Autodefensa Digital

Boletín Autodefensa Digital Nº 18

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

February 19, 2025· 9 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Huella digital: Google lanzó una nueva era de seguimiento peor que los banners de cookies

La idea central del artículo de Tuta es que Google ha iniciado una nueva era de seguimiento en línea al reemplazar las cookies de terceros con la "huella digital", un método más invasivo y persistente que elimina el control del usuario sobre su privacidad. Este cambio, implementado desde el 16 de febrero de 2025, permite a la compañía recopilar datos silenciosamente sin opciones reales de exclusión, priorizando sus intereses publicitarios sobre los derechos de los usuarios.

  • Qué es la huella digital:

    • Recopila datos únicos del dispositivo (resolución de pantalla, fuentes, configuración del navegador, estado de la batería) para crear un perfil identificable.
    • Persistente: no se puede eliminar como las cookies, incluso borrando datos de navegación.
  • Por qué es peor que las cookies:

    • Subversión del control del usuario: opera en segundo plano sin opciones de consentimiento, a diferencia de los banners de cookies.
    • Difícil de bloquear: navegadores como Brave o Firefox no pueden neutralizarla fácilmente, ya que depende de características técnicas del dispositivo.
    • Seguimiento multiplataforma: vincula actividad en dispositivos como móviles, TV inteligentes y consolas, creando un perfil unificado.
  • Motivaciones de Google:

    • Mantener su dominio en publicidad digital (ganó 264.000 millones de dólares en 2024).
    • Eludir presiones regulatorias contra las cookies, simulando cumplimiento mientras recopila más datos.
  • Riesgos para la privacidad:

    • Pérdida del anonimato: incluso usuarios con VPN o evitando cuentas Google son rastreables.
    • Explotación selectiva: perfiles basados en intereses, vulnerabilidades o situación económica.
    • Vacíos legales: empresas podrían evadir leyes como GDPR al no almacenar datos directamente en dispositivos.
  • Comparación con las cookies:

    • Los banners de cookies, aunque criticados, permitían cierta elección. La huella digital carece de mecanismos de exclusión reales.

Conclusión

La transición de Google a la huella digital refleja una priorización clara de sus intereses económicos sobre la privacidad de los usuarios. Este método, más intrusivo y difícil de evitar, consolida su control en la publicidad digital mientras expone a los usuarios a riesgos sin precedentes, como la pérdida total de anonimato y la explotación de sus datos. El giro de 180° de la compañía (tras criticar esta técnica en 2019) evidencia que, en un modelo basado en publicidad, la privacidad será siempre secundaria. El artículo advierte que solo prohibiendo la publicidad dirigida se podría frenar este tipo de rastreo.

Más información: https://tuta.com/es/blog/digital-fingerprinting-worse-than-cookies

DeepSeek: Una investigación revela a dónde van tus datos y cómo los utiliza China

El artículo de Hipertextual expone las preocupaciones sobre el manejo de datos de DeepSeek, un modelo de inteligencia artificial chino vinculado a China Mobile, una empresa estatal con nexos con el Partido Comunista. Expertos en ciberseguridad revelaron que los datos de los usuarios podrían transferirse a servidores controlados por el gobierno chino, lo que ha generado alertas internacionales sobre privacidad y seguridad.

Algunos datos a destacar:

  • Conexión con China Mobile:

    • Investigadores de Feroot Security descubrieron código ofuscado en los procesos de registro y acceso de DeepSeek, que establece comunicación con servidores de China Mobile a través de CMPassport.com, su portal oficial de gestión de cuentas.
    • El CEO de Feroot, Ivan Tsarynny, calificó esta conexión como un vínculo "sin precedentes" entre software comercial e infraestructura gubernamental.
  • Prácticas cuestionables:

    • Aunque DeepSeek admite almacenar datos en servidores chinos, el informe sugiere un flujo más complejo, incluyendo posibles técnicas de huellas digitales para monitorear la actividad de los usuarios fuera de su plataforma.
    • La ofuscación de código, aunque común en desarrollo de software, agrava las sospechas al vincularse con entidades estatales.
  • Reacciones internacionales:

    • Italia prohibió DeepSeek y ordenó su retiro de las tiendas de aplicaciones.
    • Países como Australia, Grecia, Irlanda, Bélgica y Francia investigan sus prácticas.
    • Políticos estadounidenses describieron los hallazgos como "alarmantes".
  • Comparación con empresas occidentales:

    • El artículo señala que, aunque DeepSeek opera bajo lógicas similares a Meta o Google (venta de datos para fines publicitarios), la diferencia radica en el destino final: servidores vinculados al gobierno chino, no a empresas privadas.

