Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#3641
"O sí? O no...?"

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

XD
#3642
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La semana pasada, la firma israelí de ciberseguridad  Kape Technologies adquirió las principales redes privadas virtuales de la industria, ExpressVPN, como parte de un acuerdo de $ 936 millones. Kape anunció que la adquisición duplicará con creces su base total de clientes, de casi 3 millones de clientes a más de 6 millones.

Edward Snowden expresó su preocupación por el servicio VPN ofrecido por ExpressVPN y advirtió a los usuarios que dejen de usarlo.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¿Por qué Snowden está preocupado por ExpressVPN?

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La semana pasada, tres ex empleados de la NSA (Marc Baier, (49), Ryan Adams, (34) y Daniel Gericke, (40)) firmaron un acuerdo de enjuiciamiento diferido que restringe sus actividades y empleos futuros.

El trío ha trabajado como hackers a sueldo para la empresa de ciberseguridad DarkMatter de los Emiratos Árabes Unidos entre enero de 2016 y noviembre de 2019.

El Departamento de Justicia de EE. UU. exige el pago de $ 1,685,000 en multas ($ 750,000, $ 600,000 y $ 335,000, respectivamente) para resolver su investigación sobre violaciones de las leyes de control de exportaciones de EE. UU., fraude informático y fraude de dispositivos de acceso.

Los tres sospechosos trabajaban en la empresa de los Emiratos Árabes Unidos y desarrollaron al menos dos exploits de iOS sin hacer clic denominados Karma y Karma 2.

El Departamento de Justicia también ordenó a los ex empleados de inteligencia que cooperaran con el departamento pertinente y los componentes del FBI; también están condenados a una prohibición de por vida de futuras autorizaciones de seguridad estadounidenses.

Snowden probablemente está preocupado por el hecho de que uno de los tres ex empleados de la NSA, Daniel Gericke, fuera el CIO de ExpressVPN.

En 2019, las agencias de Reuter publicaron un informe que detallaba la actividad de: "un equipo secreto de hackers mercenarios estadounidenses" que se unió al Proyecto Raven como parte de un equipo clandestino de expertos que ayudó a los Emiratos Árabes Unidos a llevar a cabo un programa de vigilancia y realizar ataques y ejecutar operaciones de piratería.

ExpressVPN publicó una respuesta oficial que confirmó la acusación sobre Daniel Gericke pero que señaló que el experto participó en el Proyecto Raven antes de que se uniera a la empresa en 2019.

"Nos parece profundamente lamentable que las noticias de los últimos días sobre Daniel Gericke hayan creado preocupaciones entre nuestros usuarios y hayan dado motivos para cuestionar nuestro compromiso con nuestros valores fundamentales.

Para ser completamente claros, por mucho que valoramos la experiencia de Daniel y cómo nos ha ayudado a proteger a los clientes, no toleramos Project Raven.

La vigilancia que representa es completamente opuesta a nuestra misión.

Cuando contratamos a Daniel en diciembre de 2019, conocíamos sus antecedentes: 20 años en ciberseguridad; primero con el ejército de EE. UU.; y con varios contratistas del gobierno; luego con una empresa estadounidense que brinda servicios de inteligencia antiterrorista a EE. UU. Y a su aliado, los Emiratos Árabes Unidos; y finalmente con una empresa de Emiratos Árabes Unidos haciendo el mismo trabajo.

No conocíamos los detalles de ninguna actividad clasificada, ni de ninguna investigación antes de su resolución este mes. Pero sí sabíamos lo que habíamos construido aquí en ExpressVPN: una empresa donde cada sistema y proceso está reforzado y diseñado para minimizar riesgos de todo tipo, tanto externos como internos.
"

ExpressVPN agregó que ha implementado múltiples medidas de seguridad para implementar un servicio seguro que protege la privacidad de sus usuarios.

"Si bien estamos seguros de que nuestro compromiso con esta misión es inquebrantable, entendemos que las acciones hablan más que las palabras.

