lunes, 31 de octubre de 2011

Como navegar manteniendo la privacidad en Internet

En los últimos tiempos, la privacidad ha ido ganando peso frente a otros problemas que existen en la red, y la preocupación por este punto es cada vez mayor.  Se trata de una serie de herramientas gratuitas y sencillas que pueden ayudar a la hora de bucear por la red sin que nuestros datos sean revelados o terminen en alguna base de datos de empresas de publicidad.

Uno de los “chivatos” más utilizados por la empresa de publicidad para conocer nuestra localización es la dirección IP. Se trata de una marca que tienen todos y cada uno de los dispositivos que se conectan a la red y permite saber, entre otras cosas, la localidad desde la que se está produciendo la conexión. ¿A quién no le ha ocurrido encontrarse con anuncios de contactos que anuncian a bombo y platillo haber encontrado la mujer perfecta en la misma ciudad? Para ocultar esta información, recomendamos utilizar algún programa que oculta la dirección como puede ser la herramienta de nombre pintoresco  “Hide my IP”. Estos programas funcionan a través de un Proxy, un servidor que sirve de filtro para enviar y recibir la información.

Estos programas no siempre funcionan como se espera de ellos, así que es recomendable acudir de vez en cuando a una herramienta que nos revele la dirección IP, para ver si la estamos ocultando correctamente. Uno de los ejemplos de este tipo es , aunque llegar hasta nuestra IP es tan sencillo como buscar en Google “¿Cuál es mi IP?” (de hecho, existe una herramienta que tiene ese nombre). El caso es que supone una buena forma de asegurarse que estamos escondiéndonos de forma correcta.

Un paso más allá se puede dar con Tor , una herramienta que se vale de una serie de túneles virtuales para evitar la posibilidad de que se rastree la localización y los datos de la navegación. Este programa funciona también cuando estamos chateando a través de mensajería instantánea. Por último, también resulta muy interesante la herramienta "Shields Up", aunque la interfaz de la web es un tanto confusa. A través de esta aplicación se puede medir el grado de seguridad de la conexión y los posibles datos que se están enviando a través de la web sin consentimiento del usuario.

Fuente: Victor S. Manzhirova

lunes, 24 de octubre de 2011

Redes sociales disparan los delitos contra la intimidad de las personas

La Guardia Civil de Pontevedra investiga un caso semanal por suplantación de identidades o injurias en Facebook o Tuenti

Las redes sociales de Internet también tienen su lado oscuro. El auge de comunidades virtuales como Facebook o Tuenti ha provocado que numerosos internautas, la mayoría jóvenes, tengan una intensa vida paralela en la red. E igual que ocurre en la vida real, los delincuentes no son una excepción. Esto lo sabe muy bien la unidad especializada en Delitos Telemáticos de la Guardia Civil de Pontevedra, que ha visto como en apenas un año se han disparado las denuncias y detenciones por conductas delictivas tanto en estas redes como en los foros que abundan en Internet. Este grupo ya investiga una media de un caso por semana: injurias, suplantaciones de identidades por parte de jóvenes resentidos que abren un perfil de su ex pareja con fines malintencionados o incluso casos de acoso sexual a menores son algunos de los asuntos con los que se han encontrado estos agentes.

Nosotros mismos, al crear un perfil con datos reales, nos exponemos a la ´ciberdelincuencia´. "Lo curioso de las redes sociales es que más del 80% de la información que se proporciona es verídica", relata Gonzalo Sotelo, agente del equipo especializado de la comandancia pontevedresa. En las tarjetas de presentación en Facebook, Tuenti o Fotolog –las comunidades de las que se han recibido más denuncias en la provincia– el usuario suele ´colgar´ sus fotos y dar información personal sobre su lugar de residencia, su centro de estudios o la empresa en la que trabaja. Incluso hay quien no duda en proporcionar su número de teléfono. Muy pocos mienten o dan un nombre falso. Y ahí empiezan los problemas, porque nuestra intimidad queda expuesta en la red. Un fallo del que alerta también el abogado coruñés experto en derecho informático Víctor Salgado: "No deberíamos publicar en Internet lo que no gritaríamos indiscriminadamente en la plaza de nuestra ciudad".

Intimidad
Las denuncias que recibe la Guardia Civil tienen dos denominadores comunes: la edad de los ´ciberdelincuentes´ se sitúa entre los 15 y los 30 años y sus conocimientos en informática son más que aceptables. Y los delitos más frecuentes son los relacionados con la intimidad de las personas, como injurias, calumnias, amenazas y hasta suplantación de la identidad. "Es muy típico copiar una foto que está en una red social, retocarla no precisamente con buena intención y ´colgarla´ en otro sitio", describe Sotelo. ¿Y cuáles son los móviles? Las venganzas sentimentales son muy frecuentes. Pero lo más sorprendente es que en ocasiones el joven que acaba ante la Guardia Civil sólo quería gastarle una broma a un compañero. "Se dan de alta en las redes unos a otros e incluyen en los perfiles de la ´víctima´, por ejemplo, insultos a profesores o a otros estudiantes", concretan los investigadores.

Esto, que hace años podía quedar en una ´broma´ en un patio de colegio o instituto, ahora se llama suplantación de identidad, y eso es delito. Con fenómenos como Facebook, llevarlo a cabo es muy fácil. "Todo el mundo cuelga fotos y datos reales; cualquiera puede abrirte un perfil sin que tu lo sepas", advierte Gonzalo Sotelo. Eso es lo que le ocurrió a una chica, cuyo ex novio, como venganza, le creo un sitio en una red social de Internet con su nombre, su foto y su número de teléfono real ofreciendo sexo. Dar con los denunciados, pese al anonimato que proporciona Internet, no es complicado. "Igual que un atracador de bancos, cometen errores; se hace una investigación técnica, pero también del entorno de la víctima, y ahí siempre los solemos localizar", cuentan.

Y hay más, porque las redes sociales también pueden ser objetivo de los acosadores sexuales. Son casos más excepcionales, pero en la Guardia Civil de Pontevedra ya hay denuncias contra adultos que se hicieron pasar por adolescentes para contactar con menores con fines que no eran precisamente de amistad.

El 75 % de los internautas de la Unión Europea reclama el derecho a ser olvidado en la Red


El informe señala que un 62 % de los ciudadanos de la Unión Europea facilita la información mínima que se le requiere mientras navega en internet, a fin de proteger su identidad, en tanto que el 90 % pide que los derechos de protección de datos sean iguales en toda Europa.

Además, un 60 % de los europeos que usa internet (lo que supone un 40 % de la población total de la UE) compra o vende artículos en línea y utilizan las redes sociales. En esas páginas, los ciudadanos revelan datos personales que incluyen información biográfica (casi un 90 %), social (casi un 50 %) o que se puede considerar "delicada" (casi un 10 %).

Hasta un 70 % de los encuestados señala su preocupación sobre el uso que las empresas hacen de esos datos y considera que, en el mejor de los casos, sólo controla "parcialmente" su propia información.

Así, el 74 % quiere que sea necesario su consentimiento expreso antes del proceso de obtención y procesamiento de sus datos personales en internet. Al hilo de este asunto, la Comisión Europea presentará antes de finales de año una propuesta de reforma de las normas de protección de datos de la UE a fin de proteger los datos personales en todos los ámbitos, reducir los trámites administrativos de las empresas y garantizar la libre circulación de datos en la Unión. Las normas de protección de datos de la UE se basan en la necesidad de que los usuarios otorguen su consentimiento previo para la utilización de sus datos.

Asimismo, esa información no puede ser transmitida a terceros sin la autorización del usuario y no puede ser utilizada por las empresas con fines distintos de los acordados. A los internautas les preocupa principalmente el fraude relacionado con las compras en línea (para el 55 % de los encuestados), la utilización de la información en las redes sociales sin el conocimiento de sus dueños (44 %) y la transmisión de datos a terceros por parte de las empresas sin su autorización (43 %).

La encuesta también revela que el 58 % de los usuarios de internet leen las declaraciones de privacidad publicadas en línea, pero no todos ellos entienden su contenido. Hasta un 62 % de los usuarios no comprende, no lee, no consigue encontrar o no tiene en cuenta esas declaraciones de privacidad. Por su parte, los usuarios que sí las leen adoptan actitudes más cautelosas respecto a sus datos.


Google anuncia mayor privacidad en su buscador


Google ha anunciado un gran paso adelante en materia de protección de la privacidad de sus usuarios. A partir de esta semana, un usuario que acceda al buscador de Google tendrá la opción de hacerlo en "modo seguro". Esto significa que toda información que una persona intercambie con el buscador de Google estará encriptada, de modo similar a la información que damos de nuestra tarjeta de crédito cuando compramos en una página web.

La noticia es importante, pues significa que ningún tercero podrá, a partir de ahora, conocer qué tipo de cosas buscamos en Google, y qué páginas decidimos visitar. Por ejemplo, un gobierno no podrá (sin el permiso de Google) acceder al historial de búsquedas y sitios visitados por una persona concreta. Tampoco una empresa podrá controlar qué sitios web visitan desde Google sus empleados.

Que Google proteja de modo más eficiente la privacidad de sus usuarios es una demanda recurrente de influyentes organizaciones como la Electronic Frontier Foundation, que vela por los derechos de los consumidores en Internet. Peter Eckersley, Director de Proyectos Tecnológicos en EFF, ha indicado que "esta es una gran noticia para los consumidores (...) que responde a una serie de ataques que permitían hacer un seguimiento de ciertas personas en base a los resultados de búsqueda personalizados de Google".
Sin embargo, la protección del usuario no será total. Tal y como explica Evelyn Kao, Project Manager en Google, "si tras realizar una búsqueda, un usuario hace clic en los anuncios que aparecen junto a los resultados de búsqueda, el anunciante podrá conocer la búsqueda realizada por dicho usuario". Dicho de otro modo, los anunciantes que paguen a Google seguirán teniendo acceso a las búsquedas que realizan los usuarios que acceden a sus páginas a través de un anuncio.

Este matiz ha molestado a buena parte de la industria de Internet. Rob Jackson escribía para el Telegraph que "Google ha puesto un precio a nuestra privacidad: el que pagan los anunciantes por cada clic". Bajo este punto de vista, Google no estaría buscando proteger la privacidad de sus usuarios, si no aumentar los ingresos de su plataforma publicitaria. Ciertamente, si bien antes las empresas tenían acceso a coste cero a la información de las búsquedas que llevaban a los usuarios a su sitio web, ahora para acceder a dicha información deberán pagar.

Y seguramente paguen, porque esta información es vital para hacer negocios en Internet. Puesto que Google aporta más de la mitad del tráfico a la mayoría de sitios web, es de suma importancia conocer para qué búsquedas aparece una empresa en el buscador. Con esta información, las empresas pueden optimizar su sitio web para que aparezca en los resultados de búsquedas relacionadas con sus productos o servicios. Por ejemplo, si soy un hotel en el centro de Barcelona, es importante para mi conocer si mi sitio web aparece cuando alguien busca "hotel en el centro de Barcelona". Esto se conoce como "Search Engine Optimisation", en español, optimización para buscadores, y es una de las técnicas más valoradas en Internet. Lógicamente, los profesionales que se dedican al SEO son los que más se han indignado ante el anuncio de Google de restringir su acceso a la información sobre búsquedas.

Es difícil valorar si Google busca proteger la privacidad de sus usuarios, o bien aumentar sus ingresos publicitarios. Quizás persiga ambas cosas. Como indica Matt Cutts, la principad autoridad en Google en aspectos relacionados con su buscador, "lo cierto es que ahora es más seguro que antes utilizar el buscador". Si esta protección también reportará más ingresos publicitarios a Google es algo que no podemos valorar todavía.

Fuente Pere Rovira Samblancat.

lunes, 17 de octubre de 2011

Condenadas dos adolescentes por suplantar a una compañera y crear un peril faso en la red social Tuenti


La Audiencia Provincial de Segovia ha confirmado la Sentencia que dictó en el año 2008 el Juzgado de instrucción nº 4 de Segovia, condenando a dos jóvenes adolescentes a indemnizar a otra compañera con 12.400 euros (la Audiencia ha rebajado la cuantía de 18.284 euros a 12.400) por los daños morales ocasionados por suplantar su identidad en la red social tuenti y utilizar dicho perfil para enemistarse y ser repudiada por el resto de sus compañeros.

La Sentencia no recoge la petición de las demandantes consistente en que las condenadas publicaran la sentencia en sus respectivos perfiles sociales.

Todo comenzó cuando a las dos condenadas se les ocurrió crear un perfil en tuenti, haciéndose pasar por una compañera, y publicando su nombre, lugar de nacimiento y lugar donde estudió, y subiendo una fotografía de la suplantada.

Las adolescentes valiéndose de este falso perfil, procedían a hacer comentarios denigrantes de otros compañeros que habían colgado fotografías en la red.

