Canal YouTube PantallasAmigas

Mostrando entradas con la etiqueta twitter. Mostrar todas las entradas
Mostrando entradas con la etiqueta twitter. Mostrar todas las entradas

miércoles, 17 de noviembre de 2010

Publicar fotos en redes sociales desde el móvil puede ser inseguro

I Can Stalk You!El web ICanStalkU.com (Te puedo acechar), creado por los consultores de seguridad Larry Pesce (de la NWN Corporation de Waltham, Massachusetts) y Ben Jackson (de Mayhemic Labs de Boston) advierten de forma pública y privada sobre los peligros a los que se exponen los usuarios que publican en Twitter fotos geoetiquetadas. El web presenta un flujo en tiempo real de fotos subidas a Twitter que contienen metadata con coordenadas, y la persona que subió la foto también recibe una notificación vía Twitter avisándole del peligro.

La fotos y vídeos obtenidos mediante teléfonos dotados de capacidad GPS, pueden contener geoetiquetas, información que informa de las coordenadas (longitud y latitud) del punto donde se sacaron. Así, pueden revelar con precisión el lugar donde vive una persona. Y si el tweet que acompaña la foto dice "Ahora me voy a trabajar", o "Salimos de vacaciones", es una información muy jugosa para los ladrones.

Los especialistas en seguridad y privacidad han empezado a advertir sobre los peligros del geotagging. Dado que los datos de localización no aparecen a simple vista, sino que se graban de manera invisible dentro de la imagen, mucha gente no se da cuenta de que esa información está ahí, y esto hace que pongan en peligro su privacidad –o su seguridad– al publicarlas en Internet.

Varios trabajos de hackers éticos demuestran la omnipresencia de fotos y videos geoetiquetados en sitios web como Twitter, YouTube, Flickr y Craigslist, y cómo pueden usarse esas fotos para averiguar dónde vive una persona o qué lugares frecuenta.

En muchas de las fotos analizadas se ven chicos jugando en o frente a sus casas. Otras revelan posesiones tentadoras para los amigos de lo ajeno, como coches caros, ordenadores o televisores de pantalla plana. También hay fotos de gente en casas de amigos o en la cafetería que frecuentan cada mañana.

Además, dado que webs como Twitter y YouTube tienen inferfaces de programación de aplicaciones (API) a disposición de cualquier programador, se pueden crear programas para buscar masivamente fotos geoetiquetadas para localizar por ejemplo fotos que estén acompañadas de textos como "de vacaciones" o las que se hayan sacado en un lugar concreto. Según Gerald Friedland, investigador de la Universidad de California en Berkeley, "Cualquier chico de dieciséis años que tenga conocimientos básicos de programación puede hacerlo". Junto con su colega Robin Sommer, es autor de un trabajo titulado "Sobre las implicaciones del geoetiquetado para la privacidad", que fue presentado ante la Asociación de Sistemas de Computación Avanzados.

Debido a la manera en que reformatean las fotos algunos webs, como Facebook y Match.com, la información de la geoetiqueta no se mantiene en todas las que se publican en Internet y esto proporciona protección. Otras redes sociales, como Flickr, recientemente tomaron medidas para bloquear el acceso a la información de las geoetiquetas de las imágenes enviadas, a menos que el usuario lo permita expresamente.

Al analizar las geoetiquetas conjuntamente con el texto de los posts, afirma el investigador Sommer, "se puede determinar con facilidad dónde vive la gente, qué tipo de cosas tiene en la casa y también cuándo no va a estar." Pero proteger la privacidad no es sólo una cuestión de estar informado y ser responsable, según Sommer. Un amigo puede sacar una foto geoetiquetada de nuestra casa y subirla, poniéndonos en peligro sin que lo sepamos.

El sitio web ICanStalkU.com proporciona instrucciones paso a paso para desactivar la función de geoetiquetado de fotos en aparatos iPhone, BlackBerry, Android y Palm, una opción de configuración que no es sencilla ni fácil de localizar.

Fuentes: ICanStalkU y Clarín.

miércoles, 3 de febrero de 2010

Reutilizar nombres de usuario/a y contraseñas compromete la seguridad en las redes sociales

Según comunicaron los responsables de Twitter, este martes procedieron a resetear una serie de contraseñas tras un ataque de phishing a usuarios del servicio de microblogging.

Los atacantes habían intentado robar la información de acceso (login) de usuarios que habían utilizado sus nombres y contraseñas para inscribirse en una aplicación de terceros. Esta aplicación posteriormente utilizaba esos datos para publicar tweets en las cuentas de los usuarios que habían picado.

La rapidez que ofrece para compartir información como enlaces, fotos y vídeos es una de las ventajas de Twitter pero también lo ha convertido en un objetivo cada vez más frecuente de los criminales online. Las redes sociales online en general son objetivos muy golosos para los phishers porque les permiten explotar la confianza que los usuarios depositvan en la gente que forma parte de su red social, según explican los expertos. También se aprovechan de la curiosidad natural por mirar a dónde llevan los links incluidos en mensajes con textos llamativos o de nuestros impulsos a reaccionar inmediatamente a un mensaje de advertencia. Los usuarios que reciben este tipo de alarmas deberían pararse a pensar y verificar el remitente antes de hacer click en el enlace, aconsejan.

A estos problemas se une el hecho de que muchos usuarios no guardan convenientemente su información de login y acaban usándola para ciertos webs que se ofrecen como complementarios a Twitter. Los expertos en seguridad advierten de que usar los mismos nombre y contraseñas para varios webs puede derivar en problemas.

Los responsables de Twitter aconsejan a los usuarios que sigan los avisos que publican en las fuentes @safety y @spam.

Fuente: Internet.com

lunes, 19 de octubre de 2009

Twitter facilita la denuncia de perfiles que incumplan las normas

El servicio de microblogging ha puesto en marcha un sencillo mecanismo para luchar contra los mensajes no deseados dentro de la plataforma, habilitando un botón en la barra de herramientas de los perfiles que los usuarios pueden pulsar cuando consideren que el perfil que visitan es falso y genera este tipo de problemas.
Esto permitirá que los administradores de Twitter detecten más fácilmente la existencia de este tipo de perfiles y actúen contra ellos, bien bloqueando el seguimiento o incluso dándolos de baja directamente.

Además, ha habilitado una cuenta de correo a la que se podrán dirigir para informar de los perfiles que se considere que infringen las normas.

Fuente: Revista de Internet