Para empezar, aumentaremos la cadencia de nuestras auditorías de terceros existentes para recertificar anualmente nuestro pleno cumplimiento de nuestra Política de privacidad, incluida nuestra política de no almacenar ninguna actividad o registros de conexión.

Este es solo un primer paso y continuaremos esforzándonos por ganarnos su confianza
" – ExpressVPN

Fuente:
Security Affairs
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#3643
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

ExpressVPN es uno de los servicios VPN líderes con un historial demostrado de mantener seguros a sus usuarios en línea. Ahora se convierte en parte de la empresa con sede en Israel Kape Technologies que adquirió ExpressVPN en un gran negocio.

Según se informa, Kape Technologies adquirió el popular servicio VPN ExpressVPN en su último acuerdo.

Esto marca una de las adquisiciones más grandes con un monto de $ 936 millones. ExpressVPN no es un nombre nuevo para la mayoría de los usuarios de Internet con el más mínimo interés en las VPN. Además de ser un servicio VPN sólido, la empresa es conocida por sus tecnologías innovadoras dirigidas a la privacidad de los usuarios.

Algunas menciones dignas incluyen su tecnología TrustedServer y el Protocolo Lightway. Quizás, estas innovaciones son lo que impulsó a Kape a realizar uno de sus acuerdos más costosos hasta el momento.

Al anunciar la adquisición a través de un comunicado de prensa, Ido Erlichman, director ejecutivo de Kape Technologies, declaró:

"Hemos admirado la incansable búsqueda de excelencia e innovación del equipo de ExpressVPN y estamos emocionados de darles la bienvenida a Kape. Con ExpressVPN para unirse a la familia Kape de marcas de privacidad y seguridad líderes en el mundo, juntos tendremos la visión, el talento y los recursos para llevar la industria al siguiente nivel."

ExpressVPN continuará operando de forma independiente

Esta no es la primera adquisición de VPN de Kape, sino una extensión de movimientos anteriores de este tipo.

Anteriormente, Kape Technologies se hizo cargo de otras VPN prominentes como CyberGhost VPN en 2017, ZenMate VPN en 2018 y Private Internet Access (PIA) VPN en 2019.

Sin embargo, dado el historial turbio de la compañía para la distribución de adware, estas adquisiciones consecutivas parecía más un intento de la empresa de desprenderse de tales prácticas previas.

Ciertamente, la firma parece algo exitosa en esta estrategia, ya que permite que todos estos servicios VPN funcionen de forma independiente.

También ha anunciado lo mismo para ExpressVPN, una VPN sin registros auditada. ExpressVPN también ha confirmado lo mismo en su publicación de blog.

Como se dijo,

"ExpressVPN seguirá siendo un servicio separado de otras marcas de Kape, y todo lo que ha llegado a conocer y amar sobre ExpressVPN solo continuará mejorando: nuestra velocidad y confiabilidad galardonadas, red y ancho de banda de servidores globales premium, chat en vivo las 24 horas, los 7 días de la semana, Jurisdicción de las Islas Vírgenes Británicas, política de no recopilar registros de actividad o conexión, auditorías independientes de terceros y más."

Entonces, "tal vez", es posible que los usuarios no tengan que preocuparse por ningún cambio en las políticas de su servicio VPN favorito.

O sí? O no...?

Además, ExpressVPN ha reconocido las prácticas de privacidad de Kape Technologies, confirmando que el acuerdo es productivo tanto para las dos empresas como para los consumidores de VPN.

Fuente:
Latest Hacking News
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#3644
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Mozilla está ejecutando un estudio para probar las respuestas de los usuarios al cambiar el motor de búsqueda predeterminado de Firefox a Microsoft Bing.

Como todos los navegadores, Mozilla Firefox configura automáticamente un navegador a un motor de búsqueda predeterminado para realizar búsquedas a través de la barra de direcciones.

Por ejemplo, Google es el motor de búsqueda predeterminado para Chrome, Brave y Firefox, aunque no es sorprendente que Bing sea el motor de búsqueda predeterminado para Microsoft Edge.

