Connect with us

Tecnología

Meta y Yandex eluden barreras de privacidad en Android

Published

on

Investigadores descubrieron que aplicaciones de Meta y Yandex lograron rastrear la actividad web de usuarios de Android sin su consentimiento, exponiendo datos personales y vulnerando la seguridad digital según reportó The Washington Post

Mientras revisaba materiales sobre privacidad en línea en el sitio web de la Universidad Radboud, Gunes Acar, profesor asistente en esa institución de los Países Bajos, detectó un comportamiento inusual: el software Meta Pixel intentó reconectarse a su computadora, la cual había modificado para simular un navegador en un dispositivo Android.

Este hallazgo llevó a un equipo internacional de investigadores a descubrir que las aplicaciones de Meta y Yandex habían encontrado formas de eludir las protecciones de privacidad de Android, permitiendo el rastreo secreto de la actividad web de los usuarios. Según publicó The Washington Post, este método permitió a las empresas recopilar datos personales sin el conocimiento ni el consentimiento de los usuarios, lo que representa una nueva y preocupante violación de la privacidad digital.

El medio estadounidense detalló que ni siquiera Google, propietario de Android, estaba al tanto de que las aplicaciones de Facebook e Instagram estaban extrayendo datos de los usuarios a través de una “puerta trasera digital” durante meses. Tras la publicación de los hallazgos por parte de los investigadores, Meta afirmó que detuvo la práctica. “Es una violación tan grave de las expectativas básicas de las personas”, declaró Peter Dolanjski, director de producto en DuckDuckGo, al Washington Post. Dolanjski, cuya empresa desarrolla un motor de búsqueda y navegador enfocados en la privacidad, comparó las técnicas empleadas por Meta con las de “delincuentes digitales”.

El software Meta Pixel está presente en millones de sitios web y recopila información sobre la actividad de los usuarios, como ingresos declarados al gobierno, solicitudes de préstamos estudiantiles y compras en línea. Estos datos se utilizan para construir perfiles publicitarios. Según explicó The Washington Post, normalmente el flujo de información de Meta Pixel es unidireccional: conecta una vez con la computadora del usuario para enviar datos a la nube de Meta. Sin embargo, los investigadores observaron que el software intentaba reconectarse, lo que despertó sospechas sobre un posible rastreo adicional.

El software Meta Pixel estáEl software Meta Pixel está presente en millones de sitios web y recopila información sobre la actividad de los usuarios, como ingresos declarados al gobierno (Imagen ilustrativa Infobae)

Para profundizar en el fenómeno, Acar colaboró con el grupo de investigación en Seguridad Informática y Criptografía Industrial de la universidad belga KU Leuven y con el instituto español IMDEA Networks. El análisis técnico, citado por The Washington Post y desarrollado por Ars Technica, reveló que tanto las aplicaciones de Meta como las de Yandex lograron sortear las barreras de privacidad de Android, accediendo a la actividad de navegación web de los usuarios sin autorización. “Las técnicas eran esencialmente similares a las del malware, o software malicioso que se instala subrepticiamente en tu teléfono o computadora”, afirmó Dolanjski al medio estadounidense.

Google respondió a los hallazgos señalando que los comportamientos de Meta y Yandex “violan flagrantemente nuestros principios de seguridad y privacidad”. Por su parte, un representante de Meta indicó que la empresa está dialogando con Google “para abordar una posible falta de comunicación respecto a la aplicación de sus políticas”. Meta aseguró que ha suspendido la actividad en cuestión. Yandex, por otro lado, declaró que no “recopila ninguna información sensible” y también afirmó haber detenido la práctica identificada por los investigadores.

El equipo de investigación no encontró evidencia de que Meta y Yandex hayan implementado tácticas similares en dispositivos de Apple. No obstante, los expertos consideran que técnicamente sería posible y planean investigar más a fondo. Un portavoz de Apple no realizó comentarios al respecto, según informó The Washington Post.

