluso publicaron un par de vídeos en YouTube para demostrar el éxito de la operación. Videos que duraron lo que un...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2011/10/sony-800x600.jpg" alt="" title="Sony" width="800" height="600" class="aligncenter size-large wp-image-140813" /></p><p>Fue una acción muy rápida. Un <em>hacker</em> que dice ser parte de Anonymous pudo adueñarse por algunos minutos del sitio web de <a
href="http://www.google.com.ar/url?sa=t&amp;rct=j&amp;q=sony%20pictures&amp;source=web&amp;cd=3&amp;ved=0CEIQFjAC&amp;url=http%3A%2F%2Fwww.sonypictures.com%2F&amp;ei=Fi8HT6rOJITd0QGns7DjCA&amp;usg=AFQjCNFkMozvESqOdE7CDb-vwP-s63o1-Q&amp;sig2=BJHzJC9h5fWbsMknsiSP8Q&amp;cad=rja">Sony Pictures</a>. Es decir, otra vez la <a
href="http://alt1040.com/2011/04/tarjetas-credito-robadas-playstation-network">seguridad</a> del gigante japonés vulnerada, como si de un colador se tratase.</p><p>Y no sólo eso. También Anonymous logró <a
href="http://www.geek.com/articles/news/anonymous-hacks-sony-pictures-for-supporting-sopa-2012016/">apoderarse</a> del perfil de Facebook de la división de films de la empresa tecnología. Los ciberdelincuentes llamados <a
href="https://twitter.com/#!/s3rver_exe">S3rver.exe</a>, Anonnerd y N3m35151 incluso publicaron un par de vídeos en YouTube para demostrar el éxito de la operación. Videos que duraron lo que un suspiro, ya que el portal de internet lo dio de baja a posteriori.</p><p>¿Las razones del <em>hack</em>? Anonymous dice que es una manara de <em>&#8220;demostrar agradecimiento&#8221;</em> a los creadores de la PlayStation por apoyar <a
href="http://alt1040.com/tag/sopa">SOPA</a>. El grupo denominó a la acción <a
href="https://twitter.com/#!/search?q=%23OpSony">#OpSony</a>.</p><p>¿Anonymous ve en Sony una <em>cabeza de playa</em> para empezar a atacar a todas las compañías que han dado el visto bueno al proyecto de ley más controvertido sobre internet? ¿O sólo se aprovecha de las demostradas falencias de seguridad la empresa? Como ya es de público conocimiento, esta no es la primera vez que un sitio web de Sony es víctima de una operación de &#8220;intromisión&#8221;. En junio, Sony Pictures confirmó que el grupo LulzSec accedió a la base de datos de la red de PlayStation y que quedaron expuestas alrededor de 1.000.000 contraseñas de texto no cifrado.</p><p>Ahora, volvamos a los <em>&#8220;justicieros por mano propia&#8221;</em>:</p><blockquote><p>&#8220;El apoyo de la ley SOPA es una sentencia de muerte firmada para la empresa Sony y los Asociados. Por lo tanto, hemos decidido destruir vuestra red. Vamos a hacer que vuestra fantasma desaparezca desde internet. Preparaos para ser extinguidos. La justicia será rápida, y será para el pueblo, aunque a algunos les guste o no&#8221;, dijo Anonymous hace unos días.</p></blockquote><p>Los hackers no hicieron ningún daño aparente pero confesaron que obtuvieron acceso a la base de datos completa del sitio. Y al parecer, en Facebook sólo se &#8220;divirtieron&#8221; dejando comentarios.</p><p>El primer vídeo, que fue quitado rápidamente, mostraba una imagen de un panel de Sony Pictures Mobile. El segundo, cómo comenzaron los hackers a publicar mensajes en la página oficial de Facebook pertenecientes a Sony Pictures como si se tratase de un usuario autenticado.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/01/anonymous-hackeo-de-nuevo-a-sony-por-su-apoyo-a-sopa/feed</wfw:commentRss> <slash:comments>22</slash:comments> </item> <item><title>Los 5 mayores ataques informáticos de 2011</title><link>http://alt1040.com/2011/12/los-5-mayores-ataques-informaticos-de-2011</link> <comments>http://alt1040.com/2011/12/los-5-mayores-ataques-informaticos-de-2011#comments</comments> <pubDate>Sat, 31 Dec 2011 20:37:49 +0000</pubDate> <dc:creator>Alan Lazalde</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Anonymous]]></category> <category><![CDATA[Duqu]]></category> <category><![CDATA[LulzSec]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=153122</guid> <description><![CDATA[2011 fue el año de la inseguridad informática. Pero 2012 también lo será, y así sucesivamente porque el acceso e influencia de la tecnología en nuestra vida crece exponencialmente, inexorable. Nuestra existencia material fluye de forma acelerada hacia una existencia virtual donde las reglas de privacidad y anonimato tienen que replantearse ante nuevos escenarios de ataque. Más aún cuando nuestra inconsciencia como usuarios de tecnología es alarmante: en general somos una colección de malas prácticas de seguridad informática (en las escuelas primarias deberían darse clases de cibercivismo con reglas básicas...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2011/07/lulzsec-anonymous.jpg" alt="" title="Lulzsec" width="800" height="479" class="aligncenter size-full wp-image-127992" /></p><p><strong>2011 fue el año de la inseguridad informática</strong>. Pero 2012 también lo será, y así sucesivamente porque el acceso e influencia de la tecnología en nuestra vida crece exponencialmente, inexorable. Nuestra existencia material fluye de forma acelerada hacia una existencia virtual donde las reglas de privacidad y anonimato tienen que replantearse ante nuevos escenarios de ataque. Más aún cuando nuestra inconsciencia como usuarios de tecnología es alarmante: en general <strong>somos una colección de malas prácticas de seguridad informática</strong> (en las escuelas primarias deberían darse clases de <em>cibercivismo</em> con reglas básicas de seguridad informática, pero este es otro tema). En fin. En lo que respecta a 2011, éste nos dejó con la boca abierta a raíz de lo que grupos con fines políticos fueron capaces de hacer, tanto hackers anónimos  como los contratados por estados. Esta es la recopilación de los mayores ataques informáticos de 2011, o una muestra que consideramos representativa.</p><h3>Anonymous vs. Sony</h3><p>Sony fue un banquete para los hackers este año. El ataque distribuido de denegación de servicio (DDoS) coordinado por Anonymous desde varias botnets fue para darle una lección a la empresa a raíz de las demandas contra <strong>Geohot y fail0verflow</strong>:</p><blockquote><p>Tus prácticas de negocio corruptas son indicadores de una filosofía corporativa que niega a sus clientes el uso adecuado de los productos por los que pagaron&#8230;</p></blockquote><p>En consecuencia unas 77 millones de cuentas fueron tomadas de la PlayStation Network y Sony dio de baja el sitió por semanas hasta poder asomar la cabeza con seguridad. La escalada de ataques continuó.</p><h3>Duqu</h3><p>Duqu es hijo del gran <a
href="http://alt1040.com/tag/stuxnet">Stuxnet</a>, el malware de estado del que mucho hablamos desde 2010, diseñado expresamente para atacar instalaciones nucleares. Fue descubierto a principios de 2011 y su propósito es específico: recabar información para futuros ataques. Al igual que Stuxnet, Duqu ataca los sistemas Windows que controlan equipos Siemens. Asimismo, la sofisticación de Duqu sugiere que un gobierno está detrás de este troyano. En 2012 este tipo de malware aumentará sin duda.</p><h3>Lulzsec vs. Fox</h3><p><strong>Risas, caos y hacking, eso fue Lulzsec</strong>. Nos dejaron decenas de ataques informáticos a lo largo del año, uno de ellos en comunión con Anonymous, la llamada Operación <a
href="http://alt1040.com/tag/antisec">AntiSec</a>, con afectaciones diversas para empresas, gobiernos y personas. La idea de Lulzsec fue ante todo, decían ellos, exponer las pésimas prácticas de seguridad informática de empresas (básicamente Sony, Sony y Sony) e instituciones gubernamentales (CIA, FBI, PBS). Incluso se dieron el lujo de poner a disposición del público una línea telefónica para solicitar ataques. Y el ataque que puso a temblar a más de uno fue el que hicieron <strong>contra Fox.com</strong>, por la relevancia del objetivo y la calidad de los datos expuestos: configuración del servidor y datos de contactos de venta (nombres, emails, contraseñas) de una de las mayores empresas de medios del planeta. Con el ataque a Fox, Lulzsec inició su escalada de ataques&#8230; y risas.</p><h3>Comodohacker vs. DigiNotar</h3><p>Un tal comodohacker, supuestamente iraní de 21 años en defensa del gobierno de su país, tuvo a bien tomar certificados de seguridad la empresa holandesa <a
href="http://alt1040.com/tag/diginotar">DigiNotar</a>. Con esto pudo interceptar el flujo de información hacia Gmail desde Irán, y de esta manera puso en peligro a una buena cantidad de disidentes (y ciudadanos) iraníes. DigiNotar, por su cuenta se convirtió en la primera empresa de su tipo en ser bloqueada por navegadores por su debilidad informática. Este ataque demostró en la práctica <strong>la debilidad del sistema de certificados digitales en los que confiamos ciegamente cada día</strong>.</p><h3>RSA</h3><p>Millones de usuarios de banca en línea alrededor del mundo usan <a
href="http://alt1040.com/2011/03/en-riesgo-mas-de-40-millones-de-usuarios-de-banca-electronica">tokens RSA</a>. Hablo de esos pequeños dispositivos que generan un número temporal pseudo-aleatorio que ayuda en el proceso de autenticación para la banca en línea. En marzo de 2011 se dio a conocer que fue extraída información del diseño de esos dispositivos como parte de una nueva familia de ataques llamada APT (amenaza persistente avanzada), a la que pertenecen Stuxnet y Duqu, en la que hackers en extremo hábiles son contratados por organizaciones para tareas específicas. El ataque APT a la empresa RSA todavía implica un riesgo para la banca en línea de todo el planeta.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/12/los-5-mayores-ataques-informaticos-de-2011/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Nevil Maskelyne, el mago que se convirtió en el primer hacker de la historia</title><link>http://alt1040.com/2011/12/nevil-maskelyne-el-mago-que-se-convirtio-en-el-primer-hacker-de-la-historia</link> <comments>http://alt1040.com/2011/12/nevil-maskelyne-el-mago-que-se-convirtio-en-el-primer-hacker-de-la-historia#comments</comments> <pubDate>Fri, 30 Dec 2011 16:09:08 +0000</pubDate> <dc:creator>Miguel Jorge</dc:creator> <category><![CDATA[Cultura Geek]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[hacker]]></category> <category><![CDATA[Marconi]]></category> <category><![CDATA[Nevil Maskelyne]]></category> <category><![CDATA[Telégrafo]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=152967</guid> <description><![CDATA[Mucho antes de la era de Internet, a comienzos del siglo pasado, existió un hombre que podría considerarse como el primero en llevar a cabo con éxito un hack. Según cuentan desde la publicación New Scientist, para nombrar al primer hacker de la historia nos debemos remontar muchas décadas atrás en el tiempo. En 1903, el que fuera mago de la familia de ilusionistas Maskelyne (su nieto fue Jasper Maskelyne), Nevil Maskelyne, debería ser considerado el primer hombre que descubrió un agujero de seguridad. Lo había conseguido a través del...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2011/12/Nevil-Maskelyne.jpg" alt="" title="Nevil Maskelyne" width="300" height="229" class="alignright size-full wp-image-152968" /></p><p>Mucho antes de la era de Internet, a comienzos del siglo pasado, existió un hombre que podría considerarse como el primero en llevar a cabo con éxito un <em>hack</em>. Según cuentan desde la publicación New Scientist, para nombrar al <strong>primer hacker de la historia</strong> nos debemos remontar muchas décadas atrás en el tiempo. En 1903, el que fuera mago de la familia de ilusionistas Maskelyne (su nieto fue <a
href="http://alt1040.com/2011/09/jasper-maskelyne-el-mago-que-vencio-a-rommel">Jasper Maskelyne</a>), <strong><a
