Autodefensa Digital

Boletín Autodefensa Digital N.º 82

Manténgase informado sobre la privacidad y la seguridad digitales con el Boletín Autodefensa Digital. Últimas noticias y consejos para protegerse en Internet. ¡Sintonice ZK Radio!

August 5, 2026· 12 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Así funcionó el ataque a Coldcard que permitió el robo de más de 600 BTC [criptonoticias.com]

Un fallo crítico en el firmware de las billeteras de hardware Coldcard permitió a atacantes calcular remotamente las frases semilla de recuperación de usuarios sin necesidad de acceso físico a los dispositivos, lo que derivó en el robo de al menos 594 bitcoin —una cifra que análisis posteriores elevaron a cerca de 1.082 BTC. El problema radicó en un error de configuración del generador de números aleatorios introducido en marzo de 2021, que expuso la entropía de las semillas a un cálculo externo.

Ideas clave

  • Origen del fallo: Desde marzo de 2021, un error de configuración hizo que Coldcard dejara de usar su generador de números aleatorios por hardware y pasara a utilizar uno de respaldo por software. Este generador es determinista: a partir de los mismos datos de entrada siempre produce el mismo resultado.
  • Datos de entrada predecibles: El generador de respaldo combinaba el identificador de fábrica del microcontrolador (un número fijo, incluso público como parte del número de serie) con el valor de dos contadores internos de reloj tomados en el arranque. Como ninguno era secreto, un atacante podía replicar exactamente el cálculo.
  • Cero bits de entropía en Mk2 y Mk3: En estos modelos, la semilla dejaba de ser un secreto para convertirse en un dato reproducible mediante una sola operación. Esto equivalía a cero bits reales de aleatoriedad. El atacante generaba una lista de semillas candidatas, derivaba sus direcciones públicas y las comparaba contra la blockchain de Bitcoin; al encontrar una coincidencia, obtenía la clave privada completa sin tocar el dispositivo.
  • Modelos Mk4, Q y Mk5 también afectados: Coinkite inicialmente afirmó que estos modelos no estaban comprometidos, pero un análisis de la firma Block demostró que sí lo están. Aunque incorporan 32 bits (4 bytes) de un elemento seguro como refuerzo, eso representa solo 4.295 millones de combinaciones, un espacio vulnerable a la fuerza bruta con hardware moderno.
  • Magnitud del robo: Mientras Coinkite reportó inicialmente 594 BTC robados, un investigador de Block identificó otras 695 transacciones con el mismo patrón, lo que elevaría el total a aproximadamente 1.082 BTC.
  • Detección del fallo: El desarrollador de Bitcoin Antoine Poinsot señaló que era trivial detectar el problema usando modelos de lenguaje de última generación, y que varias personas llegaron a la misma conclusión de forma independiente.
  • Casos no expuestos: Las semillas generadas manualmente con al menos 99 tiradas de un dado físico no dependen del generador interno y quedan fuera del fallo. Una passphrase fuerte agrega una capa de protección independiente. En esquemas de multifirma, el riesgo se mitiga si al menos una de las claves del cuórum proviene de un dispositivo seguro.
  • Advertencia sobre la migración: Ante la urgencia de mover fondos, el desarrollador Jameson Lopp advirtió que apresurarse puede ser catastrófico y que es crucial evitar errores durante el traslado a una nueva semilla segura.

Conclusión

La vulnerabilidad no invalida el modelo de autocustodia que prometen las hardware wallets, pero evidencia que su seguridad depende de forma absoluta de la calidad de la aleatoriedad empleada para generar las semillas. Mientras Coinkite prepara un reporte técnico formal, la comunidad de desarrolladores de Bitcoin debate la respuesta adecuada: migrar los fondos con urgencia o priorizar, ante todo, la precisión para no cometer un error irreversible en el proceso.

Más información: https://www.criptonoticias.com/tecnologia/ataque-coldcard-robo-600-btc/

Reino Unido prohibirá redes sociales a menores de 16 años desde 2027 [diariobitcoin.com]

El gobierno británico de Keir Starmer anunció una prohibición del uso de redes sociales para menores de 16 años, con una entrada en vigor prevista para la primavera de 2027. La medida es presentada como la más extensa de su tipo en el mundo y busca proteger la salud mental y el desarrollo infantil frente a plataformas que el Ejecutivo considera adictivas y dañinas.

