Mostrando entradas con la etiqueta espiar en internet. Mostrar todas las entradas
Mostrando entradas con la etiqueta espiar en internet. Mostrar todas las entradas

Millones de móviles de todo el mundo son vigilados por Carrier IQ

Publicado por Unknown jueves, 1 de diciembre de 2011 0 comentarios

Trevor Eckhart es un programador de 25 años de edad asentado en Connecticut, EE. UU., un hombre destacado dentro de la comunidad Android. Desde allí analizó y luego reveló al mundo uno de los casos más indignantes de spyware en telefonía móvil de los que se tenga memoria. Lo que Eckhart encontró fue que la compañía Carrier IQ preinstaló sin consentimiento de los usuarios un software para registrar todas, todas sus actividades: un keylogger, o más bien un rootkit, que envía todos los datos recabados a los servidores de la compañía.

La polémica inició el hace un par de semanas cuando Eckhart hizo el primer señalamiento. Carrier IQ reviró con una demanda de cese y desista. Pero Eckhart fue cuidadoso al respaldar los resultados de su investigación de diferentes servidores, además la EFF le apoyó como bien suele hacer en estos casos de censura diciendo que al hacker le protege la primera enmienda
el uso justo de material con copyright… para propósitos de crítica, comentario, reporte de noticias… o investigación, eso no es una infracción de copyright.
Eventualmente Carrier IQ desistió en su demanda. Eckhart por su parte contraatacó hace unas horas con este vídeo escalofriante que no deja lugar a dudas (atención a partir de 8:34):


Allí puede apreciarse la cantidad enorme de información que Carrier IQ recoge del uso del móvil, como datos de geolocalización y mensajes SMS. Es más alarmante a partir de 13:34 cuando a Eckhart usa Google con HTTPS (para búsquedas web por un canal cifrado), no obstante la información viaja transparente para Carrier IQ. Esto es indignante. El hacker demostró también que el spyware no puede eliminarse sin rootear el teléfono o reemplazando el sistema operativo por completo. Peor aún, el spyware recoge la información incluso sin 3G, conectado sólo con Wifi.

Wired, Forbes y CNET mencionan que el software de Carrier IQ está instalado en 130 millones de móviles de todo el mundo, Android, BlackBerry y Nokia.
Y a todo esto, ¿quién es Carrier IQ? Según lo dicen ellos mismos, son un:
…proveedor líder de Soluciones Inteligentes en Servicios Móviles para la industria inalámbrica. La única compañía de estadísticas embebidas que soporta millones de dispositivos simultáneamente, le ofrecemos a las operadoras y fabricantes un conocimiento sin precedentes sobre la experiencia móvil de sus clientes.
Hay más:
En la industria inalámbrica, el servicio lo es todo. Sin él, tus clientes volarán hacia la competencia. Pero el servicio es casi imposible de optimizar si no sabes exactamente lo que tus clientes están experimentando.
FierceWireless nombró a Carrier IQ, fundada en 2005, como una de las compañías más importantes de tecnología inalámbrica en 2008.
La lista de clientes de Carrier IQ incluye a Sprint [Nextel] y Sierra Wireless. El CEO Quinlivan [en 2011 el CEO es Larry Lenhart] dice que la compañía trabaja con al menos 7 de los 10 principales OEM. Busca que su empresa extienda sus servicios a más clientes y operadoras el siguiente año [2009].
Forbes entrevistó a Paul Ohm, especialista legal de estos temas. Dijo que lo que Carrier IQ hace es básicamente una intervención telefónica. Así que las personas afectadas tienen derecho a demandar altas sumas de dinero.
Incluso si solo fueron recolectadas métricas anónimas, no significa que no rompieron la ley… En los próximos días alguien demandará y entonces la compañía se verá envuelta en una litigación muy costosa.
En su defensa, Carrier IQ sólo ha mencionado los siguiente:
Mientras observamos muchos aspectos del desempeño del dispositivo… no registramos las pulsaciones del usuarios ni ofrecemos herramientas de rastreo… no tenemos intención alguna de desarrollar tales herramientas. La información recabada es de uso exclusivo del cliente [la operadora móvil], ni vendemos información personar a terceros. La información derivada de los dispositivos es cifrada y está segura en la red de nuestros clientes o en nuestras instalaciones para ser auditada.
Sin embargo, el vídeo de Trevor Eckhart demuestra que sucede exactamente lo contrario.

Preguntas elementales: ¿quiénes son los clientes de Carrier IQ? ¿Cuál es su postura al respecto? ¿Carrier IQ tiene clientes fuera de los EE. UU.? ¿Clientes en Argentina, México, España…? ¿Movistar, Telcel, Vodafone, Iusacell, etc., están enterados? Vamos, si soy usuario en Iberoamérica de Nokia, BlackBerry o algún móvil Android, ¿mi operadora me está espiando de esa manera? Creo que tendrían que salir a decir algo.