href="http://www.newscientist.com/article/mg21228440.700-dotdashdiss-the-gentleman-hackers-1903-lulz.html?page=2">Nevil Maskelyne</a></strong>, debería ser considerado el primer hombre que descubrió un agujero de seguridad. Lo había conseguido a través del telégrafo inalámbrico que desarrolló Marconi.</p><p>Cuenta la publicación que el momento que quedó para los anales de la historia tuvo lugar a comienzos del siglo XX. En 1903, el mago e ilusionista se encontraba en un local de tenía su padre. Al mismo tiempo, en la <em>Royal Institution</em> de Londres se encontraba un equipo dirigido por el físico John Ambroise Fleming. El físico iba a preparar una demostración del dispositivo inventado por Marconi. Trataba de enviar un mensaje telégráfico de larga distancia que fuera entre Londres y Cornwall (punto donde se encontraba Marconi).</p><p>En ese preciso momento, Maskelyne quiso poner a prueba el invento y demostrar a los presentes en la Royal las posibles vulnerabilidades que tenía el telégrafo inalámbrico que había inventado el Premio Nobel de Física.</p><p>Lo que ocurrió finalmente fue <strong>el primer acto hacker</strong> según la revista. La demostración de Fleming falló poco antes de iniciarse. El sistema comenzaba a recibir un mensaje, una especie de poema donde se acusaba a Macorni y Fleming de fraude al público asistente.</p><p><img
src="http://s1.alt1040.com/files/2011/12/marconi-spark-gap.jpg" alt="" title="Marconi" width="264" height="178" class="alignleft size-full wp-image-152972" /></p><p>¿Cómo lo hizo? Al parecer, Maskelyne había instalado un transmisor de código morse en el local en el que se encontraba. Junto al transmisor instaló una antena de 50 metros y se aprovechó de la vulnerabilidad en la transmisión y recepción de mensajes.</p><p>La demostración continuó pero ya no fue lo mismo. Los periódicos se hicieron eco del &#8220;hackeo&#8221; del mago y de la posibilidad de interceptación de mensajes  en el telégrafo. Marconi acusaría posteriormente a Maskelyne de sabotaje y vandalismo científico a través del diario <em>The Times</em>.</p><p>Maskelyne por su parte respondería al inventor en el mismo periódico. Según el ilusionista lo hizo con el único motivo de &#8220;<em>sacar las carencias del telégrafo inalámbrico en materia de seguridad</em>&#8221;.</p><p>Lo que Maskelyne seguro que nunca se propuso es el apelativo que hoy podría tener de manera oficial. El de ser el primer hacker de la historia (hasta que la propia historia nos muestre a uno anterior).</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/12/nevil-maskelyne-el-mago-que-se-convirtio-en-el-primer-hacker-de-la-historia/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>Hackers muestran cómo apropiarse de números teléfonicos en redes GSM</title><link>http://alt1040.com/2011/12/hackers-muestran-como-apropiarse-de-numeros-telefonicos-en-redes-gsm</link> <comments>http://alt1040.com/2011/12/hackers-muestran-como-apropiarse-de-numeros-telefonicos-en-redes-gsm#comments</comments> <pubDate>Thu, 29 Dec 2011 02:46:58 +0000</pubDate> <dc:creator>Alan Lazalde</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Chaos Computer Club]]></category> <category><![CDATA[gsm]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Teléfonos Móviles]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=152759</guid> <description><![CDATA[Ah, el Chaos Computer Club, cuna de grandes hackers, ideas y un congreso anual: Chaos Communication Congress, que estos días celebra su edición número 28 (también llamado 28C3). En éste hemos visto la presentación de hackings impresionantes y ponentes de talla mundial. Fue justamente hace un año cuando hablamos de unos investigadores que presentaron en el 27C3 un kit de código abierto para espiar telefonía GSM. Traigo este asunto a la memoria porque hace unas horas esos mismos investigadores dieron a conocer un método para tomar el lugar de otros...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2011/12/chaos-computer-club.jpg" alt="" title="Chaos Computer Club" width="800" height="466" class="aligncenter size-full wp-image-152763" /></p><p>Ah, el <strong>Chaos Computer Club</strong>, cuna de grandes hackers, ideas y un congreso anual: <a
href="http://events.ccc.de/congress/2011/wiki/Welcome">Chaos Communication Congress</a>, que estos días celebra su edición número 28 (también llamado 28C3). En éste hemos visto la presentación de hackings impresionantes y ponentes de talla mundial. Fue justamente hace un año cuando hablamos de unos investigadores que presentaron en el 27C3 un kit de código abierto para <a
href="http://alt1040.com/2010/12/presentan-kit-de-bajo-costo-para-espiar-telefonia-gsm">espiar telefonía GSM</a>. Traigo este asunto a la memoria porque hace unas horas esos mismos investigadores dieron a conocer un método para <strong>tomar el lugar de otros en una red GSM</strong>.</p><p>¿Qué significa eso? Según <strong>Karsten Nohl y Luca Melette</strong>, los hackers de <a
href="http://srlabs.de">Security Research Labs</a>, significa que con ayuda de software de código abierto desarrollado por ellos mismos (<a
href="http://bb.osmocom.org/trac/">OsmocomBB</a>)  y un teléfono sencillo es posible &#8220;tomar&#8221; otros teléfonos móviles GSM y a razón de esto hacer llamadas, enviar mensajes de texto, e incluso revisar el buzón de voz del número teléfonico en cuestión.</p><p>Resulta que cada vez que hacemos llamadas bajo una red GSM, ésta asigna de forma automática una <strong>llave secreta</strong> y un <strong>identificador</strong> temporales al dispositivo móvil. Luego de capturar una conversación con la tecnología de espionaje GSM antes mencionada, es posible descifrar ese par de datos y usarlos para hacerse pasar por el móvil espiado.  Los hackers cuentan que este método es factible principalmente  porque el cifrado GSM (2G) es débil. Tranquilos: no sucede lo mismo con redes 3G y 4G (por ahora).</p><p>Aunque este tipo de hacks no son del todo nuevos, lo cierto es que hay pocas precauciones al respecto. Nohl comenta:</p><blockquote><p>Un mónton de personas me dicen que nunca hablan nada interesante en sus teléfonos&#8230; Así que la intercepción de sus llamadas no les afecta. Ahora, finalmente, esto sí.</p></blockquote><p>Los <a
href="http://www.h-online.com/open/news/item/27C3-GSM-cell-phones-even-easier-to-tap-1160200.html">hackers exhortan</a> a las operadores a mejorar sus estándares de cifrado y ofrecen varios consejos en ese sentido. Se sabe que hace un par de años que el cifrado debió mejorar, pero el proceso es lento y burocrático.</p><p>Recordemos que 80% del mercado móvil a nivel mundial usa redes GSM: tres mil millones de móviles, aproximadamente.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/12/hackers-muestran-como-apropiarse-de-numeros-telefonicos-en-redes-gsm/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Facebook: todo lo que sabe de ti</title><link>http://alt1040.com/2011/12/facebook-todo-lo-que-sabe-de-ti</link> <comments>http://alt1040.com/2011/12/facebook-todo-lo-que-sabe-de-ti#comments</comments> <pubDate>Wed, 14 Dec 2011 02:02:59 +0000</pubDate> <dc:creator>Alan Lazalde</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Privacidad]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=149961</guid> <description><![CDATA[El verdadero conocimiento no está en las cosas, que son pocas, sino en encontrar las conexiones entre ellas &#8212; Daniel H. Wilson en Robopocalypse: A Novel ¿Sabes lo que Facebook sabe de ti? Probablemente estés claro sobre las políticas de privacidad de esa red social, de cómo han evolucionado con los años, pero tal vez quedes en jaque con una pregunta como esa. El siguiente vídeo echa luces sobre el asunto. Está en inglés, pero lo explico en seguida. Vamos por partes: Max Schrems, austriaco, solicitó hace unos meses a...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2011/12/facebook-zuckerberg-dislike.jpg" alt="" title="Facebook Zuckerberg Dislike" width="800" height="528" class="aligncenter size-full wp-image-149984" /></p><blockquote><p>El verdadero conocimiento no está en las cosas, que son pocas, sino en encontrar las conexiones entre ellas &#8212; Daniel H. Wilson en <em>Robopocalypse: A Novel</em></p></blockquote><p><strong>¿Sabes lo que Facebook sabe de ti?</strong> Probablemente estés claro sobre las políticas de privacidad de esa red social, de cómo han evolucionado con los años, pero tal vez quedes en jaque con una pregunta como esa. El siguiente vídeo echa luces sobre el asunto. Está en inglés, pero lo explico en seguida.</p><p><iframe
width="640" height="360" src="http://www.youtube.com/embed/kJvAUqs3Ofg?rel=0" frameborder="0" allowfullscreen></iframe></p><p>Vamos por partes:</p><ul><li><p><a
href="http://alt1040.com/2011/10/facebook-puede-ser-multado-por-almacenar-datos-eliminados-por-los-usuarios">Max Schrems</a>, austriaco, solicitó hace unos meses a Facebook una copia de todos los datos que tenía almacenado de su perfil.</p></li><li><p>Facebook, en respuesta, le entregó un paquete con poco más de 1200 archivos PDF.</p></li><li><p>Max indagó en tal archivo y se dedico a investigar sobre posibles violaciones a sus derechos. Entre otras cosas, encontró que Facebook lleva un registro de</p><ul><li>cada ingreso y salida</li><li>cada mensaje y su contenido</li><li>likes, geolocalización, posts, pokes, amistades&#8230;</li><li>incluso <strong>todos los datos que él había creído eliminados</strong></li></ul></li><li><p>Max recabó información similar de 22 personas, todos usuarios europeos, varios amigos entre ellos, e inició el proyecto <a
href="http://europe-v-facebook.org/EN/en.html">Europe vs. Facebook</a> con todos esos datos en línea.</p></li></ul><p><img
src="http://s2.alt1040.com/files/2011/12/europe_v_facebook_1200-pages-800x533.jpg" alt="" title="Europa versus Facebook" width="800" height="533" class="aligncenter size-large wp-image-149964" /></p><p>El proyecto Europe vs. Facebook dice sobre los datos que</p><blockquote><p>Toda persona en la Unión Europea tiene derecho a acceder a todos los datos que una compañía tiene ella o él&#8230; Después de que tuvimos respuesta de Facebook fue claro para nosotros que teníamos que publicar esa información en línea. De esta manera, queremos que  Facebook sea más transparente y mostrar a cada usuario lo que Facebook sabe de nosotros.</p></blockquote><p>Y agregan algo escalofriante (la cita con la que arranco el artículo tiene que ver con esto):</p><blockquote><p>Hay más datos. Muchos grupos de datos que no fueron incluidos en el primer conjunto de datos enviado por Facebook. Por ejemplo, datos relacionados con la función &#8220;like&#8221;, el rastreo en otras páginas web, reconocimiento facial, vídeos, <em>posts</em> en los muros de otros usuarios, indicadores de la intensidad de las relaciones, etiquetas que fueron eliminadas y mucho, mucho más no revelado por Facebook.</p></blockquote><p>Hace pocas semanas <a