Si bien no es de extrañar que Chrome utilice la búsqueda de Google, no es tan evidente por qué Mozilla también lo haría.

Esto se debe a que, según se informa, Google y Mozilla firmaron un acuerdo en el que Google paga entre $ 400 y $ 450 millones por año hasta 2023 para que Firefox use la Búsqueda de Google como motor de búsqueda predeterminado.

Dado que este acuerdo es el mayor generador de ingresos para Mozilla, es una sorpresa ver que ahora han comenzado a experimentar con Bing como el motor de búsqueda predeterminado para un pequeño subconjunto de usuarios.

Prueba de Bing como motor de búsqueda predeterminado

Como informó Ghacks por primera vez, un nuevo experimento de búsqueda SUMO lanzado el 6 de septiembre de 2021 configurará Bing como el motor de búsqueda predeterminado para el 1% de todos los usuarios de Firefox Desktop.

"A partir del 6 de septiembre de 2021, el 1% de la base de usuarios de escritorio experimentará con Bing como motor de búsqueda predeterminado. El estudio durará hasta principios de 2022, y probablemente concluirá a fines de enero", se lee en la descripción del estudio SUMO.

Para verificar si está inscrito en este u otros estudios, puede escribir about: studies en la barra de direcciones de Firefox y presionar enter. El navegador mostrará una pantalla con todos los estudios en los que está inscrito su navegador.

No está claro por qué Mozilla está realizando esta prueba, considerando que Google comprende la mayor parte de su flujo de ingresos.

Con el actual contrato de Google expirando en quince meses, Mozilla puede estar pensando en llegar a un acuerdo con Microsoft en su lugar.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#3645
No estoy muy versado en las redes sociales, incluso ni tengo cuenta en Facebook, pero intuyo que debe ser algún aspecto de seguridad que tiene habilitado el usuario, dentro de Facebook para no permitir que copien sus imágenes.

Ahora bien, si el navegador y el sitio "le muestran la imagen" (entienda que es visible, tal vez permita ampliarla para verla en detalles, y demás) es fácil obtenerlas.

Simplemente usando un descargador como los que le sugerí (click derecho y descargar link), e incluso del tipo del 4k Video Downloader.
A veces esto no funciona, porque el sitio tiene habilitado seguridad a nivel de web.

También si la imagen se puede ampliar, puede usar un capturador de pantalla de los que traen los software del tipo Action:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

o Bandicam
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

seleccionando el área deseada.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Esto es si el navegador (que ya todos los navegadores traen incorporado un capturador de pantalla) no se lo permitiera.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Estos son métodos sencillos de obtener una imagen que el sitio "muestra" pero no permite descargarla por razones de seguridad.
Si la muestra, con una captura de pantalla seleccionando la zona es suficiente.

Nada de exigencias de que se desea en formato óptimo; es lo que hay y es lo que se obtiene.

Incluso si es a través de sistemas basados en Linux como Ubuntu, es mucho más fácil por el sin fin de scripts que hay que sí pudieran descargar todo el contenido de la web, aunque estuviera oculto, cifrado (depende del script y del que lo diseñó), etc.
Estos son "truquitos" que imagino que existirán así como cada cual cree el suyo.

Para Facebook que es tan codiciado el obtener sus imágenes existirán también.
Y avala para los vídeos.
#3646
Pero la foto le aparece en el navegador, estando dentro de Facebook (logueado en su cuenta)?
#3647
Siéndole sincero, nunca lo he hecho.

Sí sé que se hace; o sea a través de una app con cuenta abierta, este le gestiona el número de móvil para whatsapp o lo que desee, con el código de la nación que escoja. Es muy popular escoger número de USA.

Lo he visto. Medio que funciona como un intermediario como pudiera ser una VPN.

Ahora bien gratuito intuyo no debe ser de mucha valía o perecedero.
Debo informarme o preguntar a través de qué compañía o app lo hacen. Pero sí que lo he visto, e incluso vendiendo las cuentas.