Como es lógico, los compañeros, creyendo que dichos comentarios provenían de la denunciante, criticaron duramente a la chica, y provocó que estos le hicieran el vacío asilándola socialmente, retirándole incluso el saludo.

Y es que en estas edades, para los adolescentes es muy importante la imagen que se proyecta a los amigos y compañeros, así como la aceptación e integración en el grupo, extremo que ha puesto de manifiesto la Audiencia al advertir del riesgo que conlleva el mal uso de las redes sociales, “dada la vulnerabilidad emocional que estos presentan debido a la corta edad y el momento evolutivo en el que se encuentran”.

Es fundamental que los padres orienten y asesoren a sus hijos en el uso de Internet y en concreto de las redes sociales, ya que en este caso la sentencia condena al pago de una indemnización, sin embargo en otros casos similares (con la mayoría de edad) la condena podría ser de privación de libertad.


lunes, 10 de octubre de 2011

La seguridad en las redes sociales

 Las redes sociales se han convertido en espacios virtuales que han transformado nuestra vida cotidiana y que han supuesto una autentica revolución en nuestra sociedad.

Una de las problemáticas más comunes que se presentan en estos espacios virtuales es cómo se gestiona la privacidad de nuestros datos y si realmente los menores de edad están protegidos ante este tipo de espacios donde la información de un individuo puede ser vista de manera pública en los denominados perfiles.

 Es de recibo hacer un uso correcto de la información que se publica en este tipo de redes y educar a los más jóvenes en un uso correcto de este tipo de espacios virtuales para garantizar la privacidad en este tipo de espacios en los que se deja al descubierto gran cantidad de información: cuentas de correo electrónico, datos personales, gustos, preferencias y un largo etc de aspectos de nuestra vida cotidiana.

 Aquí os dejamos este vídeo donde este tema es tratado por expertos en la materia y donde se explica como se puede abordar esta problemática tan común en nuestros días. Atentos a la reflexión acerca de como en un futuro las redes sociales pueden convertirse en un modo de poder seleccionar a posibles candidatos para las empresas.

 Esperemos que os guste.

http://www.youtube.com/watch?v=ucgDv0__uGU

Cómo diseñar una estrategia de seguridad de datos sobre la red de almacenamiento

Jose Carreon, Director de Marketing de Tecnologías de Seguridad de Brocade, abre el camino para aumentar la seguridad en las transacciones de almacenamiento en el CPD.

Contar con un acceso fiable a los datos es algo esencial para cualquier empresa; permite a los usuarios vender productos, responder a las preguntas de los clientes, trabajar con Partners, mantener a los empleados informados sobre nuevas políticas corporativas y llevar a cabo las actividades diarias de la empresa. Tanto si se trata de datos de la empresa, de los clientes o de los empleados, la información debe estar completamente protegida, tanto de amenazas de seguridad internas como externas.

Pero, ¿cómo se puede emprender una operación tan complicada? El reto comienza en la SAN (Storage Area Network), donde residen los datos de la gran mayoría de las empresas, y que precisa de unos Administradores que ponen en marcha y gestionan una estrategia de seguridad de datos robusta, sin paradas y basada en el hardware de la red de almacenamiento. Al empezar en el centro de la organización de datos, es más probable que se mantenga la integridad de los datos en toda la empresa.

A pesar de que existen muchas normas impuestas por el mercado y los gobiernos, que regulan cómo las empresas deberían gestionar y proteger datos personales, su cumplimiento de por sí no debe ser el factor clave de la seguridad de los datos. Los Administradores deben trabajar junto con el Responsable de la Seguridad de la Información para no simplemente cumplir estas normas, sino más bien para proteger los datos de los clientes, de la empresa y de los empleados de amenazas internas y externas evitando al mismo tiempo el riesgo que conlleva el incumplimiento de las normas para la empresa.

Una base sólida

La red de almacenamiento constituye ya por sí misma un entorno seguro donde reside la gran mayoría de los datos de la empresa. Está centralizada y soporta casi todos los aspectos del centro de datos – desde los servidores y terminales de trabajo hasta el entorno de edge computing y backup – convirtiéndose en el lugar ideal para la implantación de una estrategia de seguridad integral estandarizada y consolidada.

¿Es, sin embargo, posible que una estrategia de seguridad de datos dificulte la productividad? ¿Cómo puede una organización conseguir lo mejor de ambos mundos? No resulta fácil responder a estas preguntas. Tomemos como ejemplo la cuestión de permitir la realización de trabajo a distancia (por ejemplo mediante portátiles, PDAs y dispositivos de almacenamiento extraíbles), garantizando en todo momento la seguridad de los datos. Los niveles de servicio establecen que los departamentos IT deben permitir que los empleados realicen su trabajo de la forma más eficaz posible, pero los Administradores tienen la responsabilidad de proteger a la empresa ante posibles amenazas de seguridad y proteger los datos de la empresa, de los clientes y de los empleados. No obstante, con demasiada frecuencia la eficiencia y la libertad de hacer “lo que sea para llevar a cabo el trabajo” se convierten en prioridad – a expensas de la seguridad.

Está en manos de los responsables de IT trabajar junto con los demás empleados de la empresa para desarrollar, aplicar y actualizar unas políticas de seguridad sólidas que permitan proteger los datos sin dificultar el rendimiento de los usuarios. La estrategia debe contar con una solución integral que proteja los datos de la empresa en toda la red de almacenamiento. En el pasado muchas empresas han utilizado soluciones de software de seguridad con diferentes grados de éxito a la hora de detectar y detener filtraciones de datos dentro de la red de almacenamiento. Estas soluciones de software necesitaban hacer uso de un agente en cada sistema dentro del entorno o un agente integrado en la aplicación, ocupando espacio en disco, ciclos de CPU y ancho de banda. Actualmente, se considera que esta capa de inteligencia debe implementarse directamente en la infraestructura de la red, permitiendo así que los servidores puedan centrarse exclusivamente en sus funciones principales.

70.000 consumidores españoles han tenido problemas de fraude en sus compras por internet

compras internetLos consumidores españoles se resisten a comprar por Internet más que sus vecinos europeos, en especial los británicos, alemanes y franceses, que son los más activos. En concreto, el 20 por ciento de los españoles ha realizado algún tipo de compra virtual en los últimos meses, frente al 32 por ciento de media en la Unión Europea, según datos de la propia Comisión. Una de las principales razones es el miedo al fraude o a que sus datos de tarjeta de crédito o cuenta corriente puedan ser sustraídos, según SAFETYPAY, la empresa estadounidense de pago seguro por Internet.

La llegada y consolidación en España de medios de pago seguros adaptados para la característica de Internet solucionará este problema e impulsará fuertemente las ventas on line en los próximos meses en nuestros país.

En España 70.000 consumidores que han realizado alguna compra por Internet en los últimos meses asegura haber tenido problemas de fraude o con los medios de pago. Cantidad que supone el 14 por ciento del medio millón de compradores españoles que han tenido problemas en sus compras por Internet (el 5 por ciento del total de 10 millones), según los últimos datos manejados por el Ministerio de Industria, Turismo y Comercio.

Actualmente el fraude es cometido por bandas internacionales que operan a nivel transnacional. Clonan tarjetas y actúan en un tercer país. En España se observó en los últimos cinco años un aumento del 35 por ciento en esta clase de delitos.

En España, este tipo de problemas generan miedo y una sensación generalizada de falta de seguridad en los pagos on line que están frenando el crecimiento de este próspero sector. La mejor muestra es que en España el sector del comercio electrónico movió el año pasado 5.183 millones de euros en España, frente a los 138.100 millones de euros de Alemania, 84.900 millones de Reino Unido y 65.900 de Francia.

Las tarjetas de crédito no son un medio de pago diseñado para Internet

“Los españoles son más cuidadosos con la seguridad en los pagos on line. Se muestran desconfiados y no les gusta facilitar los datos de su tarjeta a través de Internet. Y no están faltos de razón, pues lo cierto es que las tarjetas de crédito no son medio de pago adecuados para Internet. La Red necesita otras forma de pago que ofrezcan total seguridad que ya están comenzando a llegar al mercado”, explica Julio García, Director General de SAFETYPAY en España y Portugal.

Esta situación de desconfianza y miedo comenzará a desaparecer con el inicio de operaciones de SAFETYPAY.  La singularidad de este sistema de pago on line es que es el propio banco quien lo realiza. Los clientes efectúan la compra virtual y al final, en opciones de pago, tienen elegir SAFETYPAY.  La operación de compra se remite directamente al banco y es esté el que facilita el importe a la tienda virtual. La Tienda Virtual no tiene, por tanto, ningún acceso a los datos bancarios del cliente.