href="http://blog.facebook.com/blog.php?post=10150378701937131">Mark Zuckerberg</a> ofrecía (otra) disculpa por los errores de Facebook  a la hora de tratar la privacidad de las personas. Pero <strong>Facebook y privacidad son como agua y aceite</strong>, donde no solo los datos puntuales son importantes, sino también la red de datos y metadatos y la mina de <del>oro</del> conocimientos en ella&#8230;</p><p>Así que de nueva cuenta, sirva este pequeño artículo para que cada quién, si así lo quiere, reflexione sobre este asunto, importante no sólo para usuarios de Facebook sino para toda la red.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/12/facebook-todo-lo-que-sabe-de-ti/feed</wfw:commentRss> <slash:comments>42</slash:comments> </item> <item><title>Se filtra la nueva ley de protección de datos: aplicar la Patriot Act en Europa será ilegal</title><link>http://alt1040.com/2011/12/se-filtra-la-nueva-ley-de-proteccion-de-datos-aplicar-la-patriot-act-en-europa-sera-ilegal</link> <comments>http://alt1040.com/2011/12/se-filtra-la-nueva-ley-de-proteccion-de-datos-aplicar-la-patriot-act-en-europa-sera-ilegal#comments</comments> <pubDate>Thu, 08 Dec 2011 12:14:19 +0000</pubDate> <dc:creator>Miguel Jorge</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Legal]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Ley de Protección de Datos]]></category> <category><![CDATA[Patriot Act]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=149070</guid> <description><![CDATA[Durante los meses de julio y agosto dos noticias mostraban el poder de la denominada Patriot Act y su influencia sobre los datos de los europeos. Microsoft y Google indicaban al mundo como la ley que se había construido tras el 11-S permitía que los datos de cualquier ciudadano europeo registrados en compañías con sede en el país podrían ser enviadas al gobierno sin nuestro consentimiento ni aviso. Bien, Europa está dispuesta a frenar el poder de la Patriot Act con un proyecto de Ley que se ha filtrado hace...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2011/12/patriot-act-perversions-800x517.jpg" alt="" title="Patriot Act" width="800" height="517" class="aligncenter size-large wp-image-149071" /><br
/> Durante los meses de julio y agosto dos noticias mostraban el poder de la denominada <strong><em><a
href="http://alt1040.com/tag/patriot-act">Patriot Act</a></em></strong> y su influencia sobre los datos de los europeos. <a
href="http://bitelia.com/2011/07/microsoft-eeuu-puede-acceder-a-los-datos-en-la-nube-de-los-ciudadanos-europeos-sin-que-el-usuario-sea-informado">Microsoft</a> y <a
href="http://alt1040.com/2011/08/google-primera-compania-en-admitir-la-entrega-de-datos-de-sus-usuarios-europeos-a-las-agencias-de-inteligencia-de-estados-unidos">Google</a> indicaban al mundo como la ley que se había construido tras el 11-S permitía que los datos de cualquier ciudadano europeo registrados en compañías con sede en el país podrían ser <strong>enviadas al gobierno sin nuestro consentimiento</strong> ni aviso. Bien, Europa está dispuesta a frenar el poder de la <em>Patriot Act</em> con un proyecto de Ley que se ha filtrado hace unas horas y será anunciado en enero. La nueva directiva de Protección de Datos incluirá todo tipo de <strong><a
href="http://www.zdnet.com/blog/london/european-data-protection-law-proposals-revealed/1365?tag=mantle_skin;content">medidas contra la obtención de datos secretos</a></strong> en Europa.</p><p>Y es que tras más de dos años de investigar el alcance y la amplitud de la <em>Patriot Act</em>, de entre cuyas peculiaridades el gobierno de Estados Unidos puede obtener el acceso a los datos europeos, el nuevo proyecto de ley incluirá medidas para contrarrestar la forma de aplicación de ley norteamericana y su posibilidad de adquirir de manera secreta los datos de los europeos.</p><p>Hasta ahora, la esta ley chocaba frontalmente sobre la protección de datos de la UE. Aún así, las organizaciones norteamericanas estarían obligadas a revelar aquello que pidiera el gobierno. <em>The USA Patriot Act</em> no sólo permite este acceso, sino que da cumplimiento de ley a impedir que las empresas revelen a los usuarios la entrega de los datos, una controvertida regulación que se estableció como herramienta para la lucha contra el terrorismo (ahora ciberterrorismo).</p><p><img
src="http://s2.alt1040.com/files/2011/12/2d86WIKILEAKS-2-300x195.jpg" alt="" title="Patriot Act" width="300" height="195" class="alignleft size-medium wp-image-149083" /></p><p>En el mes de julio fue Gordon Frazer, director general de Microsoft en el Reino Unido, el que lanzaba la noticia donde explicaba que ninguna empresa podía garantizar los datos europeos si la Ley Patriota se utilizaba sobre una compañía norteamericana. Este hecho sumado a la posterior noticia de Google como compañía que podría haber enviado información bajo mandato de la ley, supuso que el Parlamento europeo comenzará los borradores de la nueva legislación sobre protección de datos. Una legislación que <a
href="http://www.zdnet.com/blog/london/european-data-protection-law-proposals-revealed/1365?tag=mantle_skin;content"><em>Zdnet</em> muestra en primicia</a> e indica como modificará y reemplazará a las actuales leyes dándose a conocer en enero del 2012.</p><p>Serán dos proyectos de instrumento legal elaborados por la Comisión Europea. Antes de que se aprueben, podrán ser comentados y modificados en un proceso legislativo de la UE que puede llevar meses a un máximo de dos o tres años para que se convierta en ley.</p><p>Estos dos proyectos de regulación serían aplicables a los 27 estados miembros y significan la primera gran respuesta a la ley que se apica en Estados Unidos, un campo de duras medidas contra cualquier empresa que trabaje en Europa y tenga sede en Estados Unidos (o cualquier otro país fuera de Europa) enfrentándose a duras repercusiones financieras si rompen la nueva legislación. De entre las propuestas se destaca:</p><ul><li>Habrá total armonización entre todas las leyes de ptotección de datos en el futuro.</li><li>La regulación obligará a las empresas con operaciones en los estados miembros a la jurisdicción del sistema legal de los estados incluyendo sus leyes de protección de datos.</li><li>Empresas como Microsoft o Google, procesadoras de datos, que almacenan y gestionan datos a través de sus servicios en la nube, estarán bajo las mismas obligaciones que el resto de empresas.</li><li>Las compañías fuera de Europa (como Estados Unidos) seguirán estando sujetas a la legislación europea si tienen oficinas con sede en Europa o clientes europeos.</li><li>Se requerirá consentimiento expreso de los titulares ante cualquier tratamiento de datos de marketing.</li><li>El conocido como &#8220;derecho al olvido&#8221; será sancionado en Bruselas, una medida que permitirá a los usuarios eliminar sus datos privados de las empresas.</li><li>Si una empresa sufre una pérdida de datos o violación de los mismos, tanto la autoridad de protección de datos como los individuos deberán ser informados en 24 horas desde el descubrimiento.</li><li>Todas las empresas públicas o de más de 250 empleados deberán tener agentes de protección de datos internos.</li></ul><p>Todos y cada uno de los epígrafes significan la respuesta de Europa por proporcionar a los ciudadanos europeos un nivel exigente de control de los datos. A la vez significa para Estados Unidos que <strong>invocar la <em>Patriot Act</em> en territorio europeo sería ilegal</strong> y por lo tanto empresas como Microsoft y Google o cualquier otra compañía con servicios almacenados en la nube chocarían con la nueva legislación.</p><p>Por otra parte aparecen las sanciones. Si alguna de estas reglas se rompiera, las autoridades de los estados miembros sobre la protección de datos impondrían multas que podrían alcanzar un máximo del <strong>5% de la facturación anual en el mundo</strong> de la compañía en cuestión.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/12/se-filtra-la-nueva-ley-de-proteccion-de-datos-aplicar-la-patriot-act-en-europa-sera-ilegal/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>El próximo año podrían regularse los vuelos de drones caseros</title><link>http://alt1040.com/2011/12/el-proximo-ano-podrian-regularse-los-vuelos-de-drones-caseros</link> <comments>http://alt1040.com/2011/12/el-proximo-ano-podrian-regularse-los-vuelos-de-drones-caseros#comments</comments> <pubDate>Tue, 06 Dec 2011 23:32:03 +0000</pubDate> <dc:creator>Geraldine Juárez</dc:creator> <category><![CDATA[Legal]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[Drones]]></category> <category><![CDATA[Estados Unidos]]></category> <category><![CDATA[Quadrocóptero]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=148756</guid> <description><![CDATA[Los Angeles Times informa que la Administración Federal de Aviación de los Estados Unidos presentará en enero una propuesta para regular el vuelo de artefactos de aviación caseros como drones y quadracópteros. La innovación independiente de quadracópteros con fines de investigación y recreación experimento un gran avance este año, así como también incrementó el uso de drones de alta tecnología con fines bélicos, específicamente para bombardear objetivos en países como Pakistán o realizar labores de“inteligencia” en el territorio mexicano. Como indica el periódico angelino, la realidad es que estos artefactos...]]></description> <content:encoded><![CDATA[<p><a
href="http://s2.alt1040.com/files/2011/12/4204692285_2deb990961_b.jpg"><img
src="http://s2.alt1040.com/files/2011/12/4204692285_2deb990961_b-800x532.jpg" alt="" title="KONICA MINOLTA DIGITAL CAMERA" width="800" height="532" class="aligncenter size-large wp-image-148757" /></a></p><p><a
href="http://www.latimes.com/business/la-fi-drones-for-profit-20111127,0,6584711.story"><em>Los Angeles Times</em> informa</a> que la Administración Federal de Aviación de los Estados Unidos presentará en enero una propuesta para <strong>regular el vuelo de artefactos de aviación caseros</strong> como <a
href="http://alt1040.com/?s=drones">drones y quadracópteros.</a></p><p>La innovación independiente de quadracópteros con fines de investigación y recreación experimento un gran avance este año, así como también incrementó el uso de drones de alta tecnología con fines bélicos, específicamente para <a
href="http://www.thebureauinvestigates.com/2011/08/11/more-than-160-children-killed-in-us-strikes/">bombardear objetivos en países como Pakistán</a> o realizar <a
href="http://www.bbc.co.uk/news/world-latin-america-12756789">labores de“inteligencia”</a> en el territorio mexicano.</p><p>Como indica el periódico angelino, la realidad es que estos artefactos tienen utilidad para toda la sociedad.</p><blockquote><p>La policía quiere drones para ayudarlos a identificar criminales que huyen. Las compañías creen que les pueden ser útiles para monitorear tuberías de petróleo, gas y agua. Los agricultores piensan que los drones pueden ayudar a regar sus cosechas con pesticidas.</p></blockquote><p>La Agencia de Aviación informa que su principal preocupación es que los drones civiles carecen de la tecnología para detectar y evitar choques en el aire, además de que los drones — al ser un artefacto diseñado para atraer la menor atención posible en el aire — pueden ser usados por los mismos criminales y terroristas a los que pretenden combatir.   Otro punto que menciona el artículo es la privacidad: ¿qué pasa si ves un drone encima de tu jardín y éste resulta que esta equipado con una cámara?</p><p>Me parece excelente que se pretenda hacer el espacio áereo más seguro y evitar las colisiones aéreas es algo absolutamente necesario. Lo que me parece delicado es que siempre que se menciona la palabra <strong>regulación</strong> se invoque en el nombre del terrorismo y los criminalidad. La paranoía que heredó Bush al mundo no nos ha dejado nada bueno, solo abusos. En fin,  como siempre surge la cuestión del balance entre <a
href="http://alt1040.com/2011/11/transparencia-y-comunicacion-entrevista-con-jacob-appelbaum">seguridad y libertad</a> y seguirá siendo así en todos los temas que involucran el desarrollo de tecnología independiente utilizada para fines de transparencia y con el potencial del empoderar a los ciudadanos.</p><p><a
href="http://alt1040.com/tag/Occupy">Las protestas mundiales</a> en contra de los sistemas de poder abusivos y corruptos, también han encontrado en los artefactos de aviación no tripulados una ventaja para poder <a
href="http://alt1040.com/2011/11/el-asombroso-vuelo-de-un-drone-casero-para-vigilar-a-policia-y-manifestantes">documentar</a> la brutalidad policial y lo que sucede en estos espacios de conflicto, de una forma más o menos objetiva.</p><p><object