Si me entero le informo por el post.
#3648
Hay que reconocer que lo de las gafas tiene su garra.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Sobre todo para aquellos que aunque ya somos sexys por naturaleza... añade un plus.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Y es una herramienta más para espiar, reportar y banear  las trastadas de "La @Caniche" y sus secuaces:

DtxdF y un servidor en el uso de la tecnología en función del progreso y "Ban" del Foro.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#3649
No pierde la garantía del móvil necesariamente pues el rooteo se puede revertir.

Cada vez es un poco más complejo rootear los móviles, depende mucho de la compañía a la que pertenezcan. Pero siempre se puede deshacer siguiendo el procedimiento inverso que se llevó a cabo.
Se hace un factory reset una vez concluido y ya tendría la garantía del mismo.

Ahora, lo peligroso del asunto es que las aplicaciones una vez que las instale pueden acceder a cambios de superusuario, que si es un malware con persistencia, y depende donde se aloje, puede ser imposible el eliminarlos, aún ni con un factory reset o desrooteando el móvil.

#3650
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


... Ya busque en Google, pero no encontré nada que me sirva.


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

etc...
#3651
Moderadores Globales de Underc0de con sus Ray-Ban Smart Glasses

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"Se vigila mejor..." - así afirman
#3652
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

DUBLÍN, 17 sep (Reuters) - El regulador de privacidad de datos de Irlanda dijo el viernes que le había pedido a Facebook que demostrara que una luz indicadora LED en las gafas inteligentes recién lanzadas por el gigante de las redes sociales es "un medio eficaz" para que la gente sepa están siendo filmados o fotografiados.

El Comisionado de Privacidad de Datos de Irlanda (DPC) es el principal regulador de Facebook según las estrictas leyes de privacidad de datos de la Unión Europea, ya que la sede europea de la empresa tiene su sede en Dublín.

Las gafas inteligentes de Facebook, que se crearon en asociación con el fabricante de Ray-Ban EssilorLuxottica, permiten a los usuarios escuchar música, recibir llamadas o capturar fotos y videos cortos y compartirlos en los servicios de Facebook utilizando una aplicación complementaria.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"Si bien se acepta que muchos dispositivos, incluidos los teléfonos inteligentes, pueden grabar a terceros, generalmente se da el caso de que la cámara o el teléfono son visibles como el dispositivo mediante el cual se realiza la grabación, lo que pone en aviso a los capturados en las grabaciones". dijo el regulador irlandés en un comunicado.

"Con las gafas, hay una luz indicadora muy pequeña que se enciende cuando se está grabando. No se ha demostrado al DPC y Garante que Facebook o Ray-Ban hayan realizado pruebas exhaustivas en el campo para garantizar la luz LED indicadora es un medio eficaz de notificación ".


El regulador irlandés dijo que comparte las preocupaciones del regulador italiano de protección de datos, Garante, que pidió aclaraciones a Facebook el 10 de septiembre para evaluar el cumplimiento de las leyes de privacidad de las gafas inteligentes.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

También dijo que quería que Facebook realizara una campaña de información para alertar al público sobre cómo este nuevo producto de consumo puede dar lugar a una grabación menos obvia de sus imágenes que viole sus derechos a la privacidad.

Se espera que dado el diseño y atractivos de estos lentes se popularicen.

Fuente:
Reuters
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#3653
Dudas y pedidos generales / Re: VirtualBox-Kali Linux
Septiembre 14, 2021, 03:47:57 PM
Lo obvio primero:

Adquirir un Wifi USB compatible con auditorías.

Le recomiendo mirar en este apartado en los post relativamente ya pasados en que se recomienda los aspectos a considerar para decantarse por un modelo apropiado y de calidad.

Después de que posea el hardware se verá el resto que es dependiente del primero.
#3654
Dudas y pedidos generales / Re: VirtualBox-Kali Linux
Septiembre 14, 2021, 12:27:21 AM
Ok le entiendo.

Me ha costado el leerle por la ausencia de signos de puntuación. Muy implacentero..

