Archivo de la categoría: Privacidad

Google: Esta cookie se autodestruirá en 63072000 segundos

http://www.elmundo.es/navegante/2007/07/17/tecnologia/1184672568.html?a=b2aef92489f6b6b526f6a6b1ec2ef3e2&t=1184677503

Leemos en El Mundo que Google, actuales paladines de la defensa de la privacidad en el mundo (pues cómo estará el patio en el resto de empresas, nos preguntamos…) han decidido que las cookies que ellos generan (las cookies son esos ficheritos que se te instalan en el ordenador y recuerdan tus preferencias de navegación de una página Web concreta) se autodestruirán en 63072000 segundos, es decir, dos años (si el cálculo está mal, la culpa es de la calculadora del Windows).

Actualmente las cookies de Google se autodestruirían en el año 2036… por lo que esto es una cierta mejora. Me vienen a la memoria las clases de física, con los periodos de semidesintegración de las materias radioactivas… con una peazo asíntota logarítimica que se extendía hasta el infinito, pero con unos valores bestiales en el primer momento.

Con esta medida Google "trunca" la asíntota logarítmica, pero el periodo inicial, dos años, que es cuando mayor "daño" se hace a la privacidad del usuario, continúan intactos.

Estos tíos son listos, listos. Quedan bien de cara a la galería… y solo los malpensados nos damos cuenta de que es una pantomima.

Malpensados will rule the world!

Más información: periodos de semidesintegración en la Wikipedia http://es.wikipedia.org/wiki/Periodo_de_semidesintegraci%C3%B3n

Roban los registros personales de 2.3 millones de consumidores de una empresa de servicios financieros estadounidense

http://www.technologyreview.com/Wire/19008/
http://www.fidelityinfoservices.com/fnfis/

Leemos en Technology Review que un empleado listillo de Fidelity National Information Services, empresa de servicios financieros estadounidense (al estilo Cofidis para que nos entendamos), se robó los datos de 2.3 millones de consumidores (incluyendo datos fiscales, números de tarjetas de crédito, etc.) y los vendió a un broker de datos personales. Este broker a su vez vendió los datos a (¡sorpresa!) empresas de marketing directo. Los clientes afectados comenzaron como por arte de magia a ser acosados telefónicamente por esas empresas (¡sorpresa otra vez!). Y se pueden considerar afortunados: lo único que les va a pasar es que su teléfono no va a dejar de sonar, pero podrían haber sido afectados de robo de identidad, o como poco, de robo de dinerito contante y sonante de la VISA.

Hitachi ultima sistema de espionaje de empleados en la oficina

En el blog de Miguel Angel Nieto (http://miguelangelnieto.net/espionaje/vigilando-lo-que-hablan-tus-empleados/) me entero de que la fabulosa empresa Hitachi ha montado un sistema de monitorización de sus empleados fenomenal: lee el RFID que llevan sus plaquitas de identificación en todo momento (trazabilidad dentro de la oficina) para identificar cuánto tiempo pasas con qué gente, con el objetivo de, no os lo perdáis, averiguar dónde hay falta de comunicación y dónde sobra ésta.

Hitachi está llevando a cabo un plan piloto con 37 empleados, y la idea es comercializar el sistema a partir del 2008.

La fuente de Miguel Angel, en 20minutos.es: http://www.20minutos.es/noticia/251828/0/gran/hermano/oficinas/
La fuente de 20 minutos, en The Inquirer en español: http://es.theinquirer.net/2007/06/25/hitachi_disena_un_gran_hermano.html

La fuente de Inquirer hispana, en Inquirer UK: http://uk.theinquirer.net/?article=40548
(¡Se acabó la cadena!)

Web: Security and Privacy in RFID Systems

Me he encontrado con "Security and Privacy in RFID Systems" (http://lasecwww.epfl.ch/~gavoine/rfid/), una Web dedicada a artículos y trabajos científicos en general relacionados con RFID y la privacidad. Parece ser que el sitio lo mantiene personal conjunto de la prestigiosa École Polytechnique Fédérale de Lausanne y del MIT estadounidense.

Ahí me entero que en Málaga, este mes de julio habrá un congreso sobre seguridad en RFID (http://www.rfidsec07.etsit.uma.es/confhome.htm). Si alguien va y toma notas, que nos las haga llegar, por favor.

ONO y la privacidad: fatal, fatal fallo de seguridad, datos de clientes al descubierto

Leo en Dirson (http://foros.dirson.com/21404-falta-privacidad-impresionante-error/) que alguien así al azar googleando ha conseguido obtener ficheros de facturación de ONO, colgados en un FTP sin ningún tipo de control de acceso. Estos ficheros mostraban detalles de las llamadas: número del que llama, número llamado, duración de la llamada, etc etc.

Se han hecho eco de ello en Menéame (http://meneame.net/story/ono-error-grave-de-privaccidad#comment-32) y seguramente gracias a esta notoriedad repentina, los de ONO han bloqueado el acceso (http://empresas.auna.com/ft/p/ftp009/factura20050921.txt da un error 403 Forbidden).

¿Cuánto tiempo ha estado esto abierto a los mirones / fisgones / empresas de marketing? ¿ONO hará una notificación al respecto? ¿Alguien ha denunciado en la Agencia Española de Protección de Datos? ¿Pagaremos los clientes la multa o sanción?

De todas estas preguntas, solo tengo respuesta a la última: SÍ.

El robo de datos del siglo en España: 120.000 clientes de una empresa de hosting, afectados

Se ha escrito largo y tendido sobre esto en lo poco que va de semana, quizás quien mejor lo explica es Félix Haro, y aunque sea redundante y llegue tarde, aquí va mi referencia al asunto: parece ser que Arsys fue víctima de un ataque y la información personal de 120.000 clientes está comprometida. El alcance del ataque no está claro: la guardia civil habla de números de tarjetas de crédito, los responsables de la empresa dicen que ni hablar…………..

¡Ante la evidente falta de seguridad de quienes manejan nuestros datos, requerimos de más razones para darle importancia a la privacidad!

El estudio de Privacy International sobre las empresas que menos respetan la privacidad de sus clientes/usuarios: Google, la peor

http://www.privacyinternational.org/article.shtml?cmd%5B347%5D=x-347-553961

El ganador es Google, no podía ser de otra manera, por haber sido noticia todos los años sin excepción por el poco respeto mostrado hacia la privacidad.

Nos acordamos todavía cuando comenzaron a incluir publicidad contextual en su servicio correo electrónico gmail: si leías un correo privado y personal mediante el cual quedabas con tus amigos para ir al cine, pues la cartelera de los cines de tu ciudad. Después el buscador comenzó a funcionar "loguineado", es decir, con tu usuario de Google, con lo cual sabemos que Google recopila tu historial de búsqueda. Después vino la historia de la Google Tool Bar que permitía hacer una especie de "copia de seguridad" de los documentos de tu PC en Google. Después nos enteramos que Google estaba haciendo pruebas de un producto que incluía el reconocimiento del discurso a través del micrófono de ambiente del PC. Luego el rollo de los mapas, con vistas aéreas de tu vecino tomando el sol en su terraza luciendo michelines (o peor). Y ahora StreetView, una especie de Gran Hermano extendido a las calles de San Francisco. Todo ello bien documentado en este blog.

Repito, ¿a alguien le sorprende el resultado de esta investigación de Privacy International?