Conclusión

La investigación sobre DeepSeek subraya los riesgos geopolíticos y de privacidad asociados a tecnologías de IA controladas por estados con agendas de vigilancia. Si bien prácticas como la recolección masiva de datos no son exclusivas de China, la conexión directa con infraestructura estatal plantea desafíos únicos para la soberanía de la información y la seguridad global. El caso refleja una creciente tensión entre innovación tecnológica y control gubernamental, donde los usuarios quedan atrapados en medio de intereses políticos y económicos.

Más información: https://hipertextual.com/2025/02/deepseek-investigacion-revela-a-donde-van-tus-datos-china

Reino Unido exige a Apple que le conceda acceso a las copias de seguridad de iCloud de todos sus usuarios. También a las tuyas

El artículo de Genbeta aborda la exigencia del Reino Unido a Apple de otorgar acceso a las copias de seguridad cifradas de iCloud de todos sus usuarios, incluyendo aquellos fuera de su jurisdicción. Esta medida, basada en la Ley de Poderes de Investigación de 2016, amenaza el modelo de privacidad que Apple ha defendido históricamente y podría sentar un precedente global para la vigilancia masiva.

Veamos los puntos clave:

  • Demanda del Reino Unido:

    • El gobierno británico exige acceso masivo a los datos cifrados de iCloud, sin importar la nacionalidad del usuario y sin notificar a los afectados.
    • Se ampara en la lucha contra el terrorismo y el abuso infantil, argumentando que el cifrado de extremo a extremo obstaculiza investigaciones.
  • Respuesta de Apple:

    • Apple se resiste, planteando eliminar sus servicios de almacenamiento cifrado en el Reino Unido antes de comprometer la seguridad global.
    • La compañía evoca su postura en casos como el desbloqueo del iPhone del atacante de San Bernardino (2016), donde priorizó la privacidad.
  • Riesgos globales:

    • Efecto dominó: si el Reino Unido logra su objetivo, otros gobiernos podrían replicar la exigencia, erosionando el cifrado en todo el mundo.
    • Vulnerabilidades: debilitar el cifrado expondría los datos a ciberataques, como ya ocurrió en casos anteriores donde "puertas traseras" fueron explotadas por hackers.
    • Contradicciones gubernamentales: países aliados como EE.UU. o Australia promueven el cifrado para defenderse de ciberataques chinos, mientras apoyan medidas que lo debilitan.
  • Contexto histórico:

    • Compara la situación con la retirada de Google de China en 2010 para evitar censura, aunque se considera improbable que Apple tome una medida similar.

Conclusión

La demanda del Reino Unido refleja un conflicto creciente entre seguridad nacional y privacidad digital. Si Apple cede, no solo se socavaría su reputación como defensora de la privacidad, sino que se abriría la puerta a un modelo de vigilancia global sin controles. El caso subraya cómo las legislaciones nacionales pueden tener impactos transnacionales, poniendo en riesgo derechos fundamentales en la era digital. La tensión entre gobiernos y tecnológicas evidencia que, en este pulso, los usuarios son la pieza más vulnerable.