Sirva este caso para concienciarnos sobre la relevancia de la privacidad, el anonimato, asimismo de los excesos en la vigilancia disfrazada en “monitoreo en pro de la calidad del servicio” de empresas y Estados, y de cómo la información personal masiva es el petróleo de nuestros días.
Fuente: Alt1040


Atentamente,

Facebook rastrea a sus usuarios incluso fuera de la red social

Publicado por Unknown miércoles, 5 de octubre de 2011 0 comentarios

¿Facebook espía a sus usuarios incluso después de haberse deslogueado?, pues parece que si, Nik Cubrilovic investigador en seguridad informática australiano asegura que Facebook puede seguir el rastro de sus usuarios en la red a pesar de que éstos hayan cerrado su sesión en la red social. Esta noticia no es nueva, ya conocemos los múltiples problemas de seguridad que tiene Facebook, pero nuevas pruebas han salido a la luz.

Una cookie es palabras más, palabras menos es un fragmento de información que se almacena en nuestro disco duro. Esta información puede ser luego requerida por el mismo sitio web en posteriores visitas…

Las cookies tienen multiples usos, todos muy variados y dependen del sitio Web donde sean usadas, según afirma la gente de Facebook:

[nosotros] no rastreamos usuarios por la web… En cambio, usamos cookies con plugins sociales para personalizar contenido… ayudar a mantener y mejorar lo que hacemos… para cuestiones de seguridad… borramos o hacemos anónima esa información en un periodo de 90 días, y nunca vendemos su información.

Ahora, según las pruebas realizadas por Cubrilovic, Facebook no elimina las cookies de seguimiento cuando los usuarios abandonan la plataforma sino que modifica su funcionamiento de manera que puedan seguir los pasos del internauta. Según explica Cubrilovic:

“Con mi sesión de Facebook cerrada, cada vez que visito una página con una botón Facebook  de me gusta, compartir o cualquier otro widget, la información, incluyendo mi identificador de cuenta, está siendo enviado a Facebook”.

Como por si no fuera poco o suficiente, en Uncrunched encontrarón una solicitud de patente del día 22 de septiembre de 2011, el documento inicia así: se describe un método para rastrear información de las actividades de los usuarios de un sistema de red social mientras se encuentran otro dominio.

Arturo Bejar, ingeniero de Facebook, ha respondido a estas acusaciones reconociendo que siguen los pasos de sus usuarios una vez que se han desconectado, pero que lo hacen para prevenir casos de spam, phishing y otros riesgos para la seguridad.

Como afirman en Alt1040, la lectura de esta patente es extensa y engorrosa en todo sentido, contiene terminología legal nivel experto así que fácil podría ser para nosotros caer en acusaciones sin fundamento, sea cual sea el caso, Facebook no cuenta con un buen historial a nivel de seguridad, así que de nuevo habrá que esperar que respuesta nos tienen…

Me surge una pregunta, muchos sabemos de estos problemas, por qué no decidimos simplemente abandonar la red?, al parecer la idea de abandonar a nuestros “amigos” incluso en la red no es válida para muchos…
Fuente: Fmbolivia


Atentamente,


¿Software espía en portátiles o laptops de Samsung?

Publicado por Unknown jueves, 31 de marzo de 2011 0 comentarios

El fabricante de hardware coreano Samsung ha sido acusado públicamente de introducir en algunos de sus portátiles un keylogger, un software que registra las pulsaciones de las teclas, obteniendo así información personal acerca de sus clientes. La compañía lo ha desmentido en su blog oficial y lo ha achacado a una confusión con una aplicación de seguridad.

Mohamed Hassan, de la Universidad de Norwich, graduado en el Master of Science in Information Assurance, ha escrito un artículo en Network World en el que denuncia públicamente a Samsung por introducir un programa capturador de pulsaciones de teclado en algunos de sus portátiles.

La acusación es muy grave porque instalando un keylogger en sus portátiles Samsung podría recoger información de carácter muy personal. No hay que echarle mucha imaginación para ver las consecuencias si un fabricante de hardware tiene en su mano una herramienta así. Los problemas que esto podría acarrear a cualquiera serían bastante importantes y lo harían pasar por los juzgados.

Hassan cuenta que Samsung ha instalado en sus portátiles R525 y R540 una aplicación de keylogger. Lo descubrió después de realizar escanear el sistema en busca de fallos de seguridad. Según aparece en el texto de denuncia, un supervisor informó al autor del artículo de que la compañía había introducido un software para “monitorizar el rendimiento de la máquina y para ver cómo cuál es su uso.”

En el análisis del sistema había un archivo titulado SL, algo que Hassan entendió como Startlogger, una herramienta que registra cualquier pulsación de tecla que se haga en el ordenador, incluidas las contraseñas.

Samsung lo desmiente
A partir del artículo de Hassan, que ha tenido una gran difusión, la compañía declaró a Engadget: “Samsung toma las reclamaciones del señor Hassan muy en serio. Después de saber del post original esta mañana en NetworkWorld.com hemos lanzado una investigación interna sobre la cuestión. Ofreceremos más información lo antes posible.”

Es posible que haya existido coordinación de las oficinas estadounidenses con la sede coreana, pero poco después el blog oficial de Samsung, en lengua coreana, ha publicado un post en inglés señalando que todo se debe a una confusión.

La explicación de la compañía es que el software de seguridad VIPRE identifica por error la carpeta de lengua eslovena de Microsoft, llamada “SL”, como un Startlogger, que Samsung recrea en c:\windows\SL folder.
Fuente: www.readwriteweb.es


Atentamente,

Guía básica para evitar ser espiado en internet.

Publicado por Unknown martes, 11 de enero de 2011 0 comentarios

Las cookies son el método más usado para archivar datos de los usuarios en la web. El espionaje a usuarios de internet facturó más de 23 mil millones de dólares en 2009.

Cada vez que ingresas a un sitio de internet, tu información es recabada por un servidor web con el fin de tener información de los usuarios como nombre, tipo de visualización y productos que le interesan, menciona el sitio iec.csic.es.

Las "cookies", "beacons" y "flash cookies" se encargan de archivar el historial de las visitas. Desde la primera vez que ocupas una computadora se instala un fichero de seguimiento, el cual le asigna un número único de identificación al equipo y a partir de ese momento vigila todos sus movimientos virtuales, destaca el portal juventudrebelde.cu.

Una investigación realizada por el periódico de Estados Unidos, The Wall Street Journal, menciona que uno de los negocios de mayor crecimiento en Internet es espiar a los usuarios en la web. De hecho, esta acción facturó más de 23 mil millones de dólares en publicidad en 2009, destaca el reportaje.

Ante esta situación, el sitio de The Wall Street Journal publicó ocho maneras para evitar que los anunciantes de internet te espíen. En De10.mx te decimos estos pasos para que no te sientas vigilado mientras navegas.

Revisar y borrar las cookies. La mayoría de navegadores permiten ver y borrar las cookies instaladas en la computadora. La forma más común es ingresar a la pestaña "Opciones de Internet" y elegir, de acuerdo, con tus preferencias, borrar una o todas las cookies.

Se debe de tener en cuenta que al borrarlas, la próxima vez que se ingrese a algún sitio se solicitará el nombre de usuario y la contraseña.

Ajustar la navegación privada. Es posible limitar la instalación de nuevas cookies mediante las opciones del explorador. El ajuste se puede hacer manualmente bloqueando las cookies de terceros, lo cual permite mantener la configuración y contraseña de los sitios más visitados.

Activar la navegación privada. Los exploradores más comunes permiten el modo de navegación privada, la cual evita el almacenamiento de cookies sean útiles o no.

Si usa Internet Explorer 8, puede encontrar la opción bajo el nombre de "InPrivate Browsing".

Monitorear las flash cookies. Existe un tipo de cookies las cuales usan el programa Flash para almacenar información en las computadoras. Esta clase de cookies guarda las preferencias durante la vista de algún video, tales como el volumen del audio o el tamaño de la imagen.

Para revisar las flash cookies en la computadora se debe visitar el sitio oficial de Macromedia, y elegir si se quiere borrar estos "espías" o se desea continuar aceptando cookies de terceros; sin embargo, es posible que, a causa de la selección, no se permita ver contenido con flash.

Instalar Plug-Ins de privacidad. Existen programas para mantener la privacidad, monitorear las cookies que no pueden verse a través del navegador y permiten borrarlos en intervalos regulares. Estos programas denominados "Add-Ons" o "Plug-Ins" benefician a quien no quiere ser espiado; sin embargo, son difíciles de instalar y no todos los navegadores los aceptan.

Abine. Este programa, el cual se encuentra en prueba, controla los diferentes programas rastreadores, avisa cuando un sitio esté instalando cookies en la computadora y bloquea los denominados "beacons", objetos invisibles que interactúan sobre los cookies.

Se recomienda su uso a personas que quieran experimentar con las capacidades de Abine.

Better Privacy. Hasta la fecha sólo está disponible para el navegador Firefox. Este plug- in ofrece un mayor control sobre los flash cookies y permite usar cookies de terceros con el fin de ver contenido en ciertos sitios web.

Ghostery. El programa es una de las mejores opciones para evitar los beacons. Ghostery avisa cuando hay un beacon en la página que se está visitando y da detalles sobre el espía. El programa está disponible para Internet Explorer y Firefox.
Fuente: www.de10.com.mx


Atentamente,

Datos personales

Boletin GRATUITO

Suscríbete Gratuitamente a Nuestro Boletín Electrónico y te Mantendremos Informado de lo Último en Marketing y los Negocios por Internet.

Nombre:
Email:
País:
** No SPAM **
 

MI RECOMENDACION

Libre de deudas

SIGUEME

Agregar a Rss Añadir a Facebook Twitter Agregar a Linkedin Agregar a Youtube Añadir a Myspace Agregar a Del.icio.us Agregar a DiggIt!