El robo de datos del siglo en España: 120.000 clientes de una empresa de hosting, afectados

Se ha escrito largo y tendido sobre esto en lo poco que va de semana, quizás quien mejor lo explica es Félix Haro, y aunque sea redundante y llegue tarde, aquí va mi referencia al asunto: parece ser que Arsys fue víctima de un ataque y la información personal de 120.000 clientes está comprometida. El alcance del ataque no está claro: la guardia civil habla de números de tarjetas de crédito, los responsables de la empresa dicen que ni hablar…………..

¡Ante la evidente falta de seguridad de quienes manejan nuestros datos, requerimos de más razones para darle importancia a la privacidad!

Mi primera tarjeta RFID


El programa de alquiler de bicis en Barcelona, el maravilloso bicing, tiene para mí un fallo colosal: se sirve de RFID para controlar las entregas y recogidas de las bicicletas, y encima la tarjeta de usuario lleva también RFID.

Así que ahora no salgo de casa sin mi cartera billetera con jaula de Faraday, que evita las lecturas indeseables de la tarjeta, y tengo experiencia diaria de que funciona, ¡vaya que si funciona! porque si no abro la cartera junto al lector, pues no se efectúa la lectura.

Aunque lo verdaderamente importante de la experiencia es que esas ventajas tan increíbles que nos intentan vender los defensores del RFID en la práctica no aplican. A mí me parece alucinante que todo el mundo, sin excepción, que he visto sacar una bici antes que yo, saca la tarjeta de su tarjetero y la pega, físicamente, al lector. Así que ni facilidad de uso, ni ahorro de tiempo, ni narices. Tardan lo mismo que si usaran una tarjeta convencional con banda magnética, pero eso sí, llevan la tarjeta expuesta a una lectura no deseada, que alguien se clone tu tarjeta bicing (que no requiere ningún tipo de contraseña para utilizarse) y monte un negocio de venta de bicis «guays» a tu costa. Porque hay que recordar no devolver una bici de éstas en 24 horas supone un «palo» de 150 euros, cobrados directamente a la tarjeta de crédito que utilizaste en el momento de darte de alta en el servicio.

A partir de ahora esto va a ser una avalancha de plástico RFID, y si no, recuerden este comentario.

El estudio de Privacy International sobre las empresas que menos respetan la privacidad de sus clientes/usuarios: Google, la peor

http://www.privacyinternational.org/article.shtml?cmd%5B347%5D=x-347-553961

El ganador es Google, no podía ser de otra manera, por haber sido noticia todos los años sin excepción por el poco respeto mostrado hacia la privacidad.

Nos acordamos todavía cuando comenzaron a incluir publicidad contextual en su servicio correo electrónico gmail: si leías un correo privado y personal mediante el cual quedabas con tus amigos para ir al cine, pues la cartelera de los cines de tu ciudad. Después el buscador comenzó a funcionar "loguineado", es decir, con tu usuario de Google, con lo cual sabemos que Google recopila tu historial de búsqueda. Después vino la historia de la Google Tool Bar que permitía hacer una especie de "copia de seguridad" de los documentos de tu PC en Google. Después nos enteramos que Google estaba haciendo pruebas de un producto que incluía el reconocimiento del discurso a través del micrófono de ambiente del PC. Luego el rollo de los mapas, con vistas aéreas de tu vecino tomando el sol en su terraza luciendo michelines (o peor). Y ahora StreetView, una especie de Gran Hermano extendido a las calles de San Francisco. Todo ello bien documentado en este blog.

Repito, ¿a alguien le sorprende el resultado de esta investigación de Privacy International?

 

Paraguas RFID para recopilar hábitos de los consumidores

http://es.engadget.com/2007/06/10/paraguas-rfid-gratis-para-seguir-los-movimientos-de-los-consumid/

Leemos en Engadget que en Holanda han creado una empresa, Dutch Umbrella, que propone una herramienta novedosa para espiar a los consumidores y tomar buena nota de sus movimientos durante un lluvioso sábado de compras intensivas. Se trata de alquilar paraguas dotados de RFID que se prestan a los clientes cuando llueve, y que van registrando los puntos por donde pasa el paraguas y la hora, claro está. No lo explican en el artículo, pero se supone que los tags RFID serán de largo alcance, y que serán buenos para el uso en áreas concretas donde se han instalado lectores, como puede ser una zona comercial acotada.

¿Google Maps o Cámara Oculta?

http://www.technologyreview.com/Wire/18819/

Leemos en Technology Review que la última funcionalidad de Google Maps, llamada Street View, está levantando ampollas entre la comunidad de San Francisco, que es donde se suelen probar las cosas de Google.

Con esta nueva opción, se pueden ver vistas a 360º de escenas cotidianas en las calles mapeadas.

Y si resulta que vas tú por la calle en el momento en que toman las fotos, pues sales en Google Maps. Con los ojos en blanco, rascándote las axilas, con chanclas y calcetines, buscando petróleo en los orificios nasales, comprando un regalo sorpresa que igual deja de ser sorpresa si te ven con él en Google Maps.

Y no es que salgas en la foto lo peor. Es que puedes salir en la foto. Y ya se sabe que la presencia de un observador hace que nos comportemos de diferente manera a si no fuésemos observados, es decir: la vigilancia limita el libre albedrío. ¡Se acabó el bajar a comprar el pan con rulos y bata de boatiné!

La Caixa pone en marcha los cajeros que autentifican al usuario según el patrón de las venas de la mano

Leemos en varios medios, entre ellos Cinco Días, que La Caixa ha puesto en marcha un plan piloto para que los que quieran usar el cajero automático, en lugar de teclear un PIN puedan poner la mano en un lector que detecta las venas de la mano y las coteja con una exploración anterior de dicha mano del usuario. Parece ser que ya va en serio, y el control biométrico va a formar parte de nuestras vidas.

http://www.cincodias.com/articulo/empresas/cajeros/Caixa/podran/leer/venas/manos/cdssec/20070605cdscdiemp_31/Tes/

El sistema escogido es el de Fujitsu. Ya mencionamos algunas veces este tipo de sistemas en La Vigi hace bastantes meses.

http://lavigilanta.blogspot.com/search?q=venas

La Caixa es también la primera entidad española que planea la introducción de tarjetas de crédito RFID (http://lavigilanta.blogspot.com/2006/12/la-caixa-introducir-las-tarjetas-de.html), que allá donde se implantan, levantan ampollas y generan problemas de seguridad (http://lavigilanta.blogspot.com/2006/12/un-miembro-de-la-comisin-bancaria-del.html). Si estabas harto de las comisiones de La Caixa, ahora tienes otra buena razón para buscarte otro lugar donde guardar tu dinero.