Archivo de la categoría: El fin de las libertades-INTERNET

Un chip oculto en los procesadores de Intel abre la puerta al espionaje de tu ordenador

Cuando compramos un ordenador, compramos elementos tales como el procesador y la placa base. Dentro de los procesadores Intel x86, se ha descubierto hay un pequeño sub-procesador que establece el control de cómo funciona la CPU y al que no se puede tener acceso. Un hacker llamado Damien Zammit ha analizado cómo funciona este subchip. Éstos están presentes desde la introducción de Intel x86, y desde los Intel Core2 Duo no se pueden desactivar.

Tal y como nos cuentan nuestros compañeros de HardZone, este subsistema se llama Intel Management Engine (ME) y se encuentra localizado dentro del propio chipset. Está en funcionamiento todo el tiempo, incluso cuando el sistema entra en modo de bajo consumo (estados inferiores a S3, es decir suspender el ordenador). En el firmware del chip se introdujo recientemente un sistema llamado Intel Active Management Technology, que hace que pueda controlar el procesador sin importar qué sistema operativo haya instalado en el ordenador.

procesador intel

El principal problema es que este chip puede acceder a cualquier región de la memoria sin que el procesador principal sepa nada. Para determinar el problema de seguridad, hay una categoría de anillos en función de la gravedad del agujero. Este procesador funciona en el tercer anillo de seguridad. Conforme menor es el anillo, mayor es la cercanía al hardware.

Seguir leyendo Un chip oculto en los procesadores de Intel abre la puerta al espionaje de tu ordenador

Lavrov: La suspensión de la señal de RT en Argentina es «un gesto inamistoso»

Rusia enfatiza que los intentos de algunos países de impedir la emisión de los canales rusos demuestra la eficacia de su trabajo y no se puede traducir como un gesto amistoso.

«Es necesario medir la eficacia del trabajo en el marco del ‘poder blando’ no tanto por los índices de audiencia, sino por los resultados concretos que se consiguen en varios campos. El hecho de que el Reino Unido haya intentado poner palos en las ruedas del canal RT habla por sí solo. Esto significa que [el canal] ha demostrado su eficacia y que aporta al público un punto de vista alternativo, lo que hace que las autoridades de esos países estén un poco preocupadas», ha explicado este miércoles el canciller de Rusia, Serguei Lavrov.

Lavrov ha hecho estos comentarios en referencia a la suspensión de la emisión del canal de televisión ruso RT en Argentina el 9 de junio. De acuerdo con un informe oficial, la suspensión entrará en vigor en un plazo de 60 días.

Es necesario medir la eficacia del trabajo en el marco del ‘poder blando’ no tanto por los índices de audiencia, sino por los resultados concretos que se consiguen en varios campos. El hecho de que el Reino Unido haya intentado poner palos en las ruedas del canal RT habla por sí solo. Esto significa que [el canal] ha demostrado su eficacia y que aporta al público un punto de vista alternativo, lo que hace que las autoridades de esos países estén un poco preocupadas», ha explicado el canciller de Rusia, Serguei Lavrov.

Seguir leyendo Lavrov: La suspensión de la señal de RT en Argentina es «un gesto inamistoso»

Nuevo fracaso al intentar bloquear el dominio de The Pirate Bay

La Asociación de la Industria Musical de Estados Unidos (RIAA) ha solicitado al registro público de dominios que gestiona los dominios .org que cerrara The Pirate Bay. Para pedir que le quitaran el dominio a la famosa web de torrents, argumentaron al registro de dominios que The Pirate Bay es una web “delictiva”.

Para realizar esta denuncia, se amparan en que la web del PIR (registro público de dominios) tiene en sus condiciones de uso no realizar ninguna actividad delictiva, y consideran que compartir contenido es delictivo, y que por ello están operando ilegalmente. Para sostener este argumento, se basan en la jurisprudencia existente, y las diversas condenas por violación de copyright que hay sobre The Pirate Bay, como la de 2009 en Suecia, la de 2013 por la Asamblea de Derechos Humanos de la Unión Europea, o la de diversos países dentro de la misma Unión Europea entre 2009 y 2013.

the pirate bay blanco tormenta

Seguir leyendo Nuevo fracaso al intentar bloquear el dominio de The Pirate Bay

Un paseo en vídeo por la Deep Web

http://www.adslzone.net/

En multitud de ocasiones hemos hablado de la Deep Web y los riesgos que entraña esta subRed a la que se accede generalmente vía TOR. Ahora bien, no hay nada como verlo de cerca para comprender realmente cómo es Internet en su zona más ‘oscura’, donde bien podemos navegar por chats y blogs como en la Internet superficial, o incluso redes sociales, hasta encontrar documentación falsa y cuentas de PayPal robadas, o comprar virus, o comprar droga, o comprar armas, o blanquear dinero, encontrar pornografía infantil… aquí hay de todo, y en esta ocasión lo vemos en vídeo.

