Semana de la seguridad 03: 2019 - Año de privacidad

Bueno, tal vez no todo el 2019, y en general las predicciones son algo complicado e ingrato . Después del fuerte titular, daremos una declaración más precisa: las noticias importantes de principios de enero, casi todas, de una forma u otra, están dedicadas a la privacidad. En 2018, los problemas del valor de los datos recopilados de los clientes de los servicios de red, así como los problemas del uso incontrolado de estos datos, se discutieron por primera vez ampliamente. La razón de esto fue el escándalo con la red social Facebook y la recopilación masiva de datos de los usuarios de la red social, ni siquiera por el propio Facebook, sino por algunas oscuras compañías de izquierda, con un uso generalizado posterior, incluso en las elecciones.

Los profesionales y los que están en el tema han entendido por mucho tiempo: los gigantes de Internet saben casi todo sobre nosotros. Dónde estamos, con qué soñamos, cuánto ganamos, a qué nos apoyamos, cuánto nos paramos en los atascos, a quién votamos en las elecciones, de los cuales hubo una ensalada para las vacaciones. Una discusión más amplia sobre el tema y, posiblemente, una presión más seria sobre las empresas que recopilan información, generalmente es algo bueno. Puede conducir al final de una era peculiar del Salvaje Oeste en el mercado de datos. Lo principal es que, en la búsqueda de la privacidad, la calidad de los servicios, que también depende de los datos personales de los usuarios, no se verá afectada.


Mientras tanto, las empresas están comenzando a utilizar la privacidad como una ventaja competitiva. Al menos aquellos que pueden pagarlo sin acusaciones de publicidad incluso injusta. En la exposición CES celebrada a principios de enero en Las Vegas, Apple anunció sus posiciones objetivamente buenas con respecto a la integridad de los datos del usuario del iPhone: lo que sucede en su teléfono permanece en su teléfono. El problema es que proteger el sistema operativo solo no funcionará. Esto se muestra mejor en una investigación periodística publicada en el sitio web de Motherboard (un breve resumen en ruso está aquí ).


El autor del artículo, el periodista Joseph Cox, encontró un detective privado ... Aunque no, este es probablemente un término bastante decente. En el artículo se le llama cazarrecompensas; en general, se encontró a un hombre que busca deudores o personas que se esconden de la policía por dinero, o alguien en absoluto si lo pagan. Le dieron $ 300 y un número de teléfono móvil. A cambio de dinero, el cazarrecompensas envió una captura de pantalla de Google Maps, indicando la ubicación del propietario del teléfono móvil al trimestre más cercano.

De acuerdo con las leyes estadounidenses, tales actividades no están estrictamente prohibidas: los operadores móviles pueden transmitir datos sobre la ubicación de los clientes a organizaciones especializadas. Estas organizaciones, a su vez, son contactadas por agencias de crédito, concesionarios de automóviles, en general, todos aquellos que necesitan asegurarse de que una persona que solicita un préstamo o compra un automóvil diga la verdad. El punto clave es el consentimiento explícito del titular del contrato de seguimiento, que no se dio en el caso descrito en el artículo Motherboard. Los representantes de los operadores móviles y los grandes proveedores de datos personales eventualmente culparon a la agencia relativamente pequeña que revende los datos a todos los interesados ​​y dispuestos a pagar.

La resonancia del artículo fue grave, incluso llegó a debates en el Congreso estadounidense (ver el tweet anterior). Con semejante estribillo: ¡cómo es eso, después de todo, cualquiera puede ser rastreado! Pues si. Otro caso de vigilancia no deseada de usuarios llegó a la corte: en Los Ángeles, presentaron una demanda ( noticias ) contra The Weather Channel. Inicialmente, era realmente un canal meteorológico, ahora es más probable que sea un proveedor de informes sobre temperaturas y precipitaciones para teléfonos inteligentes, un desarrollador de una plataforma publicitaria, y desde 2016 la compañía también ha sido parte de IBM.



La demanda contra la compañía alegó que recopiló datos sobre la ubicación de los usuarios de la aplicación móvil (una audiencia de 45 millones de personas) para obtener ganancias. En este punto, el Capitán Evidence entra en el compendio y asiente tristemente: ¿qué propósito podría haber? La lógica del traje es la siguiente: se informó a los usuarios que la geolocalización permite predecir el clima con mayor precisión. De hecho, dicha precisión no es necesaria para el pronóstico del tiempo, especialmente porque no es necesario recopilar datos cuando nadie está utilizando la aplicación, incluso de noche. Y los datos se recopilaron de todos modos, y ni siquiera son redes celulares: la precisión es mayor aquí. Los datos se transfirieron a IBM y a terceros para su uso en publicidad. Los representantes de la empresa, por supuesto, niegan todo e insisten en la recopilación y el procesamiento legítimo de la información. Lo más probable es que lo sea. Si la demanda no se ahoga en la demagogia legal, será interesante.

A fines de diciembre, en la conferencia 353, investigadores de Privacy International contaron cómo Facebook recopila datos incluso de usuarios que no usan las redes sociales ( noticias , informe de la organización). En las aplicaciones de Android estudiadas (incluidas las muy populares, por ejemplo, Yelp o Shazam), se introduce el SDK de Facebook, a través del cual los datos se transfieren a la red social. Increíble verdad? Si las revelaciones del año pasado sobre cómo la red social utiliza sus datos lo molesta y decide eliminar Facebook de su teléfono, tengo malas noticias: la red social todavía sabe mucho sobre usted.

El estudio proporciona ejemplos interesantes. Entonces, la versión electrónica de la Biblia transfirió a la red social el número del capítulo y el versículo que el usuario estaba viendo. Un conjunto estándar de datos transmitidos por todas las aplicaciones: estadísticas de uso de la aplicación, tipo de dispositivo, geolocalización imprecisa según el idioma y la zona horaria. Pero este ni siquiera es el caso: la información útil para fines publicitarios se puede extraer simplemente de las características de la aplicación, algunas ayudaron a calcular los ciclos menstruales, otras, para buscar trabajo. De las 34 aplicaciones investigadas, el 61% envió datos a Facebook constantemente, cada vez que el programa se abrió en un teléfono inteligente.

Por lo tanto, Facebook recibe datos incluso sobre aquellas personas que no tienen una cuenta de red social o que no instalan las aplicaciones correspondientes en un teléfono inteligente. El Capitán entra de nuevo en la habitación y mira confundido: pero como pensabas, todas las redes publicitarias funcionan de la misma manera. Los desarrolladores no solo incluyen el código de Facebook en sus programas, sino también con fines de lucro. La economía digital de finales de la segunda década del siglo XXI está impulsada por datos personales. Nada personal, solo negocios.

Qué hacer con él depende de su actitud personal hacia el problema. No puede hacer nada: excepto en casos extremos (como se describe en el artículo de la placa base), la recopilación de datos no significa que en algún lugar de Google o Facebook condicional se encuentre un padre con su archivo personal, nombre y apellido. La efectividad del uso de estos datos sigue siendo bastante baja; esto se puede entender por la calidad de la publicidad que se le muestra. Después de todo, la calidad de los servicios también depende de los datos recopilados, y en muchos casos no nos importa que los servicios de red mejoren. Solo me gustaría tener la opción de elegir qué datos transferir y la capacidad de permitir o prohibir a las empresas recopilar y almacenar información. Pero esa elección no siempre es así.

Si eres paranoico, no será fácil. Se proporcionan ejemplos interesantes de privacidad en la era de la transparencia digital total en la comunidad de privacidad / r / en Reddit. En particular, el uso del iPhone con configuraciones estrictas de transferencia de datos, con una VPN obligatoria, con un conjunto limitado de aplicaciones (para cada una, lea cuidadosamente los términos de uso y la declaración de privacidad). Esta es una manera fácil, hay más complicada: teléfono inteligente Android con firmware LineageOS alternativo, sin servicios de Google, instalación manual de aplicaciones. Hasta hace poco, la privacidad se asociaba principalmente con el anonimato: como si tuvieras que hacer algunas cosas oscuras en Internet. Ahora la actitud está cambiando y la privacidad se está convirtiendo en el "requisito de una persona normal". Y esto es bueno: si hay demanda, habrá oferta.

Descargo de responsabilidad: las opiniones expresadas en este resumen pueden no coincidir siempre con la posición oficial de Kaspersky Lab. Los estimados editores generalmente recomiendan tratar cualquier opinión con escepticismo saludable.

Source: https://habr.com/ru/post/es436080/


All Articles