Mostrando entradas con la etiqueta Samsung. Mostrar todas las entradas
Mostrando entradas con la etiqueta Samsung. Mostrar todas las entradas

jueves, 17 de septiembre de 2015

Vuelve el bulo

Vuelve el bulo ¡Los móviles Samsung tienen micrófonos ocultos en las baterías!, claro... los de Samsung no tienen otra cosa que hacer... Venga, que nos os líen, ¡ES MENTIRA!
Si se os ocurre quitarlo, dejará de funcionar el NFC... decid en la tienda que os lo robaron, porque si le contáis lo que habéis hecho se van a echar unas risas (obviamente no delante de vosotros Emoticón smile
Foto de Oficina de Seguridad del Internauta. 
F.OSI
5

miércoles, 24 de junio de 2015

Google puede escuchar las conversaciones que mantienes delante del ordenador

Hace unos meses salió a la luz la polémica en la que se destapó que los televisores de Samsung nos estaban espiando, al tener activada una opción por defecto que  porque también tenían activado por defecto una opción similar.
Un caso muy similar al que hoy afecta precisamente a Google y a su buscador. Y es que los defensores de la privacidad y los desarrolladores de código abierto están en pie de guerra por la instalación secreta de un software que es capaz de escuchar las conversaciones que se mantienen enfrente del ordenador.

Esto se ha descubierto en primer lugar por los desarrolladores de código abierto, ya que la característica “espía” se encuentra en el buscador Chromium.
Chromium es un navegador web de código abierto, a partir del cual se basa el código fuente de Google Chrome. Según los desarrolladores que lo han denunciado, éste empezó a instalar de forma remota código de espionaje de audio que es capaz de escuchar a los usuarios.
Como informan desde The Guardian, se trata de una característica que fue diseñada para apoyar el nuevo sistema de detección de palabras “OK, Google”, que posibilita que el equipo “responda” cuando le haces una solicitud a través del servicio de Google. Según informa el diario, el fundador del Pirate Party Rick Falkvinge, afirmó que “sin consentimiento, el código de Google había instalado una caja negra de código que activaba el micrófono y escuchaba de forma activa”. Esto significa que el ordenador estaría configurado de forma invisible para enviar las conversaciones que se mantenían en una habitación a empresas privadas son consentimiento.
Esta característica se instala por defecto como parte de Google Chrome. Los defensores del código abierto están en pie de guerra porque esta característica se está instalando también con la variante open source Chromium, y porque el código “espía” está considerado como “black box”, no como parte del proceso de auditoría de código abierto.

Google se desentiende: no tenemos ninguna intención de espiar a nadie

Google respondió a las quejas a través de sus juntas de desarrolladores, afirmando que aunque el módulo de detección de palabras se descargue en el arranque, no se activa a no ser que se configure así. La compañía también culpó a la distribución Debian de Linux por descargar el componente que no era de código abierto con Chromium automáticamente
Sin embargo, los informes de los desarrolladores indican otra cosa. Después de identificar a Chromium como el culpable, el desarrollador Ofer Zelig dijo en un post: “Estaba trabajando me di cuenta de que el LED se encendía y se apagaba en la esquina de la webcam”.
De hecho Google ha declarado que lo fundamental para ellos es que Chromium no es un producto de Google en sí. “Nosotros no lo distribuimos directamente, ni garantizamos respecto al cumplimiento de las políticas de código abierto”.
A esto Falkvinge respondió diciendo que la instalación por defecto seguirá espiando las conversaciones de tu habitación sin tu convencimiento, a no ser que lo desactives, eso si sabes que tienes que desactivarlo. Y que se necesitaría un interruptor en todos los ordenadores con micrófono y cámara integrada para poder desconectarlos.
Desde Google han respondido, asegurando que ellos no están escuchando ninguna conversación, “ni quieren hacerlo”.
F.GSecuritis

viernes, 22 de mayo de 2015

La NSA intentó instalar malware en Google Play para espiar a los usuarios

Fotografías, documentos, conversaciones, contactos… Llevamos nuestras vidas en el bolsillo. Si quieres espiar a alguien, hoy en día lo harías a través de su smartphone, ¿no? Eso es lo que debieron pensar las agencias de inteligencia de Estados Unidos.
Nuevos documentos filtrados por Edward snowden y publicados de forma conjunta por The Intercepter y CBS News revelan un nuevo intento de la Agencia de Seguridad Nacional (NSA) para espiar los teléfonos móviles de los usuarios. 
La NSA y sus aliados más cercanos planearon modificar los links de las tiendas de aplicaciones de Google y Samsung para infectar los smartphones con spyware. El proyecto fue lanzado por una unidad llamada Network Tradecraft Advacement Team, que incluye espías de Estados Unidos, Reino Unido, Nueva Zelanda y Australia.
Los documentos secretos revelan las tácticas en las que trabajaron  durante unos workshops que tuvieron lugar en Australia y Canadá durante 2011 y 2012. El objetivo era encontrar una forma de aprovecharse de la tecnología de los smartphones para espiar. Las agencias usaron el sistema de espionaje XKEYSCORE para identificar el tráfico de los smartphones a través de Internet y localizar las coneciones a los servidores de las tiendas de aplicaciones operadas por Samsung y Google.


Un spyware para vigilarlos a todos

Como parte de un proyecto piloto denominado “Irritant Horn”, las agencias estaban desarrollando un método para hackear las conexiones de los teléfonos de los usuarios a las tiendas de aplicaciones, para poder enviar de esta forma software malicioso a los dispositivos objetivos. El malware espía, o spyware podría ser usado para recopilar datos de los teléfonos sin que lo supieran los usuarios (ni las tiendas de aplicaciones).
Es decir, las agencias querían llevar a cabo lo que se denomina un ataque “man-in-the-middle”, una técnica usada por los ciberdelincuentes en la que se sitúan en medio de una comunicación para cometer fraudes.
Este método podría haber permitido a las agencias modificar el contenido de los paquetes de datos, insertando spyware en los smartphones.Pero no sólo tenían como objetivo espiar a los usuarios de los teléfonos. También querían encontrar una forma para enviar información selectiva a determinados objetivos, como parte de las operaciones para enviar propaganda o confundir a los adversarios.
The Intercept señala que ni Google ni Samsung han querido hacer declaraciones sobre el tema por el momento.
F.GSecuritys

lunes, 9 de febrero de 2015

Samsung admite que sus televisores inteligentes te están espiando

¿Nos espían los dispositivos inteligentes? Cada vez más aparatos se conectan a la red, es el llamado Internet de las Cosas o Internet of Everything. Una tendencia que conlleva importantes implicaciones en seguridad y privacidad.
Los televisores inteligentes o Smart TV son, dentro de esta tendencia, uno de los dispositivos que más están creciendo. Pero, ¿se están volviendo demasiado inteligentes?
Según recoge The Hacker News,  los Smart TV de Samsung, sí. Tanto, que nos están espiando. Los televisores inteligentes son capaces de recolectar y transmitir nuestros datos. En concreto, las Smart TV de Samsung usan tecnología de reconocimiento de voz para permitir los comandos de voz. Pero la política de privacidad definida por la compañía establece que si dices palabras que incluyan información personal o sensible, esa información será capturada por terceros.
En otras palabras, la característica de reconocimiento de voz  Samsung siempre te está escuchando. A no ser que la desactives. Esto es exactamente lo que dicen las políticas de privacidad de Samsung: “In addition, Samsung may collect and your device may capture voice commands and associated texts so that we can provide you with Voice Recognition features and evaluate and improve the features.”
La compañía apunta que el reconocimiento de voz puede ser desactivado por el usuario. Pero aunque se desactive, Samsung todavía puede recoger suficientes datos sobre él. Desde la compañía han manifestado que se toman la privacidad de sus consumidores muy en serio. “En todas nuestras Smart TV empleamos prácticas de seguridad standard de la industria, incluyendo encriptación, para asegurar la privacidad de los datos de los consumidores y prevenir usos no autorizados de ellos.”
En cualquier caso, esta no es la primera vez que una Smart TV de Samsung u otro dispositivo del Internet de las Cosas ha activado las alarmas entre los expertos en privacidad.
Según recoge el mismo diario The Hacker News, en diciembre de 2012 investigadores de seguridad descubrieron una vulnerabilidad en Smart TV de Samsung que permitían a los atacantes introducirse y tomar control de los dispositivos que estaban conectados a esa misma red.
En noviembre de 2013, se descubría que los televisores inteligentes de LG enviaban información personal de vuelta a los servidores de la compañía sobre los canales que veía el usuario.  En julio de 2013, otra vulnerabilidad permitió a los atacantes acceder a estos dispositivos de Samsung sin mucho esfuerzo. Pero no todo se reduce a los televisores inteligentes, en enero de 2014, más de 100.000 neveras y otros dispositivos domésticos conectados a Internet fueron hackeados para realizar un ciberataque masivo.



F.GSecuri

smart-tv-1   

F.GSecuryty