Connect with us
Cómo las aplicaciones más descargadas ocultan el riesgo de privacidad Cómo las aplicaciones más descargadas ocultan el riesgo de privacidad

Noticias recientes

Cómo las aplicaciones más descargadas ocultan el riesgo de privacidad

“La privacidad de una aplicación significa que se muestra en la pantalla transparente con el usuario. Si envía un mensaje a alguien, solo se le enviará el mensaje a esa persona. Y creo que muchas aplicaciones no intentan tener esa coherencia entre cómo son y cómo funcionan», dijo. Moxie Marlinspikefundador de la aplicación de mensajería Señal y uno de los creadores de mensajes cifrados y aplicaciones de chat. Fue el segundo día de la edición 2024 de la conferencia de ciberseguridad Black Hat USA.

Marlinspike es líder en restaurar distintas formas de pensar sobre la tecnología y las aplicaciones asociadas con jeff musgofundador de Black Hat y DEF CON, dos de las conferencias de hackers más importantes del mundo. Los investigadores debaten los desafíos de equilibrar la seguridad y la privacidad, además de eso soporte de información personal Esto debe ser muy importante para grandes empresas como Google, Meta, Amazon y Microsoft.

«Moxie es una de las pequeñas escrituras que lo usa cuando lo usa», dijo Moss, quien tiene una gran habilidad en ciberseguridad, durante la presentación de Marlinspike. Signal es considerada una de las aplicaciones de chat más seguras y privadas, además de contar con una política de privacidad que asegura que los mensajes de sus servidores no están protegidos si el usuario los elimina (algo cuestionable en Telegram y WhatsApp).

“El objetivo de un proyecto de privacidad es garantizar que el software se ve de la misma forma en la función. Si tienes una aplicación de mensajería, ¿cómo funciona? Escribe un mensaje, el que envías y este mensaje a la persona que recibes. El problema es que antes no funcionaba así: muchas personas pueden acceder este mensaje”, explicó el especialista.

Su referencia es que WhatsApp adoptó el código de mensajes punto a punto (eso dicen los únicos llamantes que pudieron ver los mensajes) en 2016, más de 15 años después de que la aplicación fuera utilizada masivamente.

La carroza entre Jeff Moss y Moxie Marlinspike llegó al Michelob Ultra Arena del Mandalay Bay. Foto de : Prensa Black Hat

“Si la experiencia del usuario está diseñada para representar cada mensaje que envías para ser un nuevo grupo de chat entre su interlocutor, Mark Zuckerberg y todos los que trabajan en Facebook tendrán una interfaz de usuario (UI) más honesta, bromea. Se trata de una referencia que, al implementar mensajes escritos, estará dentro de la empresa al acceder a la lectura que los usuarios han escrito.

“Ésta es exactamente la oportunidad que tienen las tecnologías en relación con la privacidad: encontrarás estos puntos donde el usuario no coincide con el funcionamiento de las aplicaciones y servicios, para tratar de hacerlos coinciden«, agregado.

Software y ciberseguridad: diseñar para las masas

Marlinspike, criptógrafo y experto en seguridad. Foto de : Prensa Black Hat

Matthew Rosenfeld (nombre actual Moxie Marlinspike), es un escritor e investigador de ciberseguridad que, junto con un colega, Trevor Perrin, produjo el Protocolo de señal. Se trata de un protocolo criptográfico que cifra los mensajes enviados y que empresas como WhatsApp, Facebook y Google adoptan en sus sistemas de mensajería.

En 2018, creó la Signal Technology Foundation, de la que ocupará el cargo de directora ejecutiva hasta 2022, y que creó una aplicación para desarrollar la mayor seguridad del mundo. “No podemos leer sus mensajes ni escuchar sus llamadas y ya no podemos hacerlo más. La privacidad no es una opción: es la forma en que funciona Signal. Cada mensaje, cada llamada, todo el tiempo”, dice la página de descarga de la aplicación.

Jeff Moss, fundador de Black Hat y DEF CON, es uno de los hackers más reconocidos de la comunidad. Entendiendo cómo La tangente oscuraDesde 2021, forma parte de un asesor de seguridad informática del gobierno de Estados Unidos. Como dato de color, analizado en la parte técnica de la serie hacker Mr. Robot. Su historia y la de DEF CON se pueden consultar en este documento online, de forma gratuita.

Ambos, con un fuerte enfoque en la seguridad y privacidad de las aplicaciones, lo llevarán a Cabo uno “charla informal”, un tipo charla puede participar en conferencias inspiradas en una serie de conversaciones con el ex presidente de los Estados Unidos Franklin D. Roosevelt producido por radio entre 1933 y 1944.

“Las nuevas tecnologías son resultado impredecible “Existen tecnologías”, dijo Marlinspike en su carroza de apertura, antes de la conversación con Moss. Entre los temas tratados, la mayoría de los profesionales de la ciberseguridad también se han desarrollado en el desarrollo de software y son utilizados en las noticias del mundo tecnológico. Y, sobre todo, está la cuestión de la privacidad del usuario cada vez que descarga y utiliza una aplicación como WhatsApp, Instagram o Facebook.

El primer punto que tiene el abanderado de Marlinspike es el estado actual de la industria del software, donde ha construido «al menos tres versiones de todo» (una para Android, otra para iOS -Apple- y una versión de escritura).

Crear software es genial. Admira a los escritores, cineastas y músicos que pueden crear algo y terminarlo. Puedes tomar una discoteca y estás allí, pero no tienes el trabajo que haces para «comerte» ese álbum. Simplemente existiendo, la persona puede escucharse a sí misma durante 20 años, hay más. El software no funciona así: no es el final de tu proyecto”, reflexionó el fundador de Signal.

“El software necesario para enviar una persona o grupo de personas a una computadora, para siempre. Es por esto que la industria marítima tiene un costo continuo que no termina. Si queremos vivir en un mundo donde hay programas que nos interesan, necesitamos convertir el desarrollo de software en algo más efectista”, añadió.

Se trata de resumir el desarrollo de la seguridad, pero también de todo el asunto de la privacidad: ¿están protegidos los derechos del usuario cuando se descargan y utilizan de manera consistente con una aplicación?

El paradigma de la vida comparado con el paradigma actual: complejidad adicional, simplicidad para el usuario

La sesión tiene una duración aproximada de una hora. Foto de : Prensa Black Hat

Para Marlinspike, hay uno cambio de paradigma en relación al concepto de seguridad en las aplicaciones y programas que utilizamos día a día. “Existe un problema que plantean los primeros desarrolladores de tecnología centrados en la privacidad y que se produjo en una época en la que las computadoras eran para la “gente de las computadoras”. Había ‘gente normal’ y ‘gente de computadoras’«.

“Fue una división mucho Claro: La gente normal no usa computadoras. Cuando los visionarios de la informática aprovechen los grandes datos que las computadoras deben utilizar para todo, imaginen que iban a desarrollar herramientas muy poderosas para ellos también, y luego, enseñar al restaurante a ser como ellos. Sí, no es funcional”, añadió.

“Creo que lo que pasó fue que la gente que escucha cómo hacer estas preguntas técnicas luchando por construir una identidad alrededor de ellas. A veces pienso fr Napster: ¿por qué surgió la idea de compartir los archivos? tardo tanto en llegar tiene una audiencia masiva? La difusión del MP3 tardó en aparecer en relación con la historia de Internet. Y creo que la respuesta es lo que la gente quiere decir con el poder de la tecnología para compartir archivos ya desarrollados. una identidad asociada al conocimiento del Ártico compartir archivos. Pero es muy importante cuando se trata de un grupo de personas que dicen: ‘Vamos a hacer Napster'», añadió.

En este sentido, continúa tu camino hacia el desarrollo de Signal y esto te permitirá convertirte en un ejemplo de una forma de trabajo complejo que pretendía, en el camino, simplificarse. “Es difícil tener la intuición para desarrollar un producto que muchos hombres utilizarán. Uno de los problemas es que vienes de un mundo de herramientas arcaico. Cuando trabajo en Signal, tienes un interruptor físico para silenciar el micrófono del teléfono, tengo mi propio servidor de correo escrito con una clave PGP (un tipo de cifrado) y más», agregó, mientras enumeraba una enorme serie de preguntas técnicas que aplicado al crear Signal.

“El objetivo de todo desarrollo de software es gestionar la complejidad«El gran problema para los desarrolladores de legado dentro de la seguridad es el de pasar la complejidad y la entrega al usuario, porque en realidad el objetivo no se pasa a la persona que va a terminar usando el software», dijo.

Acerca de Sombrero Negro 2024

Black Hat USA 2024: apertura central de elecciones. Foto de : Prensa Black Hat

Black Hat es una de las conferencias de hackers más grandes del mundo y reúne lo mejor 20 millones de profesionales de ciberseguridad, piratas informáticos y dólares de industrias como Microsoft, IBM, Cisco, Trend Micro, SentinelOne y otros.

A estas chicas, Jen Easterly, directora de la Agencia de Defensa Cibernética de Estados Unidos, respondió a la Argentina en el cargo inicial: «Hemos visto usuarios de inteligencia artificial generativa (IA) en Moldavia, Eslovaquia y en Argentina y muy bien, esto es una Impacto Durante las elecciones, la IA intensificará los riesgos pero no creará otros nuevos.

El tema de este año es el que verás con las opciones. “Este año hubo elecciones en un gran número de países: alrededor de 2 millones de ciudadanos en sus urnas. Algunos, como India, han votado, otros, como Estados Unidos, se preparan para elegir presidente dentro de un mes. Por eso surge la pregunta: «¿Qué significa votar en este ecosistema y cómo garantizar los procesos electorales», dijo Jeff Moss en la inauguración.

Durante la edición del año pasado, Las Vegas recibió a casi 20 millones de asistentes de 127 países en el Mandalay Bay Convention Center, el centro de convenciones de uno de los hoteles más populares del Strip, la avenida principal de la ciudad de las luces.

Continue Reading

Noticias recientes

LaLiga sancionada por protección de datos en eventos deportivos

https://cdn2.ondavasca.com/e284a3ee-deaa-42e4-b11b-4205782357f0_16-9-discover_1200x630.jpg

La Agencia Española de Protección de Datos (AEPD) acaba de imponer a LaLiga una multa de un millón de euros por el uso inadecuado de datos biométricos en los recintos futbolísticos. Este incidente destaca el aumento de las preocupaciones relacionadas con la privacidad y la seguridad de los datos en el sector deportivo, particularmente en lo referente a tecnologías como el reconocimiento facial y la recolección de huellas dactilares de los asistentes.

La AEPD ha informado que la aplicación de estos sistemas biométricos, utilizados en los accesos a las instalaciones deportivas, no se alinea con los criterios del Reglamento General de Protección de Datos (RGPD). Dicho reglamento demanda que cualquier manejo de información personal, en particular datos extremadamente sensibles como las huellas digitales o las características del rostro, deba estar justificado y ser proporcional al objetivo buscado. De acuerdo con la AEPD, en esta situación, la recopilación de datos biométricos de los asistentes no se conforma con estos principios, ya que no se puede justificar apropiadamente el manejo de esta información.

Además de imponer la multa, la AEPD ha exigido la interrupción inmediata del uso de estos sistemas biométricos hasta que se pruebe su conformidad con la normativa actual. Este procedimiento surgió de varias denuncias de ciudadanos y entidades que cuestionaron el empleo de estas tecnologías en los estadios, subrayando la falta de claridad sobre su operación y la protección de los datos obtenidos.

LaLiga defendía el uso de estos sistemas argumentando que podrían incrementar la seguridad, manteniendo fuera de los estadios a individuos violentos que ya tenían prohibido el acceso. A pesar de esto, la AEPD opina que el manejo de estos datos carece de justificación sólida y que, en lugar de proteger la privacidad, se compromete la libertad individual de los asistentes al recopilar datos muy sensibles sin el debido consentimiento.

No es la primera vez que ocurren incidentes relacionados con el uso de tecnologías biométricas en el ámbito deportivo. En años pasados, otros equipos deportivos fueron sancionados por emplear sistemas de reconocimiento facial y otras técnicas de identificación biométrica sin adherirse a las normativas de protección de datos. En este contexto, la AEPD enfatiza que el uso de tecnologías de identificación biométrica debe ser considerado como una medida excepcional, clara y proporcionalmente justificada.

Este no es el primer incidente relacionado con el uso de tecnologías biométricas en el deporte. En años anteriores, otros clubes deportivos ya habían sido multados por implementar sistemas de reconocimiento facial y otras formas de identificación biométrica sin el cumplimiento necesario de las normativas de protección de datos. En este contexto, la AEPD subraya que el uso de tecnologías de identificación biométrica debe ser siempre una medida excepcional, justificada de manera clara y proporcionada.

Como consecuencia, la sanción y la orden de detener el uso de sistemas de reconocimiento facial y otras tecnologías biométricas en los estadios fuerzan a LaLiga a replantear su enfoque de seguridad. Asimismo, la resolución de la AEPD dictamina que, en el futuro, cualquier incorporación de estas tecnologías en los recintos deportivos tendrá que ajustarse estrictamente a las normativas de protección de datos, garantizando transparencia, consentimiento y reducción de los riesgos para la privacidad de los aficionados.

Como resultado, la multa y la orden de suspensión de los sistemas de reconocimiento facial y otras tecnologías biométricas en los estadios obligan a LaLiga a reconsiderar su estrategia de seguridad. Además, la resolución de la AEPD establece que, en el futuro, cualquier implementación de este tipo de tecnologías en los estadios deberá cumplir rigurosamente con las normativas de protección de datos, asegurando la transparencia, el consentimiento y la minimización de riesgos para la privacidad de los aficionados.

Este incidente pone de manifiesto la importancia de garantizar el respeto a los derechos de los ciudadanos, incluso en entornos tan visibles y populares como los estadios de fútbol. Las autoridades españolas siguen supervisando de cerca el uso de nuevas tecnologías para evitar que el avance tecnológico socave derechos fundamentales como la privacidad y la protección de datos personales.

Continue Reading

Noticias recientes

Blue Origin cancela el lanzamiento de su primer cohete orbital, el New Glenn

Blue Origin cancela el lanzamiento de su primer cohete orbital, el New Glenn

Blue Origin, la compañía espacial fundada por Jeff Bezos en 2000, suspendió el lanzamiento de su primer cohete orbital, New Glenn, que debía despegar a la 1:00 a.m. del lunes desde el Complejo de Lanzamiento 36 en Cabo Cañaveral, Florida. La cancelación se debió a problemas técnicos que los ingenieros no pudieron resolver a tiempo, afirmó la empresa.

Ariane Cornell, vicepresidenta de sistemas espaciales de Blue Origin, explicó en la transmisión en vivo:

«Estamos suspendiendo el intento de lanzamiento de hoy para resolver un problema con el subsistema del vehículo».

Tras el anuncio, los equipos responsables comenzaron a drenar el combustible del cohete, medida habitual en estos casos. Sin embargo, Blue Origin no proporcionó detalles específicos sobre la naturaleza de los problemas técnicos que llevaron a la cancelación.

Cornell añadió que todavía no hay una nueva fecha para otro intento de lanzamiento:

«Evaluaremos qué pasos debemos tomar durante este tiempo de inactividad y eso nos ayudará a decidir cuándo será la próxima oportunidad de implementación».

Un paso clave para competir en el mercado orbital

Este lanzamiento supuso un hito importante para Blue Origin, que intenta posicionarse como un competidor serio en el mercado mundial de lanzamientos espaciales, actualmente dominado por SpaceX de Elon Musk. Hasta ahora, Blue Origin era conocida principalmente por sus vuelos de turismo espacial suborbital en el cohete New Shepard. Pero New Glenn representa un importante avance para misiones más complejas, como la puesta en órbita de satélites y cargas útiles.

El vuelo cancelado estaba planeado como una prueba no tripulada para demostrar la capacidad de New Glenn de alcanzar la órbita terrestre. Este éxito habría marcado el comienzo de una nueva etapa para la empresa, permitiéndole competir por contratos gubernamentales y comerciales de alto valor.

¿Cómo es New Glenn?

El New Glenn es un cohete de gran tamaño, con una altura de unos 98 metros, lo que equivale a un edificio de 30 pisos. Su diseño incluye varios elementos clave:

  • la primera etapa: un propulsor de cohete que proporciona el empuje inicial para el despegue.
  • la sección superior: Está ubicado en el propulsor y transporta la carga útil al espacio. En esta misión, la bodega contiene tecnología de demostración experimental.

New Glenn es el primer cohete desarrollado por Blue Origin capaz de lanzar satélites y naves espaciales, una característica clave en competencia con SpaceX y United Launch Alliance (ULA).

Objetivos de vuelo de prueba

El lanzamiento fallido sirvió para varios propósitos importantes. En primer lugar, Blue Origin intentó validar el diseño del cohete New Glenn en el que había estado trabajando durante más de una década. Este éxito técnico habría sido un logro simbólico y operativo para la empresa.

Otro objetivo era probar la tecnología conocida como Anillo Azul para la nave espacial propuesta. Este vehículo está diseñado para actuar como un “carpool” en el espacio, transportando múltiples satélites a diferentes órbitas.

Además, uno de los hitos clave de Blue Origin fue el inicio del proceso de certificación de New Glenn para misiones de seguridad nacional. La medida es crucial ya que permitiría que el cohete participe en contratos del Departamento de Defensa de Estados Unidos, llevando cargas militares a órbita.

En junio de 2024, Blue Origin fue seleccionada junto con SpaceX y ULA para competir por contratos de seguridad nacional por valor de 5.600 millones de dólares. Para garantizar la participación en estas misiones, el cohete debe someterse a rigurosos vuelos de certificación durante los cuales el gobierno evalúa su diseño y desempeño.

El desafío de competir con SpaceX

La cancelación del lanzamiento pone de relieve los desafíos que enfrenta Blue Origin mientras intenta competir con SpaceX, que ha dominado el mercado de lanzamientos espaciales durante años gracias a su cohete reutilizable Falcon 9 y su último desarrollo, el Starship.

Si bien SpaceX realiza lanzamientos orbitales con regularidad, Blue Origin aún se encuentra en las primeras etapas de demostración de las capacidades de su cohete New Glenn. Aun así, la empresa tiene grandes ambiciones y está intentando posicionarse como un actor clave en el sector espacial, tanto a nivel comercial como gubernamental.

Por ahora, Blue Origin debe resolver los problemas técnicos que afectan a New Glenn antes de que se puedan reanudar los intentos de lanzamiento. Aunque este revés representa un retraso en sus planes, la empresa sigue comprometida con alcanzar sus objetivos a largo plazo.

Junto con grandes contratos y un mercado competitivo, el éxito de New Glenn será crucial para determinar el futuro de Blue Origin en la industria aeroespacial.