Como bien dice e intuye ese wifi de su laptop no le sirve para auditorías.
No puede compilar el driver simplemente porque no está pensado para Linux en cualquiera de sus sistemas.
Debe adquirir un dispositivo wifi que sí lo sea.
#3655
Dudas y pedidos generales / Re: VirtualBox-Kali Linux
Septiembre 13, 2021, 05:06:35 PM
Le recomiendo, al igual que siempre lo hago con los que no tiene experiencia con el Kali Linux:

Usa una distro más amigable como el WifiSlax.

La cuestión con el Kali Linux es que cada vez más son los scripts que integra, así como la variedad de hardware (en su caso wifi), y por ende las dependencias y drivers se hacen enormes como para integrarlos en un Live.

Hay que compilar los driver, o actualizar las dependencias así como el propio Kali Linux.
No es diferente si usa un USB, pues debe crear persistencia.

No mal interprete la intensión, de que se evade el enseñarle, pues es necesario que aprenda a usar esta disto u otras si es su pasión y deseo.
Pero le desanimará los problemas que encontrará, que dado que no tiene experiencia, tendrá hasta problemas para explicarlos.

Por ejemplo: Ahora mismo no explica qué tipo de wifi no se le instala: modelo, chipset que presenta, etc.
Si es una mini PCI interna de laptop, es inapropiada para auditorías, y hasta contraproducente.

Al igual que la máquina virtual que instaló suele ser un tanto "conflictiva", la VMware Workstation es mucho más noble integrándose al Kali (en mi experiencia).

De cualquier modo; le reitero usar una distro más amigable y fácil de usar, ir aprendiendo en progreso sobre Linux, comandos y demás; adquirir práctica y experiencia; y después elevar nivel.

Suerte; y no se desanime; persista.
#3656

Apartado "Wireless"
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#3657
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Microsoft ha informado de una vulnerabilidad Zero-Day identificada como CVE-2021-40444, cuya explotación permite la ejecución remota de código malicioso en el sistema operativo de las víctimas. Y, lo que es peor, los ciberdelincuentes ya están utilizando la vulnerabilidad para atacar a los usuarios de Microsoft Office. Por lo tanto, Microsoft recomienda que los administradores de red Windows empleen una solución alternativa temporal hasta que la empresa pueda implementar un parche. Diferentes expertos lograron reproducir el ataque en la última versión de Office 2019/Office 365 en equipos con Windows 10 tratándose de un fallo lógico y realmente peligroso.

En esta ocasión, la vulnerabilidad CVE-2021-40444 se ha catalogado como importante con una severidad de 8.8 sobre 10 afectando a Windows Server desde 2008 hasta 2019, y a los sistemas operativos Windows desde la versión 8 a la 10. Los usuarios más vulnerables a este tipo de ataques son los que operan con cuentas con derechos administrativos.

La vulnerabilidad está en MSHTML, el motor de Internet Explorer y, aunque ya son pocos los que utilizan IE (incluso Microsoft recomienda encarecidamente cambiarse a su nuevo navegador, Edge), el viejo navegador sigue siendo parte de los sistemas operativos modernos y algunos otros programas utilizan este motor para gestionar el contenido web. En particular, las aplicaciones de Microsoft como Word y PowerPoint dependen de él.

Microsoft ha prometido investigar y, si fuera necesario, liberar un parche oficial. Dicho esto, no esperamos que este parche esté listo antes del 14 de septiembre, el próximo martes de Parches. En circunstancias normales, la empresa no anunciaría una vulnerabilidad antes de liberar la solución, pero dado que los ciberdelincuentes ya están explotando la CVE-2021-40444, Microsoft recomienda emplear un método alternativo de inmediato.

Esta alternativa consiste en prohibir la instalación de nuevos controles ActiveX. Esto lo puedes hacer al añadir unas cuantas claves al registro del sistema. Microsoft proporciona información detallada sobre la vulnerabilidad, incluida una sección de alternativas (en la que también puedes aprender cómo deshabilitarla una vez que ya no la necesites). De acuerdo con Microsoft, esta alternativa no debería afectar el desempeño de los controles ActiveX que ya están instalados.

A continuación, se incluye un resumen de algunos de los acontecimientos que ocurrieron:

•   Microsoft ha actualizado su aviso para informar cómo desactivar la vista previa en el Explorador de Windows y ofrecer una opción de directiva de grupo.
•   La detección del exploit por parte de Defender utiliza un dominio codificado. Esto podría prevenir este actor de amenaza específico y esa campaña específica, pero no detecta completamente la amenaza en sí.
•   Rich Warren ha señalado que la técnica RTF no es nueva y puede usarse como parte de otros trucos.
•   Los investigadores están compartiendo nuevas técnicas de detección y exploits.
•   El investigador Kevin Beaumont está considerando publicar la prueba de conceptos no maliciosa "pop calc" para realizar mejores pruebas.
•   Existen muchas reglas de detección de exploit.

Fuente:
Kaspersky
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Vía:
Hacking Land
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


--------------------------------------------------------------------------------------------------------------------------------------

Una frase para animarle:

"No te subestimes. Tienes la capacidad de despertar hoy y cambiarte".

#3658
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#3659
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Facebook tiene bajo contrato a más de 1.000 empleados que "continuamente leen y moderan millones de mensajes, imágenes y videos privados" enviados a través de su servicio filial de WhatsApp, según un informe publicado este martes por el portal ProPublica.

Cuando Zuckerberg dio a conocer una nueva "visión centrada en la privacidad" para Facebook en marzo de 2019, citó el servicio de mensajería global de la empresa, WhatsApp, como modelo.

Reconociendo que:

"actualmente no tenemos una sólida reputación en la creación de servicios de protección de la privacidad, pero creo que el futuro de la comunicación cambiará cada vez más a servicios privados y cifrados en los que las personas puedan confiar en lo que se dicen entre sí. Y sus mensajes y contenido no se quedarán para siempre. Este es el futuro que espero que ayudemos a lograr. Planeamos construir esto de la forma en que hemos desarrollado WhatsApp".

Entretanto, WhatsApp continúa promocionando sus políticas de privacidad y enfatiza que los mensajes cursados entre usuarios no pueden ser descifrados por la empresa.

El director ejecutivo de Facebook, Mark Zuckerberg, aseguró durante su testimonio ante el Senado de EE.UU. en 2018:
"No vemos nada del contenido en WhatsApp".

Sin embargo, de acuerdo con un nuevo informe basado en documentos internos y entrevistas con moderadores, resulta que no es así.

"WhatsApp tiene más de 1.000 trabajadores contratados, que llenan pisos de edificios de oficinas en Austin, Texas, Dublín y Singapur. [...] Emiten juicios sobre cualquier cosa que aparezca en su pantalla, reclamos de todo, desde fraude o spam hasta pornografía infantil y posibles conspiraciones terroristas, generalmente en menos de un minuto", escribió ProPublica.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Estos moderadores no son empleados directos de WhatsApp o Facebook, sino que son contratistas que trabajan por 16,50 dólares la hora y están obligados a guardar silencio sobre su labor, bajo acuerdos de no divulgación.

En conjunto, los trabajadores analizan millones de piezas de contenido de WhatsApp cada semana.

Cada revisor maneja más de 600 tickets al día, lo que les da menos de un minuto por ticket. WhatsApp se negó a revelar cuántos trabajadores contratados se emplean para la revisión de contenido, pero una lista parcial de personal revisada por ProPublica sugiere que, solo en Accenture, hay más de 1.000.

Se espera que los moderadores de WhatsApp, como sus contrapartes de Facebook e Instagram, cumplan con las métricas de rendimiento en cuanto a velocidad y precisión, que son auditadas por Accenture.

¿Qué contenidos ven los moderadores?

Según el portal, los contenidos a los que deben estar atentos esos contratistas son mensajes reportados por los usuarios o marcados por inteligencia artificial. Así, cuando un internauta presiona 'reportar', el mensaje en cuestión, así como los cuatro anteriores en el chat respectivo, se descifran y se envían a uno de esos moderadores para su revisión.