La reacción de expertos en privacidad digital no se hizo esperar. Albert Fox Cahn, director ejecutivo del Surveillance Technology Oversight Project, una organización de defensa de la privacidad del consumidor, expresó al Washington Post: “Deberíamos estar indignados por los hallazgos de los investigadores”. La magnitud del problema trasciende a una sola empresa, ya que demuestra que, pese a años de revelaciones sobre la vigilancia constante a través de los teléfonos, las vulnerabilidades persisten.

En cuanto a las medidas que los usuarios pueden tomar para proteger su privacidad, el Washington Post subrayó que ninguna configuración de privacidad habría podido detener lo que hicieron Meta y Yandex, ya que ambas compañías lograron eludir las protecciones de seguridad establecidas por Google para los dispositivos Android. Sin embargo, el incidente pone de manifiesto ciertas vulnerabilidades en los navegadores web y las aplicaciones, y existen pasos que pueden reducir los riesgos.

Una de las recomendaciones principales es dejar de usar el navegador Chrome. Navegadores como Mozilla FirefoxBrave y el propio navegador de DuckDuckGo bloquean muchos de los métodos comunes de rastreo entre sitios, a diferencia de Chrome, que es el navegador más popular pero carece de estas protecciones. Los usuarios de Android pueden configurar uno de estos navegadores más respetuosos de la privacidad como predeterminado para abrir enlaces web.

Para quienes utilizan dispositivos de Apple, el navegador Safari también ofrece protecciones sólidas de privacidad, aunque no es infalible. Los investigadores señalaron que Firefox en Android resultó parcialmente vulnerable a las tácticas de recolección de datos identificadas, además de Chrome. “DuckDuckGo y Brave bloquearon en gran medida las tácticas”, según los investigadores citados por The Washington Post.

Meta Pixel permitió el rastreoMeta Pixel permitió el rastreo de actividad web incluso sin cuentas en Facebook o Instagram (REUTERS/Francis Mascarenhas/Archivo)

Otra sugerencia es optar por el sitio web de una empresa en lugar de su aplicación móvil cuando sea posible. Las páginas web, a diferencia de las aplicaciones, tienen menos capacidad para rastrear a los usuarios o acceder a información confidencial sin permiso. Por ejemplo, para actividades ocasionales como comprar boletos de avión o cotizar un seguro, el uso del sitio web suele ofrecer más protección de la privacidad que la aplicación correspondiente.

El medio también recomendó eliminar las aplicaciones de Meta y Yandex de los teléfonos. Las tácticas descritas por los investigadores europeos demuestran que estas empresas no son dignas de confianza en materia de privacidad. Aunque Yandex no es popular en Estados Unidos, sus aplicaciones, al igual que las de Meta, permiten a las compañías recopilar información que los sitios web no pueden obtener fácilmente, como la ubicación aproximada del usuario, el nivel de batería del teléfono y los dispositivos conectados a la red WiFi doméstica, como una Xbox.

Es importante destacar que, incluso si un usuario no tiene aplicaciones de Meta en su teléfono ni utiliza Facebook o Instagram, la empresa aún puede recolectar información sobre su actividad en la web. Esto se debe a la presencia del software Meta Pixel en millones de sitios, lo que permite a la compañía rastrear la navegación de personas que nunca han creado una cuenta en sus plataformas.

El caso expuesto por The Washington Post ilustra la persistencia de los problemas de privacidad digital, pese a los esfuerzos regulatorios y tecnológicos de los últimos años. “Incluso después de años de revelaciones sobre empresas que convierten tu teléfono en un dispositivo de vigilancia permanente, los problemas persisten de manera exasperante”, subrayó el medio estadounidense.

