Archivo de la categoría: Seguridad

La aplicación para "seguir de cerca" a usuarios de WhatsApp

WhatsApp vuelve a mostrar la inseguridad que le aporta a su usuario, aunque parecía que más o menos los problemas detectads estaban resueltos con las últimas actualizaciones y mejoras. Sin embargo, una aplicación como WhatsSpy Public permite que cualquier usuario pueda espiar a otros con facilidad

Maikel Zweerink, desarrollador de la aplicación WhatsSpy Public, quiere demostrar que WhatsApp, el programa de mensajería instantánea más popular del mundo, es tan inseguro que podemos recoger gran parte de la actividad de otros usuarios. Considerando los miles de millones de usuarios que tiene, resulta ideal para todos aquellos que quieran recolectar información.

La motivación de este programador, quien desarrolló WhatsSpy en su tiempo libre, es demostrar que la seguridad de WhatsApp no es suficiente y que no funciona como debería.

Si bien puede parecer alarmante, la realidad es que toda la información que recolecta, mayormente, son datos que cualquiera podría ver tomándose su tiempo. Claro que con WhatsSpy Public se puede llevar y graficar un registro de una parte de la actividad de otros usuarios como: 1) si está conectado o no, es decir, sus horarios de conexión a WhatsApp. Incluso funciona si tenemos configurado que nadie pueda ver nuestro estado. 2) Por otro lado el programa puede registrar los cambios de foto de perfil, 3) las modificaciones realizadas en sus opciones de privacidad, o 4) el mensaje de estado que tenemos puesto en WhatsApp, entre otras opciones.

Como se ve en la imagen, un usuario con WhatsSpy Public puede monitorizar la actividad de otro usuario, y registrar claramente todos los cambios que éste realiza en WhatsApp, Aunque no se trata de tarea fácil ya que la aplicación no es como la mayoría que se pueden encontrar en Google Play, donde para disfrutarla únicamente hay que proceder a instalar y ejecutar la aplicación. WhatsSpy Public requiere, para sacar toda esta información citada, unos conocimientos de programación, y algunos otros detalles que se pueden ver en la web del proyecto a los que no todo el mundo tiene fácil acceso. Pero este es un escollo que no es traba para muchos que lo que buscan, más que seguir a una ex-pareja, es recopilar datos de la vida de las personas.

 

 

WhatsSpy Public no es fácil de configurar, pero es público, y cualquiera podría hacer un mal uso de este tipo de aplicaciones, aprovechando sin ninguna duda la inseguridad de WhatsApp.

Se vuelve a demostrar que la seguridad sigue siendo un punto débil de WhatsApp, y que ni con este tipo de advertencias se están haciendo esfuerzos para que corrijan el problema. Ya se vio cómo el lanzamiento de WhatsApp Web también vino acompañado de fallos de seguridad. Es de suponer que desde WhatsApp buscarán solucionar rápidamente las brechas que permiten que WhatsSpy Public sepa tanto sobre los usuarios.

Fuente: Varios medios. Aportado por Eduardo J. Carletti

Más información:

¿Espían los Smart TV de Samsung tus conversaciones?

En las políticas de privacidad que vienen impresas con sus equipos, Samsung recomienda que el usuario evite mencionar datos personales o sensibles, ya que lo ingresado por esta función puede quedar disponible para terceros

La escucha activa de algunos Smart TV de Samsung guardan las peticiones de voz del usuario y las transmiten a servicios de terceros para el funcionamiento del sistema. ¿Es realmente un problema? Sí, dado el mecanismo que han programado para el sistema de reconocimiento de voz, por el cual se disparó una excitada polémica. Los Smart TV de Samsung capturan las conversaciones como respaldo al sistema de control por voz, y para mejorar el servicio.

La obvia preocupación de los usuarios no se hizo esperar. Por cierto, no es la primera vez que se generan estas polémicas públicas. Sucede en muchas ocasiones, lamentablemente: los servicios adicionales de muchos fabricantes se respaldan en la nube para la generación de infraestructura, o para mejorar sus servicios. A Apple le ocurrió algo similar con Siri, los Mapas o Spotlight, por poner algunos ejemplos.

Pero, ¿en verdad espían las Smart TV de Samsung nuestras conversaciones?

Queda bastante evidente que la respuesta a esa pregunta debe ser positiva, teniendo en cuenta las advertencias de la empresa. Tal como señala la compañía en los propios Términos de Uso de sus Smart TV, para ofrecer a los usuarios la función de reconocimiento de voz, se aclara, algunos comandos de voz se pueden transmitir junto con los típicos identificadores del producto y dispositivo: número de serie, ID, versión del sistema, a un servicio de terceros que donde se convierte la voz en texto, o se generan acciones que le hayamos solicitado al TV.

Es, esencialmente, lo mismo que hace Siri, Cortana o Google Now. La función de Samsung también se asemeja a las prestaciones presentes en dispositivos como la consola de videojuego Xbox One, o el teléfono Moto X, que disponen de una escucha activa para responder a las órdenes de los usuarios.

El problema se disparó porque la propia compañía advierte a los usuarios que deben tener cuidado con sus conversaciones personales, lo que ha generado una fuerte reacción: Tenga en cuenta que si las palabras que usted habló al alcance del equipo incluyen información confidencial o personal, esta información será parte de los datos capturados y transmitidos a un tercero a través del uso del servicio de reconocimiento de voz.

Como sucede en otro sistemas con escucha activa, advertir este extremo a los usuarios es un paso obligatorio. Avisar no libera a la empresa del hecho de que el equipo escuche y transmita sus conversaciones es una invasión a la privacidad de los usuarios. Sin embago, las Smart TV de Samsung «espían» nuestras conversaciones en igual grado que cualquier otro servicio de reconocimiento de voz, y puede ser que no sea para tanta reacción negativa.

«Si fuera un usuario de este equipo, me gustaría saber quiénes son los terceros que acceden a estos datos, y si esa información viaja de forma segura, sin estar expuesto en la Red», dijo Corynne McSherry, integrante de la Electronic Frontier Foundation (EFF), una organización que vela por la privacidad y los derechos digitales, citada por The Daily Beast.

Samsung, por su parte, dijo que aplica todas las medidas de seguridad para el manejo seguro de los datos de los usuarios en forma encriptada para evitar su uso indebido. «El reconocimiento de voz puede ser desactivado, y la conexión a Internet también puede ser deshabilitada», explicó la firma surcoreana en un comunicado

 

 

¿Desea proteger su privacidad? Desactive el reconocimiento de voz de sus dispositivos, tan sencillo como esto.

El problema sería si un sistema no permitiese la desactivación, pero no es el caso en estos televisores. En verdad, en este caso se trata de un servicio opcional para añadir características extra que no son críticas para el funcionamiento del sistema. Quizás la solución a futuro será ofrecer el reconocimiento de voz integrado a nivel local, pero debido al poder de computación que requiere este tipo de servicio, por el momento a las empresas les resulta más económico sostener la aplicación con un servicio en la red.

Fuente: Samsung y varios sitios. Aportado por Eduardo J. Carletti

Más información:

Laboratorio portátil permitirá a la policía científica analizar de forma inmediata la escena de un atentado

Las fuerzas de seguridad europeas podrían contar pronto con un nuevo aliado tecnológico para agilizar la investigación de atentados terroristas y otros crímenes. Se trata de un laboratorio forense portátil que permitirá a la policía científica analizar de forma inmediata la escena de un atentado y transmitir los resultados a otro lugar para que sus colegas puedan consultar todos los datos disponibles en pocos minutos

Entre otras funciones, genera una imagen en 3D del escenario, registra digitalmente todas las pruebas recogidas y es capaz de detectar, analizar e identificar allí mismo restos de explosivos, plásticos y componentes electrónicos, como los que podrían formar parte del detonador de una bomba.

Este laboratorio móvil, llamado ForLab (Post Blast Forensic Laboratory), está siendo desarrollado desde hace tres años por un consorcio de empresas europeas lideradas por la española Indra. Con la financiación de este proyecto, que está a punto de completarse y cuenta con un presupuesto de cuatro millones de euros, la Unión Europea pretende fomentar el desarrollo de tecnologías que ayuden a los cuerpos de seguridad a luchar contra el terrorismo. Los recientes atentados de París y la operación policial en varias ciudades de Bélgica en la que se desarticuló un comando que planeaba actuar de forma inminente, han vuelto a poner de manifiesto que es una de las mayores preocupaciones para la UE.

«Cuando hay un atentado la policía trabaja con mucha presión, tanto para que puedan empezar a ofrecer información sobre lo que ha ocurrido, como para que el escenario donde se ha producido vuelva a la normalidad», explica durante una entrevista Javier Hernández, ingeniero de Indra y coordinador del proyecto ForLab. «El objetivo es ayudar a la policía a conseguir la mejor información posible en el menor tiempo posible, y que puedan reducir la cantidad de material que envían al laboratorio», añade.

«Necesitamos que los equipos que usamos nos den una respuesta rápida y fiable», señala por teléfono el inspector José Antonio Rodríguez Pascual, jefe del grupo de la sección de inspecciones oculares de la Comisaría General de Policía Científica. «No somos meros recolectores de pruebas. Estudiamos toda la escena desde el punto de vista criminalístico para tener una visión de conjunto», explica Rodríguez, uno de los agentes del Cuerpo Nacional del Policía que ha colaborado con los ingenieros del consorcio ForLab en el desarrollo de este laboratorio móvil.

Genera una imagen en 3D del escenario, que se puede mandar a un centro de control situado en otro lugar

«Nos ocupamos de atentados, crímenes de todo tipo cometidos con distintos tipos de armas o casos en los que haya habido un delito violento. También analizamos escenarios tras un incendio», añade este agente.

Las empresas de este consorcio han trabajado con miembros de los cuerpos de policía de España, Francia,Italia y Finlandia, que han ido probando los sistemas y sugiriendo mejoras. «Al inicio, la policía francesa nos pidió que se hiciera una simulación de un atentado en una oficina de Francia para que viéramos cómo es la escena en una situación así»», recuerda Javier Hernández.

Rodríguez, que lleva 24 años trabajando como policía científico, destaca lo mucho que ha evolucionado la tecnología a la hora de analizar la escena en la que ha ocurrido un atentado terrorista o cualquier delito violento que requiera su participación. «La recogida de muestras de ADN supuso un cambio radical para nuestras investigaciones. Parece que llevamos toda la vida haciéndolo, pero es una tecnología de la que disponemos desde los años 90″, señala este inspector.

Luces forenses que permiten distinguir fluidos o detectar huellas de pisadas invisibles al ojo humano, cámaras con tecnología 3D y otros instrumentos que series como CSI han dado a conocer al público, les ayudan a procesar mejor la escena de un crimen. Pero sigue siendo una tarea muy laboriosa durante la que se suelen tomar multitud de muestras para ser enviadas al laboratorio: «Cuando hay un atentado, primero tomamos muestras del cráter, es decir, la zona donde creemos que estaba el explosivo. El análisis puede tardar varias horas o días», explica.

Detección de explosivos en un minuto

Una de las novedades de este laboratorio portátil es que incluye un detector de explosivos (LIBS-RAMAN), que puede llevarse en una mochila o en una pequeña maleta, y que permite determinar en un minuto qué tipo de explosivo se ha usado o averiguar si una persona ha manipulado munición o explosivos recientemente. «Uno de los aspectos que más nos interesan es que podemos ir añadiendo al programa los nuevos explosivos que vayan incorporando las organizaciones terroristas», destaca el policía. Además de ofrecer pistas sobre la autoría del atentado, permite reducir el número de muestras que se llevan al laboratorio. «Para nosotros supondría un gran cambio. Podemos saturar menos los laboratorios, lo que también reduciría el costo».

Registra en forma digital todas las pruebas recogidas por cada agente, mejorando la cadena de custodia

Otros instrumentos con los que cuenta ForLab son el llamado Sistema de Fluorescencia Inducida Láser, para detectar polímeros y plásticos en suelos y paredes, y el NLJD, un detector de pequeños restos electrónicos parecido a un detector de metales.»Este laboratorio resultaría muy útil en escenarios como el del atentado en la T4 del aeropuerto de Barajas [en 2006], en el que había grandes cantidades de escombros», apunta Hernández, que afirma que no saben aún cuánto costaría una de estas unidades móviles.

 

 

A finales de enero evaluarán de nuevo el sistema en el Centro de Practicas del Cuerpo Nacional de Policía en Linares (Jaén). Las pruebas consistirán en simular tres escenarios después de una explosión. Una vez que se introduzcan las mejoras que se propongan y concluya el proyecto, serán los países los que decidan si adquieren este laboratorio forense móvil para que sea utilizado por sus cuerpos de policía.

Fuente: El Mundo, Forlab Projet y otros sitios. Aportado por Eduardo J. Carletti

Más información: