Implementación de verificación de edad en Discord, relacionada con cofundador de Palantir



L
a semana pasada, Discord provocó el desprecio de sus usuarios al anunciar que en marzo implementará restricciones globales de verificación de edad, lo que limitará el contenido visible y las comunidades para los usuarios que no escaneen sus rostros o documentos de identidad oficiales y que aún no hayan sido identificados como adultos por algoritmos de predicción no especificados. Prácticamente nadie pensó que esto fuera una buena idea.
Aunque parezca imposible, a pesar de sus intentos por apaciguar la indignación subsiguiente mediante la publicación de una aclaración en la que se indicaba que solo algunos usuarios tendrían que someterse a su matriz de detección de menores, Discord ha conseguido que la implementación de su política global de verificación de edad parezca aún más sórdida. La empresa ha informado a algunos usuarios del Reino Unido de que pueden formar parte de «un experimento» con Persona, un proveedor de verificación de edad cuyos inversores incluyen a Peter Thiel, cofundador del principal proveedor de vigilancia de ICE, Palantir. []
Aunque Discord había insistido anteriormente en que las grabaciones de verificación de edad facial solo se almacenarían y procesarían localmente, el aviso dice que «la información que envíes se almacenará temporalmente durante un máximo de 7 días y luego se eliminará».
Algunos usuarios han especulado que Discord está probando proveedores alternativos de verificación de edad porque k-ID, su principal socio de autenticación de edad, ha demostrado ser susceptible de soluciones creativas, Discord no especifica por qué algunos usuarios serán procesados por Persona en su lugar.
[]
Peter Thiel, cofundador y antiguo director ejecutivo de PayPal, es hoy en día más conocido —o denostado— por su labor como cofundador de Palantir, la empresa de tecnología de vigilancia y recopilación de datos que proporciona a ICE un panóptico digital para sus operaciones de deportación y recopila bases de datos a partir de la información privada de los ciudadanos estadounidenses.
Publicado en Privacidad | Etiquetado , , , | Comentarios desactivados en Implementación de verificación de edad en Discord, relacionada con cofundador de Palantir

Google envió información personal y financiera de un estudiante de periodismo al ICE



G
oogle entregó una gran cantidad de datos personales sobre un estudiante y periodista al Servicio de Inmigración y Control de Aduanas de Estados Unidos (ICE) en respuesta a una citación que no había sido aprobada por un juez, según un informe de The Intercept.
El gigante de la tecnología de búsqueda y publicidad proporcionó al ICE los nombres de usuario, las direcciones físicas y una lista detallada de los servicios asociados a la cuenta de Google de Amandla Thomas-Johnson, un estudiante y periodista británico que asistió brevemente a una protesta a favor de Palestina en 2024 mientras estudiaba en la Universidad de Cornell, en Nueva York.
Google también entregó las direcciones IP, los números de teléfono, los números de suscriptor y las identidades, así como los números de tarjetas de crédito y cuentas bancarias vinculadas a la cuenta de Thomas-Johnson.La citación, que según se informa incluía una orden de silencio, no incluía una justificación específica de por qué ICE solicitaba los datos personales de Thomas-Johnson, pero el estudiante había dicho anteriormente que la solicitud de sus datos se produjo dos horas después de que Cornell le informara de que el Gobierno de los Estados Unidos había revocado su visado de estudiante.
Este es el último ejemplo de cómo el Gobierno de EE. UU. está utilizando un tipo de solicitud legal controvertida, denominada citación administrativa, para exigir a las empresas tecnológicas que entreguen los datos privados de personas que han criticado a la Administración Trump. Entre ellas se incluyen cuentas anónimas de Instagram que comparten información sobre la presencia y las redadas de ICE, así como personas que critican o protestan contra Trump y sus políticas.

A diferencia de una orden judicial, las empresas tecnológicas no tienen la obligación de proporcionar los datos de una persona tras recibir una citación administrativa.
La semana pasada, el grupo de derechos digitales Electronic Frontier Foundation envió una carta a Amazon, Apple, Discord, Google, Meta, Microsoft y Reddit, exigiendo que las empresas dejaran de proporcionar datos al Departamento de Seguridad Nacional, que alberga al ICE, en respuesta a citaciones administrativas.
«Basándonos en nuestro propio contacto con los usuarios afectados, nos preocupa profundamente que sus empresas no estén impugnando la vigilancia ilegal y defendiendo la privacidad y la libertad de expresión de los usuarios», se lee en la carta.
«Instamos a las empresas que reciban tales citaciones a que exijan al DHS que solicite la confirmación judicial de que sus demandas no son ilegales ni inconstitucionales antes de que las empresas revelen cualquier información sobre los usuarios. También les instamos a que notifiquen a los usuarios las solicitudes de información con tiempo suficiente para que puedan impugnar las citaciones por su cuenta», reza el comunicado.

Fuente: Tech Crunch

Publicado en Google | Etiquetado , , , , , , , | Comentarios desactivados en Google envió información personal y financiera de un estudiante de periodismo al ICE

Alertan de Smart TV que toman capturas cada segundo de lo que estás viendo



E
l fiscal general de Texas, Ken Paxton, ha presentado una demanda contra cinco grandes fabricantes de televisores por el presunto uso de tecnologías de Reconocimiento Automático de Contenidos (ACR, por sus siglas en inglés) para capturar pantallas de lo que los usuarios están viendo sin su consentimiento.
En concreto, las demandas se dirigen contra LG, Sony, Samsung, TCL y Hisense. Según la acusación, la tecnología ACR puede capturar una imagen de la pantalla cada 500 milisegundos y enviar esos datos al fabricante sin que el usuario lo sepa.ACR es una tecnología real que se utiliza habitualmente para publicidad dirigida y recomendaciones personalizadas de programación. En la mayoría de los televisores inteligentes, esta función está habilitada por defecto, aunque normalmente puede desactivarse desde los ajustes de privacidad, siempre que el usuario sea consciente de su existencia.

La controversia ha generado preocupación entre los consumidores, que deberían comprobar si esta función está activada en sus televisores y tomar medidas si desean proteger su privacidad.
El caso también reabre el debate sobre hasta dónde pueden llegar las compañías tecnológicas a la hora de monitorizar a los usuarios, incluso dentro del ámbito privado del hogar.
Cabe recordar que las acusaciones de Paxton aún no han sido probadas, por lo que las demandas abren principalmente una discusión sobre la ética del uso de tecnologías de seguimiento en dispositivos domésticos y la responsabilidad de los fabricantes frente a los derechos de privacidad de sus clientes.

Fuente: Computer hoy

Publicado en Hardware, Privacidad | Etiquetado , , , , | Comentarios desactivados en Alertan de Smart TV que toman capturas cada segundo de lo que estás viendo

Meta utilizará los datos de conversaciones con su IA para personalizar anuncios



D
esde este martes 16 de diciembre, Meta ha activado oficialmente su maquinaria para monetizar las conversaciones que los usuarios mantienen con su inteligencia artificial. A partir de hoy, todas las interacciones con los asistentes de IA en sus plataformas pasan a convertirse en datos comerciales que alimentan su algoritmo publicitario.“Por ejemplo, si chateas con Meta AI sobre senderismo, podríamos saber que te interesa, igual que si publicas un reel [un vídeo corto de Instagram] sobre senderismo o le das ”me gusta“ a una página relacionada. Como resultado, podrías empezar a ver recomendaciones de grupos de senderismo, publicaciones de amigos sobre rutas o anuncios de botas de montaña”, detalla la compañía dirigida por Mark Zuckerberg.

En su comunicado, Meta justifica su decisión con el argumento de que muchas personas esperan que sus interacciones hagan que lo que ven sea más relevante. “Al igual que otros servicios personalizados, adaptamos los anuncios y el contenido que ves en función de tu actividad, garantizando que tu experiencia evolucione a medida que cambian tus intereses”, continúa.

El negocio publicitario de la compañía se basa en configurar amplias bases de datos personales a partir de miles de señales de comportamiento de sus usuarios. Desde las páginas que siguen o los contenidos con los que interactúan, hasta inferencias sobre sus intereses, sus hábitos de consumo o sus momentos vitales. Con esta información, los anunciantes pueden dirigir sus campañas a personas con una alta probabilidad de estar interesadas en un producto o servicio. La incorporación de las conversaciones con la IA añade una nueva fuente de señales, mucho más rica y explícita, a ese sistema de segmentación.
Meta, que ha quedado rezagada respecto a otras desarrolladoras de IA como OpenAI (ChatGPT) o Google (Gemini), es la primera que da el paso definitivo para utilizar las conversaciones con estos sistemas para extraer datos publicitarios. No obstante, incluso la propia OpenAI ha abierto la puerta a ese modelo de negocio en los últimos tiempos ante las dificultades para consolidar una línea de beneficios estable basada en el uso corporativo de la IA.

Noticia completa: Eldiario.es

Publicado en Meta | Etiquetado , , | Comentarios desactivados en Meta utilizará los datos de conversaciones con su IA para personalizar anuncios

Meta está ganando una fortuna con una avalancha de anuncios fraudulentos



M
Meta proyectó internamente a finales del año pasado que obtendría alrededor del 10 % de sus ingresos anuales totales (16.000 millones de dólares) gracias a la publicidad de estafas y productos prohibidos, según muestran documentos internos de la empresa.Una serie de documentos no divulgados anteriormente y revisados por Reuters también muestran que, durante al menos 3 años, el gigante de las redes sociales no identificó ni detuvo una avalancha de anuncios que exponían a los miles de millones de usuarios de Facebook, Instagram y WhatsApp a estafas de comercio electrónico e inversiones fraudulentas, casinos online ilegales y la venta de productos médicos prohibidos.

Según un documento de diciembre de 2024, la empresa muestra a los usuarios de sus plataformas una media diaria de 15 000 millones de anuncios fraudulentos de «alto riesgo», es decir, aquellos que muestran claros indicios de ser fraudulentos. Meta obtiene unos ingresos anualizados de 7000 millones de dólares al año por esta categoría de anuncios fraudulentos, según otro documento de finales de 2024.

Gran parte del fraude procedía de vendedores que actuaban de forma lo suficientemente sospechosa como para ser detectados por los sistemas de alerta internos de Meta. Sin embargo, la empresa solo prohíbe a los anunciantes si sus sistemas automatizados predicen que hay al menos un 95 % de certeza de que están cometiendo fraude, según muestran los documentos. Si la empresa no está tan segura, pero sigue creyendo que el anunciante es un posible estafador, Meta cobra tarifas publicitarias más altas como sanción, según los documentos. La idea es disuadir a los anunciantes sospechosos de publicar anuncios.

Los documentos señalan además que los usuarios que hacen clic en anuncios fraudulentos son propensos a ver más anuncios de este tipo debido al sistema de personalización de anuncios de Meta, que intenta mostrar anuncios basados en los intereses del usuario.
Los detalles de la autoevaluación confidencial de Meta se han extraído de documentos creados entre 2021 y este año en las divisiones de finanzas, lobbying, ingeniería y seguridad de Meta. En conjunto, reflejan los esfuerzos de Meta por cuantificar la magnitud del abuso en sus plataformas, así como la reticencia de la empresa a tomar medidas drásticas que puedan perjudicar sus intereses comerciales.

La aceptación por parte de Meta de ingresos procedentes de fuentes que sospecha que están cometiendo fraude pone de relieve la falta de supervisión reguladora del sector publicitario, según Sandeep Abraham, examinador de fraudes y antiguo investigador de seguridad de Meta que ahora dirige una consultora llamada Risky Business Solutions.

«Si los reguladores no toleran que los bancos se beneficien del fraude, tampoco deberían tolerarlo en el sector tecnológico», declaró a Reuters.

Noticia completa (inglés): Reuters

Publicado en Meta | Etiquetado , , , , | Comentarios desactivados en Meta está ganando una fortuna con una avalancha de anuncios fraudulentos

El caso legal contra el reconocimiento facial de Ring



L
a próxima herramienta de reconocimiento facial de Amazon Ring tiene el potencial de violar los derechos de privacidad de millones de personas y podría dar lugar a que Amazon incumpla las leyes estatales de privacidad biométrica.Ring tiene previsto introducir una función en sus cámaras de vigilancia domésticas denominada «Rostros familiares», que permitirá identificar a personas concretas que entren en el campo de visión de la cámara. Cuando se active, la función escaneará los rostros de todas las personas que se acerquen a la cámara para intentar encontrar una coincidencia con una lista de rostros previamente guardados. Esto incluirá a muchas personas que no han dado su consentimiento para el escaneo facial, como amigos y familiares, encuestadores políticos, carteros, repartidores, niños que venden galletas o incluso algunas personas que pasan por la acera.
Muchas leyes de privacidad biométrica en todo el país son claras: las empresas necesitan su consentimiento afirmativo antes de realizar un reconocimiento facial. En al menos un estado, los ciudadanos de a pie, con la ayuda de abogados, pueden impugnar la recopilación de datos de Amazon. Cuando esto no sea posible, los reguladores estatales de privacidad deberían intervenir.
El senador Ed Markey (demócrata por Massachusetts) ya ha pedido a Amazon que abandone sus planes y ha enviado a la empresa una lista de preguntas. La portavoz de Ring, Emma Daniels, respondió a las preguntas escritas formuladas por la EFF, que pueden consultarse aquí.

Amazon describe «Caras Conocidas» como una herramienta que «reconoce de forma inteligente a las personas conocidas». Afirma que esta herramienta proporcionará a los propietarios de cámaras «un contexto personalizado de quiénes son las personas detectadas, lo que elimina las conjeturas y facilita la búsqueda y revisión de momentos importantes en los que participan personas conocidas específicas». Amazon tiene previsto lanzar esta función en diciembre.
[]
Tus datos biométricos, como tu huella facial, son algunos de los datos más sensibles que una empresa puede recopilar. Los riesgos asociados incluyen la vigilancia masiva, la violación de datos y la discriminación.

La función actual de reconocer a un amigo en la puerta de su casa puede reutilizarse fácilmente mañana para la vigilancia masiva. La estrecha colaboración de Ring con la policía amplifica esa amenaza. Por ejemplo, en una ciudad con una gran densidad de cámaras de reconocimiento facial, se podrían rastrear todos los movimientos de una persona con solo pulsar un botón, o se podría identificar a todas las personas que se encuentran en un lugar determinado. Una reciente colaboración público-privada no relacionada con este tema en Nueva Orleans demuestra, lamentablemente, que la vigilancia masiva mediante el reconocimiento facial no es una preocupación lejana.

Noticia completa: EFF

Publicado en Amazon | Etiquetado , , , | Comentarios desactivados en El caso legal contra el reconocimiento facial de Ring

Así funcionaba el rastreo sin consentimiento de Meta en móviles



P
edro Sánchez ha anunciado este miércoles que forzará la comparecencia de los responsables de Meta ante el Congreso por “espiar” a los españoles. Ha asegurado que la compañía “deberá rendir cuentas” después de que hace unos meses se desvelara que utilizaba sus apps como Facebook o WhatsApp para monitorizar las búsquedas y actividad de los usuarios en internet. La fórmula será que esos directivos comparezcan ante la Comisión de Asuntos Económicos y Transformación digital para que expliquen lo ocurrido. “En España la ley está por encima de cualquier algoritmo y quien vulnere esos derechos y libertades pagará las consecuencias”, ha advertido.Precisamente en octubre de 2024 el Tribunal de Justicia de la Unión Europea (TJUE) falló en contra de una de las prácticas características de la gran extracción de datos que caracterizan a las redes sociales de Meta: el rastreo de internet para obtener aún más información de los usuarios con los que nutrir la publicidad segmentada. Los magistrados sentenciaron que el hecho de que determinados datos personales se publiquen en la red no autoriza a Meta a incluirlos en sus bases de datos y usarlos para hacer anuncios ultradirigidos.

Sánchez, por su parte, ha mencionado una investigación “realizada por expertos y expertas” en España, Bélgica y Holanda, que ha revelado cómo Meta “habría estado supuestamente espiando a millones de usuarios y usuarias sin su conocimiento” a través de “un sistema oculto que permitía rastrear su actividad en internet, incluso cuando navegaban en modo privado o usaban una VPN”. “Y aunque los usuarios y usuarias creían estar protegidos, la realidad era que Meta seguía observando y lo más grave, vinculaba todo lo que hacían fuera de sus aplicaciones con sus cuentas personales en ellas. Es decir, para que nos entendamos, Meta conocía quién hacía qué en el espacio digital a través de sus navegadores y sus teléfonos móviles sin el consentimiento de los usuarios y de las usuarias”, ha considerado.

La investigación se llevó a cabo por el grupo de Análisis de Internet de IMDEA, en un estudio firmado por Narseo Vallina-Rodríguez, Tim Vlummens —Universidad Católica de Lovaina, Bélgica— y Gunes Acar, profesor de la Universidad de Radboud en Países Bajos.
El hallazgo de la investigación reveló que las apps nativas de Android de Meta y Yandex —tales como Facebook, Instagram y Maps, Navi o Browser en el caso de Yandex— escuchaban de forma silenciosa lo que decían los usuarios en puertos locales fijos en dispositivos móviles.
El objetivo, decía IMDEA Networks, era «desanonimizar los hábitos de navegación de las personas usuarias sin su consentimiento», integrando el código de seguimiento en millones de sitios web. Así, tanto Pixel de Meta como Yandex Metrica mapearon los hábitos de navegación de los usuarios.

IMDEA estimó que el número de usuarios afectados ascendería a 5,8 millones de usuarios respecto a apps y 3 millones en sitios web. «Solo se han observado pruebas de esta práctica de rastreo en Android», aclaraba la firma.

Fuente: El Diario.es,El Español

Publicado en Meta | Etiquetado , , , | Comentarios desactivados en Así funcionaba el rastreo sin consentimiento de Meta en móviles

MásOrange controla datos de hábitos del 50% de la población del Estado español para venderlos a anunciantes



T
ras la fusión que oficializó la creación de MásOrange en 2024, la empresa se posicionó como la operadora líder del Estado español, en posesión de datos personales y hábitos de más del 50% de los ciudadanos y más de la mitad de los hogares, con más de 7,2 millones de líneas de fibra activas y 25,8 millones de móviles usando su cobertura. La compañía, dirigida por Meinrad Spenger, no solo comercializa servicios telemáticos, sino que explota esa base de datos para lanzar negocios paralelos como seguros, electricidad y alarmas, ampliando un abanico de explotación comercial sobre la propia vida diaria de millones de seres humanos.

El nuevo negocio publicitario, Advertising, pone a disposición de marcas y anunciantes esta ingente masa de datos con una peculiaridad inquietante: los usuarios dejan de ser clientes y pasan a ser producto. MásOrange procesa datos «anónimos» (según aseguran) con inteligencia artificial, capaz de analizar 24.000 millones de datos en 2 segundos, segmentando públicos y prediciendo intereses y patrones de conducta para impactar la publicidad online y en mobiliario urbano, desde marquesinas que actualizan anuncios personalizados hasta campañas hipersegmentadas de diversas marcas líderes como Samsung, Loewe, Cetelem y Abanca.
Colaboran en ello decenas de marcas y se apoyan en ejemplos biográficos detallados que identifican perfiles y comportamientos individuales en la vida real, potenciando un modelo publicitario similar al de grandes tecnológicas como Google, pero presumiendo acceso a “usuarios reales y cualificados, sin bots”. MásOrange asegura que «no se incrementa el spam ni la presión publicitaria generalizada», sino que mejora «la eficiencia» para anunciar “por el medio y a la persona adecuada”, siempre “respetando el anonimato y la privacidad” del usuario, aunque el debate sobre privacidad sigue abierto.

Este escenario se inscribe dentro de un entramado mayor en que otras operadoras como Telefónica ya venden datos de actividad para usos tan diversos como análisis de tráfico, turismo, comercio y valoración crediticia. MásOrange también incorpora Utiq, una “supercookie” que perfila líneas móviles y de fibra con gran precisión, complicando aún más el control efectivo sobre los datos personales. Esta transformación convierte a las telecomunicaciones en una fuente de vigilancia, control y monetización sobre la población que afecta transversalmente a la sociedad en su conjunto.

Fuente: Diario socialista

Publicado en Móviles, Privacidad | Etiquetado , | Comentarios desactivados en MásOrange controla datos de hábitos del 50% de la población del Estado español para venderlos a anunciantes

Extensión FreeVPN.One para Chrome acusada de recopilar secretamente capturas de pantalla de los usuarios



F
reeVPN.One, una popular extensión VPN para Google Chrome con más de 100 000 instalaciones, ha sido recientemente denunciada por espiar de forma encubierta a los usuarios. Investigadores independientes de Koi Security descubrieron que la extensión capturaba capturas de pantalla de todos los sitios web que visitaban los usuarios y, a continuación, enviaba estas imágenes a servidores gestionados por su desarrollador anónimo.Según los investigadores, la política de privacidad de la extensión indicaba inicialmente que solo se recopilarían capturas de pantalla si los usuarios habilitaban una función de detección de amenazas mediante inteligencia artificial. Sin embargo, la recopilación de datos se realizaba sin el consentimiento del usuario y la función estaba habilitada de forma predeterminada para todos los usuarios. Cada vez que se cargaba una página, un proceso oculto en segundo plano recopilaba una captura de pantalla junto con la URL del sitio, el ID de la pestaña del navegador y un identificador único. Esto ocurría incluso en plataformas de confianza, lo que contradice la afirmación del desarrollador de que solo se supervisaban los sitios sospechosos. También afirmaban que las capturas de pantalla no se almacenaban y solo se analizaban brevemente, pero esto no se podía confirmar una vez que los datos salían de los dispositivos de los usuarios.

FreeVPN.One también llevaba la insignia «Destacado» de Google en la Chrome Web Store, lo que indica el cumplimiento de las mejores prácticas, pero solicitaba permisos más allá de los requeridos por las VPN típicas, lo que le permitía inyectar scripts en todos los sitios. A pesar de las promesas de solucionar esto en una futura actualización, todos los usuarios seguían siendo vulnerables mientras tanto, y los esfuerzos por verificar la identidad del desarrollador solo condujeron a una página de plantilla alojada en Wix, sin más respuestas a las solicitudes de pruebas.

Fuente: alternative to

Publicado en Privacidad | Etiquetado , , | Comentarios desactivados en Extensión FreeVPN.One para Chrome acusada de recopilar secretamente capturas de pantalla de los usuarios

Google resuelve demanda de YouTube por invasión de la privacidad de los niños y recopilación de datos



G
oogle aceptó un acuerdo de 30 millones de dólares en Estados Unidos por las acusaciones de que recopiló ilegalmente datos de usuarios menores de edad de YouTube para publicidad dirigida.La demanda alega que Google rastreó la información personal de menores de 13 años sin el debido consentimiento parental, lo que constituye una violación de la Ley de Protección de la Privacidad Infantil en Línea (COPPA). El gigante tecnológico niega cualquier irregularidad, pero optó por llegar a un acuerdo, según Reuters .

¿Te suena esto a un episodio repetido? Hay una razón para pensarlo. En 2019, Google llegó a un acuerdo con la Comisión Federal de Comercio de EE. UU. (FTC) y pagó 170 millones de dólares por presuntamente recopilar datos de menores en YouTube sin permiso parental.

Los demandantes en el caso reciente argumentaron que, a pesar de ese acuerdo previo, Google continuó recopilando información de niños, violando así las leyes federales durante años.

Recientemente, YouTube generó controversia al probar una controvertida inteligencia artificial (IA) en EE. UU. para identificar a menores de 18 años según lo que ven. Para evitar el método tradicional de que los usuarios ingresen su fecha de nacimiento, la plataforma ahora examina los tipos de videos vistos, el comportamiento de búsqueda y el historial de la cuenta para evaluar la edad del usuario. Es cuestionable si esta será la manera de prevenir futuras demandas.

La demanda colectiva afecta a los niños estadounidenses menores de 13 años que vieron vídeos de YouTube entre julio de 2013 y abril de 2020. Según el equipo legal que representa a los demandantes, entre 35 y 45 millones de personas podrían tener derecho a una indemnización.
Con unos ingresos anuales de 384 000 millones de dólares en 2024, es probable que 30 millones no tengan un gran impacto en Google. Es posible que ni siquiera supere los beneficios obtenidos directamente de las infracciones de las que se le acusa.

Fuente (inglés): Malwarebytes

Publicado en Google | Etiquetado , , | Comentarios desactivados en Google resuelve demanda de YouTube por invasión de la privacidad de los niños y recopilación de datos