Entre las recomendaciones adicionales, el Washington Post sugirió revisar y modificar las configuraciones de privacidad en Facebook y otras plataformas, así como mantenerse informado sobre las mejores prácticas para proteger la información personal en línea. La investigación continúa, y los expertos advierten que la vigilancia digital puede adoptar nuevas formas a medida que las empresas buscan sortear las barreras técnicas y legales existentes.

Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tecnología

Sam Altman, creador de ChatGPT, reveló que muchas áreas del mercado laboral desaparecerán por la IA

Published

on

La mente detrás de OpenAI ha lanzado varias advertencias sobre la capacidad de esta tecnología para ahorrar esfuerzo y tiempo, pero crecen preocupaciones sobre qué pasará con los trabajadores humanos

Sam Altman, director ejecutivo de OpenAI y uno de los principales impulsores de ChatGPT, lanzó una advertencia contundente sobre el impacto de la inteligencia artificial (IA) en el mercado laboral.

Durante una reciente visita a Washington, Altman conversó con la vicepresidenta de supervisión de la Reserva Federal, Michelle Bowman, y remarcó que hay “áreas” completas del mercado laboral que “desaparecerán totalmente” por el avance y adopción de la IA.

Altman reconoció que el desarrollo acelerado de sistemas como ChatGPT y otros agentes de IA ya se traduce en la sustitución de tareas humanas, en especial dentro de ciertos sectores críticos. Su mensaje se suma a las crecientes dudas sobre las posibles consecuencias sociales y económicas de la automatización extrema en el trabajo.

Qué trabajos están en mayor peligro de desaparecer, según Sam Altman

La atención al cliente tieneLa atención al cliente tiene grandes probabilidades de ser automatizada. (Imagen Ilustrativa Infobae)

De acuerdo con Futurism, el empresario identificó sin rodeos los roles de atención al cliente como los más vulnerables a la automatización por IA. “Es una categoría en la que simplemente digo, sabes qué, cuando llamas a atención al cliente, estás en el objetivo y en la IA, y eso está bien”, expresó.

Según Altman, los sistemas inteligentes actuales pueden imitar y superar las capacidades típicamente asociadas a empleados de call centers o atención remota, eliminando la necesidad de transferencias o cadenas telefónicas.

Actualmente, muchas empresas ya usan soluciones de IA para tareas básicas de servicio, desde responder consultas a gestionar agendas. Altman resaltó: “Ahora llamas a uno de estos dispositivos y la IA responde. Es como una persona superinteligente y capaz. Puede hacer todo lo que cualquier agente de atención al cliente de esa empresa podría hacer”.

Además, aseguró, que la IA se caracteriza por su precisión y velocidad: “No comete errores. Es muy rápido. Llamas una vez, simplemente sucede y ya está”.

Cuál es la percepción social frente a la atención automatizada

Suele existir más estrés alSuele existir más estrés al comunicarse con estas herramientas. (Imagen Ilustrativa Infobae)

A pesar del optimismo de Altman, la aceptación de estos sistemas por parte de consumidores sigue siendo limitada. Un estudio de 2023 reveló que la mayoría de los clientes prefieren la interacción humana cuando contactan con empresas por dudas o problemas.

Los fallos en los sistemas de IA, conocidos como “alucinaciones”, han provocado frustración y caos en múltiples ocasiones. A principios de este año, un cliente experimentó un cierre inesperado de sesión causado por una IA de soporte, cuya explicación resultó ser errónea por errores de interpretación del sistema.

En respuesta al rechazo, algunas empresas han tenido que revisar su estrategia de automatización. Sebastian Siemiatkowski, director ejecutivo de la fintech Klarna, reconoció a Futurism que prescindir totalmente de humanos perjudica la imagen de marca.

“Desde una perspectiva de marca… creo que es fundamental dejar claro al cliente que siempre habrá un humano si lo desea”, dijo. Este giro se produjo tras la polémica generada por declaraciones anteriores que promovían una sustitución masiva de empleados por inteligencia artificial.