width="640" height="360" class=“centro”><param
name="movie" value="http://www.youtube.com/v/9vOor1xmVDs?version=3&amp;hl=en_US&amp;rel=0"></param><param
name="allowFullScreen" value="true"></param><param
name="allowscriptaccess" value="always"></param><embed
src="http://www.youtube.com/v/9vOor1xmVDs?version=3&amp;hl=en_US&amp;rel=0" type="application/x-shockwave-flash" width="640" height="360" class=“centro” allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Todas las tecnologías, ya sean digitales, mecánicas o electrónicas (etcétera) pueden ser utilizadas de forma ética o de un modo abusivo por civiles, gobiernos o criminales.  Un ejemplo reciente: <a
href="http://www.washingtonpost.com/world/national-security/drone-belonged-to-cia-officials-say/2011/12/05/gIQAylYGYO_story.html?tid=pm_pop">la CIA perdió control de un drone espía</a> cerca de Afganistán, la semana pasada. El gobierno de Irán lo capturó al invadir su espacio aéreo. Como vemos, aunque exista regulación del espacio aéreo internacional, no es una garantía que los gobiernos lo respeten.</p><p>Esperemos que esta regulación anunciada, no obstruya la increíble investigación en torno a estas tecnologías y las posibilidades que ofrecen los drones y los quadracópteros, para todos los mortales y entusiastas interesados en la innovación para el bien común.</p><p><object
width="480" height="360" class=“centro”><param
name="movie" value="http://www.youtube.com/v/JnkMyfQ5YfY?version=3&amp;hl=en_US&amp;rel=0"></param><param
name="allowFullScreen" value="true"></param><param
name="allowscriptaccess" value="always"></param><embed
src="http://www.youtube.com/v/JnkMyfQ5YfY?version=3&amp;hl=en_US&amp;rel=0" type="application/x-shockwave-flash" width="480" height="360" class=“centro” allowscriptaccess="always" allowfullscreen="true"></embed></object></p><blockquote><p>“Va a suceder” afirmo Dan Elwell, vicepresidente de la asociación civil AeroSpace Industries. “Ahora es el tiempo para decidir como asimilar esta tecnología de forma segura en el espacio áereo”.</p></blockquote><p>Imagen vía <a
href="https://secure.flickr.com/photos/9516941@N08/4204692285/sizes/l/in/photostream/">Asbestos Bill</a></p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/12/el-proximo-ano-podrian-regularse-los-vuelos-de-drones-caseros/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Assange: «¿Utilizas un iPhone, Blackberry o Gmail? Estás jodido»</title><link>http://alt1040.com/2011/12/assange-utilizas-un-iphone-blackberry-o-gmail-estas-jodido</link> <comments>http://alt1040.com/2011/12/assange-utilizas-un-iphone-blackberry-o-gmail-estas-jodido#comments</comments> <pubDate>Thu, 01 Dec 2011 17:20:09 +0000</pubDate> <dc:creator>Eduardo Arcos</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[BlackBerry]]></category> <category><![CDATA[Gmail]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[Julian Assange]]></category> <category><![CDATA[Privacidad]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=148082</guid> <description><![CDATA[Compañías de &#8220;seguridad y vigilancia&#8221; pueden usar un smartphone para tomar fotos de ti o tus alrededores sin que lo sepas, según lo dicho por Pratap Chatterjee de la Oficina de Periodismo Investigativo (Bureau of Investigative Journalism) durante una mesa redonda en Londres, moderada por Julian Assange, uno de los fundadores de Wikileaks, quien al dato decidió &#8220;prender en fuego&#8221; la sala diciendo: Quién tiene aquí un iPhone? Quién tiene aquí un BlackBerry? Quién aquí usa Gmail? están todos jodidos. Por otro lado, Stefania Maurizi, una periodista de L&#8217;Espresso de...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.alt1040.com/files/2011/12/spy-300x239.jpg" alt="" title="Zapato espía" width="300" height="239" class="alignright size-medium wp-image-148085" /></p><p>Compañías de &#8220;seguridad y vigilancia&#8221; pueden usar un <em>smartphone</em> para tomar fotos de ti o tus alrededores sin que lo sepas, según lo dicho por <strong>Pratap Chatterjee</strong> de la Oficina de Periodismo Investigativo (<a
href="http://www.thebureauinvestigates.com/">Bureau of Investigative Journalism</a>) <a
href="http://www.theregister.co.uk/2011/12/01/julian_assange_surveillance/">durante una mesa redonda en Londres</a>, moderada por <strong>Julian Assange</strong>, uno de los fundadores de <a
href="http://alt1040.com/tag/wikileaks">Wikileaks</a>, quien al dato decidió &#8220;prender en fuego&#8221; la sala diciendo:</p><blockquote><p>Quién tiene aquí un iPhone? Quién tiene aquí un BlackBerry? Quién aquí usa Gmail? están todos jodidos.</p></blockquote><p>Por otro lado, <strong>Stefania Maurizi</strong>, una periodista de <strong><a
href="http://espresso.repubblica.it/">L&#8217;Espresso</a></strong> de Italia mostró documentos que demostrarían que este tipo de software no solo es capaz de espiar a usuarios, también puede modificar mensajes enviados o crear nuevos.</p><p>Las declaraciones simplemente avivan aún más el fuego iniciado con la revelación de <strong><a
href="http://alt1040.com/2011/12/millones-de-moviles-de-todo-el-mundo-son-agresivamente-vigilados-por-carrier-iq">Carrier IQ</a></strong>, un software que bien podría ser descrito como u <em>rootkit</em> que espía en Androids, BlackBerrys, Nokias y <strong>está instalado en 130 millones de móviles de todo el mundo</strong>.</p><p>Para hacer las cosas aún peores, resulta que <a
href="http://appleweblog.com/2011/12/carrier-iq-nos-espia-en-ios-deberia-preocuparnos">Carrier IQ también está presente en iOS</a>, aunque con un recabado de datos, aparentemente, no tan extenso.</p><p>¿Deberíamos tomarnos tan en serio nuestra privacidad o este tipo de recabado de datos? A lo primero: <strong>Sí</strong> y a medida que pase el tiempo nuestra privacidad se hará más y más importante ya que nuestros hábitos de comportamiento son cada vez más valiosos. Si el recabado de datos que mencionan en la mesa redonda de <strong>Julian Assange</strong> es capaz de identificar usuarios individuales entonces debería no solo preocuparnos, tiene que alarmarnos y tomar decisiones fuertes (como el dejar de usar dispositivos y servicios hasta estar seguros que no nos espían de esta forma).</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/12/assange-utilizas-un-iphone-blackberry-o-gmail-estas-jodido/feed</wfw:commentRss> <slash:comments>75</slash:comments> </item> <item><title>Legisladores mexicanos proponen multar a telefónicas que no &#8220;cooperen&#8221; revelando datos a la autoridad</title><link>http://alt1040.com/2011/12/legisladores-mexicanos-proponen-multar-a-telefonicas-que-no-cooperen-revelando-datos-a-la-autoridad</link> <comments>http://alt1040.com/2011/12/legisladores-mexicanos-proponen-multar-a-telefonicas-que-no-cooperen-revelando-datos-a-la-autoridad#comments</comments> <pubDate>Thu, 01 Dec 2011 01:42:03 +0000</pubDate> <dc:creator>Geraldine Juárez</dc:creator> <category><![CDATA[Legal]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sociedad]]></category> <category><![CDATA[GPS]]></category> <category><![CDATA[México]]></category> <category><![CDATA[Privacidad]]></category> <category><![CDATA[Teléfonos Móviles]]></category> <category><![CDATA[Vigilancia]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=147982</guid> <description><![CDATA[En México, tal parece que el gobierno esta empeñado en erosionar el Estado de Derecho. El día de hoy el Congreso aprobó un dictámen que autoriza que los proveedores de servicios telefónicos sean sancionados si no cooperan con la Procuraduría General de Justicia para identificar a usuarios &#8220;que utilicen el servicio con fines delictivos&#8221;. De acuerdo a la Revista Eme-equis, el argumento del legislador priísta, José Adán Ignacio Rubí Salazar es que la medida serviría para frenar los altos índices de impunidad en que operan las bandas del crimen organizado...]]></description> <content:encoded><![CDATA[<p><a
href="http://s1.alt1040.com/files/2011/12/tin-foil-hat-tinfoilhat-aliens-cubicle-demotivational-poster-1259327131.jpg"><img
src="http://s1.alt1040.com/files/2011/12/tin-foil-hat-tinfoilhat-aliens-cubicle-demotivational-poster-1259327131.jpg" alt="" title="tin-foil-hat-tinfoilhat-aliens-cubicle-demotivational-poster-1259327131" width="640" height="512" class="aligncenter size-full wp-image-147985" /></a><br
/> En México, tal parece que el gobierno esta empeñado en erosionar el Estado de Derecho.  El día de hoy el Congreso aprobó un dictámen que autoriza que los proveedores de servicios telefónicos sean sancionados si no <em>cooperan</em> con la Procuraduría General de Justicia para identificar a usuarios &#8220;que utilicen el servicio con fines delictivos&#8221;.</p><p>De acuerdo a la <a
href="http://www.m-x.com.mx/2011-11-30/empresas-telefonicas-tendran-que-dar-a-la-pgr-los-datos-de-usuarios-que-utilicen-el-servicio-para-actos-delictivos/">Revista Eme-equis</a>, el argumento del legislador priísta, José Adán Ignacio Rubí Salazar es que la medida serviría para frenar los altos índices de impunidad en que operan las bandas del crimen organizado en el país.  La comunicación del Senado <a
href="http://www3.diputados.gob.mx/camara/005_comunicacion/001_aprueban_en_comision_que_la_pgr_pueda_pedir_a_empresas_telefonicas_localizacion_de_lineas_usadas_en_delitos">afirma:</a></p><blockquote><p>La Comisión de Comunicaciones aprobó un dictamen para que las empresas concesionarias y permisionarias del servicio telefónico colaboren con la Procuraduría General de la República en el combate a delitos de secuestro, extorsión o amenaza.</p><p>La Comisión, presidida por el diputado José Adán Ignacio Rubí Salazar (PRI), avaló que en investigaciones en materia de delincuencia organizada, delitos contra la salud, secuestro, extorsión o amenazas, la autoridad judicial pueda solicitar la localización geográfica, en tiempo real, de los equipos de comunicación móvil asociados a una línea que se encuentren relacionados con algún ilícito.</p><p>El documento establece que el concesionario o permisionario del servicio de telecomunicaciones que no colabore con las autoridades se le impondrán una multa de doscientos cincuenta a dos mil quinientos días de salario mínimo.</p><p>Señala que los concesionarios de telecomunicaciones deberán bloquear de inmediato las líneas reportadas como robadas o extraviadas, y suspender el servicio para efectos de aseguramiento cuando así lo instruya la Comisión Federal de Telecomunicaciones.</p><p>En este contexto, el dictamen indica que las cárceles contarán con equipos que permitan bloquear o anular las señales de telefonía celular, de radiocomunicación, o de transmisión de datos o imagen dentro del perímetro de los centros de readaptación social.</p></blockquote><p>Sin duda alguna, es deber del Estado combatir al crímen organizado pero no a costa de los derechos de los demás. Las legislaciones de vigilancia masiva que han surgido en México desde el fiasco de <a
href="http://alt1040.com/tag/renaut">RENAUT</a>, desgraciadamente carecen de legitimidad ya que los actores institucionales que lo promueven , no se han ganado la confianza de la sociedad.</p><p>En el caso de esta legislación que permitiría obtener datos de localización, no esta claro si incluye una <strong>una órden judicial</strong>,  por lo cual los afectados podrían terminar siendo precisamente la sociedad a la que se pretende proteger &#8212; no aquellos a los que se pretende combatir &#8212; ya que el potencial de abuso por parte de las autoridades es mayúsculo.</p><p>El asunto de las multas por otro lado, es patético, ya que se asume que la autoridad tiene la razón y que no abusan de sus poderes &#8212; <a
href="http://alt1040.com/2011/11/la-libertad-no-cae-del-cielo-el-caso-de-mareoflores-en-mexico">cuando hay pruebas contundentes y recientes de que no es así</a>.</p><p>¿En qué clase de democracia se sanciona económicamente a un <em>carrier</em> si no da datos personales?  ¿Es la extorsión legal cuando la práctica el Estado o de qué estamos hablando?</p><p>Otro punto que en realidad es motivo de preocupación grave (al menos para mí) es el hecho de que se promueva la adopción de <strong>&#8220;equipos que permitan bloquear o anular la transmisión de datos.&#8221;</strong> ¿Recuerdan cuando se apagó el internet en <a
href="http://alt1040.com/2011/01/egipto-ya-apago-internet">Egipto</a> o el reciente fiasco de <a
href="http://alt1040.com/2011/11/el-fiasco-de-blue-coat-tecnologia-estadounidense-involucrada-en-la-represion-en-siria">Blue Coat</a> en Siria? <strong>¿Qué autoridad va a garantizar que estos <em>equipos</em> no serán utilizados con otros propósitos?</strong> ¿Dónde se describe con detalle la clase de equipos, bajo que condiciones se operarían y cuáles son las limitaciones? <strong>¿IFAI?</strong></p><p>Las preguntas me sobran, desafortunadamente no existió un debate serio e informado acerca de este peligroso paso que una administración que se ha caracterizado por su autoritarismo, esta a punto de dar.</p><p>Hay varios problemas serios con esta legislación, para empezar <strong>no se discutió con la sociedad</strong> y por las implicaciones tan delicadas para la privacidad &#8212; un derecho de los individuos&#8212; debería de tener un proceso legitimizado por la confianza y la transparencia total &#8212; esto último, una obligación de las instituciones. La <strong>integridad física</strong> de gente inocente puede ponerse en peligro si los datos que darían los <em>carriers</em> para no ser sancionados, caen en las manos equívocadas. <strong>¿Cuántos salarios mínimos vale la integridad de un ciudadano para el gobierno?</strong></p><p>Es verdaderamente inaúdito e insultante que después de que en México se celebró  recientemente la <a
href="http://privacyconference2011.org/">Conferencia Internacional de Privacidad de Datos</a> &#8212; en donde estuvieron presentes especialistas de altísimo nivel como <a
href="http://www.wired.com/magazine/2011/11/mf_soghoian/">Christopher Soghoian</a> y autoridades mexicanas&#8212;, ahora salgan con esta locura que en algunos países han considerado como <strong>anticonstitucional</strong> y en otros, se ha estipulado claramente que estos tipos de datos &#8212; sí es que se revelan&#8212; se hace como debe ser: <strong>con una órden judicial de por medio</strong>, no por medio de extorsiones de la autoridad, disfrazadas de <strong>multas</strong>.    Y esto no me lo saco de la manga, ejemplos hay varios.</p><p>Por ejemplo, en Europa la <a
href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32006L0024:ES:HTML">Directiva de Retención de Datos</a> específica que datos pueden ser almacenados para telefonía móvil y sus especificaciones para su acceso son <strong>públicas</strong>, además de estipular los procedimientos legales para la obtención de estos datos, y promoviendo con especial enfásis la mediación por medio de instituciones de protección de datos, como lo sería el IFAI en México.  Esta legislación asume que los <em>carriers</em> deben de monitorear los geodatos de sus clientes. <strong>¿Será?</strong> Ahí tenemos el escándalo de <a
href="http://alt1040.com/2011/12/millones-de-moviles-de-todo-el-mundo-son-agresivamente-vigilados-por-carrier-iq">Carrier IQ</a>. Me pregunto si COFETEL y el IFAI, están enterados&#8230;.</p><p>Otro ejemplo, hace unas semanas la Suprema Corte de los Estados Unidos rechazó  el monitoreo vía GPS en automóviles <a
href="http://www.law.cornell.edu/supct/cert/10-1259">sin órden judicial.</a> Los abogados del caso, explican que <a
href="https://www.eff.org/press/archives/2010/08/06-0">los mismos argumentos aplican para las telecomunicaciones:</a></p><blockquote><p>La misma lógica aplica en el caso del monitoreo vía telefonía móvil y esperamos que esta decisión sea considerada en cortes que estan analizando actualmente sí el gobierno debe obtener o no, una órden judicial antes de utilzar tu teléfono como dispositivo de monitoreo.</p></blockquote><p>Otro de los argumentos para declarar anticonstitucional el monitoreo vía GPS en este caso fue literalmente <a
href="http://www.law.cornell.edu/supct/cert/10-1259"><em>&#8220;el potencial para el abuso y eliminación de la privacidad</em>&#8221;</a>, por sí aún no queda claro.</p><p>Claro que México <strong>no es Estados Unidos</strong> (en teoría) y nuestras autoridades son infinitamente más ignorantes en materia de tecnología,datos y privacidad, lo cual abona para hacer el potencial de abuso aún más grande. Esta <em>legislación</em> es claramente anticonstitucional y seguramente las autoridades van a necesitar informarse y actúar (te estoy viendo IFAI) para poder garantizar que la ley sea un instrumento que <strong>proteja la integridad y derechos de los individuos</strong> y no, un instrumento de opresión, abuso y control.</p><p>En Canadá también se estan proponiéndo este tipo de deformaciones legales que presentan un gran riesgo no solo para la privacidad sino para la democracia. La diferencia es que en Canadá la sociedad esta actúando y hay una gran campaña para hacer saber a todos que <strong>no hay evidencia</strong> para argumentar que más vigilancia sistemática por parte de la autoridad, garantiza la seguridad.</p><p><object
width="400" height="225" class="centro"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=29335041&amp;server=vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=00adef&amp;fullscreen=1&amp;autoplay=0&amp;loop=0" /><embed
src="http://vimeo.com/moogaloop.swf?clip_id=29335041&amp;server=vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=00adef&amp;fullscreen=1&amp;autoplay=0&amp;loop=0" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="225" "centro"></embed></object></p><p>Este legislación que los brillantes legisladores mexicanos estan impulsando, es claramente producto de la aberrante epidemia del <a
href="http://alt1040.com/2011/11/jacob-appelbaum-la-vigilancia-es-la-escencia-la-censura-es-el-sintoma"><em>lawful interception</em></a> que nos legó a todos el Patriot Act.  Esto no es una buena idea, mucho menos justa, tan no lo es, que existe un artículo constitucional, <a
href="http://info4.juridicas.unam.mx/ijure/fed/9/17.htm"><strong>el número 16</strong></a> para ser más exacta, que específica la inviolabilidad de las comunicaciones, y las autoridades y procedimientos involucrados con la obtención de datos privados.   En ningún lado dice que se puede multar a un servicio por no <em>cooperar</em>.</p><p>Esta legislación ya fue aprobada por el Senado y si es aprobada también por el Pleno de los Diputados, solo necesitaría llegar al poder Ejecutivo y ser publicada en el Diario Oficial de la Nación, para que el vulnerar la privacidad dependa de que un servicio de telefonía decida pagar una multa millonaria o no.</p><p>No se porque me sorprende que esto suceda en un país que se cae a pedazos&#8230;pero aún así, que no nos engañen, no se trata de escoger entre seguridad y libertad: <a
href="http://alt1040.com/2011/11/transparencia-y-comunicacion-entrevista-con-jacob-appelbaum"><strong>sin libertad, no hay seguridad.</strong></a></p><p>PD: Wired recomienda últimamente usar <a
href="http://www.wired.com/threatlevel/2011/11/reasons-to-wear-tinfoil-hats/"><em>TinFoil Hats</em></a>&#8230;.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/12/legisladores-mexicanos-proponen-multar-a-telefonicas-que-no-cooperen-revelando-datos-a-la-autoridad/feed</wfw:commentRss> <slash:comments>58</slash:comments> </item> <item><title>Millones de móviles de todo el mundo son agresivamente vigilados por Carrier IQ</title><link>http://alt1040.com/2011/12/millones-de-moviles-de-todo-el-mundo-son-agresivamente-vigilados-por-carrier-iq</link> <comments>http://alt1040.com/2011/12/millones-de-moviles-de-todo-el-mundo-son-agresivamente-vigilados-por-carrier-iq#comments</comments> <pubDate>Thu, 01 Dec 2011 00:54:16 +0000</pubDate> <dc:creator>Alan Lazalde</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[BlackBerry]]></category> <category><![CDATA[Carrier IQ]]></category> <category><![CDATA[Destacado]]></category> <category><![CDATA[Nokia]]></category> <category><![CDATA[Spyware]]></category> <category><![CDATA[Teléfonos Móviles]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=147957</guid> <description><![CDATA[Trevor Eckhart es un programador de 25 años de edad asentado en Connecticut, EE. UU., un hombre destacado dentro de la comunidad Android. Desde allí analizó y luego reveló al mundo uno de los casos más indignantes de spyware en telefonía móvil de los que se tenga memoria. Lo que Eckhart encontró fue que la compañía Carrier IQ preinstaló sin consentimiento de los usuarios un software para registrar todas, todas sus actividades: un keylogger, o más bien un rootkit, que envía todos los datos recabados a los servidores de la...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2011/12/vigiliancia.jpg" alt="" title="vigiliancia" width="800" height="532" class="aligncenter size-full wp-image-147967" /></p><p><strong>Trevor Eckhart</strong> es un programador de 25 años de edad asentado en Connecticut, EE. UU., un hombre destacado dentro de la comunidad Android. Desde allí analizó y luego reveló al mundo <strong>uno de los casos más indignantes de spyware en telefonía móvil</strong> de los que se tenga memoria. Lo que Eckhart encontró fue que la compañía <a
href="http://www.carrieriq.com/index.htm">Carrier IQ</a> preinstaló sin consentimiento de los usuarios un software para registrar todas, todas sus actividades: un keylogger, o más bien un rootkit, que envía todos los datos recabados a los servidores de la compañía.</p><p>La polémica inició el hace un par de semanas cuando Eckhart hizo el primer señalamiento. Carrier IQ reviró con una demanda de <a
href="https://www.eff.org/deeplinks/2011/11/carrieriq-censor-research-baseless-legal-threat"><em>cese y desista</em></a>. Pero Eckhart fue cuidadoso al respaldar los resultados de su investigación de diferentes servidores, además la EFF le apoyó como bien suele hacer en estos casos de censura diciendo que al hacker le protege la primera enmienda</p><blockquote><p>el uso justo de material con copyright&#8230; para propósitos de crítica, comentario, reporte de noticias&#8230; o investigación, eso no es una infracción de copyright.</p></blockquote><p>Eventualmente <a
href="https://www.eff.org/deeplinks/2011/11/carrier-iq-drops-empty-legal-threat-apologizes-security-researcher">Carrier IQ desistió</a> en su demanda. Eckhart por su parte contraatacó hace unas horas con este vídeo escalofriante que no deja lugar a dudas (atención a partir de 8:34):</p><p><iframe
width="640" height="480" src="http://www.youtube.com/embed/T17XQI_AYNo" frameborder="0" allowfullscreen></iframe></p><p>Allí puede apreciarse la cantidad enorme de información que Carrier IQ recoge del uso del móvil, como datos de geolocalización y mensajes SMS. Es más alarmante a partir de 13:34 cuando a Eckhart usa Google con HTTPS (para búsquedas web por un canal cifrado), no obstante la información viaja transparente para Carrier IQ. Esto es indignante. El hacker demostró también que el spyware no puede eliminarse sin <em>rootear</em> el teléfono o reemplazando el sistema operativo por completo. Peor aún,  el spyware recoge la información incluso sin 3G, conectado sólo con Wifi.</p><p><a
href="http://www.wired.com/threatlevel/2011/11/secret-software-logging-video/">Wired</a>, <a
href="http://www.forbes.com/sites/andygreenberg/2011/11/30/phone-rootkit-carrier-iq-may-have-violated-wiretap-law-in-millions-of-cases/">Forbes</a> y <a
href="http://news.cnet.com/8301-13506_3-57333652-17/android-handsets-secretly-logging-keystrokes-sms-messages/">CNET</a> mencionan que <strong>el software de Carrier IQ está instalado en 130 millones de móviles de todo el mundo</strong>, Android, BlackBerry y Nokia.</p><p>Y a todo esto, ¿quién es Carrier IQ? Según lo dicen ellos mismos, son un:</p><blockquote><p>&#8230;proveedor líder de Soluciones Inteligentes en Servicios Móviles para la industria inalámbrica. La única compañía de estadísticas embebidas que soporta millones de dispositivos simultáneamente, le ofrecemos a las operadoras y fabricantes un conocimiento sin precedentes sobre la experiencia móvil de sus clientes.</p></blockquote><p>Hay más:</p><blockquote><p>En la industria inalámbrica, el servicio lo es todo. Sin él, tus clientes volarán hacia la competencia. Pero el servicio es casi imposible de optimizar si no sabes exactamente lo que tus clientes están experimentando.</p></blockquote><p><a
href="http://www.fiercewireless.com/special-reports/carrier-iq-top-wireless-company-2008-fiercewireless-fierce-15">FierceWireless</a> nombró a Carrier IQ, fundada en 2005, como una de las compañías más importantes de tecnología inalámbrica en 2008.</p><blockquote><p>La lista de clientes de Carrier IQ incluye a Sprint [Nextel] y Sierra Wireless. El CEO Quinlivan [en 2011 el CEO es Larry Lenhart] dice que la compañía trabaja con al menos 7 de los 10 principales OEM. Busca que su empresa extienda sus servicios a más clientes y operadoras el siguiente año [2009].</p></blockquote><p>Forbes entrevistó a Paul Ohm, especialista legal de estos temas. Dijo que lo que Carrier IQ hace es básicamente una <strong>intervención telefónica</strong>. Así que las personas afectadas tienen derecho a demandar altas sumas de dinero.</p><blockquote><p>Incluso si solo fueron recolectadas métricas anónimas, no significa que no rompieron la ley&#8230; En los próximos días alguien demandará y entonces la compañía se verá envuelta en una litigación muy costosa.</p></blockquote><p>En su defensa, Carrier IQ sólo ha mencionado los siguiente:</p><blockquote><p>Mientras observamos muchos aspectos del desempeño del dispositivo&#8230; no registramos las pulsaciones del usuarios ni ofrecemos herramientas de rastreo&#8230; no tenemos intención alguna de desarrollar tales herramientas. La información recabada es de uso exclusivo del cliente [la operadora móvil], ni vendemos información personar a terceros. La información derivada de los dispositivos es cifrada y está segura en la red de nuestros clientes o en nuestras instalaciones para ser auditada.</p></blockquote><p>Sin embargo, el vídeo de Trevor Eckhart demuestra que sucede exactamente lo contrario.</p><p>Preguntas elementales: <strong>¿quiénes son los clientes de Carrier IQ?</strong> ¿Cuál es su postura al respecto? ¿Carrier IQ tiene clientes fuera de los EE. UU.? ¿Clientes en Argentina, México, España&#8230;? <strong>Movistar, Telcel, Vodafone, Iusacell&#8230; ¿Están enterados?</strong> Vamos, si soy usuario en Iberoamérica de Nokia, BlackBerry o algún móvil Android, ¿mi operadora me está vigilando de esa manera? Creo que tendrían que salir a decir algo.</p><p>Sirva este caso para concienciarnos sobre la relevancia de la privacidad, el anonimato, asimismo de los excesos en la vigilancia disfrazada como &#8220;monitoreo en pro de la calidad del servicio&#8221; de empresas y Estados, y de cómo la información personal masiva es el petróleo de nuestros días.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/12/millones-de-moviles-de-todo-el-mundo-son-agresivamente-vigilados-por-carrier-iq/feed</wfw:commentRss> <slash:comments>70</slash:comments> </item> <item><title>Transparencia y comunicación: Entrevista con Jacob Appelbaum</title><link>http://alt1040.com/2011/11/transparencia-y-comunicacion-entrevista-con-jacob-appelbaum</link> <comments>http://alt1040.com/2011/11/transparencia-y-comunicacion-entrevista-con-jacob-appelbaum#comments</comments> <pubDate>Tue, 22 Nov 2011 23:01:22 +0000</pubDate> <dc:creator>Geraldine Juárez</dc:creator> <category><![CDATA[Entrevistas]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sociedad]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[Censura]]></category> <category><![CDATA[Destacado]]></category> <category><![CDATA[hackers]]></category> <category><![CDATA[Jacob Appelbaum]]></category> <category><![CDATA[México]]></category> <category><![CDATA[Privacidad]]></category> <category><![CDATA[Vigilancia]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=146831</guid> <description><![CDATA[En un momento en donde vemos a gobiernos ocultando información sistemáticamente, deteniéndo ciudadanos por tuitear bromas o acusándolos de terrorismo por reaccionar ante la violencia, al mismo tiempo que congresos impulsan oscuras legislaciones para controlar el internet vía propiedad intelectual o de plano, contratan sin conocimiento de los ciudadanos a mercenarios para ayudar en la Guerra contra el Narcotráfico® &#8212; solo por mencionar algunas joyas de la opacidad institucional contemporánea —, es importante deternos a pensar por un segundo en qué momento el Estado, en sí mismo, se convierte en...]]></description> <content:encoded><![CDATA[<p><a
href="http://s1.alt1040.com/files/2011/11/JakeAppelbaum2.jpg"><img
src="http://s1.alt1040.com/files/2011/11/JakeAppelbaum2.jpg" alt="" title="JakeAppelbaum" width="800" height="730" class="aligncenter size-full wp-image-146837" /></a><br
/> En un momento en donde vemos a gobiernos ocultando información sistemáticamente, deteniéndo ciudadanos por <a
href="http://alt1040.com/2011/11/la-libertad-no-cae-del-cielo-el-caso-de-mareoflores-en-mexico">tuitear bromas</a> o <a
href="http://alt1040.com/tag/javier-duarte">acusándolos de terrorismo</a> por reaccionar ante la violencia, al mismo tiempo que congresos impulsan oscuras legislaciones para <a
href="http://alt1040.com/tag/sopa">controlar el internet vía propiedad intelectual</a> o de plano, contratan sin conocimiento de los ciudadanos a <a
href="http://www.wired.com/dangerroom/2011/11/drug-war-mercenary">mercenarios</a> para <em>ayudar</em> en la Guerra contra el Narcotráfico® &#8212; solo por mencionar algunas joyas de la opacidad institucional contemporánea —, es importante deternos a pensar por un segundo en qué momento el Estado, en sí mismo, se convierte en un <strong>peligro para las sociedades libres</strong> o que por lo menos, aspiran a serlo.</p><p>Como ya dije en mi post dedicado de la ponencia de <a
href="http://alt1040.com/2011/11/jacob-appelbaum-la-vigilancia-es-la-escencia-la-censura-es-el-sintoma"><strong>Vigilancia y Censura</strong> de Jacob Appelbaum</a> en <em>&#8220;The power of adhocracy&#8221;</em> — más allá del asunto del Wikileaks — es importante no perder de vista el pensamiento del hacker californiano quien además de dominar técnicamente el tema de la seguridad y privacidad, trabaja e investiga activa y constantemente por medio del desarrollo de <strong>TOR</strong>.</p><p>Appelbaum es una persona muy informada y extremadamente lúcida que sin duda alguna (como dice mi compañero <a
href="http://alt1040.com/author/alan-lazalde">Alan Lazalde</a>) es una de las voces más interesantes e influyentes de nuestra generación y ciertamente, con un gran potencial de inspirar a muchas más.</p><p><a
href="http://alt1040.com/tag/jacob-appelbaum">Jacob Appelbaum</a> también ofreció una conferencia en <strong>#net4change</strong> <a
href="http://streamsol.vo.llnwd.net/o10/streamingsolutions/1121/sida/sidaMain.html">[VIDEO]</a> y al terminar su ponencia, el adorable hacker (es adorable, no exagero) me dió una pequeña entrevista mientras un grupo de documentalistas hacían fila para hablar con él acerca de <em>hackerspaces</em> y se preparaba una tromba de periodistas para entrevistarlo.</p><h3>La Entrevista</h3><ul><li><strong>ALT1040</strong> En tu conferencia hablaste acerca de la importancia de la transparencia gubernamental como requerimiento fundamental para que los gobiernos no se vuelvan peligrosos para la sociedad.</li></ul><blockquote><p><strong>Jacob Appelbaum</strong>:  Hay que comprender que un gobierno se vuelve una amenaza cuando no son transaparentes. Estoy hablando de la rendición de cuentas.</p><p>Antes no era ni siquiera una cuestión si los gobiernos podían ser peligrosos o no. Es importante recordar que históricamente mucha gente esta contenta con las cosas como estan. Como ahora. Ellos son parte del <em>status quo</em> y los escuchas todo el tiempo diciendo ‘todo esta bien’. Pero lo que ellos estan diciendo es ‘todo esta bien, <strong>para mí</strong>’.</p><p>Algo que nos puede ayudar a comprender los peligros que un gobierno puede presentar, es revisar la historia de la gobernabilidad y reconocer las luchas que ha tenido la humanidad para poder obtener explicaciones y una representación más directa. La forma en que Jefferson pensó la democracia en los Estados Unidos, en el fondo, es la idea de que la gente se puede sentar en la mesa.</p></blockquote><ul><li><strong>ALT140</strong>: Sentar a 300 millones de ciudadanos en una mesa no es posible.</li></ul><blockquote><p><strong>Jacob</strong>:   Claro, estamos lejos de eso pero el objetivo es lo importante. El ideal utópico es que aunque solamente estuvieran diez  personas en la mesa, esas diez personas sean iguales.</p></blockquote><ul><li><strong>ALT140</strong>:  ¿Cuándo o cómo se convierte el  gobierno se convierte en un peligro?</li></ul><blockquote><p><strong>Jacob</strong>:    Cuando el gobierno no reconoce que el objetivo al que tenemos que llegar es al de la igualdad y los gobiernos dicen: <strong>“no, tú no eres especial, tu no puedes acceder a esta información, tú no tienes permiso de saber esto”</strong> — lo que pasa es que se fragmenta nuestra sociedad de una forma que ya hemos visto en el pasado, en donde ciertas personas tienen privilegios y permisos especiales… Estas personas son de hecho más libres que otras personas, incluso son más libres de tomar decisiones porque tienen informacional adicional que otros no.</p></blockquote><ul><li><strong>ALT140</strong>:  Es la inversa a los derechos humanos&#8230;</li></ul><blockquote><p><strong>Jacob</strong>:   Exacto, deriva en la negación de los derechos humanos. Entonces, el Estado en sí mismo puede ser un peligro pero a la vez ofrece mucha esperanza porque el Estado no es simplemente gente e instituciones con distintos intereses. Lo que pasa es que tienen un gran poder, <strong>un poder muy especial</strong>, por lo cual cuando el Estado pide algo, la gente salta.  Por ejemplo cuando una corporación es citada por el gobierno tienen la obligación legal de saltar. Pero a veces, ni siquiera reciben un citatorio (<em>subpoena</em>) y también saltan porque quieren quedar bien con las agencias de justicia.  Entonces, uno de los principales peligros es que sin transparencia no sabes si existió algún abuso, excepto vía informantes (<em>whistleblowing</em>), filtraciones de documentos o cosas por el estilo.</p><p>Es de extrema importancia recordar que históricamente han existido abusos, pero aún sabiéndolo como sucede ahora, no significa necesariamente que podemos cambiarlo. Las instituciones no se han actualizado: los burócratas no son electos y se quedan toda la vida en sus puestos.  Los representantes que de hecho son electos, son solo una pequeña porción de los aparatos de gobierno.</p></blockquote><ul><li><strong>ALT1040</strong>:  Además tienes a todos los lobbies que controlan a quienes sí son electos..</li></ul><blockquote><p><strong>Jacob</strong>:  Sí pero ese es un problema de corrupción. Estoy de acuerdo en que es un grave problema pero lo que hay que pensar aquí es que no hay que demostrar porque el gobierno puede ser peligroso para la libertad, más bien, <strong>cómo es que no lo sería</strong>. ¿Qué es lo que el gobierno hace bien? Quiero verlo. Hay ejemplos positivos.</p></blockquote><ul><li><strong>ALT1040</strong>:  ¿Cómo…?</li></ul><blockquote><p><strong>Jacob</strong>:   El departamento de bomberos. En Estados Unidos antes funcionaba estilo ‘mercado libre’ pero no funciono, existían brigadas de protección a las que les pagabas por estar asegurado y si no lo hacías, dejaban que tu casa se quemara o bien, sí le pagabas a la brigada equívocada quemaban tu casa.</p><p><strong>El mercado libre no sirve para la protección.</strong></p></blockquote><p>(<em>Nota:la entrevista continúa en las siguientes páginas</em>)</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/11/transparencia-y-comunicacion-entrevista-con-jacob-appelbaum/feed</wfw:commentRss> <slash:comments>15</slash:comments> </item> <item><title>Steam sufre ataque quedando expuesta información sensible de los usuarios</title><link>http://alt1040.com/2011/11/steam-sufre-ataque-quedando-expuesta-informacion-sensible-de-los-usuarios</link> <comments>http://alt1040.com/2011/11/steam-sufre-ataque-quedando-expuesta-informacion-sensible-de-los-usuarios#comments</comments> <pubDate>Fri, 11 Nov 2011 09:03:52 +0000</pubDate> <dc:creator>Elí­as Notario</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Ataque]]></category> <category><![CDATA[steam]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=145373</guid> <description><![CDATA[Steam, plataforma digital de videojuegos desarrollada por Valve, ha sufrido importante ataque. Así lo ha comunicado Gabe Newell, co-fundador del servicio, mediante un email enviado a los usuarios de la misma así como también a través de un mensaje en los foros del sitio. Concretamente el ataque, supuestamente capitaneado por un grupo denominado fkn0wned, se produjo el pasado domingo 6 de noviembre contra una de las bases de datos de los foros de Steam y tras investigación descubrieron que los delincuentes también lograron acceder a una de las bases de...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2011/11/Steam-800x426.jpg" alt="" title="Steam-800x426" width="800" height="426" class="aligncenter size-full wp-image-145391" /></p><p><a
href="http://store.steampowered.com/">Steam</a>, plataforma digital de videojuegos desarrollada por Valve, <a
href="http://bitelia.com/2011/11/steam-hackeado-comprometidos-los-datos-de-los-usuarios">ha sufrido importante ataque</a>. Así lo ha comunicado Gabe Newell, co-fundador del servicio, mediante un email enviado a los usuarios de la misma así como también a través de un <a
href="http://forums.steampowered.com/forums/">mensaje en los foros</a> del sitio.</p><p>Concretamente el ataque, supuestamente capitaneado por un grupo denominado <em>fkn0wned</em>, se produjo el pasado domingo 6 de noviembre contra una de las bases de datos de los foros de Steam y tras investigación descubrieron que los delincuentes también <strong>lograron acceder a una de las bases de datos de la plataforma</strong> en la que había información sensible de los usuarios (nombres, contraseñas, historiales de compra o <strong>datos de tarjetas de crédito</strong> por ejemplo).</p><p>Como consecuencia del ataque Valve ha decidido <strong>cerrar temporalmente los foros</strong> solicitando a los usuarios que cambien sus contraseñas. Por otro lado no se tiene constancia de que ninguna cuenta de Steam fuera quebrantada por lo que no obligan a cambiar las contraseñas de las mismas -aunque es muy recomendable- y la información crediticia a la que el grupo tuvo acceso estaba cifrada y no se encontraron evidencias de que “<em>los datos personales o de las tarjetas de crédito se hayan robado, o que hayan roto la seguridad de las tarjetas y contraseñas</em>”.</p><p>A pesar de ello Newell recomienda revisar los últimos movimientos bancarios por si hubiera alguno irregular ya que la investigación continúa y aún no se tiene claro al cien por cien la gravedad exacta de la intrusión y sus consecuencias.</p><p>Con este último ataque Valve se suma a la lista de grandes compañías del sector de los videojuegos atacadas por delincuentes entre las que se encuentran desde Nintendo hasta Sony o BioWare. Uno de los casos más sonados, como todos recordaréis, fue la reciente sucesión de ataques sufrida por Sony quienes entre otras cosas llegaron a verse <a
href="http://alt1040.com/2011/04/playstation-network-seis-dias-despues-del-apagon-asi-estan-las-cosas">obligados a cerrar durante días</a> su plataforma PlayStation Network. Sin duda, una verdadera pena que algunos se estén cebando de esta forma con las plataformas digitales de distribución de videojuegos. Esperemos que la oleada de ataques sirva al menos para que las compañías se pongan las pilas en cuanto a seguridad (en el caso de Sony mucha culpa de los problemas que sufrieron la tuvieron ellos mismos por alarmante falta de seguridad en sus plataformas).</p><p>Estaremos información sobre cualquier nueva información que se produzca relacionada con el caso.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/11/steam-sufre-ataque-quedando-expuesta-informacion-sensible-de-los-usuarios/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Blue Coat: tecnología estadounidense involucrada en la represión en Siria</title><link>http://alt1040.com/2011/11/el-fiasco-de-blue-coat-tecnologia-estadounidense-involucrada-en-la-represion-en-siria</link> <comments>http://alt1040.com/2011/11/el-fiasco-de-blue-coat-tecnologia-estadounidense-involucrada-en-la-represion-en-siria#comments</comments> <pubDate>Thu, 10 Nov 2011 00:30:47 +0000</pubDate> <dc:creator>Geraldine Juárez</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Libertad de expresión]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Blue Coat]]></category> <category><![CDATA[Filtrado]]></category> <category><![CDATA[Represión]]></category> <category><![CDATA[siria]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=145152</guid> <description><![CDATA[El pasado 4 de octubre, Telecomix liberó 54 gigas de logs del tráfico de la red de Siryan Telecom Establishment, mismos que fueron obtenidos de un servidor (mal protegido) que almacenaba los archivos generados por dispositivos de la empresa californiana Blue Coat. Blue Coat es una compañía que ofrece hardware y software para ejecutar web caching, crear proxies, filtrar contenido y monitorear virus. Los archivos liberados demuestran que que Syrian Telecom utiliza los dispositivos de Blue Coat para filtrar y monitorear conexiones HTTP. La censura gubernamental es un síntoma del...]]></description> <content:encoded><![CDATA[<p><a
href="http://s3.alt1040.com/files/2011/11/11421546-blue-coat.jpg"><img
src="http://s1.alt1040.com/files/2011/11/11421546-blue-coat-800x152.jpg" alt="" title="11421546-blue-coat" width="800" height="152" class="aligncenter size-large wp-image-145153" /></a><br
/> El pasado 4 de octubre, <a
href="http://reflets.info/opsyria-syrian-censoship-log/">Telecomix liberó 54 gigas de logs</a> del tráfico de la red  de <em>Siryan Telecom Establishment</em>, mismos que fueron obtenidos de un servidor (mal protegido) que almacenaba los archivos generados por dispositivos de la empresa californiana <strong>Blue Coat.</strong></p><p><strong>Blue Coat</strong> es una compañía que ofrece hardware y software para ejecutar web caching,  crear proxies, filtrar contenido y monitorear virus.  Los archivos liberados demuestran que que <em>Syrian Telecom</em> utiliza los dispositivos de Blue Coat para filtrar y monitorear conexiones HTTP.</p><p>La <strong>censura gubernamental es un síntoma del abuso del poder</strong> y no hay forma de ejercer una represión tal como la que sucede en Siria, sin espíar o vigilar a sus ciudadanos. No olvidemos el por qué Mubarak <a
href="http://alt1040.com/2011/01/grafica-de-una-desconexion-anunciada-egipto">apagó el Internet a principios de este año.</a></p><p>De acuerdo a los logs de Telecomix, las aplicaciones que más se bloquean en la dictadura siria  son los de mensajería instantánea, seguidos por las redes sociales, proxies,  servicios de VPN y pornografía. <a
href="http://hellais.github.com/syria-censorship/">(Gráfica animada)</a></p><p>Blue Coat simplemente <strong>negó por semanas</strong> la situación  hasta que el <em>Wall Street Journal</em> <a
href="http://online.wsj.com/article/SB10001424052970203687504577001911398596328.html?mod=WSJ_hp_LEFTTopStories">publicó una nota</a> en la cual la compañía estadounidense de <em>soluciones de seguridad</em> aceptó que había 13 cajas Blue Coat en Siria.</p><p>De acuerdo al <em>WSJ</em>, los dispositivos de filtrado — llamados ProxySG 9000 — fueron vendidos en 2010 a una compañía en Dubai y tenían como destino el Ministerio de Comunicaciones de Iraq, por lo cual la compañía cree que hubo una <em>”transferencia inapropiada”</em> de sus productos.</p><p><strong>Mala suerte.</strong> El gobierno sirio mientras tanto persigue a sus ciudadanos y la vigilancia que realizan en la red les ayuda a encontrar a opositores de la represiva dictadura del presidente Bashar al-Assad.  Las cifras de los muertos desde Abril de este año van desde los 2,550 hasta los 4,200.</p><p>Blue Coat <a
href="http://www.bluecoat.com/company/syria">emitió un comunicado de prensa</a> en el que declara que no saben ni quién ni cómo son usados sus productos, además afirman que no existe un <em>kill-switch</em> o la posibilidad de conectarse de forma remota para desactivar las cajas.</p><blockquote><p>Blue Coat esta consciente de la violencia en Siria y le causa <em>tristeza</em> el sufrimiento humano y la pérdida de vidas humanas, resultado de un régimen represor. No queremos que nuestros productos sean usados por el gobierno de Siria u otro país bajo embargo por parte de los Estados Unidos.</p></blockquote><p>A esto yo le llamó <strong>lágrimas de cocodrilo.</strong></p><p>Como indica <em>Electronic Frontier Foundation</em> la posición de Blue Coat al respecto <a
href="https://www.eff.org/deeplinks/2011/10/blue-coat-acknowledges-syrian-government-use-its-products">no tiene nada que ver nada con los derechos humanos</a> si no con la posibilidad de enfrentar cargos criminales, ya que el Departamento de Estado ha iniciado una investigación:</p><blockquote><p>Blue Coat esta preocupado por las violaciones a la ley, no por ayudar en relación a violaciones de los derechos humanos. [..]Las penalizaciones criminales pueden ser desde 50,000 doláres hasta 10 millones con prisión de 10 a 30 años.</p></blockquote><p>Afortunadamente, aquí no termina todo ya que el papel que juegan las compañías que venden tecnología  de seguridad tiene que ser completamente transparente, especialmente en una época en donde los gobiernos y los <em>mercados</em> estan cada vez más asustados —incluyendo desde las democracias más disfuncionales <a
href="http://alt1040.com/tag/javier-duarte">(como la  mexicana)</a> o las supuestamente consolidadas <a
href="http://alt1040.com/2011/10/acusan-a-alemania-de-lanzar-un-troyano-que-espia-los-equipos-de-los-ciudadanos">(como la alemana)</a> —  y creen que espíar o censurar a sus gobernados resolverá su falta de legitimidad.</p><h3><em>Repressionware</em></h3><p>Con <em>repressionware</em> me refiero a software y hardware utilizado para la represión política.  Aún no hay evidencia <strong>que compruebe</strong> que Blue Coat <strong>desconocía</strong> por completo el uso de su tecnología en Siria, es díficil creer en la palabra de la industria de la llamada <em>cyberseguridad</em> &#8212; que de hecho se dedica en gran medida a convertir el internet <a
href="http://www.charter97.org/en/news/2011/11/9/44475/">en un espacio más inseguro y poco confíable</a> &#8212;  después de revisar la <a
href="http://citizenlab.org/2011/11/behind-blue-coat/">evidencia técnica</a> que <strong>ya existe</strong> al respecto, la cual comprueba que su tecnología esta al menos, en Siria y Burma.</p><p><em>Open Net  Initiative</em> y <em>Citizen Lab</em> <a
href="http://citizenlab.org/2011/11/behind-blue-coat/">han conducido una investigación técnica</a> en torno al fiasco de Blue Coat, misma que fue  publicada el día de hoy.  Los investigadores solicitaron información a Blue Coat al inicio de la misma y hasta hoy, no han recibido respuesta.   Los resultados son devastadores:</p><ul><li><p>Contrario a lo que afirma Blue Coat, hay al menos 15 dispositivos activos en Siria y su certificado es <strong>verificado</strong> por esta compañía</p></li><li><p>Se detectaron cambios en las cajas de Blue Coat y sus logs hechos durante el mes de octubre, posiblemente para minimizar la información relacionada con esa compañía. Por ejemplo cambiaron los nombres de las cajas “Blue Coat” por “Bue” or “Blue” y las de “NetApp”, simplemente a “Net”.</p></li></ul><p><a
href="http://s1.alt1040.com/files/2011/11/figure9-sm.jpg"><img
src="http://s1.alt1040.com/files/2011/11/figure9-sm.jpg" alt="" title="figure9-sm" width="600" height="276" class="aligncenter size-full wp-image-145159" /></a></p><ul><li><p>Se sabe que los dispositivos han sido utilizados desde el mes de abril de este año, un mes después del inicio de las protestas en Siria, sin embargo los datos del tráfico fueron removidos aunque se reportaba actividad desde el mes de Febrero de este año. Ahora las cajas reportan que el tráfico inció el 17 de Octubre.</p></li><li><p>Los dispositivos de Blue Coat también son utilizados en Burma, un régimen caracterizado por sus abusos a los derechos humanos.</p></li><li><p>Los mensajes de error recibidos son casi idénticos a los que se recibían en la red siria. <em>Citizen Lab</em> afirma que hay evidencia de que este mensaje es generado por el sistema ProxySG de Blue Coat.</p></li><li><p>En Burma, se encontraron 326 URLS que se sospecha estan bloqueados al 100%. El contenido corresponde a las categorías que ofrece el software de Blue Coat: pornografía, temas de LBGT, lencería y trajes baño, educación sexual, botnets, email, hacking y circunvención de proxies.</p></li></ul><p>Puedes leer la investigación completa — <a
href="http://citizenlab.org/2011/11/behind-blue-coat/"><em>Behind Blue Coat</em></a>, en el sitio de <em>Citizen Lab</em> de la Universidad de Toronto.</p><p>Mientras tanto, <strong>Blue Coat tiene muchas preguntas que responder</strong>. En el fondo no estamos ante una situación nueva: la industria armamentista funciona <strong>exactamente</strong> igual.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/11/el-fiasco-de-blue-coat-tecnologia-estadounidense-involucrada-en-la-represion-en-siria/feed</wfw:commentRss> <slash:comments>26</slash:comments> </item> <item><title>Apple bloquea a hacker que expuso grave agujero de seguridad en la App Store</title><link>http://alt1040.com/2011/11/apple-bloquea-a-hacker-app-store</link> <comments>http://alt1040.com/2011/11/apple-bloquea-a-hacker-app-store#comments</comments> <pubDate>Tue, 08 Nov 2011 00:01:00 +0000</pubDate> <dc:creator>Alan Lazalde</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[App Store]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[hacker]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=144752</guid> <description><![CDATA[Un buen día Charlie Miller programó y colocó en la App Store una aplicación inocente en apariencia, una capaz de sortear los meticulosos procesos de revisión de Apple mientras que dentro de sí traía código para descargar y ejecutar, por vez primera, comandos a voluntad desde el servidor de un potencial atacante. La aplicación tenía por nombre Instastock y sucedió que en cuestión de horas fue retirada de la tienda de aplicaciones y su creador fue bloqueado (quizá de por vida) del iOS Developer program. Instanstock, que será presentada la...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2011/11/evil-apple.jpeg" alt="" title="Evil Apple" width="800" height="450" class="aligncenter size-full wp-image-144757" /></p><p>Un buen día <strong>Charlie Miller</strong> programó y colocó en la App Store una aplicación inocente en apariencia, una capaz de sortear los meticulosos procesos de revisión de Apple mientras que dentro de sí traía código para  descargar y ejecutar, por vez primera, comandos a voluntad desde el servidor de un potencial atacante. La aplicación tenía por nombre <strong>Instastock</strong> y sucedió que en cuestión de horas fue retirada de la tienda de aplicaciones y su creador fue bloqueado (quizá de por vida) del <em>iOS Developer program</em>.</p><p>Instanstock, que será presentada la siguiente semana en Taiwan durante la <strong>SysCan 2011</strong>, implicaba lo siguiente:</p><blockquote><p>tener un programa en la App Store como Angry Birds que puede ejecutar código en tu teléfono que Apple nunca tuvo oportunidad de revisar.</p></blockquote><p>Este vídeo demuestra lo dicho:</p><p><iframe
width="640" height="360" src="http://www.youtube.com/embed/ynTtuwQYNmk" frameborder="0" allowfullscreen></iframe></p><p>Miller es un experto hacker de dispositivos Apple. Pero no es un hacker cualquiera, es un investigador reconocido, ex miembro de la NSA (National Security Agency) de los EE. UU. y ser bloqueado de esa manera es una torpeza, no de los contratos o de los principios rectores de la tienda de aplicaciones seguramente bien revisados por los abogados, sino de la empresa que a decir del trato que le propinó a Miller <strong>no sabe distinguir &#8220;investigación en seguridad informática&#8221; de un verdadero ataque</strong> contra ella y sus usuarios. Creo que Apple tuvo un ataque de espanto.</p><p>Esta fue la reacción del hacker <a
href="https://twitter.com/#!/0xcharlie/status/133682879581519872">en Twitter</a> hace unos minutos:</p><blockquote><p>Primero me dan acceso como investigador a los programas de desarrollo, (aunque pagué por el mío) entonces ellos me sacan&#8230; por hacer investigación. Enojado.</p></blockquote><p>Históricamente hablando, Android cargaba con buena parte de los problemas de seguridad en sistemas operativos móviles, no tanto por cuestiones técnicas, sino por el proceso de revisión más laxo de las aplicaciones en comparación con las de iOS. &#8220;Android ha sido como el Salvaje Oeste&#8221;, dijo Miller, y</p><blockquote><p>ese agujero de seguridad básicamente reduce la seguridad de iOS a la de Android.</p></blockquote><p>Comentan en <a
href="http://www.forbes.com/sites/andygreenberg/2011/11/07/iphone-security-bug-lets-innocent-looking-apps-go-bad/">Forbes</a> que la compañía no ha hecho ninguna declaración oficial.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/11/apple-bloquea-a-hacker-app-store/feed</wfw:commentRss> <slash:comments>33</slash:comments> </item> <item><title>Desvelan ciberataque chino especializado contra la industria química</title><link>http://alt1040.com/2011/11/desvelan-ciberataque-chino-especializado-contra-la-industria-quimica</link> <comments>http://alt1040.com/2011/11/desvelan-ciberataque-chino-especializado-contra-la-industria-quimica#comments</comments> <pubDate>Tue, 01 Nov 2011 14:44:57 +0000</pubDate> <dc:creator>Alan Lazalde</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[China]]></category> <category><![CDATA[ciberataques]]></category> <category><![CDATA[symantec]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=143598</guid> <description><![CDATA[Symantec publicó los resultados de un estudio en el que desvelan una campaña de ciberespionaje contra la industria química a nivel mundial. El origen de la campaña es chino y el propósito es recolectar material industrial sensible, como fórmulas, documentos de diseño y procesos de fabricación. Nitro (archivo PDF) el es nombre clave dado por Symantec a esa serie de ataques ocurridos entre julio y septiembre de este año. La empresa, mejor conocida por el desarrollo de software anti-virus, considera que la obtención de toda esa propiedad industrial servirá para...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.alt1040.com/files/2011/11/china-hacker.jpg" alt="" title="China hacker" width="800" height="525" class="aligncenter size-full wp-image-143626" /></p><p><strong>Symantec</strong> publicó los resultados de un estudio en el que desvelan una campaña de ciberespionaje contra la industria química a nivel mundial. El origen de la campaña es chino y el propósito es recolectar material industrial sensible, como fórmulas, documentos de diseño y procesos de fabricación.</p><p><a
href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/the_nitro_attacks.pdf"><strong>Nitro</strong></a> (archivo PDF) el es nombre clave dado por Symantec a esa serie de ataques ocurridos entre julio y septiembre de este año. La empresa, mejor conocida por el desarrollo de software anti-virus, considera que la obtención de toda esa propiedad industrial servirá para restar ventaja competitiva a sus propietarios.</p><p>Datos a tomar en cuenta:</p><ul><li>29 empresas del sector químico confirmaron el ataque</li><li>19 empresas, principalmente de la milicia, también se vieron afectadas</li><li>Probablemente otras compañías fueron atacadas</li><li>Entre las compañías, muchas pertenecen a la lista Fortune 100 de las más importantes del mundo</li><li>Entre las empresas atacadas hubo productoras de materiales químicos para vehículos militares</li></ul><p>Aquí está un diagrama con los países más atacados, con EE. UU. en primer lugar. Me sorprende la aparición de Bangladesh y Argentina en segundo y cuarto lugar, respectivamente. Sin embargo, por la variada distribución de países atacados Symantec concluye que los blancos del ataque fueron estrategicamente elegidos.</p><p><img
src="http://s1.alt1040.com/files/2011/11/symantec-mapa-ataque-china.jpg" alt="" title="Ataque China" width="540" height="402" class="aligncenter size-full wp-image-143612" /></p><p>¿Cómo se realizó el ataque? Como es usual en este tipo de casos, con engaños vía correo electrónico:</p><ul><li>Los atacantes enviaron correos a un conjunto de blancos específicos</li><li>Enviaron entre 100 y 500 correos por organización</li><li>Hubo dos tipos de correos falsos: 1) invitaciones de socios y 2) actualizaciones de seguridad</li><li>Los correos tenía un archivo ajunto con apariencia de archivo de texto, pero que en realidad era un archivo ejecutable con un troyano nombrado <strong>PoisonIvy</strong>, completamente <em>made in China</em></li><li>Una vez ejecutado el troyano, éste abría una &#8220;puerta&#8221; para el acceso y control remoto del equipo infectado, para lo cual usaron la herramienta <a
href="http://www.poisonivy-rat.com">Poison Ivy</a> (nótese que el nombre del troyano no lleva espacio entre las palabras)</li><li>Desde el equipo controlado los atacantes aumentaron sus posibilidades de acceder a equipos de mayor jerarquía; una vez que llegaron a ellos extrajeron una copia de la información deseada</li></ul><p>Además, Symantec pudo determinar que los atacantes directos fueron unos <strong>20 hombres ubicados en Hebei, China</strong>. Se sabe que todos ellos recibieron un breve entrenamiento en seguridad de redes, y que otros grupos también atacaron a las compañías, aunque se desconoce si están relacionados de alguna manera.</p><p>Lo dicho, <a
href="http://alt1040.com/2011/01/ciberguerra-en-dos-actos">ciberguerras</a>, ciberespionaje, ciberejércitos, malware fabricado por estados (como <a
href="http://bitelia.com/tag/stuxnet">Stuxnet</a>) u organizaciones criminales, entre otros, son asuntos sumamente relevantes y de los que recibiremos todavía más noticias.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/11/desvelan-ciberataque-chino-especializado-contra-la-industria-quimica/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> </channel> </rss>