Ideas clave

  • Alcance de la prohibición: La restricción afectará a plataformas de consumo masivo como TikTok, Instagram, YouTube, Facebook, Snapchat y X. En cambio, quedarán fuera las aplicaciones de mensajería privada como WhatsApp y Signal, estableciendo una distinción regulatoria entre redes sociales abiertas o basadas en algoritmos de recomendación y servicios de comunicación cerrada.
  • Restricciones a la inteligencia artificial: Además de las redes sociales, el gobierno impondrá un límite de edad de 18 años para los chatbots de “compañeros románticos” basados en IA, ampliando el alcance de la iniciativa hacia productos digitales con impacto emocional.
  • Argumentos oficiales: Starmer afirmó que las redes sociales están “haciendo que los niños sean infelices”, facilitando el acoso, exponiendo a menores a contenido peligroso y desplazando actividades esenciales para el desarrollo como dormir adecuadamente, leer y jugar al aire libre. El primer ministro señaló específicamente mecanismos como el desplazamiento infinito como diseños intencionalmente adictivos.
  • Contexto internacional: Reino Unido se suma a una tendencia creciente, liderada por Australia como primer país en imponer una prohibición similar. Otras naciones como Canadá, Francia y Dinamarca también desarrollan propuestas propias, evidenciando una preocupación compartida sobre el bienestar psicológico y la seguridad de los menores en entornos digitales.
  • Consulta previa y respaldo social: Antes del anuncio, el gobierno consultó a padres, jóvenes y organizaciones de la sociedad civil. Según los resultados, más del 83 % de los padres participantes consideró que los riesgos de las redes sociales superan sus beneficios, proporcionando respaldo político a la medida.
  • Desafíos de implementación: Pese a la contundencia del anuncio, expertos y el propio Starmer reconocen que hacer cumplir la prohibición presenta desafíos técnicos y operativos aún no detallados en su totalidad.
  • Implicaciones para la industria: La medida obligará a las plataformas a desarrollar sistemas de verificación de edad más estrictos y controles de acceso, generando presión sobre la privacidad, la identidad digital y la responsabilidad corporativa de empresas que operan a escala global.

Conclusión

La propuesta británica representa una de las restricciones más severas del mundo sobre el acceso de menores a redes sociales y envía una señal clara al sector tecnológico: los reguladores están dispuestos a intervenir no solo contra contenido ilegal, sino contra diseños de producto que consideran adictivos o perjudiciales para el desarrollo infantil. Si entra en vigor como está previsto, el modelo podría convertirse en referencia regulatoria para Europa y otros mercados, acelerando el debate global sobre cómo equilibrar protección juvenil, privacidad y acceso digital.

Más información: https://www.diariobitcoin.com/regulacion/reino-unido-prohibira-redes-sociales-a-menores-de-16-anos-desde-2027/

La vigilancia es libertad en el nuevo programa de EE. UU. con Bitcoin [criptonoticias.com]

El Departamento de Estado de Estados Unidos lanzó el Programa de Excelencia Tecnológica para la Libertad (FTEP), una iniciativa diplomática que busca contrarrestar la censura en regímenes autoritarios promoviendo redes cifradas, VPN y protocolos descentralizados como Bitcoin. La polémica surgió al anunciar a sus socios fundadores: junto al Instituto de Políticas del Bitcoin (BPI), un think tank pro-Bitcoin, se sentaron dos gigantes del complejo militar-industrial estadounidense, Palantir y Anduril, lo que encendió el debate sobre si es posible defender la privacidad con herramientas asesoradas por empresas especializadas en vigilancia masiva.

