Ford crea un sistema para escuchar las conversaciones de los vehículos y poner anuncios personalizados


Ford está desarrollando una tecnología que permitiría reproducir anuncios personalizados en los vehículos a través de la pantalla o su sistema de audio. Estos se basarían en los datos obtenidos de las conversaciones que se producen en su interior, así como de su destino, su historial de trayectos, su velocidad, el modo de conducción que está utilizando, su nivel de combustible o carga de batería. El sistema se describe con abundante detalle en una solicitud registrada por la compañía ante la Oficina de Patentes de EEUU.

El sistema «puede incluir la determinación de las preferencias del usuario para los anuncios a partir de una o más señales de audio dentro del vehículo y/o datos históricos del usuario», explica la documentación. «Por ejemplo, esto puede incluir escuchar las conversaciones entre los ocupantes del vehículo. Las conversaciones pueden ser analizadas en busca de palabras clave o frases que puedan indicar hacia dónde viajan los ocupantes», detalla.La predicción del destino del vehículo en cada trayecto es uno de los principales objetivos del sistema. «Un tipo de destino como el trabajo o un centro comercial, desempeña un papel en el recuento de anuncios”, expone Ford. Esta información puede usarse para “proporcionar anuncios más relevantes, por ejemplo, si un usuario va a comprar comestibles, mercancías, etc. Además, estos sistemas y métodos ayudan a contrarrestar la inclinación natural de un usuario de buscar anuncios mínimos o ninguno”, adelanta. Aunque la patente no lo especifica, la documentación presentada por la marca estadounidense apunta a que sería un modelo de inteligencia artificial el que analizaría en tiempo real cuál será el trayecto del usuario.

Este se contrastaría con su historial, que también podría utilizar información obtenida de aplicaciones de terceros, como aquellas instaladas en el teléfono móvil de los ocupantes, indica Ford, y con los datos recogidos del propio vehículo para hacer publicidad segmentada, teniendo en cuenta aspectos como si se trata de viaje largo o un viaje a un centro de atención médica.“Estos sistemas y métodos pueden programar de forma inteligente duraciones variables de anuncios, con un tiempo de reproducción que busque maximizar los ingresos de la empresa al tiempo que minimiza el impacto en la experiencia del usuario. Se trata principalmente de una implementación de software que utiliza la información existente del vehículo, sin necesidad de hardware adicional”, desarrolla la marca.Ford recalca que los anuncios que se muestren a través de la pantalla o el sistema de audio estos no deben interferir en la seguridad de la conducción. Por eso describe que esta tecnología debe ser capaz de reconocer también el tipo de vía por la que transita el vehículo y su velocidad para determinar qué tipo de publicidad sirve.No obstante Ford menciona que, en el caso de que el vehículo tenga opciones de conducción automáticas, “una persona sentada en el asiento del conductor es un pasajero durante el funcionamiento autónomo del vehículo”. Por tanto, se le considera también un “ocupante” o “usuario” a fin de mostrarle publicidad.

A partir de ahí, la publicidad puede presentarse a los usuarios en sus vehículos a través de varios medios. Por ejemplo, algunos pueden presentarse visual o auditivamente mediante un sistema de info-entretenimiento a bordo u otras interfaces. Los ingenieros de la marca adelantan que el software también analizaría qué anuncios terminan siendo más efectivos en cada caso para cada usuario para reproducir la misma estrategia en el futuro.“A modo de ejemplo, si el vehículo circula por una autopista, una carga primaria puede incluir la presentación de un anuncio visual a los pasajeros cada diez minutos a través de la pantalla. Las preferencias del usuario pueden indicar que el pasajero responde positivamente a los anuncios sonoros, por lo que una carga de trabajo secundaria puede ser más frecuente, como presentar anuncios sonoros cada cinco minutos”, propone.

Sigue leyendo

Publicado en Hardware | Etiquetado , , | Comentarios desactivados en Ford crea un sistema para escuchar las conversaciones de los vehículos y poner anuncios personalizados

Google va a leer algunos de tus SMS para entrenar su IA y acabar con los mensajes de Spam


En su continua lucha contra el Spam, la aplicación de Mensajes de Google empezará a partir de ahora a entrenar la IA en Android. Los usuarios con un smartphone que cuente con este sistema operativo no notarán ningún cambio, ya que la aplicación usará los datos de aquellos chats que no sean cifrados para así conseguir que la Inteligencia Artificial pueda aprender más y consiga detectar los mensajes de esta categoría más fácilmente.Con la modificación que ha hecho Google en la detección de Spam de la app de SMS que usan por defecto muchos usuarios en sus teléfonos Android, la aplicación tendrá acceso a los contenidos de los mensajes de texto que reciban las personas, siempre y cuando sean mensajes no cifrados. Y es que para poder intentar ponerle freno a este problema, se pretende hacer más fuerte la herramienta de detección que ahora mismo usa esta aplicación móvil en este sistema operativo.

Hay que tener en cuenta que la detección funciona en tiempo real, es decir, puede llegar a detectar un mensaje Spam en ese momento gracias a los algoritmos que utiliza (se puede ver en Cuenta > Ajustes de mensajes > Protección contra spam). Básicamente, la app consigue detectar patrones comunes en SMS que los usuarios ya han confirmado como mensaje Spam, por lo que puede aprender con ejemplos que son reales.
Esta función de detección viene activa de manera predeterminada y directamente se encarga de filtrar los mensajes SMS no deseados que las personas reciban en sus móviles Android a la carpeta indicada. De esta manera, los usuarios no tienen de qué preocuparse, ni tienen que deshacerse de los mensajes de forma manual. Y todo porque Google se ha encargado de que sea posible entrenar aún mejor el modelo de IA para que la precisión al identificar mensajes no deseados sean todavía más efectiva en el futuro.

Ahora bien, los mensajes cifrados, como puede ser el claro ejemplo de los chats RCS, siguen siendo completamente privados. Y todo porque solamente se habla de los mensajes con datos no cifrados: «La detección de spam funciona con los datos de mensajes de tu dispositivo y también puede procesar efímeramente el contenido de mensajes no cifrados para detectar spam y usar esas señales para entrenar modelos de IA para mejorar la detección de spam. El chat entre usuarios que usan Google Messages siempre está cifrado de extremo a extremo cuando RCS está habilitado«.

De esta forma, esta última novedad no afecta a este tipo de chats de Google, únicamente a los mensajes SMS que no estén cifrados.

Fuente: ADSLZone

Publicado en General, Google | Etiquetado , , | Comentarios desactivados en Google va a leer algunos de tus SMS para entrenar su IA y acabar con los mensajes de Spam

Una empresa socia de facebook admite que pueden escucharte con el micrófono del móvil para mandarte anuncios


La empresa estadounidense de medios Cox Media Group (CMG), ha vuelto al centro de la polémica después de que unos documentos filtrados muestren información sobre su tecnología «Active Listening» (escucha activa), por la que serían capaces de escuchar a los usuarios desde el micrófono de sus teléfonos móviles y recopilar datos, con el objeto de enviarles anuncios personalizados.
Según estos documentos, CMG ha sido un socio publicitario de empresas como Google, Amazon y Facebook, con lo que se da a entender que estas big tech habrían podido hacer uso de esta herramienta de recopilación de datos.La empresa describe su software «Active Listening» como una herramienta que, mediante inteligencia artificial, puede capturar datos de intención en tiempo real al escuchar nuestras conversaciones. Así, CMG permitiría a empresas tecnológicas o de redes sociales emparejar los datos extraídos a partir de audio con sus perfiles publicitarios de cada usuario, para poder enviarles anuncios personalizados.Ante estas informaciones, las empresas mencionadas han negado o bien su vinculación con CMG o su uso de este software, aunque sigue sin estar claro si han hecho uso en el pasado de esta herramienta de vigilancia.Google ha eliminado a CMG de la lista de su Partners Program. Facebook ha anunciado que iniciará una investigación sobre si la actividad de CMG viola sus términos de servicio, declarando: «No tenemos ningún comentario al respecto, pero para aclarar, en el artículo se menciona a Meta como socio de marketing general, no como socio ‘en este programa’ «. Desde la compañía de Mark Zuckerberg han enlazado a un artículo de 2016 en su web, en el que explican que Facebook no escucha a sus usuarios a través del micrófono.La respuesta que dieron desde Google tras la noticia sobre Active Listening da a entender que CMG sí que habría violado la política de la empresa, ya que desde el buscador dijeron: «Cuando identifiquemos anuncios o anunciantes que violen estas políticas, tomaremos las medidas adecuadas», y eliminaron a CMG de su lista de socios, lo que sugiere que dicha tecnología existe y podría haberse usado en su colaboración con Google Ads.

Amazon, por su parte, ha negado haber trabajado nunca con CMG, aunque el portavoz de Amazon Ads sigue la declaración con una coletilla sospechosa, al decir que de descubrir que alguno de sus socios publicitarios viola las políticas de la compañía, tomarían las acciones apropiadas.

Las filtraciones sobre esta controvertida tecnología de CMG provienen del medio independiente 404media, que ya había publicado antes información sobre este producto de software en dos ocasiones. Cuando el pasado diciembre se publicó la primera filtración, que trataba de un documento que servía de pitch para vender a otras empresas su software Active Listening, la compañía eliminó justo después toda la información sobre Active Listening de su página web, haciendo aumentar las sospechas sobre la legalidad de la herramienta.
En los documentos encontrados, CMG no explica cómo lleva a cabo esta vigilancia del micrófono, limitándose a decir que pueden identificar a los usuarios que están «listos para comprar» y crear listas de anuncios específicos según sus intereses. Lo que está claro es que estas informaciones van a seguir alimentando la polémica de la vigilancia de los usuarios mediantes los diferentes elementos de sus smartphones como las cámaras o los micrófonos.

Fuente: ADSLZone

Publicado en Privacidad | Etiquetado , , , , , | Comentarios desactivados en Una empresa socia de facebook admite que pueden escucharte con el micrófono del móvil para mandarte anuncios

Amazon es el “almacén infinito” de información de las FDI para su campaña de exterminio en Gaza


El ejército israelí usa servicios de almacenamiento en la nube y de inteligencia artificial proporcionados por las grandes tecnológicas estadounidenses para “participar y colaborar directamente” en la campaña de exterminio que Israel sostiene contra Gaza desde el 7 de octubre de 2023. Una investigación de los medios 972 Mag y Local Call ha confirmado lo que se sospechaba y es la implicación de Amazon, Google y Microsoft en el procesamiento de datos y la aplicación de inteligencia artificial con que las Fuerzas Armadas de Israel (FDI) está diseñando sus ataques a población civil y distintos objetivos desde hace ya diez meses.

Racheli Dembinsky, coronel del ejército, fue la responsable de la conferencia en la que se explicó estos usos de las herramientas proporcionadas por las grandes tecnológicas a personal militar y del sector industrial. La coronel refirió que los servidores israelíes se sobrecargaron rápidamente en el inicio de la campaña, lo que requirió utilizar los servicios en la nube ofrecidos por las principales empresas tecnológicas.

En detalle, este operativo acumula y genera aplicaciones para marcar objetivos para bombardeos, un portal para ver imágenes en vivo de vehículos aéreos no tripulados sobre los cielos de Gaza, así como sistemas de fuego, comando y control. Una fuente citada por el artículo compara la nube Amazon Web Services como un “almacén infinito”, en un papel que ha crecido geométricamente desde 2022 y, especialmente, con el inicio de la operación contra Gaza. Desde ese 7 de octubre de 2023, las estimaciones cifran en 140.000 el número de personas palestinas muertas, mutiladas o desaparecidas.

Sigue leyendo

Publicado en Amazon | Etiquetado , , , | Comentarios desactivados en Amazon es el “almacén infinito” de información de las FDI para su campaña de exterminio en Gaza

Denuncian a Whatsapp, Instagram y Facebook por usar datos privados para entrenar su Inteligencia Artificial


Los abogados especialistas en protección de datos personales, Facundo Malaureille y Daniel Monastersky, formalizaron la presentación judicial contra Meta, la empresa matriz de Facebook, WhatsApp e Instagram, por el uso de datos personales en Argentina para el entrenamiento de Inteligencia Artificial, según publicó Ciberseguridad Latam.

La demanda consta de 22 puntos, en los que solicita a Meta Argentina explicaciones sobre sus prácticas de recolección y uso de datos personales. Entre los puntos más relevantes requeridos figuran:

  • Detalles sobre la actualización de la Política de Privacidad y evidencia del consentimiento de los usuarios.
  • Una evaluación de Análisis de Impacto (PIA) conforme a las guías argentinas.
  • Explicaciones técnicas sobre los procesos de anonimización de datos y garantías de su irreversibilidad.
  • Aclaraciones sobre cómo se previene la reidentificación de datos anonimizados.
  • Información sobre el manejo de metadatos y datos sensibles en el proceso de anonimización.
  • Detalles sobre las políticas de retención y destrucción de datos.

También piden a la Agencia de Acceso a la Información Pública realizar una auditoría independiente de los procesos de Meta en el país y establecer directrices sobre los estándares de anonimización aceptables en Argentina, en el marco de sus facultades como autoridad de aplicación de la Ley 25.326.

“Con esta presentación, buscamos que Argentina tome una posición proactiva en la regulación del uso de datos personales para el entrenamiento de IA“, comentó Facundo Malaureille, quien puso de relieve que “es crucial que no nos quedemos atrás en la protección de los derechos digitales de nuestros ciudadanos“.

Ambos firmantes sostienen que “la ausencia de una legislación actualizada en este campo coloca a los ciudadanos en riesgo de sufrir abusos potenciales por parte de empresas multinacionales que manejan grande volúmenes de información personal”.

E instaron a los diputados y senadores a tomar conciencia de la situación crítica en la que se encuentra la protección de datos personales en el país.

Quejas en Europa

La corporación global Meta Platforms ya venía recibiendo desde junio 11 quejas presentadas en Austria, Bélgica, Francia, Alemania, Grecia, Italia, Irlanda, Países Bajos, Noruega, Polonia y España por los cambios propuestos en la forma en que utiliza datos personales para entrenar sus modelos de inteligencia artificial sin obtener consentimiento.

Sigue leyendo

Publicado en Facebook, Instagram, Whatsapp | Etiquetado , , , | Comentarios desactivados en Denuncian a Whatsapp, Instagram y Facebook por usar datos privados para entrenar su Inteligencia Artificial

Famosas apps de viajes como Booking o Trip.com recogen datos sensibles de tu teléfono


Llama la atención el estudio realizado por Cybernews sobre 22 de las aplicaciones de viajes más populares para móviles, como Booking, Trip.com, Tripadvisor o Kayak, entre muchas otras, que pone en relieve cómo muchas de estas apps solicitan acceso a contenido como contactos, SMS, ubicación, cámara o micrófono, invadiendo la privacidad del usuario.

Los expertos en ciberseguridad advierten de manera consensuada que no es una buena práctica, por parte de los desarrolladores, pedir acceso y recopilar datos que no son estrictamente necesarios para el objetivo de la aplicación o su funcionamiento. El caso es que el acceso a la ubicación, realmente, sí que aporta facilidades al usuario al ofrecerle hoteles o alojamientos cerca de donde está. No obstante, según Cybernews, estas apps acceden a la ubicación y coordenadas precisas, de forma que si un actor malicioso logra acceso a estos datos, puede obtener información fiable sobre dónde vivimos o trabajamos.

Lo cierto es que, los ataques a empresas son tan comunes que habría que dar por sentado que los datos que ofrecemos podrían filtrarse en cualquier momento. Además, apps como Booking, Kayak, hopper o Hilton Honors no especifican que obtienen datos de ubicación precisos, pese a que sí lo hacen.

Pese a que, como decíamos, el acceso a la ubicación puede tener argumentos a favor, poco se entiende que las apps tengan acceso a la cámara del smartphone, a los SMS almacenados, o incluso a los ajustes del sistema. Según esta investigación, Booking, Tripadvisor o Radisson hotels, entre otras, pueden acceder a la cámara, pese a que algunas no lo admiten. En cuanto al acceso a los SMS, quizá lo más llamativo, es cierto que solo ha sido una app de las analizadas la que los lee: la aplicación de origen indio MakeMyTrip.

Pero otras, como HotelTonight o Hilton, pueden acceder o realizar ajustes en el sistema. Por ejemplo, HotelTonight es capaz de manipular archivos a nivel de sistema, mientras que la aplicación de la cadena de lujo Hilton puede acceder a componentes del sistema, lo que podría, con un mal uso, afectar al correcto funcionamiento del mismo. Sobre el acceso a la cámara, desde la empresa Kayak, y en respuesta a esta investigación, afirman que este permiso se justifica en que el usuario puede usar determinadas herramientas de la app, como la medición de maletas o KAYAK PriceCheck.

Finalmente, para resumir los hallazgos de este estudio sobre 22 apps en la Play Store, podemos enumerar algunas apps en función de los accesos que solicitan.

Apps que tienen acceso a SMS y teléfono y que, por tanto, podrían realizar llamadas en nuestro nombre:

  • MakeMyTrip
  • Hilton Honors
  • Trip.com

Apps que pueden acceder a la agenda de contactos:

  • MakeMyTrip
  • Hilton Honors
  • Hopper

Apps que pueden acceder al micrófono:

  • Hotwire
  • Trip.com
  • MakeMyTrip

Apps que pueden acceder a datos privados del teléfono, como IMEI, IMSI o identificador único de la SIM:

  • Vrbo
  • Expedia
  • MakeMyTrip
  • Hotels.com
  • Trip.com

Sirva todo esto para recordar la importancia de valorar qué permisos realmente deberíamos darle a las aplicaciones cuando las instalamos en nuestro smartphone.

Fuente: ADSLzone

Publicado en Privacidad | Etiquetado , , , | Comentarios desactivados en Famosas apps de viajes como Booking o Trip.com recogen datos sensibles de tu teléfono

Los móviles revelarán qué es lo que buscan los turistas en la Ribeira Sacra


El consorcio de turismo de la Ribeira Sacra dispone de una herramienta digital que permite conocer en tiempo real el número de visitantes, qué buscan y cómo se mueven por el territorio. Esa información ayudará a elaborar y aplicar estrategias de planificación turística. «En calquera sector é fundamental ter datos concretos nos que un se poida basear para tomar as decisión baseándose en datos, e o certo é que no campo do turismo os datos dispoñibles eran moi limitados», explica Alexandra Seara, la gerente del consorcio de turismo de la Ribeira Sacra.La herramienta de monitorización en tiempo de la actividad turística en la Ribeira Sacra es uno de los proyectos incluidos en el plan de sostenibilidad turística de este territorio, dotado con un presupuesto de dos millones de euros y que empezó a desarrollarse en el 2021 y continuará hasta junio del 2025.

El consorcio adjudicó el desarrollo de este sistema de captación e interpretación de la información a Seeketing, una empresa con sede en Madrid especializada en el desarrollo de dispositivos para la detección de visitantes mediante el rastreo de las señales de telefonía móvil y las búsquedas en internet. La empresa contó con un presupuesto de 35.000 para desarrollar un sistema específico para la Ribeira Sacra.

Esta herramienta de monitorización de la actividad turística se basa en una red de nodos instalados en diferentes puntos de la Ribeira Sacra y que captan los datos de telefonía móvil a su alrededor. Estos nodos se encuentran en puntos estratégicos de los 26 municipios que forman parte del consorcio de turismo de la Ribeira Sacra y en carreteras de acceso a este territorio.

Los nodos detectan las identificaciones de cada dispositivo móvil, los marcan y siguen el recorrido que hacen y el tiempo que pasan en cada sitio. La aplicación desarrollada para gestionar estos datos es capaz de distinguir los turistas de los residentes. Toda esta recogida de datos se hace de forma anónima, sin que el sistema reciba ninguna información sobre la identidad de cada usuarios de los dispositivos móviles que entran bajo su radar.

La tecnología que va a proporcionar esta información al consorcio de turismo de la Ribeira Sacra es similar a la que empezó a utilizar en el 2022 el Instituto Nacional de Estadística (INE) para elaborar informes sobre flujos turísticos. Basada también en el movimiento de los teléfonos móviles, ese sistema de recogida de datos permite al INE afinar como nunca antes las descripciones de los movimientos de turistas desde y hacia cualquier punto del territorio estatal.

Sigue leyendo

Publicado en Privacidad | Comentarios desactivados en Los móviles revelarán qué es lo que buscan los turistas en la Ribeira Sacra

Grindr supuestamente comparte el estado serológico respecto al VIH de sus usuarios


La aplicación de citas para homosexuales Grindr se enfrenta a una demanda masiva de protección de datos en Londres por parte de cientos de usuarios que supuestamente compartieron su información privada, incluido el estado serológico respecto al VIH, con terceros sin su consentimiento, según informó el lunes un bufete de abogados.
Austen Hays, que dijo que la demanda está siendo presentada ante el Tribunal Superior de Londres, dijo que miles de usuarios de Grindr en el Reino Unido pueden haber sido afectados.El bufete alega que la información altamente sensible de los usuarios, incluido su estado serológico y la fecha de su última prueba del VIH, se facilitó a terceros con fines comerciales.

Un portavoz de Grindr dijo inicialmente en un comunicado que planeaba «responder enérgicamente a esta demanda, que parece basarse en una caracterización errónea de prácticas de hace más de cuatro años».

El portavoz dijo más tarde en un comunicado actualizado: «Grindr nunca ha compartido información sobre la salud de los usuarios con ‘fines comerciales’ y nunca ha monetizado dicha información».

Austen Hays dijo que alrededor de 670 personas se habían adherido a la demanda por violaciones que se dice que tuvieron lugar entre 2018 y 2020, y que potencialmente miles más se unirían al caso.

«Grindr le debe a la comunidad LGBTQ+ a la que sirve compensar a aquellos cuyos datos se han visto comprometidos y han sufrido angustia como resultado», dijo la directora gerente de la firma, Chaya Hanoomanjee, en un comunicado.

La empresa debe «garantizar que todos sus usuarios estén seguros mientras utilizan la aplicación, estén donde estén, sin temor a que sus datos puedan ser compartidos con terceros», afirmó Hanoomanjee.

El portavoz de Grindr dijo: «Nos comprometemos a proteger los datos de nuestros usuarios y a cumplir todas las normativas aplicables en materia de privacidad de datos, incluso en el Reino Unido».

Fuente: Marketscreener

Publicado en Privacidad | Etiquetado , | Comentarios desactivados en Grindr supuestamente comparte el estado serológico respecto al VIH de sus usuarios

Estos son todos los datos que recopila ChatGPT cada vez que lo usamos: sabe más de nosotros de lo que pensamos


En el pasado vimos como algunos países como Italia comenzaron a ponerse realmente seria con ChatGPT y su política de privacidad, llegando incluso bloquear el acceso dentro de este país. España también fue un caso notable con la investigación de la AEPD. Los responsables de protección de datos de estos países hacían referencia a la poca justificación que hace OpenAI de la recopilación de datos personales o de uso, e incluso de que no exista un buen control para que los menores de 13 años puedan entrar en el servicio.Para poder comprender un poco más estos motivos, hemos querido acceder a la política de privacidad que publica OpenAI y analizar los datos que se van recopilando cada vez que usamos ChatGPT o ChatGPT Plus y también el destino que puede tener. Y es que estos datos se deben consultar siempre antes de crear una cuenta en OpenAI, pero a veces todos las aceptamos sin leer ni una sola línea en cualquier tipo de servicio.

Si bien esta política de privacidad ha ido variando con el paso de los meses para adaptarse finalmente a los requisitos que se plantean en Europa. Esto hace que ahora mismo se tengan dos políticas de privacidad encima de la mesa. Una para la Unión Europea y otra para el resto de los países.

Lo primero que nos ha sorprendido de la política de privacidad que han publicado es lo escueta que puede llegar a ser con respecto a otros servicios que explican de una manera mucho más detallada el empleo de todos estos datos. En la primera parte especifican que a la hora de crear una cuenta se recopila información personal como el nombre, la información de contacto, los datos de conexión como el propio navegador o la dirección IP. Mientras se está empleando ChatGPT se van a ir recopilando todos los datos de uso que puede ser la parte más polémica.

En concreto, según OpenAI se recopilan todos los mensajes que se van escribiendo y las acciones que realiza el usuario. De esta manera, agrupan todas las interacciones asociándolos a los nombres de usuarios que previamente se han recopilado con el fin de realizar tareas tares de investigación o mejores y analizar los servicios que se prestan. Los fraudes también están en el punto de mira de OpenAI, ya que toda esta información se usará para poder prevenir actividades delictivas y también cumplir con las obligaciones legales. Esto es algo que se explica de la siguiente manera:

Podemos recoger automáticamente datos sobre su uso de los Servicios como, por ejemplo, los tipos de contenido que visualiza o con los que interactúa, las funciones que utiliza y las acciones que lleva a cabo, así como su zona horaria, su país, las fechas y horas de acceso, el agente de usuario y su versión, el tipo de ordenador o dispositivo móvil y la conexión de su ordenador.
Podemos utilizar los Datos Personales para los fines siguientes: […] Mejorar y desarrollar tanto nuestros Servicios como nuevas funciones y llevar a cabo actividades de investigación; Prevenir fraudes, actividades delictivas o usos indebidos de nuestros Servicios, y proteger la seguridad de nuestros sistemas y Servicios
En materia de la «venta» de los datos a servicios de terceros con fines comerciales no son para nada precisos en su política de privacidad. Dejan todo en manos de los acuerdos que se van a firmar con las empresas de terceros. Esto es algo que se explica de la siguiente manera:

Esta Política de Privacidad no es aplicable a los contenidos que tratamos por cuenta de los clientes de nuestras ofertas comerciales, como nuestra API. El uso que hacemos de dichos datos se rige por los contratos suscritos con nuestros clientes, que contemplan el acceso y el uso de tales ofertas.

Otro punto realmente llamativo es la recolección de datos personales a través del sistema de cookies utilizando proveedores externos. Y es que según este propio texto, se puede recopilar información de la navegación del usuario incluso después de acceder a la plataforma con el objetivo de saber donde ha ido un usuario después de escribir un mensaje a ChatGPT, aunque no detallan el alcance que puede llegar a tener. En definitiva, son muchos los datos que se almacenan de cada usuario, ya que este servicio al ser gratuito se debe mantener de alguna manera y esta es una de ellas.

