Autodefensa Digital

Boletín Autodefensa Digital Nº 10

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias sobre amenazas online y cómo protegerse.

December 6, 2024· 9 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Google Chrome ha cumplido su amenaza contra los bloqueadores de anuncios: así reaccionará el resto de navegadores

El artículo de Genbeta aborda la transición de Google Chrome de las extensiones de navegador del formato Manifest V2 (MV2) a Manifest V3 (MV3), destacando sus implicaciones para los bloqueadores de anuncios y la respuesta de otros navegadores. Aquí están los puntos más importantes:

Cambios en el formato de extensión

  • Transición a MV3: Google lidera el cambio a MV3, lo que ha generado controversia, especialmente por su impacto en los bloqueadores de anuncios, ya que algunos lo ven como un ataque a estas herramientas debido al interés de Google en la publicidad online.

Respuestas de diferentes navegadores

  • Brave: este navegador se opone a las limitaciones de MV3 y asegura que su función nativa de bloqueo de anuncios, Brave Shields, no se verá afectada. Brave mantendrá el soporte para extensiones MV2 como AdGuard y uBlock Origin hasta donde sea posible, gracias a modificaciones en su código.
  • Vivaldi: aunque apoya algunos cambios de MV3 por razones de rendimiento y seguridad, también mantendrá el soporte para MV2 hasta junio de 2025. Su sistema integrado permite bloquear anuncios sin depender de extensiones externas.
  • Microsoft Edge: alineado con Google, Edge no acepta nuevas extensiones MV2 y permite la migración a MV3. Sin embargo, será más flexible con los usuarios empresariales que dependan de estas extensiones.
  • Firefox: a diferencia de los navegadores basados en Chromium, Firefox continuará soportando MV2 y ha implementado MV3 con diferencias significativas que permiten un mejor funcionamiento de extensiones como uBlock Origin. No planea retirar el soporte para MV2 a corto plazo.

Conclusión

La transición a MV3 está generando una diversificación en cómo los navegadores abordan el soporte para bloqueadores de anuncios, con Brave y Vivaldi manteniendo características fuertes frente a las limitaciones impuestas por Google, mientras que Firefox se distancia completamente del enfoque adoptado por Chromium.

Más información: https://www.genbeta.com/actualidad/muchos-faroles-google-chrome-esta-desactivando-bloqueadores-anuncios-esto-que-va-a-hacer-resto-navegadores

Google está conquistando los colegios de España. Y muchas familias no son conscientes de lo que está en juego

El artículo de Xataka analiza la creciente presencia de Google en las escuelas españolas a través de su plataforma Google Workspace for Education, y las preocupaciones que esto genera entre padres y educadores. Aquí están los puntos más destacados:

Expansión de Google en la educación

  • Adopción de herramientas: Google está expandiendo su uso en colegios españoles, ofreciendo plataformas educativas y dispositivos como Chromebook sin costo, lo que ha llevado a una dependencia de sus servicios.

Preocupaciones sobre la privacidad

  • Falta de información a los padres: muchos padres no están siendo adecuadamente informados sobre cómo se manejan los datos de sus hijos al usar estas herramientas. Esto ha dado como resultado multas por parte de la Agencia Española de Protección de Datos (AEPD) a centros educativos por no cumplir con la normativa de información.
  • Evaluación negativa de la AEPD: un informe reciente de la AEPD indica que el tratamiento de datos por parte de Google no cumple con el juicio de proporcionalidad requerido, especialmente considerando que se trata de menores.

Defensa de Google

  • Argumentos de privacidad: Google sostiene que no comparte datos personales para crear perfiles y que cumple con el RGPD, asegurando que los centros educativos son responsables del tratamiento de los datos.

Alternativas a Google

  • Iniciativas locales: existen esfuerzos para promover el uso de herramientas educativas libres y autónomas, como la 'Suite (DD)' desarrollada por la Generalitat y el Ayuntamiento de Barcelona, que busca ofrecer una solución en la nube sin depender de empresas privadas estadounidenses.

Reflexión sobre el futuro educativo

  • Debate necesario: el artículo concluye señalando que es crucial iniciar un debate sobre el papel que deben jugar empresas como Google en el futuro del sistema educativo español, dado su creciente control sobre las herramientas utilizadas en las aulas.

Más información: https://www.xataka.com/privacidad/google-esta-conquistando-colegios-espana-muchas-familias-no-conscientes-que-esta-juego

Los ciberdelincuentes han encontrado una nueva vía para distribuir software ilegal: listas de reproducción de Spotify

El artículo de Xataka destaca cómo los ciberdelincuentes están utilizando Spotify como una nueva vía para distribuir software ilegal y otros contenidos ilícitos. Aquí están los puntos más relevantes:

Uso indebido de Spotify

  • Explotación de listas de reproducción: los delincuentes están creando listas de reproducción públicas en Spotify que enlazan a sitios externos con software sin licencia, aprovechando la buena reputación de la plataforma para ser indexados fácilmente por motores de búsqueda como Google.

Cambios en la distribución de software ilegal

  • Dificultades para el cibercrimen: anteriormente, los sitios que ofrecían software ilegal eran más visibles en los resultados de búsqueda, pero las políticas más estrictas de los buscadores han dificultado esta práctica. Esto ha llevado a los ciberdelincuentes a buscar alternativas creativas.

Riesgos para los usuarios

  • Amenazas potenciales: los usuarios que acceden a estas listas pueden exponerse a spam, malware y otras amenazas cibernéticas, lo que representa un riesgo significativo para su seguridad.

Respuesta de Spotify

  • Eliminación de contenido sospechoso: la plataforma ha comenzado a eliminar listas de reproducción que contienen enlaces a contenido ilegal tras ser alertada sobre esta situación.

Sin embargo, queda por ver si implementará medidas adicionales para prevenir este tipo de abusos en el futuro.

Más información: https://www.xataka.com/seguridad/ciberdelincuentes-han-encontrado-nueva-via-para-distribuir-software-ilegal-listas-reproduccion-spotify

Los hackers inventan un nuevo método de ataque para infectar redes WiFi a distancia

El artículo de ADSLZone informa sobre un nuevo método de ataque cibernético conocido como "nearest neighbor attack" (ataque del vecino más cercano), que permite a los hackers infiltrarse en redes WiFi sin necesidad de estar físicamente cerca. Aquí están los puntos más importantes:

Descripción del ataque

  • Método innovador: este ataque, desarrollado por hackers en Rusia, elimina la necesidad de proximidad física, lo que representa un desafío significativo para la seguridad de las redes WiFi.
  • Descubrimiento: la técnica fue identificada por la empresa de ciberseguridad Volexity tras un incidente en 2022, lo que indica que ha estado en uso sin ser detectada previamente.

Funcionamiento del ataque

  • Proceso de ataque: los hackers buscan redes vulnerables cercanas y utilizan un ordenador comprometido para acceder a la red objetivo. Esto les permite operar desde una distancia segura, dificultando su detección.
  • Encadenamiento de redes: los atacantes pueden realizar múltiples saltos entre diferentes redes WiFi, lo que complica aún más la identificación del origen del ataque. En un caso investigado, se realizaron tres saltos antes de llegar a la red víctima.

Implicaciones para la seguridad

  • Dificultad en la identificación: la capacidad de los hackers para operar desde lejos y encadenar ataques hace más complicado rastrear y responsabilizar a los atacantes.
  • Recomendaciones de seguridad: para mitigar este tipo de ataques, se sugiere reducir el rango de acción de las redes WiFi, mejorar los métodos de autenticación y supervisar rigurosamente los puntos de acceso WiFi.
    Este nuevo método plantea serios desafíos para la seguridad cibernética y requiere atención urgente por parte de las organizaciones para proteger sus redes.