Por qué la capacidad de la IA no es suficiente para reemplazar a los humanos

Algunas respuestas pueden ser erróneasAlgunas respuestas pueden ser erróneas y generar desinformación. (Imagen ilustrativa Infobae)

El avance de la inteligencia artificial continúa asombrando por su velocidad y potencial, pero expertos señalan que no está exenta de limitaciones. Los modelos actuales pueden cometer errores, responder de forma incoherente o derivar en situaciones imprevistas para los usuarios, lo que pone en duda su total fiabilidad.

Críticos han argumentado que la sustitución de trabajadores por IA suele concluir en experiencias insatisfactorias para los consumidores, quienes buscan solución rápida y precisa a sus problemas.

Algunos incidentes recientes pusieron de manifiesto los riesgos de una automatización apresurada. En el caso mencionado de la empresa Cusor, la IA de soporte proveyó explicaciones incorrectas sobre una falla técnica, lo que incrementó la frustración del cliente y exhibió los peligros de depender exclusivamente del software para la atención al cliente.

Qué pasa con la reputación de las empresas al prescindir de empleados humanos

Las organizaciones deben analizar quéLas organizaciones deben analizar qué puede traer mayores beneficios para su productividad e imagen corporativa. (Imagen Ilustrativa Infobae)

La presión por reducir costos y agilizar procesos empuja a más compañías a implementar sistemas de inteligencia artificial. Sin embargo, cuando la experiencia del usuario se ve afectada negativamente, el daño reputacional puede superar los ahorros previstos.

El caso de Klarna ilustra esta problemática: la promesa de que un solo asistente de IA reemplazaría el trabajo de 700 personas, generó cuestionamientos profundos y una posterior marcha atrás de la empresa.

Consumidores y reguladores aumentan su vigilancia sobre el trato que las empresas otorgan tanto a los empleados desplazados como a los usuarios. En este contexto, los empresarios reconsideran el valor intangible del contacto humano en la relación con el cliente, como diferencial para sostener la confianza.

Continue Reading

Tecnología

CEO de Google DeepMind cree que la forma de Meta de contratar a la competencia “no está actualmente a la vanguardia”

Published

on

Demis Hassabis analizó la estrategia de Meta de contratar a expertos de la competencia y señaló que recuperar el liderazgo en IA requiere más que salarios millonarios

El panorama de la inteligencia artificial vive una de sus etapas más competitivas y dinámicas, donde el talento se ha convertido en un recurso más codiciado que nunca. En medio de la intensa ola de contrataciones protagonizada por Meta para reforzar sus equipos de IA, el CEO de Google DeepMind, Demis Hassabis, ofreció su visión sobre el verdadero trasfondo de este movimiento.

De acuerdo con el ejecutivo, el objetivo de Meta es intentar recuperar una posición de liderazgo que, en los últimos años, ha ido perdiendo frente a otros actores.

Por qué Meta está contratando a la competencia

Mientras Meta multiplica la inversiónMientras Meta multiplica la inversión para atraer talento, voces como Hassabis aseguran que la motivación y el impacto social son factores clave para avanzar en inteligencia artificial – REUTERS/Dado Ruvic/Illustration

Durante su participación en el pódcast de Lex Fridman, Hassabis analizó la apuesta de Meta por incorporar expertos provenientes de laboratorios rivales como OpenAI, Apple, GitHub y Google, entre otros.

En sus palabras, “Meta no está actualmente a la vanguardia, quizá logren volver a estar ahí”, y agregó que este tipo de estrategias, aunque agresivas, resultan comprensibles en compañías que necesitan acelerar su avance tecnológico. “Desde su perspectiva, probablemente tiene sentido lo que están haciendo porque están rezagados y necesitan tomar medidas”, explicó al pódcast.

El contexto detrás de la decisión de Meta tiene relación directa con los desafíos recientes que enfrentó en cuanto al desarrollo de modelos de lenguaje. El laboratorio Superintelligence Labs, creado este año y liderado por Alexandr Wang y Nat Friedman, nació tras la recepción tibia que tuvieron los modelos Llama en abril.

De acuerdo con reportes internos, Mark Zuckerberg supervisa en persona la consolidación de equipos de alto nivel. Entre los fichajes recientes figuran científicos y desarrolladores con experiencia en OpenAI y otras compañías clave del sector.

Demis Hassabis señala que quienesDemis Hassabis señala que quienes trabajan en IA avanzada aspiran a influir en el desarrollo ético y responsable, más allá de competir por los mayores pagos del sector tecnológico

La estrategia de Meta para reclutar talentos en IA

La magnitud de la inversión sorprende incluso a expertos del sector. Meta ha ofrecido a algunos de sus nuevos integrantes paquetes salariales que superan los 200 millones de dólares anuales, en un intento claro por atraer a los perfiles más prestigiosos.

Sin embargo, según Hassabis, el atractivo del dinero tiene un alcance limitado. “Hay cosas más importantes que el dinero”, expresó. A su juicio, quienes trabajan en IA avanzada buscan principalmente influir en el desarrollo responsable de la tecnología y no solo mejoras económicas.

“La misión de gestionar la inteligencia artificial con seguridad, anticipando tanto sus beneficios como sus riesgos, guía la motivación de muchos científicos”, comentó el ejecutivo de Google.

La explosión de la demanda de talento en inteligencia artificial cambió de forma radical la compensación en el sector. Según registros federales de visa de Estados Unidos, los puestos técnicos en OpenAI promedian hoy 292.115 dólares anuales, con casos donde el salario llega hasta los 530.000 dólares. Anthropic ofrece un promedio de 387.500 dólares, mientras que Thinking Machines Lab, el nuevo emprendimiento de Mira Murati, alcanza ofertas que rondan los 500.000 dólares.

Mientras Meta reestructura equipos yMientras Meta reestructura equipos y ofrece paquetes históricos a científicos top, en Google DeepMind apuestan al propósito como motor de avance en inteligencia artificial – (Imagen ilustrativa de Infobae)

Hassabis contrastó esta situación con los inicios de DeepMind. “Recuerdo que cuando comenzamos en 2010, ni siquiera me pagué a mí mismo durante un par de años porque no había suficiente dinero. No podíamos recaudar fondos. Hoy los becarios reciben lo que nosotros reunimos en toda nuestra primera ronda semilla”. El camino recorrido evidencia el enorme cambio en la valoración y la apuesta por el desarrollo de IA.

Mientras Meta apuesta por el fichaje masivo y por elevar los incentivos económicos, en la élite de la inteligencia artificial persiste la convicción de que el futuro de la tecnología depende tanto de la visión como del compromiso ético de quienes la desarrollan.

Aunque la batalla por el talento se libra en cifras récord, persiste la duda sobre si el dinero basta para liderar el desarrollo de la inteligencia artificial o si la verdadera vanguardia reside en la motivación y el propósito de quienes impulsan estos avances.

Continue Reading

Tecnología

Ciberataque puso fin a una empresa centenaria y dejó sin empleo a 700 personas por falta de una contraseña segura

Published

on

Un grupo de ciberdelincuentes pudo acceder a los sistemas de una compañía británica y desplegó un ransomware para luego exigir un rescate millonario por los datos robados

El impacto de las ciberamenazas sobre la economía y los puestos de trabajo quedó en evidencia tras el reciente cierre de la empresa británica KNP. Fundada hace más de 150 años, esta compañía empleaba a 700 personas y era considerada un referente en su sector.

Todo cambió abruptamente cuando un grupo de ciberdelincuentes llamado Akira logró infiltrarse en los sistemas de la empresa utilizando una contraseña sencilla definida por uno de sus empleados.

La brecha permitió la instalación de un virus tipo ransomware, el cual bloqueó el acceso a toda la información de KNP y desencadenó el pedido de un rescate imposible de pagar.