Fuente: Genbeta

Publicado en Privacidad | Etiquetado , | Comentarios desactivados en Estos son todos los datos que recopila ChatGPT cada vez que lo usamos: sabe más de nosotros de lo que pensamos

La app de control parental KidSecurity expone datos confidenciales de niños durante más de un año


La aplicación de control parental KidSecurity ha expuesto datos de niños «altamente confidenciales» durante más de un año, según revela un informe publicado este mismo viernes por Cybernews. En él, se recuerda que esta es la segunda filtración de la plataforma en solo unos meses, después de que en la primera expusiera más de 300 millones de registros con datos privados de los usuarios al no haber gestionado correctamente la autenticación en sus sistemas, tal y como también descubrió el equipo de investigación de este mismo medio el pasado mes de septiembre.En este caso, los investigadores han descubierto que los desarrolladores de KidSecurity no configuraron correctamente la autenticación del cluster Kafka Broker, la plataforma de código abierto que utiliza para facilitar la transmisión de datos en tiempo real entre sistemas. Esta brecha de seguridad es la que desencadenó la segunda filtración, que incluye las ubicaciones GPS en vivo de los menores, así como la siguiente información:

  • Grabaciones de audio del entorno de los menores.
  • Ubicaciones de dispositivos.
  • Direcciones IP.
  • Direcciones de correo electrónico de los padres.
  • Mensajes de redes sociales de menores, incluidos Instagram, WhatsApp, Telegram, Viber y Vkontakte
  • Números IMEI (International Mobile Equipment Identity/’Identidad Internacional de Equipos Móviles’).
  • Información de la App Store: país, país del perfil, monedas utilizadas para las transacciones, fechas de inicio y vencimiento de la suscripción.
  • Listas de aplicaciones instaladas en teléfonos y sus estadísticas de uso.
  • Recompensas otorgadas a los niños por completar tareas o participar en deportes.
  • Niveles de batería del dispositivo.
  • Otros metadatos enviados periódicamente.

«Los datos fueron accesibles para cualquiera, incluidos los actores maliciosos, durante más de un año. Es probable que los actores de amenazas hayan accedido a los datos filtrados», advierte Cybernews. Asimismo, señala que la fuga de datos se asemejó a un flujo de información entre sistemas, que habría permitido a los atacantes acumular «cantidades significativas de datos privados a lo largo del tiempo».

«Durante una hora de observación, los investigadores recibieron 456.000 mensajes privados enviados a través de aplicaciones de redes sociales en los teléfonos de los menores y estadísticas de uso de aplicaciones de 11.000 teléfonos. El volumen de datos recopilados en el marco de tiempo limitado es notablemente alto», subraya Cybernews, y añade:

«El acceso al clúster se aseguró solo después de que ‘Cybernews’ se pusiera en contacto con la empresa. Esto sugiere que probablemente los clusters de Kafka involucrados no fueron monitoreados activamente por los desarrolladores».

Aunque algunos de los datos expuestos en esta segunda filtración de SecuryKids eran anónimos, imposibilitando que pudieran ser vinculados a un niño concreto, otra parte de la información filtrada sí permitía identificar a los menores. Por ejemplo, los números IMEI de los dispositivos o los chats grupales, algunos de los cuales llamados con nombres específicos de centros educativos.

«Los actores maliciosos podrían utilizar las enormes cantidades de datos privados para determinar las tendencias de comportamiento de los menores con el fin de explotarlos y manipularlos. El acceso a la ubicación en vivo de los menores y la información sobre los niveles de batería en sus dispositivos podría causar amenazas y daños aún mayores, como el secuestro», señala Cybernews, que apunta que la filtración también ha afectado a niños que no tenían instalada la app por los mensajes que han quedado expuestos en los chats.

Según los datos analizados por los investigadores, los afectados por esta filtración residen en varias regiones del mundo, principalmente en Rusia, en Europa del Este y en Oriente Medio.

Fuente: Escudo digital

Publicado en Privacidad | Etiquetado , | Comentarios desactivados en La app de control parental KidSecurity expone datos confidenciales de niños durante más de un año