Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Nos venden la red Tor como baluarte de la privacidad online. Muchos no están nada de acuerdo (y recuerdan que la creó el Pentágono) [genbeta.com]
El artículo critica la percepción de Tor como un baluarte infalible de la privacidad online. Destaca que muchos no están de acuerdo con esta visión, recordando que Tor fue creado por el Pentágono. La mitología en torno a Tor como una protección infalible de la privacidad se ha exagerado, y hay evidencias que cuestionan su origen y financiación.
Ideas clave
Origen y Propósito Inicial de Tor:
- Tor (The Onion Router) fue financiado y desarrollado por el gobierno de EE. UU., específicamente por la Oficina de Investigación Naval y la DARPA.
- Su propósito original era encubrir las actividades online de agentes de inteligencia, no proteger a ciudadanos comunes.
- Para que el tráfico de los agentes no fuera identificable, se necesitaba que más personas usaran la red, lo que incentivó abrir Tor al público general.
Vulnerabilidades y Estudios:
- Estudios y operaciones judiciales han demostrado que Tor puede ser vulnerado.
- La NSA ha desarrollado métodos para desenmascarar usuarios a gran escala.
- La Universidad Carnegie Mellon identificó IPs reales de usuarios y sitios ocultos por apenas 3.000 dólares en hardware.
Problemas Técnicos y de Usuario:
- Tor solo protege el tráfico que pasa por su navegador; archivos abiertos desde el exterior pueden filtrar la IP real.
- Fallos técnicos, como el bug que revelaba IPs al usar enlaces locales, comprometen la privacidad.
- Si un atacante puede observar tanto el ingreso como la salida del tráfico, puede realizar correlación de tiempos y descubrir identidades.
Financiación y Control Gubernamental:
- Entre el 90% y el 100% del presupuesto de Tor proviene del gobierno de EE. UU.
- Tor ha mantenido comunicación directa con agencias como el FBI y el Departamento de Justicia.
- Desarrolladores de Tor han discutido vulnerabilidades con funcionarios federales antes de hacerlas públicas.
Problemas con los Nodos:
- Cualquier persona, incluidos actores maliciosos o gobiernos, puede instalar nodos y espiar el tráfico.
- Ejemplos de nodos maliciosos recolectando contraseñas, correos, y modificando archivos descargados con malware.
Alternativas a Tor:
- Las VPN ofrecen ventajas como cifrado de todo el tráfico del sistema, mejor velocidad, y menor visibilidad.
- Combinar Tor con VPN (Tor sobre VPN) puede mejorar la privacidad, ocultando la IP real incluso para Tor y sus nodos.
Conclusión
El artículo concluye que, a pesar de su diseño complejo, Tor no es tan seguro, independiente ni anónimo como se ha venido creyendo. La financiación y control gubernamental, junto con las vulnerabilidades técnicas y problemas con los nodos, plantean serias dudas sobre su efectividad como herramienta de privacidad. Alternativas como las VPN, o combinaciones de ambas tecnologías, podrían ofrecer una mejor protección de la privacidad online.
Más información: https://www.genbeta.com/seguridad/nos-venden-red-tor-como-baluarte-privacidad-online-muchos-no-estan-nada-acuerdo-recuerdan-que-creo-pentagono
Hackers rusos eluden la doble autenticación de Gmail: cómo funciona el ataque y cómo protegerte [softzone.es]
El artículo explica cómo un grupo de hackers rusos ha logrado eludir la autenticación multifactor (MFA) en cuentas de Gmail, incluso en aquellas que usan doble autenticación. El ataque se basa en engañar a las víctimas para que generen voluntariamente contraseñas de aplicación, que luego los piratas usan para acceder sin dejar rastro. Aunque la MFA es crucial para la seguridad, este método muestra una vulnerabilidad crítica en el uso de contraseñas de aplicación.
Ideas clave
Mecanismo del ataque:
- Los hackers se hicieron pasar por funcionarios estadounidenses usando correos falsos con dominio "@state.gov" y un perfecto inglés.
- Engañaron a políticos y periodistas para que generaran contraseñas de aplicación, enviando PDFs con "instrucciones seguras" para acceder a infraestructuras.
- Las víctimas, sin darse cuenta, entregaron las contraseñas, que permitieron a los piratas acceder a sus cuentas desde cualquier programa (como Outlook) sin activar alertas de seguridad.
Signos de una cuenta comprometida:
- Aumento de spam o correos no deseados.
- Mensajes que se marcan como leídos o se borran sin intervención del usuario.
- Correos enviados en la bandeja de salida que no fueron escritos por el usuario.
- Contraseñas de aplicación generadas sin que el usuario las haya solicitado.
Recomendaciones para protegerse:
- Eliminar todas las contraseñas de aplicación existentes para invalidar las obtenidas por los hackers.
- Evitar el uso de contraseñas de aplicación siempre que sea posible.
- Usar métodos de MFA seguros como:
- Claves de seguridad FIDO2/WebAuthn (passkeys).
- Apps de autenticación (ej: Google Authenticator).
- No confiar en SMS como método de MFA, ya que es vulnerable.
- Mantener contraseñas únicas y seguras, actualizarlas periódicamente, y usar antivirus.
Conclusión
El ataque evidencia que, aunque la autenticación multifactor es esencial, los métodos como las contraseñas de aplicación presentan riesgos si no se gestionan con rigor. La clave para proteger cuentas sensibles radica en evitar el phishing, eliminar contraseñas de aplicación sospechosas, y priorizar métodos de MFA basados en hardware o autenticadores seguros. Además, la vigilancia constante y actualizaciones de seguridad son fundamentales para mitigar estas amenazas.
Más información: https://www.softzone.es/noticias/seguridad/tecnica-eludir-doble-autenticacion-google-gmail/
Tus conversaciones con ChatGPT ya no serían privadas: una orden judicial obliga a conservarlas [20minutos.es]
Un tribunal federal de EE.UU. ha ordenado a OpenAI que conserve indefinidamente todos los registros de conversaciones de ChatGPT, incluso aquellas eliminadas por los usuarios, como parte de un litigio iniciado por The New York Times, que acusa a la compañía de usar su contenido sin autorización para entrenar modelos de IA. Esta decisión pone en riesgo la privacidad de los usuarios, ya que OpenAI había eliminado automáticamente los chats tras 30 días. La empresa apela la medida, calificándola de peligrosa para la confidencialidad de los datos.
Ideas clave
Origen de la demanda:
- The New York Times acusa a OpenAI y Microsoft de utilizar millones de artículos del periódico sin permiso para entrenar a ChatGPT.
- El juez Sidney Stein aceptó la demanda al encontrar pruebas de que el chatbot reproduce contenido derivado directamente de los artículos del diario.
Medidas judiciales y respuesta de OpenAI:
- La orden judicial obliga a OpenAI a guardar todos los chats, incluso los eliminados, en un sistema seguro y segregado.
- OpenAI apeló la decisión, argumentando que rompe normas de privacidad históricas y debilita las protecciones a usuarios.
- Sam Altman y Brad Lightcap (CEO y director de operaciones) señalaron que la medida "sienta un mal precedente" y compromete la confianza en la privacidad de la plataforma.
Impacto en los usuarios:
- Todas las cuentas (gratuitas, ChatGPT Plus/Pro, Team, y usuarios de la API) quedan afectadas.
- Los chats eliminados ya no se borran automáticamente después de 30 días.
- Los usuarios no pueden solicitar la eliminación explícita de sus conversaciones.
Respuesta de seguridad de OpenAI:
- La empresa asegura que implementará medidas adicionales para proteger los datos almacenados, evitando accesos no autorizados.
- El contenido retenido se guarda en un sistema independiente para reducir riesgos.
Conclusión
La orden judicial revela una tensa relación entre la privacidad de los usuarios y los intereses legales en torno al uso de IA. Mientras OpenAI defiende la confidencialidad de las conversaciones, el fallo judicial establece un precedente que podría ampliar el acceso a datos privados en futuros litigios. La empresa mantiene su postura de proteger la privacidad, pero la situación evidencia la necesidad de regulaciones claras para equilibrar innovación tecnológica y derechos fundamentales de los usuarios.
Más información: https://www.20minutos.es/tecnologia/inteligencia-artificial/conversaciones-chatgpt-ya-no-son-privadas-orden-judicial-obliga-conservarlas-5720260/

Ten cuidado con Meta AI: podrías publicar accidentalmente tus chats [pcmag.com]
«Si has estado utilizando la nueva aplicación dedicada de Meta AI, debes tener cuidado. La aplicación móvil independiente Meta AI se lanzó en abril y, al igual que Gemini y ChatGPT, puede responder a tus preguntas y generar imágenes. Sin embargo, la aplicación incluye una sorpresa: una pestaña Descubrir que te muestra lo que otros han estado haciendo». «Anteriormente, cuando los usuarios pulsaban Compartir > Publicar en un chat, la conversación se añadía al feed público sin ningún aviso, lo que provocaba que los usuarios hicieran pública accidentalmente su información personal». A día de hoy, tras una oleada de preocupaciones por parte de los usuarios y defensores de la privacidad, la aplicación muestra ahora un aviso que te advierte de que no compartas información personal o sensible.
Más información: https://www.pcmag.com/news/be-careful-with-meta-ai-you-might-accidentally-make-your-chats-public
Se pide a los fabricantes de freidoras sin aceite y altavoces inteligentes que respeten el derecho a la privacidad de los usuarios [theguardian.com]
«Tras las denuncias sobre freidoras sin aceite diseñadas para escuchar su entorno y la preocupación pública de por qué los dispositivos digitalizados recopilan una cantidad excesiva de información personal», la Oficina del Comisionado de Información del Reino Unido (ICO) «ha publicado su primera guía sobre cómo debe tratarse la información personal de las personas. El regulador de protección de datos «exige a los fabricantes y a los gestores de datos que garanticen la seguridad de los datos, sean transparentes con los consumidores y aseguren la eliminación periódica de la información recopilada». La ICO ha comunicado a los fabricantes del Reino Unido que «estamos dispuestos a tomar medidas si es necesario para proteger a las personas de cualquier daño».
Más información: https://www.theguardian.com/technology/2025/jun/16/air-fryers-smart-tv-speakers-user-data-privacy-ico
Una nueva página web experimental de citas empareja a solteros basándose en su historial de navegación [wired.com]
En un mundo de perfiles sociales perfectamente curados... ¿le darías tu historial de navegación sin filtrar a una aplicación de citas basada en inteligencia artificial? El artista y desarrollador detrás de Browser Dating es «conocido por crear proyectos digitales con un toque travieso»; sus proyectos tratan temas como «la vigilancia, la inteligencia artificial, el aprendizaje automático y las redes sociales». «La mayor preocupación de los usuarios, con razón, es la privacidad y la seguridad del usuario», dada la cantidad de información personal que se maneja. El artista también lo tiene en cuenta; afirma que el procesamiento de la IA se realiza de forma local, porque no quiere «exponer el historial de navegación a otra empresa». Promete que, «a pesar de su trabajo como artista, el sitio no es un truco publicitario y quiere seguir ampliándolo».
Más información: https://www.wired.com/story/an-experimental-new-dating-site-matches-singles-based-on-their-browser-histories/
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!