Ideas clave

  • Mecanismo de intercambio de talento: El FTEP no implica una compra de bitcoin ni un cambio de política monetaria. Funciona como un programa de rotación temporal que incorpora especialistas del sector privado al Departamento de Estado para suplir carencias internas en privacidad digital, inteligencia artificial y tecnologías anti-censura.
  • El BPI y su riesgo reputacional: El Instituto de Políticas del Bitcoin, fundado en 2021, es un centro de investigación sin fines de lucro dedicado a promover políticas favorables a Bitcoin. Dentro del consorcio, representa el socio con mayor tensión reputacional, ya que la comunidad cypherpunk históricamente defiende la privacidad y desconfía del poder centralizado.
  • Palantir Technologies: Cofundada por Peter Thiel, tiene extensos contratos con la CIA, el Pentágono, ICE y la CBP. La empresa ha facilitado operaciones como la separación de familias migrantes y defiende una alianza estrecha entre Silicon Valley y el ejército. Recientemente firmó un contrato de USD 10.000 millones con el Ejército de EE. UU. para software de inteligencia.
  • Anduril Industries: Fundada por Palmer Luckey, fabrica las torres de vigilancia autónomas Sentry utilizadas por la CBP en la frontera con México. Activistas documentaron que estos sistemas realizan un escaneo constante de comunidades enteras, reteniendo imágenes y datos de civiles sin supervisión judicial. Anduril aseguró un contrato de USD 363 millones con la CBP.
  • Reacciones divididas: La comunidad de Bitcoin recibió la alianza con recelo. La periodista L0la L33tz la calificó como un "completo espectáculo de payasos". Otros criticaron que las herramientas de resguardo, mal implementadas, podrían perjudicar a la humanidad. No obstante, algunos aplaudieron la iniciativa como una señal de que Washington reconoce a Bitcoin y la tecnología de privacidad como herramientas centrales de política exterior.
  • La contradicción estructural: El artículo plantea la tensión insalvable de promover la privacidad con asesoría de corporaciones que diseñan sistemas de control masivo. Un informe de 2026 de la organización Mijente advierte sobre la convergencia peligrosa entre la expansión de tecnologías de vigilancia migratoria y el creciente poder político de ejecutivos tecnológicos.

Conclusión

El FTEP coloca a empresas de vigilancia masiva en el centro de la diplomacia digital estadounidense bajo una narrativa de libertad y privacidad. Aunque sus defensores argumentan que la capacidad técnica de Palantir y Anduril es indispensable para proteger las herramientas anti-censura de ataques estatales, la alianza genera una pregunta sin respuesta: si el diseño de la libertad digital está influenciado por quienes construyen sistemas de control, el programa podría terminar legitimando el rastreo masivo en lugar de contrarrestarlo. El resultado final dependerá de si esta participación fortalece genuinamente la privacidad o si simplemente abre un nuevo canal de influencia comercial para la industria de la vigilancia.

Más información: https://www.criptonoticias.com/regulacion/vigilancia-libertad-nuevo-programa-eeuu-bitcoin/

Noticias Breves

Según se informa, la función «Ocultar mi correo electrónico» de Apple está filtrando direcciones de correo electrónico [mashable.com]

Según un nuevo informe de 404 Media, la función «Ocultar mi correo electrónico» de Apple presenta una grave vulnerabilidad. Unos investigadores en ciberseguridad han descubierto un fallo que revela las direcciones de correo electrónico reales de los usuarios, precisamente aquello contra lo que se supone que debe proteger esta función.
«La función “Ocultar mi correo electrónico” de Apple está filtrando direcciones de correo electrónico que se supone que deben estar ocultas», afirmó Tyler Murphy, cofundador de la empresa que descubrió la vulnerabilidad. «Informamos del problema y proporcionamos instrucciones para reproducirlo a Apple hace más de un año. No sabemos por qué no se ha solucionado, pero no nos sentimos cómodos esperando más tiempo. Los usuarios de “Ocultar mi correo electrónico” merecen saber que es posible que los atacantes descubran sus direcciones de correo electrónico ocultas». Si utilizas esta función, quizá te interese considerar medidas alternativas para proteger tu dirección de correo electrónico hasta que se resuelva el problema.

Más información: https://mashable.com/tech/apple-hide-my-email-major-vulnerability-leaks-email-addresses

Una empresa de tecnología de vigilancia propone a las fuerzas del orden un híbrido perverso entre ALPR y Stingray [techdirt.com]

La empresa de vigilancia Leonardo está proponiendo a las fuerzas del orden una nueva herramienta que va mucho más allá de un lector de matrículas estándar. Esta nueva tecnología, denominada «SignalTrace», captaría identificadores únicos de teléfonos, relojes inteligentes, dispositivos Bluetooth e incluso sistemas de infoentretenimiento de los vehículos para crear una «huella digital» rastreable de los conductores y sus pasajeros.
Los tribunales estadounidenses permiten el uso de lectores de matrículas, basándose en que los coches que circulan por la vía pública no tienen derecho a la privacidad… pero, de implementarse, SignalTrace podría convertir cualquier carretera en un corredor de vigilancia. Y no existe ningún precedente legal que respalde la recopilación masiva de datos personales de cualquier persona que simplemente pase por delante de una cámara.

Más información: https://www.techdirt.com/2026/06/24/surveillance-tech-company-is-pitching-an-unholy-alpr-stingray-hybrid-to-law-enforcement/

Meta retira una función de IA de Instagram ante las preocupaciones por la privacidad [computerworld.com]

Meta retiró una nueva función de Instagram tan solo unos días después de su lanzamiento, tras la polémica suscitada por graves preocupaciones en materia de privacidad. La función, que formaba parte de un generador de imágenes basado en IA llamado Muse Image, permitía a los usuarios generar imágenes a partir de fotos de cualquier cuenta pública de Instagram con solo etiquetarla, sin notificarlo al titular de la cuenta. Los críticos señalaron rápidamente el riesgo de abuso, advirtiendo que podría utilizarse fácilmente para crear imágenes manipuladas u ofensivas de personas reales sin su conocimiento ni consentimiento.

Más información: https://www.computerworld.com/article/4196220/meta-pulls-instagram-ai-feature-amid-privacy-concerns.html

Una filtración de imágenes de drones de la policía de San Francisco pone de manifiesto la nueva realidad de la vigilancia urbana [wired.com]

Investigadores de seguridad descubrieron que el Departamento de Policía de San Francisco había expuesto accidentalmente imágenes en tiempo real de cinco drones de vigilancia a cualquiera que encontrara la dirección web de acceso público. La ACLU describió este tipo de datos de vigilancia como un «activo tóxico» siempre expuesto al riesgo de filtración, y recomendó que los departamentos minimicen, en primer lugar, lo que graban y conservan.
Lo que revelaban las imágenes era impactante: no solo sospechosos, sino también transeúntes, ventanas de apartamentos, azoteas y personas sin relación alguna con ningún delito. Nadie en ninguno de los vídeos miró jamás hacia el dron. «Supongo que simplemente me hace sentir más observado», comentó uno de los investigadores tras ver horas de imágenes de las calles por las que pasea habitualmente.

Más información: https://www.wired.com/story/sfpd-drone-video-leak-surveillance/

Las enfermeras de Kaiser Permanente afirman que la tecnología está empeorando su trabajo —y la atención a los pacientes— [themarkup.org]

Las enfermeras de Kaiser Permanente dan la voz de alarma sobre la IA y las herramientas de vigilancia que registran la duración de las llamadas, el tono de voz y otros aspectos, y afirman que la presión para mantener las llamadas por debajo de los 15 minutos está poniendo en riesgo a los pacientes. Una enfermera describió cómo se había impedido a sí misma consolar a una paciente terminal por miedo a que eso perjudicara su puntuación de rendimiento. «No estás llamando a Comcast. Aquí estamos lidiando con la vida», dijo una enfermera que lleva 22 años trabajando en centros de atención telefónica. El caso plantea una cuestión más amplia sobre el lugar que ocupa la IA en la asistencia sanitaria y a quién sirve realmente.

Más información: https://themarkup.org/artificial-intelligence/2026/07/09/kaiser-permanente-nurses-say-technology-is-making-their-jobs-and-patient-care-worse

Este boletín fue redactado con ayuda de Silo y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital Verano

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!


Boletín patrocinado por Zingo Labs

Descarga Zingo!

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.

Android | iOS | GitHub | PC

Más información: LinkTree

Yo protejo mi navegación en Internet con Proton VPN

Prueba Proton VPN gratis por 14 días y obtén US$20 en créditos

Prueba Proton VPN gratis por 14 días y obtén US$20 en créditos usando este enlace.

Te invito a unirte a más de 100 millones de personas que eligen mantener el control de sus datos con el ecosistema cifrado de Proton.

Related Articles