Los protocolos de seguridad y el seguro contratado resultaron insuficientes frente a un descuido humano. El desenlace fue la caída definitiva de la compañía y la pérdida de cientos de puestos de trabajo.

Cómo lograron los ciberdelincuentes acceder al sistema de esta empresa británica

Los atacantes se aprovecharon deLos atacantes se aprovecharon de una falla involuntaria al crear una clave de acceso. (Imagen Ilustrativa Infobae)

El acceso de los hackers al sistema de KNP se realizó a través de la contraseña poco segura utilizada por un empleado. Este simple detalle, que suele pasarse por alto en muchas organizaciones, se erigió como el punto débil por el que los atacantes lograron saltar todas las barreras tecnológicas de la empresa.

El hacker bloqueó la totalidad de los datos empresariales e impidió así cualquier operación interna. Lo relevante del caso es que los ciberdelincuentes no recurrieron a sofisticados métodos de intrusión, sino que aprovecharon un error humano frecuente: la debilidad en la gestión de contraseñas.

El director Paul Abbott reconoció a la BBC que el empleado involucrado posiblemente no sabía que su decisión tuvo consecuencias tan devastadoras.

Por qué fue imposible recuperar la información robada y salvar la empresa

La información queda cifrada yLa información queda cifrada y solo el atacante puede liberarla. (Imagen ilustrativa Infobae)

Una vez instalado, el software de ransomware bloqueó el acceso total a la información. Los atacantes exigieron el pago de un rescate para devolver los datos, aunque no especificaron la suma exacta.

Según estimaciones de empresas expertas, la cifra rondaría los 5 millones de libras, un monto inalcanzable para KNP. Pese a contar con seguro y con tecnología alineada con los estándares del sector, ninguna de esas medidas fue suficiente en esta ocasión.

Los daños económicos y operativos provocados por el ataque paralizaron todas las actividades, lo que llevó a la empresa a tomar la decisión de cerrar definitivamente.

Cómo han aumentado los ciberataques que secuestran información de empresas

Para los cibercriminales recopilar datosPara los cibercriminales recopilar datos importantes de compañías grandes es uno de sus mayores intereses. (Imagen Ilustrativa Infobae)

El cierre de KNP no representa una excepción dentro del Reino Unido. En el año 2023, solo en el Reino Unido se reportaron cerca de 19.000 casos de ataques de ransomware, según datos del gobierno británico publicados por la BBC.

Grandes compañías como Marks & Spencer, Co-op y Harrods también fueron víctimas recientes de este tipo de ataques, siendo uno de los incidentes más graves el que ocurrió en Co-op, donde los ciberdelincuentes obtuvieron los datos personales de más de seis millones de personas.

El Parlamento británico advirtió sobre el riesgo permanente de un ataque masivo, señalando que cualquier descuido, por pequeño que parezca, puede poner en jaque a empresas de cualquier tamaño.

De qué forma crear una contraseña fuerte y evitar este tipo de incidentes

Las medidas son prácticas, peroLas medidas son prácticas, pero sus beneficios son de gran valor. (Imagen Ilustrativa Infobae)

La creación de contraseñas robustas es la primera línea de defensa contra el cibercrimen. Según expertos como Google, una clave segura debe combinar letras, números y símbolos sin utilizar patrones predecibles ni palabras comunes. No debe repetirse con otras cuentas ni contener datos personales fácilmente deducibles.

Entre las pautas principales destacan la extensión suficiente, la unicidad para cada servicio y la facilidad de recordarla sin que sea susceptible de ser adivinada.

Cumplir con estos requisitos ayuda a impedir el acceso no autorizado y reduce en gran medida las posibilidades de que un error humano derive en una catástrofe empresarial.

Continue Reading

TENDENCIAS

Copyright © E-GRUPOCLAN - PUERTO MADERO - ARGENTINA