lunes, 11 de noviembre de 2019

La broma sobre pedófilia en grupos de Whatsapp que suspende cuentas ¿es cierta?

La importancia de los bulos muchas veces recae en que incluso medios de comunicación de prestigio le dan cobertura a notas de este tipo haciendo crecer aún más la falsedad de la información. Sin embargo también existen otras notas cuya veracidad puede ser cuestionable por su singularidad y no queda claro para muchos lectores escépticos si es una nota veraz u otro invento más.

En el caso de esta entrada se hablará de una nota que fue cubierta por unos cuantos medios, sin dejar en claro si esto era el fruto de una leyenda urbana digital o era real.

Para una pronta aclaración, se puede confirmar que la nota es real y tal cual lo explica el título de la nota, se trata de un bloqueo de cuentas de usuarios que pueden pertenecer a cualquier grupo de whatsapp, que sin compartir material ilegal o hacer algún comportamiento criminal en la plataforma sus cuentas se pueden ver suspendidas.


¿En qué consiste la broma?

Realmente no requiere conocimientos de informática desarrollados, en realidad lo único que debe hacer cualquier persona que esté en un grupo y pueda modificar el nombre o foto de perfil del mismo es capaz de aprovechar esta falla de revisión de la plataforma de mensajes.

Basta con cambiar el título del grupo por alguno que haya alusión a temas de pedofilia (como pornografía infantil) o agregar una imagen igualmente alusiva a este tema, posteriormente el usuario que realizó esta acción, realiza un reporte del grupo que está disponible en el menú (en ocasiones puede ser más de un usuario participando en la broma para acelerar el proceso) y como consecuencia de estos reportes, Whatsapp establece una sanción contra los usuarios que pertenecían al grupo, en muchas ocasiones sin siquiera saber el porqué de esta situación.


Observé estos primeros ejercicios hace un par de meses que se viralizaron como un meme de temática humorística. Pero las afectaciones para miles de usuarios son una realidad, que en la mayoría de ocasiones afortunadamente se han restablecido.

¿Cómo reaccionar si eres víctima de esta broma?

Es importante que guardes un par de capturas de pantalla de todos los grupos a los que perteneces, especialmente donde se vea la mayor cantidad de mensajes que aclaren las actividades que se realizan en el mismo. Si bien estos no suelen ser solicitados, pueden ser de significativa utilidad para una aclaración en caso de que la cuenta sea suspendida.

También es importante conocer el proceso de soporte que ofrece Whatsapp y muchos usuarios ignoran. Seguramente sus desarrolladores ya están trabajando en esta situación, pero es de enorme utilidad hablar acerca de la urgencia por corregir esta brecha y contactarlos para el mismo fin. 
 
 

sábado, 9 de noviembre de 2019

El caso de Tor falso, que defraudó a usuarios de la Darknet

Popular y erróneamente conocida como «Deep Web» la Darknet se convirtió en un mito urbano para usuarios sin experiencia en el uso de navegadores alternativos y con conocimiento únicamente de sitios web tradicionales.

Sin embargo, gracias a la irresponsable participación de figuras mediáticas como youtubers (quienes abonaron igualmente a fomentar el concepto erróneo de «Deep Web») o supuestos especialistas la Darknet saltó a la fama mundial y su acceso se convirtió en un tabú, pero también en una atractiva medida de bravura digital.

Todo esto generó que la forma más popular de acceder a sitios no indexados ocultos en la Darknet fuera el navegador Tor. trayendo al mismo tiempo la atención de cibercriminales que veían en la descarga de este software una gran oportunidad de instalar distintos tipos del malware, para aquellos usuarios que desconocían el lugar adecuado desde donde instalarlo. 

Recientemente se ha descubierto una de las formas más agresivas de fraude a partir del mal uso de este navegador: se creó un programa que falsifica al Tor original.


¿Qué hace exactamente esta falsificación? En primera instancia parece realizar las mismas funciones que el Tor auténtico, permitiendo acceder a través de enlaces onion a distintas páginas de la Darknet. Sin embargo el problema viene cuando las transacciones que usualmente se realizan con criptomonedas por este medio, se ven fuertemente intervenidas e incluso pueden vaciar la cuenta electrónica del usuario atacado en pocos minutos.

Sus beneficiados (probablemente programadores rusos) registraron más de 850 transacciones al momento de descubrir esta información, con ganancias iniciales de alrededor de 40,000 dólares en criptomonedas. Esto sumado a las cantidades que seguirán obteniendo con nuevas víctimas.

De ahí la importancia que la descarga no solo de este software, sino de cada programa que instalamos en nuestros equipos sea desde el sitio oficial, ya que es la única manera en que el desarrollador puede responsabilizarse por las fallas de su producto.

El stalkerware, una herramienta de espionaje multiusos

El concepto de stalkerware se ha ido convirtiendo en un anglicismo recurrente, no solo para blogs especializados en ciberseguridad, también en medios de comunicación sin alta especialización técnica.

Si bien en términos técnicos se prefiere identificar como spyware, la alarma mediática que supone una palabra de mayores sensaciones como stalker (utilizada también para hablar de acoso en un ambiente físico) explica el porqué la popularización de ésta.

Pero para los lectores que no entienden del todo la función de este software y quieren saber concretamente qué hace: el stalkerware (en menores ocasiones lo han llegado a denominar también spouseware) es un programa informático cuya instalación en un dispositivo de comunicación electrónica, permite realizar un rastreo (en diferentes niveles de invasión dependiendo lo completa de cada aplicación, muchas veces ligada con su costo) de distintos modalidades de intercambio de información, como pueden ser mensajes de texto SMS, llamadas telefónicas o aplicaciones de mensajería instantánea.



Naturalmente que conocer lo que estas aplicaciones pueden ocasionar es bastante impactante para muchas personas que no se encontraban inmersas en esta modalidad de invasión a la privacidad en la época contemporánea. Más alarmante puede resultarles cuando pensabas que este tipo de programas solo estaban reservados para gobiernos o individuos con presupuestos lo suficientemente altos como para costear a los desarrolladores y especialistas capaz de diseñarlos.

Sin embargo los desarrolladores han encontrado un importante nicho de mercado (además de los gobiernos o empresas que buscan sacar ventaja a sus competidores) en individuos promedio sin grandes recursos financieros, a través de las tiendas de aplicaciones donde estás son justificadas como aplicaciones de control parental (lo que permite legalmente su uso y descarga independientemente de los fines de los usuarios) haciendo que cada vez haya más interesados en participar en este lucrativo negocio.


Tengamos en cuenta que el spyware puede ser utilizado con distintos fines y en ocasiones estos incluso pueden ser una herramienta que cambie todo un sistema de gobierno, debido a la información sensible que son capaces de filtrar. Sin embargo para los propósitos de esta entrada era explicar de manera introductoria como estos han tenido un nuevo enfoque y ahora pueden ser usados en las relaciones sentimentales como una nueva expresión de violencia de pareja.

En las próximas entradas (aunque en algunas pasadas ya se ha mencionado igualmente, como es el caso de la publicada sobre el software Pegasus) se irá profundizando en las diversas aristas que nos pueden arrojar el crecimiento de las compras y descargas de este producto. 

domingo, 14 de abril de 2019

La aclamada película de Netflix «Bandersnatch» y su relación con el espionaje a sus usuarios

Netflix marcó desde hace casi una década un hito en la distribución y forma de consumir contenido de entretenimiento.

En todo este tiempo la plataforma ha sido capaz de posicionar distintos tipos de series entre los diversos grupos de consumidores con los que cuenta, contando con gran éxito no solo en reproducciones, también a nivel digital creando tendencias mundiales entre la discusiones generadas. Sin embargo la serie «Bandersnatch» marcó un punto y aparte no solo por su originalidad, sino por la posterior información revelada respecto a esta producción.


Extrañamente esta nota no tuvo el impacto que podría tener información de este tipo (se desconoce las razones), pero gracias a un esfuerzo individual hecho específicamente por Michael Veale, investigador de políticas tecnológicas en el University College London, quien gracias a la ley de datos personales solicitó información acerca de esta producción y lo que la empresa de straming realizó con la información obtenida. Los resultados fueron bastante inquietantes.

Hasta aquí muchas personas que están actualizadas en este tema no les puede parecer tan grave, ya que muchos recordarán que incluso Netflix te ofrece sugerencias sobre «qué ver» relacionadas a las reproducciones que has realizado y esto es tan normalizado que poco importa a la mayoría de sus suscriptores, sin embargo en este caso hay ciertas diferencias que deben tenerse en cuenta.


Para quienes no estén familiarizados con la película «Bandersnatch» de manera resumida trata la historia de un joven que es invitado a laborar en una empresa de videojuegos, sin embargo siguiendo los giros de la temática de «Black Mirror», los resultados de este suceso no terminan bien, derivado del estrés al que es sometido a través de medios tecnológicos. Lo que hace singular a esta película, es que el usuario puede decidir las acciones del protagonista a través de respuestas interactivas, teniendo finales distintos con base en las respuestas elegidas.

¿Para qué más puede utilizar Netflix la información de sus usuarios además de sugerirles títulos similares? Algunos especialistas han alertado que las decisiones registradas servirán para determinar el comportamiento de los usuarios respecto a casos similares que suceden en la vida real, a partir de esto grupos cuya participación pública es fundamental basada en la opinión pública deben tomar decisiones (por ejemplo campañas publicitarias masivas e incluso la política).

No solo eso, también se ha mencionado los peligros de una posible técnica de criptominado, sin embargo las explicaciones al respecto no son muy claras y por ello solo es mencionado como una posibilidad en esta entrada, pero descartando hasta el momento la existencia de alguna hipótesis sólida.

En una paradoja propia de la serie, parece que los clientes de la empresa de entretenimiento fueron parte de un propio capítulo de Black Mirror. 

domingo, 23 de septiembre de 2018

¿«Pasar el pack» es un delito? ¿Qué dicen las noticias al respecto?

De vez en cuando nos encontramos con una noticia en Internet donde el título dice textualmente «pasar el pack ya es un delito» (o en algunas ocasiones hay ligeras variaciones en el mismo pero el sentido del mensaje no cambia) y como es una insana costumbre en muchos usuarios de sitios web sociales, estos suelen quedarse únicamente con el título de la nota sin leer el contenido o cerciorarse al menos que esta se encuentra actualizada o redactada en el país de origen de quien la comparte.



Esta entrada tiene su razón en que en estos días se han filtrado diversas notas como la que se puede observar en la imagen y ha creado una confusión notoria entre quienes tienen defectuosas costumbres informativas digitales... pero ¿es realmente una noticia certera?

La respuesta en la mayoría de los sentidos será NO. Estamos frente a una típica desinformación creada por títulos tendenciosos como suele ser costumbre en varias webs «informativas» quienes utilizan este recurso para intentar recibir una mayor cantidad de visitas. Gracias a esta combinación de factores el mal uso de la información ha creado un clima de desconcierto entre los usuarios quienes comparten estas notas y solo se han quedado con la idea de qué compartir imágenes íntimas es ya algo ilegal.

¿Qué es lo realmente ilegal?

Se debe entender (por más básico que parezca) que las notas sobre nuevas sanciones legales tienen un límite geográfico y cuando lees un título no significa que este aplique a escala mundial, empezando por el país donde la nota fue escrita. Una de las más populares corresponde a la legislación peruana de la cual se muestra evidencia gráfica a continuación:


Por esta razón cuando una persona de otro país comparte la nota sin la debida contextualización, a pesar de que sea real no aplica en un país distinto a Perú.

¿Hay un caso mexicano?

Efectivamente, en semanas recientes medios mexicanos comenzaron a difundir información sobe una legislación estatal  en Yucatán (algunos sin especificar la región) donde una valiente joven a raíz de una amarga experiencia personal, llevó la discusión hasta el Congreso del Estado donde logró que exista una sanción penal y nuevamente se utilizó mediáticamente un título confuso.

¿Qué es realmente un delito?

El delito no es el llamado sexting concepto utilizando incluso en el sitio oficial de la Fiscalia de Chihuahua donde mencionan que este ya ha sido tipificado, cuando en realidad se refieren al cibercrimen: porn revenge o sex revenge el cual consiste en atentar contra la privacidad de una persona que ha confiado en ti y difundir fotos íntimas de la misma. La confusión de conceptos ha provocado que muchas personas piensen que tomarse esta clase de fotos, enviarlas o recibirlas les haga creer que ya son sujetos de delito, cuando la sanción vendría para el receptor que decida mostrarlas a alguien más.

Lamentablemente son pocas las notas que se encargan de explicar esta diferencia, por ello esta entrada fue creada con la intención de eliminar dicha laguna desinformativa.

domingo, 26 de agosto de 2018

1 de cada 4 mexicanos fue víctima del cibercrimen en el 2017. Escalofriante cifra que la mayoría de víctimas desconocen.

Normalmente cuando hablamos de ciberseguridad en temas de conversación normal, las personas suelen sentir mucha curiosidad por la plática e incluso ellas mismas emiten recomendaciones sobre la forma en que ellos se manejan para «navegar seguros», pero imaginemos que en una conversación de 8 personas, 2 de ellas fueron víctimas durante el año pasado de algún cibercrimen.

¿Ya no parecen tan convincentes sus recomendaciones verdad?

Dicha estadística es lamentablemente una realidad de acuerdo al estudio realizado por McKinsey & Company «Perspectiva de Ciberseguridad en México», quienes han encontrado la escandalosa cifra de víctimas en el país ascendiendo a 33 millones de usuarios.


El problema del ejemplo inicial es que justamente las personas no consideran estar en peligro al momento de navegar, esto lo demuestra una encuesta realizada por el Instituto Federal de Comunicaciones donde 8 de cada 10 usuarios se consideran como «muy seguros» cuando lo hacen desde un dispositivo fijo y 7 de cada 10 se encuentran con la misma sensación desde un dispositivo móvil.

Mencionar esto no significa que deberá desatarse una psicosis y sospechar de cada click, estas estadísticas se muestran con la intención de disminuir la credulidad de los usuarios y desarrollar un mayor criterio sin importar el grado académico de quienes hacen uso de internet ya que incluso reconocidos profesionales de nuestra materia suelen comprometer sus datos personales en aplicaciones como las del uso de las fotos de rostro vía Facebook.

¿Y ahora qué podemos hacer?

Es importante además de las advertencias también emitir recomendaciones, unas de ellas aunque básicas son muy útiles para disminuir considerablemente la probabilidad de ser víctima del cibercrimen:

  • No acceder a aplicaciones de Facebook con fines de entretenimiento que usan tus fotos personales (ya que la mayoría de estas requieren de tus datos personales para «ofrecerte» el servicio).
  • Verificar que el sitio que estás visitando sea el oficial (muchas veces se duplican sitios web con un dominio parecido al original).
  • No hacer click sobre anuncios emergentes que te ofrecen ofertas irreales y de precios totalmente desproporcionados al del mercado actual, si has visto una oferta interesante lo mejor será que en lugar de dar click en el anuncio entres al sitio oficial donde deberías encontrar la misma oferta.
  • Evitar realizar «check in» donde muestras los lugares que visitas en tiempo normal y de forma rutinaria.

miércoles, 4 de julio de 2018

¿Entre más antivirus instalados más segura está una computadora?

La instalación y uso de antivirus resulta una de las peores situaciones para un usuario inicial, ya que se encuentra con demasiadas demandas para algo que no sabe exactamente cómo funciona y cómo evaluarlas, peor resulta al consultar a «especialistas» en algunos sitios web ya que parecen sospechosamente influenciados por agentes externos $$$$.

En este blog no se te dirá cuál antivirus elegir pero sí una recomendación fundamental para el funcionamiento no solo del mismo, sino del equipo entero: usa exclusivamente un programa de este tipo.


¿Pero por qué?

Parte sustancial de esta clase de temas es explicar claramente las razones para que el público objetivo las entienda (como muchos sitios omiten hacerlo).

La razón no es tan complicada de hacerla: en primera instancia notemos los requisitos de sistema que tiene un antivirus para la memoria interna, ahora considera que este requerimiento se multiplica con cada nuevo software de este tipo instalado, la mayoría de equipos de los usuarios son de un rendimiento básico y no están listos para manejar tanta exigencia de memoria interna en su funcionamiento, en resumen 2 antivirus afectarán notablemente el rendimiento de tu equipo.


Pero esa no es la única razón, existe otro punto de mucha importancia y ese se centra en las funciones sustanciales de estos softwares: la búsqueda interna en el equipo y en la navegación de código malicioso, 

Aunque una doble búsqueda podría decirnos lógicamente que se haría una mejor investigación esto suele ser contraproducente debido a los permisos de acceso que los antivirus suelen requerir para hacer su trabajo, ya que deben tener puntos de llegada a todos los archivos de tu equipo y si 2 programas lo hacen al mismo tiempo su búsqueda simplemente se puede bloquear al detener uno al otro. La consecuencia de esta merma en la efectividad de cada antivirus significa que su detección de malware también es menor dejando mucho más expuesto al lugar de instalación a cualquier ataque al dificultar su precisión.

Por estas razones debes tener en cuenta que es mejor solo usar 1 programa como protección y basarte para ello en foros ACTUALIZADOS, ya que las mejoras de los antivirus son anuales y se recomienda revisar la versión actual más efectiva.