Más información: https://www.genbeta.com/actualidad/reino-unido-exige-a-apple-que-le-conceda-acceso-a-copias-seguridad-icloud-todos-sus-usuarios-tambien-a-tuyas

Noticias Breves

Corea del Sur suspende las descargas de DeepSeek por preocupaciones sobre los datos de los usuarios

Corea del Sur suspendió temporalmente las descargas de la aplicación DeepSeek, un chatbot de inteligencia artificial similar a ChatGPT, debido a preocupaciones sobre el manejo de datos personales. La Comisión de Protección de Datos Personales (PIPC) inició una investigación tras identificar deficiencias en políticas de privacidad y comunicación con proveedores externos, recomendando precaución a usuarios existentes hasta finalizar la revisión. Aunque las nuevas descargas están bloqueadas desde el 15 de febrero, los usuarios actuales pueden seguir accediendo al servicio. El PIPC realizará inspecciones in situ para verificar el cumplimiento de las leyes locales y publicará guías para evitar casos similares en empresas de IA.

Más información: https://es.cointelegraph.com/news/south-korea-blocks-downloads-deepseek-app-stores

Google cambia las directrices de su IA y elimina una cláusula que prohibía su uso en la fabricación de armas y sistemas de vigilancia

Google eliminó una cláusula de sus directrices de inteligencia artificial que prohibía el uso de su tecnología en la fabricación de armas y sistemas de vigilancia, señalando un cambio hacia una colaboración más flexible con gobiernos. Demis Hassabis, líder de IA en Google, justificó el ajuste por la "carrera geopolítica" actual, enfatizando que las democracias deben liderar el desarrollo de IA bajo valores como derechos humanos y seguridad nacional, aunque sin restricciones explícitas previas. Este giro refleja una apertura a proyectos militares o de vigilancia, contrastando con su postura de 2018, cuando canceló un contrato con el ejército estadounidense tras protestas internas. La actualización coincide con esfuerzos de empresas tecnológicas por alinearse con la administración de Donald Trump, sugiriendo un enfoque menos restrictivo en aplicaciones controvertidas.

Más información: https://amp.elmundo.es/tecnologia/2025/02/05/67a2a073fdddff769d8b458e.html

Tras la polémica con los cables USB-C, una investigación descubre que los chips de todos los productos de Apple pueden ser hackeados

Investigadores descubrieron dos vulnerabilidades críticas (FLOP y SLAP) en los chips A y M de Apple, permitiendo ataques que filtran datos sensibles como correos, historial de ubicación e información financiera. Estos fallos explotan la ejecución especulativa de los procesadores, donde FLOP afecta Chrome y Safari, mientras SLAP se enfoca en Safari para robar datos de sitios como Gmail o Amazon. Los dispositivos afectados incluyen iPhones desde 2021, MacBooks desde 2022, iMacs desde 2023 e iPads desde 2021, requiriendo que el usuario mantenga abiertas pestañas legítimas y maliciosas simultáneamente durante 5-10 minutos. Apple reconoció el problema pero minimizó su riesgo inmediato, en un contexto donde su enfoque en inteligencia artificial ha enfrentado críticas por priorizar innovación sobre seguridad.

Más información: https://www.3djuegos.com/tecnologia/noticias/polemica-cables-usb-c-investigacion-descubre-que-chips-todos-productos-apple-pueden-ser-hackeados

Selva Orejón, experta en ciberseguridad, advierte sobre las cámaras de tráfico: “Pueden rastrear a las personas sin que lo sepan”

Selva Orejón, experta en ciberseguridad, alerta que las cámaras de tráfico con reconocimiento de matrículas son vulnerables a ciberataques, permitiendo el acceso a datos sensibles como ubicaciones y rutinas de conductores. Estos sistemas, al estar interconectados con bases policiales y carecer de protocolos robustos (como cifrado o contraseñas seguras), facilitan el rastreo no autorizado, la planificación de delitos o la venta de información en mercados ilegales. Orejón insta a una regulación más estricta y medidas de seguridad reforzadas para proteger la privacidad y prevenir riesgos reales, destacando casos documentados donde hackers accedieron a registros en tiempo real debido a configuraciones deficientes.

Más información: https://www.lavanguardia.com/motor/actualidad/20250205/10346119/selva-orejon-experta-ciberseguridad-advierte-sobre-camaras-trafico-rastrear-personas-sin-sepan-tsc.html

Este boletín fue redactado con ayuda de Venice AI.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles