FACEBOOK PAGARÁ 650 MILLONES DE DÓLARES POR ALMACENAR DATOS ILEGALMENTE PARA SU RECONOCIMIENTO FACIAL


Un juez federal de Estados Unidos otorgó la aprobación final a un pago de 650 millones de dólares por parte de Facebook para resolver un conflicto de privacidad entre el gigante de las redes sociales y 1,6 millones de usuarios del estado de Illinois.
Un abogado de Chicago, Jay Edelson, demandó a Facebook en 2015, alegando que la red social recopilaba ilegalmente datos biométricos para identificar rostros, violando una ley de privacidad de Illinois de 2008.
A finales de enero de 2020, Facebook aceptó pagar 550 millones de dólares después de que no consiguiera que se desestimara la demanda, presentada como acción colectiva en 2018. Pero en julio de 2020 el juez del caso, James Donato, dictaminó que la cantidad era insuficiente.Durante el juicio, se probó que Facebook estaba violando la ley de Illinois al almacenar datos biométricos -escaneos digitales de los rostros de las personas, a través de su función de etiquetado facial- sin el consentimiento de los usuarios.

En 2019, Facebook propuso que la función de reconocimiento facial fuera solo opcional. Para Donato, el fallo es «trascendental» y representa una «importante victoria para los consumidores en el controvertido ámbito de la privacidad digital». «Es uno de los mayores acuerdos jamás alcanzados por una violación de la privacidad», comentó, señalando que los demandantes recibirán al menos 345 dólares cada uno en concepto de indemnización.

Facebook no estaba disponible de inmediato para comentar la decisión.

Fuente:Wallabag

Publicado en Facebook | Etiquetado , | Comentarios desactivados en FACEBOOK PAGARÁ 650 MILLONES DE DÓLARES POR ALMACENAR DATOS ILEGALMENTE PARA SU RECONOCIMIENTO FACIAL

EL FBI PODRÍA TENER UNA HERRAMIENTA PARA ACCEDER A LOS MENSAJES PRIVADOS DE SIGNAL EN IPHONES BLOQUEADOS


Documentos judiciales de un reciente caso de tráfico de armas en Nueva York sugieren que el FBI podría haber desarrollado una forma de acceder a los textos de Signal, la aplicación de mensajería encriptada que ha aumentado su popularidad en los últimos meses por su comunicación segura.Los documentos judiciales, presentados por el Departamento de Justicia y obtenidos por Forbes, mostraban capturas de pantalla de mensajes de Signal entre hombres que supuestamente hablaban de un comercio ilegal de armas y de un intento de asesinato.

Las capturas de pantalla supuestamente mostraban metadatos que indicaban que Signal había sido descifrado en su teléfono cuando el dispositivo estaba en un determinado estado llamado «AFU parcial», que significa «después del primer desbloqueo». En este estado, los iPhones son más vulnerables a la extracción de sus datos.

Para que las fuerzas de seguridad puedan acceder a los mensajes privados de Signal de un iPhone, normalmente éste debe estar en modo AFU. Aun así, la vulnerabilidad de un teléfono dependerá en gran medida de lo actualizado que esté.

Aún así, no está claro qué herramientas utilizaría el FBI para saltarse el cifrado. Dos de las herramientas forenses para iPhone más destacadas que utiliza la agencia son GrayKey y Cellebrite.

Vladimir Katalov, fundador de la empresa forense rusa ElcomSoft, dijo a Forbes que cree que GrayKey fue la herramienta que el FBI utilizó en el caso del tráfico de armas.

«Utiliza un enfoque muy avanzado que utiliza vulnerabilidades de hardware», dijo Katalov.

Fuente: Foxbusines

Publicado en Privacidad | Etiquetado , | Comentarios desactivados en EL FBI PODRÍA TENER UNA HERRAMIENTA PARA ACCEDER A LOS MENSAJES PRIVADOS DE SIGNAL EN IPHONES BLOQUEADOS

PÍXELS ESPÍA, SISTEMA DE SEGUIMIENTO QUE INCLUYEN CADA VEZ MÁS MENSAJES DE E-MAIL


Los responsables de la aplicación de gestión de emails HEY hicieron público recientemente un informe sobre las técnicas de seguimiento utilizadas en el sector del correo electrónico, arrojando la conclusión de que el uso de ‘píxeles espía’ se había convertido en «endémico», hasta dos tercios de los emails enviados a las cuentas personales de sus usuarios contenían un «píxel espía»… y eso después de haber excluido los mensajes de spam.Las empresas que los usan alegan que se trata de una táctica de marketing común, que suelen recoger en sus políticas de privacidad. Sin embargo, a ojos del fundador de HEY, David Heinemeier Hansson, constituyen una «grotesca invasión de la privacidad».

Invisibles. Y chivatos.

Los píxeles espía o píxeles de seguimiento son pequeñas imágenes (frecuentemente con formato GIF o PNG y dimensiones de 1×1 px) que se insertan en el cuerpo de los emails HTML que recibimos de tal forma que son imposibles de reconocer a simple vista. Dado que dichas imágenes se encuentran alojadas en servidores web, cada vez que visualizamos un email con píxel espía (sí, sólo visualizar, no hace falta que hagamos clic en nada), nuestro equipo lleva a cabo un acceso HTTP para acceder al mismo.

Y estos accesos son los que permiten que el propietario del servidor pueda saber:

  • Si un email se ha abierto o no, en qué horarios se abre y cuántas veces lo ha hecho en total.
  • Desde qué dispositivo(s) y mediante qué clientes de e-mail se abre.
  • La ubicación física aproximada del destinatario en el momento del acceso (a partir de la dirección IP).

Esta clase de datos pueden servir para arrojar estadísticas sobre el éxito de una campaña comercial masiva de emails, por ejemplo… pero también permite rastrear la actividad de mensajes y/o usuarios individuales, pues podemos crear un píxel espía diferente para cada uno de ellos.

Por supuesto, este potencial seguimiento ultrapersonalizado casa mal con las promesas de anonimización a posteriori enarboladas por muchas compañías de Internet. El propio Hansson pone el ejemplo de comerciales y consultores que utilizan esta clase de seguimiento para mandar correos como el siguiente:

«Vi que abriste mi correo electrónico ayer, pero aún no has respondido. ¿Puedo llamarte?».

Fuente: Genbeta

Publicado en Privacidad | Etiquetado , | Comentarios desactivados en PÍXELS ESPÍA, SISTEMA DE SEGUIMIENTO QUE INCLUYEN CADA VEZ MÁS MENSAJES DE E-MAIL

EL NEW YORK TIMES HA PODIDO RASTREAR A LOS ASALTANTES DEL CAPITOLIO A TRAVÉS DE LA PUBLICIDAD PARA MÓVILES


Nos rastrean a través de los móviles. Es algo que tenemos asumido y el New York Times lo ha reflejado claramente en su última investigación. A través de los identificadores de la publicidad y un listado de datos anónimos, han conseguido rastrear individualmente a los asaltantes del Capitolio.Mediante una fuente anónima, el periódico consiguió un listado de datos relacionados con los móviles de los asaltantes. En ellos no había nombres, pero sí una colección de identificadores de publicidad para que las grandes empresas pudieran enviarles anuncios personalizados. Supuestamente estos datos son anónimos, pero la investigación los combinó con otras bases de datos y en cuestión de segundos, han podido obtener nombres reales, direcciones, números de teléfono y correos electrónicos.

“Se supone que son anónimos y los propietarios de los smartphones pueden restablecerlos o deshabilitarlos por completo. Nuestros hallazgos muestran que la promesa del anonimato es una farsa», escriben desde el New York Times. En un vídeo, desde el periódico muestran cómo se movieron los distintos asaltantes. Muchos de ellos identificados por completo a través de estos identificadores. Un trabajo que muestra lo sencillo que es geolocalizar individuos, pese a que supuestamente esta localización está enmascarada.

El uso de estos datos es polémico, pues en los EE.UU no existe una legislación suficiente precisa para establecer quién tiene acceso a ellos y por cuánto tiempo. Hay otro punto adicional y es sobre hasta qué punto estos datos implican que efectivamente un usuario estuvo en el sitio al que apunta su móvil. El propio Times repasa la historia de un usuario al que los datos ubican dentro del Capitolio, pero él asegura que no estuvo en el motín. El usuario lo niega, pero estos datos podrían utilizarse como prueba por parte de la Policía para realizar una acusación.

«Pensar que la información se utilizará contra personas solo si han infringido la ley es ingenuo; estos datos se recopilan y siguen siendo vulnerables al uso y abuso, ya sea que las personas se reúnan en apoyo de una insurrección o protesten justamente contra la violencia policial.. ninguno de estos datos debería haberse recopilado nunca», concluye la reveladora investigación.

Fuente: Xataka

Publicado en Móviles | Etiquetado , | Comentarios desactivados en EL NEW YORK TIMES HA PODIDO RASTREAR A LOS ASALTANTES DEL CAPITOLIO A TRAVÉS DE LA PUBLICIDAD PARA MÓVILES

LA NUEVA PATENTE DE SPOTIFY MONITORIZA LA VOZ DE LOS USUARIOS PARA RECOMENDARLES MÚSICA


Spotify ha recibido una patente con una tecnología que pretende utilizar las grabaciones del habla de los usuarios y el ruido de fondo para determinar qué tipo de música curar y recomendarles, informa Music Business Worldwide. La empresa solicitó la patente en 2018; fue aprobada el 12 de enero de 2021.La patente describe los usos potenciales de la tecnología que implica la extracción de «la entonación, el estrés, el ritmo y los gustos de las unidades del habla» de la voz del usuario. La tecnología también podría utilizar el reconocimiento de voz para identificar puntos de metadatos como el estado emocional, el género, la edad, el acento e incluso el entorno, es decir, si alguien está solo o con otras personas, a partir de la grabación de audio.

En la presentación de la patente se describe cómo Spotify utiliza actualmente un árbol de decisiones -que muestra a los usuarios diferentes artistas, géneros y demás- para ayudar a perfeccionar su algoritmo de recomendación para el usuario. «Lo que se necesita es un enfoque totalmente diferente para recopilar los atributos de gusto de un usuario, en particular uno que esté basado en la tecnología, de modo que la actividad humana descrita anteriormente (por ejemplo, requerir que el usuario proporcione información) se elimine, al menos parcialmente, y se realice de manera más eficiente», se lee en la presentación. La patente se encuentra a continuación.

Actualmente no está claro si Spotify ha establecido una hoja de ruta para la implementación de esta tecnología en sus aplicaciones de escritorio o móviles, o qué forma podría tomar esta implementación. Tampoco está claro si la tecnología existe actualmente o si la patente es especulativa. Hay que tener en cuenta que no es raro que las empresas tecnológicas patenten una tecnología que no acaba llegando al mercado.

Un portavoz de Spotify proporcionó la siguiente declaración a Pitchfork:

Spotify ha presentado solicitudes de patentes para cientos de inventos, y regularmente presentamos nuevas solicitudes. Algunas de estas patentes pasan a formar parte de futuros productos, mientras que otras no. Nuestra ambición es crear la mejor experiencia de audio que existe, pero no tenemos ninguna noticia que compartir en este momento.

Fuente: Pitchfork

Publicado en Privacidad | Etiquetado , | Comentarios desactivados en LA NUEVA PATENTE DE SPOTIFY MONITORIZA LA VOZ DE LOS USUARIOS PARA RECOMENDARLES MÚSICA

ZOOM ESTA SIENDO INVESTIGADA POR SU SEGURIDAD, PRIVACIDAD Y RELACIONES CON CHINA


Zoom Video Communications Inc. ha anunciado públicamente que está siendo investigada por la Comisión de Valores y Bolsa de los Estados Unidos, así como por diversas fiscalías del mismo país, desde hace unos meses. Por otro lado Zoom suprimirá el límite de 40 minutos de sus videollamadas en Nochebuena, Navidad y Nochevieja.El cifrado de Zoom facilita que China monitorice videollamadas de usuarios de todo el mundo, según el informe de Citizen Lab que publicó en abril de 2020. Cuando descubrieron un ejemplo de videollamada de Boston a Los Ángeles… pasando por Pekín….. 5 de los conectores de ellos lo están en China. Y, por lo que denuncia el Citizen Lab de la Universidad de Toronto, muchas conversaciones entre usuarios ajenos a dicho país asiático terminan pasando por dichos servidores.

Según han explicado en una publicación en su blog, estas autoridades han pedido a la compañía que proporciona servicios de videoconferencia información sobre sus relaciones con Gobierno extranjeros y partidos políticos, detalles sobre el almacenamiento y acceso a los datos de los usuarios y datos sobres cuestiones relacionadas con la seguridad y la privacidad.

La revelación de estas investigaciones se han producido en el mismo día en que se ha sabido que un empleado de Zoom ha sido acusado de espiar y censurar, presuntamente, varias videoconferencias en las que se realizaban críticas al Gobierno de China relacionadas con las protestas de Tiananmen de 1989.

El Departamento de Justicia de los EE. UU. ha acusado oficialmente a Xinjiang Jin de borrar al menos cuatro reuniones de Zoom organizadas en el país, con la ayuda de cómplices que crearon cuentas falsas para cometer falsas infracciones que justificasen el cierre.

No es la primera vez que Zoom y el Gobierno de la República Popular China son acusados de colaborar. Hace unos meses, aproximadamente cuando se iniciaron varias de las investigaciones hechas públicas hoy, la compañía reconoció haber cerrado las cuentas de tres activistas que precisamente planeaban conmemorar las protestas de Tiananmen.

Más info: Elhacker.net

Publicado en Privacidad | Etiquetado , | Comentarios desactivados en ZOOM ESTA SIENDO INVESTIGADA POR SU SEGURIDAD, PRIVACIDAD Y RELACIONES CON CHINA

EL FMI PROPONE A LOS BANCOS TRADICIONALES QUE TENGAN EN CUENTA DATOS COMO EL HISTORIAL DE BUSQUEDAS A LA HORA DE CONCEDER CREDITOS


El Fondo Monetario Internacional ha publicado recientemente en su página web un estudio en el que analiza el modo en que se influyen mutuamente, a día de hoy, la tecnología y las finanzas… y cómo está reaccionando el sistema financiero a la irrupción de las fintech.

El objetivo de esta publicación tiene su origen en el interés de los responsables de esta institución internacional en salvar a la banca tradicional de la amenaza que representan para ella las grandes tecnológicas, y propone que los bancos tomen nota de las estrategias de éstas.Saben que Facebook, Google y Apple, a través del ‘big data’ aportado por todas las plataformas que controlan, cuentan con mayor y mejor información sobre los clientes de los bancos que dichos bancos, y que esas mismas plataformas les conceden vías de comunicación con ellos capaces de reemplazar las ubicaciones físicas de las entidades financieras tradicionales.

Y esto afecta tanto al ámbito de los clientes individuales como al de los grandes clientes corporativos.

«La innovación viene impulsada por la variedad de plataformas digitales […] que han penetrado en gran parte de la vida cotidiana de los consumidores, aumentando así su huella digital y los datos disponibles».

«Plataformas como Amazon, Facebook o Alibaba incorporan cada vez más servicios financieros a sus ecosistemas, lo que genera nuevos proveedores especializados que compiten con los bancos en pagos, en gestión de activos y en provisión de información financiera».

Así, el informe describe cómo el uso de smartphones, las búsquedas online y las redes sociales han ayudado a impulsar la innovación financiera al convertirse en fuentes de datos no financieros (compras online, hardware usado para acceder a Internet, historial del navegador, etc.)… que, sin embargo, gracias a la inteligencia artificial, pueden utilizarse como vías alternativas (y, en algunos casos, más recomendables) para calcular la calificación crediticia.

Esto, según los autores del informe, podría terminar ayudando a impulsar la inclusión financiera, pues podría permitir que individuos y empresas que suelen verse discriminados por los métodos tradicionales puedan recibir a partir de ahora mayores créditos.

Esto repercutiría en favor de sectores como, por ejemplo, los trabajadores informales, los inmigrantes cualificados y las empresas localizadas en zonas rurales.

Fuente: Genbeta

Publicado en Privacidad | Etiquetado , | Comentarios desactivados en EL FMI PROPONE A LOS BANCOS TRADICIONALES QUE TENGAN EN CUENTA DATOS COMO EL HISTORIAL DE BUSQUEDAS A LA HORA DE CONCEDER CREDITOS

UN PERIODISTA NORUEGO AVERIGUO COMO SUS DATOS DE LOCALIZACION ACABARON EN UNA CONTRATISTA DEL GOBIERNO DE EE.UU


El pasado mes de febrero, The Wall Street Journal informó que diferentes organismos gubernamentales de los EE.UU. utilizaban los datos de localización de una empresa llamada Venntel para localizar a inmigrantes indocumentados y las rutas que utilizaban para cruzar la frontera.Esa misma Venntel se encarga de vender datos de localización que obtiene de usuarios de todo el mundo (de una manera muy compleja) a organismos estadounidenses como el FBI, el Servicio de Control de Inmigración y Aduanas (ICE) o la Oficina de Aduanas y Protección Fronteriza de Estados Unidos (CBP).

Eso es lo que ha querido demostrar Martin Gundersen, periodista que forma parte del medio de comunicación noruego NKR. Tanto a través de un artículo como de un sensacional hilo de Twitter, Gundersen ilustra cómo los datos de usuarios de todo el mundo acaban en data brokers estadounidenses.

Gundersen afirma que tiene 160 apps instaladas en su teléfono, y declara que «tiene la sensación de que le están espiando». Aunque quizás «no estén escuchando, están rastreando dónde estoy en todo momento».

«Todos mis movimientos son compartidos: cuando estoy comprando comida, tomando una copa o saliendo con amigos».

Este periodista decidió comenzar un «experimento» en febrero (precisamente, el mes en el que el WSJ destapó la información que comento al principio de este artículo). En un teléfono secundario, Gundersen instaló un buen puñado de aplicaciones y se dedicó a llevar ese dispositivo a todas partes.

Se trata, en este caso de un smartphone con Android, y algunas de las aplicaciones que instaló son bastante populares, como es el caso de ‘Sygic GPS Navigation & Offline Maps’ (con más de 50 millones de descargas en la Play Store) o ‘Fu*** Weather (Funny Weather)’ (que tiene más de un millón de descargas en la tienda de apps de Google).

Aunque, como decíamos, es bastante complejo descubrir y entender cómo empresas como Venntel consiguen o venden los datos, gracias a la GDPR desde la NRK pudieron solicitar documentación que ofrecen algo de luz en este proceso tan opaco.

«El 20 de agosto, pedí una copia de toda la información que Venntel tenía sobre mí. Todos los europeos tienen derecho a hacerlo, como resultado del GDPR, que fue adoptada en 2018».

Un mes mas tarde, este periodista recibió un email por parte de Venntel, que contenía información sobre los lugares en los que ha estado (en más de 75.000 ocasiones) desde el 15 de febrero. Un mes mas tarde, este periodista recibió un email por parte de Venntel, que contenía información sobre los lugares en los que ha estado (en más de 75.000 ocasiones) desde el 15 de febrero. Desde Venntel también le dejaron claro que habían compartido estos datos con sus clientes. Sus clientes (no han querido especificar quiénes son) podrían usar esta información para propósitos como la aplicación de la ley federal y la seguridad nacional. Sigue leyendo

Publicado en Móviles | Etiquetado , | Comentarios desactivados en UN PERIODISTA NORUEGO AVERIGUO COMO SUS DATOS DE LOCALIZACION ACABARON EN UNA CONTRATISTA DEL GOBIERNO DE EE.UU

GOOGLE ES DEMANDADO POR RECOPILAR DATOS EN SECRETO DE LOS USUARIOS DE ANDROID


Tal y como lo dice el título ya está en marcha un nuevo caso contra la empresa de Mountain View, California. El jueves 12 de noviembre de 2020, Joseph Taylor, Edward Mlakar, Mick Cleary y Eugene Alvis, de hecho interpusieron una denuncia en el Tribunal Federal de Distrito de San José, Estados Unidos, acusando a Google de sustraer información perteneciente a usuarios de Android a través de transmisiones ocultas y no confiables a sus servidores.Según la denuncia, la empresa explota en secreto las cuotas de datos móviles de los usuarios de Android con el fin de transmitir información sobre ellos.

También cabe señalar que Google diseñó el sistema operativo Android para recopilar grandes cantidades de información sobre los usuarios. De esta manera, genera miles de millones de ganancias al año mientras vende publicidad digital dirigida. Pero para hacer esto, el gigante de la web también debe apropiarse ilegalmente de la propiedad de estos usuarios, incluidos los datos de sus teléfonos móviles.

“De hecho, Google está obligando a estos usuarios a subsidiar su vigilancia programando en secreto dispositivos Android para transmitir constantemente información del usuario a Google en tiempo real, apropiándose así de los valiosos datos móviles que los usuarios han comprado. Google hace esto, en gran medida, para su propio beneficio económico, y sin informar a los usuarios ni pedir su consentimiento ”, se lee en la denuncia.

Este intercambio secreto no se refiere en absoluto a los datos enviados a través de Wi-Fi.

Ya que la denuncia señala el caso donde se aplica a los datos enviados a través de una conexión celular en ausencia de Wi-Fi en el caso de que un usuario de Android opte por un programa conectado al red.

De hecho, los denunciantes están muy preocupados por los datos enviados a los servidores de Google, ya que no son el resultado de una interacción deliberada con un dispositivo móvil.

“Google diseñó e implementó su sistema operativo y aplicaciones de Android para extraer y transmitir grandes volúmenes de información entre los dispositivos móviles de los reclamantes y Google utilizando las asignaciones de datos móviles de los reclamantes. El secuestro de Google de las asignaciones de datos móviles de los reclamantes a través de transferencias pasivas se produce en segundo plano, no es el resultado de la interacción directa de los reclamantes con las aplicaciones y propiedades de Google en sus dispositivos y ocurre sin el consentimiento de los denunciantes ”, dice la denuncia.

Sigue leyendo

Publicado en Google | Etiquetado , , , | Comentarios desactivados en GOOGLE ES DEMANDADO POR RECOPILAR DATOS EN SECRETO DE LOS USUARIOS DE ANDROID

ESPIAR POR TODO MOSCÚ USANDO CÁMARAS DE VIGILANCIA Y RECONOCIMIENTO FACIAL TIENE UN PRECIO DE 200€


En Moscú el sistema de vigilancia por reconocimiento facial lleva un tiempo operativo. Las autoridades rusas lo implementaron con la idea de reducir la delincuencia y tener un mayor control sobre los ciudadanos en caso de ser necesario. Sin embargo también se están dando consecuencias y usos negativos, hay quien compra estos datos recopilados por las cámaras para espiar a otras personas.El reconocimiento facial ha tenido un auge importante en los últimos años, con China como uno de los países donde más se ha desplegado. En otros lugares como Londres su eficiencia no ha sido la mejor y en algunos lugares de Estados Unidos ha llegado hasta a prohibirse su uso.

En Reuters recogen la historia de Anna Kuznetsova, una activista de Moscú que decidió investigar y denunciar esta situación. Según explican, Anna Kuznetsova vio un anuncio que ofrecía acceso a los datos recopilados por el sistema de vigilancia por reconocimiento facial de Moscú. Contactó con ellos, pagó 16.000 rublos (unos 180 euros al cambió) y envió fotos de la persona a la que quería espiar, ella misma. Dos días más tarde Anna Kuznetsova recibió un completo informe con 79 fotografías y todos los lugares en Moscú donde la activista había estado durante el último mes.

Si bien en esta ocasión se hizo para denunciar la situación, indican los abogados de Anna Kuznetsova que es algo común la venta de datos para espiar a otra personas mediante la tecnología de reconocimiento facial. Por unos 200 euros al cambio es posible conseguir el historial completo de movimientos de casi cualquier persona en Moscú. Los anuncios se mueven por Telegram y otras redes de Internet y aparte de pagar tan sólo hay que dar algunos datos de la persona sobre la que se quiere obtener información.

El sistema de reconocimiento facial de Moscú cuenta con unas 105.000 cámaras desplegadas a lo largo de la capital, según Reuters uno de los sistemas mejor desplegados y completos. Las autoridades estatales han indicado que desde su despliegue ha tenido un impacto positivo para reducir la delincuencia o por ejemplo tener un mejor control del confinamiento por COVID-19.

Más info: Xataka

Publicado en Privacidad | Etiquetado , , | Comentarios desactivados en ESPIAR POR TODO MOSCÚ USANDO CÁMARAS DE VIGILANCIA Y RECONOCIMIENTO FACIAL TIENE UN PRECIO DE 200€