La puerta de acceso más habitual a la Deep Web es una página web que se denomina Hidden Wiki. Hay muchas, aunque anteriormente sólo existía una y era un directorio de webs dentro de la Internet profunda. A partir de aquí podemos acceder a otras cuantas páginas, organizadas todas ellas según su contenido, y algunas otras son inaccesibles sin registro, contraseña o un ‘pase VIP’ de alguien que nos dé su confianza porque nos la hemos ganado. En cualquier caso, desde este directorio de enlaces de la Deep Web ya podemos encontrar todo tipo de servicios y productos ilegales, y se muestran sin reparo alguno. Como podrás ver en el vídeo, mercado negro de productos, o incluso tiendas de sustancias ilegales es quizá de lo más suave a lo que podemos acceder, porque también hay pornografía infantil y zoofilía a golpe de clic, sólo con acceder a la Hidden Wiki usando el navegador Tor Browser.

¿Es realmente la Deep Web un sitio peligroso?

Esta vez no es nuestro únicamente el juicio, porque podéis verlo por vosotros mismos en vídeo. Qué hay, y qué no hay, aunque evidentemente es sólo ‘un paseo’, y podríamos encontrar mucho más material interesante por la Deep Web. En cualquier caso, este breve recorrido por el subsuelo de Internet es suficiente para ver, como comentábamos, que se venden drogas y armas con una facilidad pasmosa, y se intercambian también cuentas de PayPal robadas, así como de otros servicios. Y aunque evidentemente no aparece en el vídeo, en otros sitios web de los que se han visto en The Hidden Wiki, también hay pornografía infantil. Y aunque quizá no llame tanto la atención, es realmente sencillo encontrar productos electrónicos robados que se venden mucho más barato que en la Internet superficial, y en este caso los iPhone son un buen ejemplo, aunque no sean los únicos dispositivos.

Google graba su voz ‘silenciosamente’ incluso cuando no está en Internet

Imagen ilustrativa

Por RT

Esto ocurre con los registros de búsquedas por voz de Google, sin embargo los archivos pueden ser borrados.

La próxima vez que diga ‘OK Google’ a su teléfono Android recuerde que la plataforma lo está grabando en secreto incluso cuando no esté conectado a Internet, recoge un artículo publicado en ‘Times of India’. El reconocimiento de voz que tienen algunas aplicaciones pueden facilitarnos la vida, aunque ello también supone un conflicto para aquellos que defienden la privacidad en Internet.

Seguir leyendo Google graba su voz ‘silenciosamente’ incluso cuando no está en Internet

Una mitad de Europa quiere que tus datos fluyan libremente por ella

http://www.eldiario.es/

No sabemos si, cuando Edward Snowden hizo patente que el gobierno de los EEUU espiaba a sus ciudadanos a través del proyecto PRISM, tuvo en cuenta la posibilidad de que también lo hiciera a los habitantes de la Unión Europea. Parecía que no, pero sí: el Safe Harbour no era tan seguro como planteaba su nombre -puerto seguro- y la propia UE,movida por el abogado Max Schrems, lo derribó. Llevaba en vigor 15 años, pero más vale tarde que nunca. La conclusión del Tribunal de Justicia de la UE fue unánime: nuestros datos no estaban seguros en suelo estadounidense.

Este lunes, 13 de los 28 ministros de la UE han enviado una carta a la Comisión Europea pidiendo la libre circulación de datos en suelo europeo. «Animamos a la comisión a que se mueva hacia adelante de forma ambiciosa en sus esfuerzos para eliminar las barreras reguladas y no reguladas en el Mercado Digital Único», suscriben los ministros de telecomunicaciones de media Europa, entre los que no se encuentra España, por cierto. La intención es que la Comisión tenga en mente la misiva cuando publique, el miércoles, las conclusiones de su investigación sobre el papel que juegan las plataformas digitales en Internet en ese mercado único.

Aunque desde este diario nos hemos intentado poner en contacto con la Secretaría de Estado de Telecomunicaciones y Sociedad de la Información, no hemos obtenido respuesta. Nuestro país estaba, hasta el año pasado, incluido en el Safe Harbour, el acuerdo de transferencia de datos entre EEUU la UE. Uno de los principales propósitos de la carta que los trece países han enviado a la Comisión Europea y a los Países Bajos -que ostenta la presidencia rotatoria- es que la Directiva Europea de Protección de Datos, en 1998, sea más flexible. Y pasa eso, desregulación. O -nueva- regulación.

Cada estado miembro de la UE cuenta con unas leyes específicas. En España por ejemplo, todas las empresas están sujetas a la Ley Orgánica de Protección de Datos, así como a la normativa europea del 98. Sin embargo, la UE vive unos momentos de cierta indefinición en cuanto a regulación se refiere. A día de hoy, nuestros datos siguen almacenándose en servidores extranjeros. Después del suspenso del Safe Harbour, la situación actual en el marco europeo es incierta. Por un lado, la Comisión Europea impulsa el Privacy Shield, que no es otra cosa que el sucesor del Safe Harbour. Por otro, 13 países buscan favorecer la competitividad de la UE dentro de su propio ámbito con el exterior y el fortalecimiento de sus redes e infraestructuras.

Seguir leyendo Una mitad de Europa quiere que tus datos fluyan libremente por ella

Una filtración revela la triste realidad de las noticias destacadas en Facebook

El diario británico ‘The Guardian‘ ha filtrado documentos que evidencian el papel de un pequeño grupo de editores que escogen las ‘tendencias’, es decir, las noticias a su juicio importantes para ser mostradas los millones de los usuarios de la red social Facebook.

La mayor red social del mundo, que para millones de personas se ha convertido en la fuente principal y hasta única de noticias, cambia constantemente el algoritmo con el que muestra informaciones a los usuarios. Hace unos años Facebook anunciaba que este algoritmo era puramente mecánico, al estar basado en factores como las páginas del gusto del usuario, su ubicación etc., pero rechazó esta práctica en 2014. Entonces resultó que el algoritmo ‘prefería’ algunas noticias a otras.

Son pequeños grupos de editores, a veces tan solo 12 personas, los que escogen las noticias destacadas

Seguir leyendo Una filtración revela la triste realidad de las noticias destacadas en Facebook

Los metadatos del móvil pueden revelar tu religión y estado de salud

Los metadatos que se desprenden a través de nuestros dispositivos móviles cuando hablamos o enviamos un mensaje aportan más detalles sobre nuestra vida privada de lo que muchos desearían. Investigadores de la Universidad de Stanford (EE UU) demuestran que un análisis sencillo de esta microinformación permite averiguar el origen de una persona o su afiliación religiosa.

Para investigar las propiedades de privacidad de los metadatos, el equipo liderado por el profesor Patrick Mutchler instaló una aplicación para smartphones Android a 823 voluntarios. En total, registraron más de 250.000 llamadas, un millón de mensajes de texto y accedieron a las cuentas de Facebook de los participantes.

Los resultados –publicados hoy en la revista PNAS– apuntan a que la Administración Nacional de Seguridad (NSA, por sus siglas en inglés) pudo registrar datos sobre la mayor parte de la población estadounidense a través de un registro de llamadas hasta 2013 de forma legal. “En términos generales, confirmamos científicamente la falta privacidad en nuestras conversaciones”.

“En los Estados Unidos, la NSA ha utilizado un programa especialmente controvertido para recoger los metadatos”, aseguran los autores. La autoridad de inteligencia estadounidense tiene acceso hasta 25.000 números a partir de uno que sea considerado sospechoso.

Los autores fueron capaces identificar los números exactos de teléfonos a partir de esta información que se esconde detrás de la conversación y del hardware del dispositivo.

Seguir leyendo Los metadatos del móvil pueden revelar tu religión y estado de salud

Un documento filtrado nos devuelve a la realidad: Europa no eliminará el geo-bloqueo de contenidos

Las coas pintaban muy bonitas tras conocerse que la Comisión Europea planeaba eliminar lo que se conoce como geo-bloqueo que impone una serie de restricciones para acceder a ciertos contenidos audiovisuales dependiendo del país desde el que nos conectamos. El entusiasmo inicial se ha desvanecido totalmente después de haberse filtrado un documento que propone excepciones a la eliminación del geo-bloqueo para servicios como Netflix. Nuestro gozo en un pozo…

Una de las mayores frustraciones de los usuarios pasa por encontrarse con contenidos audiovisuales protegidos según la zona geográfica. Esto no nos ha permitido durante mucho tiempo el acceso a Netflix u otros servicios de televisión online lanzados en diferentes países. La protección de los derechos de autor y las licencias de cada países siempre han primado por encima de la libertad de acceso obligando a los usuarios a recurrir al uso de VPN o proxy como forma alternativa para ver estos contenidos.

geobloqueo

Sin embargo, la Comisión Europea se había propuesto terminar contra estas medidas, al menos en el territorio europeo. Teniendo libre circulación de personas y capitales, es complicado poner vallas al campo en el caso de los contenidos audiovisuales. En diciembre del año pasado se llegó a publicar una proposición para terminar con estas prácticas en todo Europa, permitiendo a cualquier europeo acceder a cualquier servicio online independientemente del país de conexión.