Continue Reading

Noticias recientes

David Benavidez busca consolidarse en los semicompletos mientras espera su oportunidad titular

David Benavidez busca consolidarse en los semicompletos mientras espera su oportunidad titular

David Benavidez ha alzado repetidamente su voz para reclamar una oportunidad por el título del Consejo Mundial de Boxeo (CMB), pero hasta ahora su camino hacia el título ha estado lleno de obstáculos. Con una distinguida carrera en el peso súper mediano, Benavidez parecía destinado a enfrentar a Saúl “Canelo” Álvarez, quien mandaba en las 168 libras. Sin embargo, a pesar de ser un contendiente obligatorio, el campeón tapatío evitó la pelea, dejando al «Monstruo Mexicano» sin la oportunidad de demostrar su valía ante uno de los mejores boxeadores del mundo.

Benavidez no ocultó su frustración por esta situación y afirmó públicamente que Álvarez necesitaba enfrentarlo para demostrar que era el mejor. Sin embargo, lejos de esperar, Benavidez decidió buscar nuevos retos en la división de peso semipesado, división actualmente dominada por Artur Beterbiev.

Benavides mira fijamente a Beterbiev y Bivol

Con una oportunidad por el título bloqueada en las 168 libras, Benavidez subió a las 175 libras, donde Artur Beterbiev (21-0) reina como campeón indiscutido. Sin embargo, antes de pensar en un enfrentamiento con Beterbiev, Benavides deberá esperar el resultado de la revancha entre Beterbiev y Dmitry Bivol (23-1), que en 2022 venció a Canelo Álvarez en una actuación memorable.

La primera pelea entre Beterbiev y Bivol terminó con una polémica decisión a favor del invicto ruso, lo que provocó polémica en el mundo del boxeo. Muchos, incluido el ex campeón Sergey Kovalev, creen que Bivolo ganó la pelea por un estrecho margen de 7 asaltos a 5. Según Kovalev, Bivolo llegará a la revancha, prevista para el 22 de febrero, con más confianza y con grandes posibilidades de victoria, lo que Podría abrir la puerta a una trilogía entre ambos.

Si esa trilogía llega a concretarse, Benavidez tendrá que esperar aún más para enfrentar a los dos campeones. Mientras tanto, se prepara para demostrar que merece su lugar en la cima de la división de peso semipesado.

El desafío inmediato: David Morrell

Antes de buscar enfrentarse a Beterbiev o Bivol, Benavidez tendrá que superar un reto importante: David Morel (11-0). El cubano, conocido por su técnica y golpeo, presenta una dura prueba para Benavidez, quien busca mantener su récord invicto (29-0) y establecerse como el próximo gran contendiente de la división.

La pelea entre Benavidez y Morel está programada para el 1 de febrero en Las Vegas, una noche que promete ser emocionante para los fanáticos del boxeo. La cartelera también contará con el mexicano Isaac «Pitbull» Cruz (26-3-1), quien sube al peso pluma para enfrentar a Ángel Fierro (23-2-2) en una pelea que podría catapultar al ganador a las grandes oportunidades en el división.

Benavidez y su búsqueda de la grandeza

David Benavidez no sólo busca un título; Quiere establecerse como uno de los mejores boxeadores libra por libra que existen. A pesar de los obstáculos que enfrenta, su determinación y ambición lo mantienen en la conversación como una seria amenaza en cada división en la que compite.

Si logra derrotar a Morel, el “Monstruo Mexicano” estará un paso más cerca de enfrentarse a los mejores de la división de peso semipesado. Por ahora, su objetivo es claro: demostrar su superioridad sobre el ring y avanzar hacia el título mundial que anhela. Ya sea contra Beterbiev, Bivol o incluso un regreso a las 168 libras para enfrentar a Canelo, el camino de Benavidez promete estar lleno de desafíos y oportunidades para dejar su huella en la historia del boxeo.

Continue Reading