Los mensajes seleccionados por la inteligencia artificial se examinan con base en datos no cifrados recopilados por WhatsApp, como "los nombres y las imágenes de perfil de los grupos de WhatsApp de los usuarios, sus números de teléfono, fotos de perfil, mensajes de estado, nivel de batería del teléfono, idioma y zona horaria, identificación única del teléfono móvil y dirección IP, intensidad de la señal inalámbrica y sistema operativo del teléfono, así como una lista de sus dispositivos electrónicos, cualquier cuenta de Facebook e Instagram relacionada, la última vez que usaron la aplicación y cualquier historial previo de violaciones".


De otra parte, algunos de los mensajes revisados por los moderadores fueron marcados por error. WhatsApp cuenta con 2.000 millones de usuarios que hablan cientos de idiomas, y el personal a veces tiene que confiar en la herramienta de traducción de Facebook para analizar los mensajes marcados. Según un empleado, esa herramienta es "horrible" para decodificar la jerga local y el contenido político.


La negación de WhatsApp de que modera el contenido es notablemente diferente de lo que dice Facebook Inc. sobre los hermanos corporativos de WhatsApp, Instagram y Facebook.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La compañía ha dicho que unos 15.000 moderadores examinan el contenido de Facebook e Instagram, ninguno de los cuales está encriptado. Publica informes trimestrales de transparencia que detallan cuántas cuentas de Facebook e Instagram han "actuado" para varias categorías de contenido abusivo. No existe tal informe para WhatsApp.

Los informes indican, además, que WhatsApp comparte ciertos datos privados con agencias de aplicación de la ley, como el Departamento de Justicia de EE.UU. A manera de ejemplo, ProPublica denuncia que datos de los usuarios de WhatsApp ayudaron a los fiscales a construir un caso contra una exempleada del Departamento del Tesoro, Natalie Edwards, que supuestamente filtró a BuzzFeed News informes bancarios confidenciales sobre transacciones sospechosas.

La implementación de un ejército de revisores de contenido es solo una de las formas en que Facebook Inc. ha comprometido la privacidad de los usuarios de WhatsApp. Juntas, las acciones de la compañía han dejado a WhatsApp, la aplicación de mensajería más grande del mundo, con dos mil millones de usuarios, mucho menos privada de lo que sus usuarios probablemente entienden o esperan. Una investigación de ProPublica, basada en datos, documentos y docenas de entrevistas con empleados y contratistas actuales y anteriores, revela cómo, desde que compró WhatsApp en 2014, Facebook ha socavado silenciosamente sus amplias garantías de seguridad de múltiples maneras.


Dos artículos recientes señalan la existencia de moderadores de WhatsApp, pero se centraron en sus condiciones de trabajo y pago en lugar de su efecto en la privacidad de los usuarios. Este artículo es el primero en revelar los detalles y el alcance de la capacidad de la empresa para analizar los mensajes y los datos de los usuarios, y examinar qué hace la empresa con esa información.

Respuesta de WhatsApp

El director de comunicaciones de WhatsApp, Carl Woog, reconoció que sus contratistas revisan los mensajes para identificar y eliminar a "los peores" abusadores, y aseveró que la compañía no considera que ese trabajo sea una moderación de contenidos. "En realidad, no solemos usar este término para WhatsApp", dijo Woog a ProPublica.


"WhatsApp es un salvavidas para millones de personas en todo el mundo. Las decisiones que tomamos, sobre cómo creamos nuestra aplicación, se centran en la privacidad de nuestros usuarios, manteniendo un alto grado de confiabilidad y previniendo el abuso", aseguraron desde la empresa.

Más Información en Detalle:

ProPublica
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Fuente:
ProPublica
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Vía:
Hacking Land
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


--------------------------------------------------------------------------------------------------------------------------------------

Una frase para animarle:

"Encuentra tu pasión y la motivación será automática ..."


#3660
Desactive el WPS y cambie la clave a una bien robusta