Andrus Ansip, vicepresidente para el Mercado Digital Único, explicaba entonces que querían asegurar la disponibilidad de los contenidos más allá de las fronteras de los países. Nos contaba que las personas que legalmente compraran contenidos (películas, series, música, deportes, etc.) deberían ser capaces de reproducirlas en cualquier parte de Europa aunque no fuera su país natal ni el país de origen de la compra.

La propuesta fue recibida con entusiasmo por parte de los usuarios pero no se encontró con la misma aprobación de parte de las entidades gestoras de los derechos de los contenidos, plataformas de televisión de pago y demás actores del sector. Sólo así se explica que un documento recién filtrado hable abiertamente de incluir excepciones en el caso de servicios audiovisuales como Netflix.

Como siempre, los usuarios nos quedaremos con un palmo de narices y nos tendremos que conformar con la oferta legal que nos ofrezca nuestro propio país. ¿Qué os parece la decisión de la UE sobre añadir limitaciones al fin del geo-bloqueo?

http://www.adslzone.net/2016/05/13/documento-filtrado-nos-devuelve-la-realidad-europa-no-eliminara-geo-bloqueo-contenidos/

Una investigación descubre qué guarda WhatsApp de tus comunicaciones

Un grupo de investigadores de la Universidad de New Haven ha descubierto que la app filtra datos de llamada, de los usuarios, de la duración de la misma y mucho más
Si eres usuario regular de WhatsApp —algo que no sería nada raro—, necesitas saber que si alguna vez has usado la app de mensajería para hacer una llamada telefónica esta se ha quedado con tu número, la duración de la llamada y otra información, según se ha podido saber gracias a nuevos descubrimientos hechos a través de una investigación de seguridad forense.
Un grupo de científicos de la Universidad de New Haven ha descubierto que la app de mensajería usa el protocolo FunXMPP, un protocolo codificado basado en XMPP para intercambiar peticiones y respuestas entre nodos. Sin embargo, descodificar el tráfico de la red deWhatsApp no es tan fácil como parecía en un primer momento: se requiere acceso a los datos del dispositivo y al tráfico de la red para poder hacerlo.
La seguridad de WhatsApp sigue siendo insuficiente
Los científicos desencriptaron la conexión del cliente a los servidores de WhatsApp antes de poder ver mensajes intercambiados usando una herramienta de texto que crearon para ello. Analizando mensajes de señalización intercambiados durante una llamada de WhatsApp usando unsmartphone Android, los investigadores pudieron examinar de cerca el proceso de autenticación de los procesos de WhatsApp, descubrir que códec usa para la transmisión de voz, entender cómo se anuncian los servidores de relevo y el mecanismo de elección de estos relevos, y entender cómo los clientes anuncian la dirección de sus endpoints en los flujos de medios de comunicación.
La seguridad de la plataforma aún no está a la altura de otros competidores
Observar el tráfico de la red permitió a los investigadores ver los tipos de datos que usa la aplicación para establecer una llamada. Estos datos incluyen números de teléfono de usuario, metadatos y sellos de fecha y hora, así como metadatos de la duración de la llamada de WhatsApp y otros sellos de fecha y hora relacionados. También pudieron conseguir el códec de la llamada y la dirección IP del servidor de relevo usado durante las conversaciones de voz.
No es la primera vez que tenemos malas noticias sobre WhatsApp, y estamos bastante seguros que dada la naturaleza de la plataforma no serán las últimas.
A través de las llamadas se pueden conocer todo tipo de datos del usuario
Los primeros en “destripar” las llamadas de WhatsApp
El grupo de investigadores que ha descubierto todos estos datos sabe que han sido los primeros en demostrar que WhatsApp usa mensajes de señalización durante las llamadas de voz. Sobre sus logros, según señalan en The Register, esto es lo que tienen que decir quienes han descubierto todo esto:
Nuestra investigación demuestra el tipo de datos que se pueden recoger a través del estudio forense de WhatsApp y ofrece a otras personas una forma de conducir estudios forenses adicionales en las redes de las aplicaciones de mensajería.
Vale la pena señalar que WhatsApp tiene más de 800 millones de usuarios en todo el mundo. El popular servicio de mensajería fue comprado por Facebook en 2014 por 19.000 millones de dólares.
http://www.malavida.com/noticias/una-investigacion-descubre-que-guarda-whatsapp-de-tus-comunicaciones-005688