Más información: https://www.adslzone.net/noticias/seguridad/hackers-nuevo-ataque-infectar-wifi-distancia-1124/

Noticias Breves

Hay algo en lo que los alemanes superan a los españoles, y explica que no usen tanto la tarjeta de crédito [genbeta.com]

Los alemanes tienden a evitar los pagos con tarjeta de crédito debido a su valoración de la privacidad. En Alemania, solo el 19% de las transacciones se pagan con tarjeta, mientras que en España es un 46%. La razón principal es la preocupación por la trazabilidad de las transacciones y la posibilidad de que las empresas de pago digital rastreen sus gastos. Los alemanes prefieren pagar en efectivo para mantener su privacidad y evitar el endeudamiento. Esta actitud se refleja en la cultura del ahorro y la aversión al crédito que tiene la sociedad alemana.

Más información: https://www.genbeta.com/a-fondo/hay-algo-que-alemanes-superan-a-espanoles-explica-que-no-usen-tarjeta-credito

La CFPB ultima una norma sobre los derechos de los datos financieros personales para impulsar la competencia, proteger la privacidad y ofrecer a las familias más opciones en los servicios financieros [consumerfinance.gov]

La Oficina de Protección Financiera del Consumidor (CFPB, por sus siglas en inglés) acaba de "finalizar una norma que otorgará a los consumidores mayores derechos, privacidad y seguridad sobre sus datos financieros personales". La norma exige a las instituciones financieras... desbloquear los datos financieros personales de un individuo y transferirlos a otro proveedor a petición del consumidor de forma gratuita". Entre otros resultados, la norma pretende "facultar a la gente para despedir más fácilmente a las empresas financieras que presten un mal servicio".

Más información: https://www.consumerfinance.gov/about-us/newsroom/cfpb-finalizes-personal-financial-data-rights-rule-to-boost-competition-protect-privacy-and-give-families-more-choice-in-financial-services/

Los coches modernos son dispositivos de vigilancia sobre ruedas con importantes riesgos para la privacidad [theconversation.com]

"Los coches modernos están cada vez más equipados con funciones habilitadas para Internet", aparentemente para mayor seguridad y comodidad. "Pero los coches conectados son también sofisticados dispositivos de vigilancia. Los datos que recogen pueden crear una imagen muy reveladora de cada conductor. Si se hace un mal uso de estos datos, pueden surgir amenazas para la privacidad y la seguridad". Un nuevo informe "analizó las condiciones de privacidad de 15 de las marcas de coches nuevos más populares que venden coches conectados en Australia", descubriendo "prácticas preocupantes" y "enormes obstáculos para los consumidores que quieren encontrar y entender las condiciones de privacidad."

Más información: https://theconversation.com/modern-cars-are-surveillance-devices-on-wheels-with-major-privacy-risks-new-report-241258

Por qué Estados Unidos quiere obligar a Google a vender Chrome [theguardian.com]

El Departamento de Justicia ha declarado que Google debería vender su popular navegador Chrome como parte de la orden de reparación propuesta por el Departamento de Justicia. Esto se produce después de que un juez federal dictaminara que Google es un monopolio. Como informa Blake Montgomery, la búsqueda de Google es la piedra angular del lucrativo negocio publicitario de la empresa; Chrome es la segunda piedra. Es el navegador más popular del mundo, con una cuota de mercado de casi dos tercios de las personas que utilizan Internet. Es un vacío absoluto de datos de navegación y una puerta de entrada clave a la búsqueda de Google y, por tanto, a los anuncios que se muestran a través de la búsqueda de Google... El Departamento de Justicia afirma que su objetivo es aumentar la competencia. Sus abogados escribieron en una presentación judicial: "Un remedio para la monopolización ilegal de Google debe simultáneamente (1) liberar estos mercados de la conducta excluyente de Google; (2) abrirlos a la competencia; (3) negar a Google los frutos de sus violaciones de la ley; y (4) evitar que Google monopolice estos mercados y otros relacionados en el futuro".

Más información: https://www.theguardian.com/technology/2024/nov/25/us-google-sell-chrome

Este boletín fue redactado con ayuda de Perplexity y Venice AI. También se usó como fuente de consulta el boletín de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles