martes, abril 23, 2013
Robo de Identidad ¿Qué significa realmente?
viernes, mayo 13, 2011
Nuevas modalidades de negocios: Comunidad virtual (el caso Taringa)

por Alejandro Kohen
y Pablo Lucero
(autores del libro “Delitos Informáticos”)
a menos que uno sea tan importante
para hacer que los tiempos cambien”
En estos últimos días se conoció un fallo de la Sala VI de la Cámara del Crimen de la ciudad de Buenos Aires, donde se confirmó el procesamiento de los propietarios de la firma “W. S.R.L.” que contrata el servicio de hosting del portal web “taringa.net”, como partícipes necesarios en orden al delito previsto en el artículo 72 inciso “a” de la Ley 11.723 – Ley de Propiedad Intelectual-, (cometido en 29 oportunidades).
En adelante, intentaremos precisar algunas cuestiones que arrojarán cierta claridad sobre el asunto para el futuro:
1) Los sitios como “Taringa” debieran incluirse, a nuestro entender, dentro del sistema jurídico que contempla las nuevas modalidades de negocios vinculadas al “modelo de comunidad”, donde su viabilidad está basada en la lealtad del usuario, quienes realizan una alta inversión de tiempo y emociones.
Asimismo, estarían incluidos en el subtipo “redes de conocimiento” que importan sitios de discusión que proveen una fuente de información basada en compartir experiencias entre usuarios.
Además, debe destacarse que los sitios enmarcados en estos modelos perciben un rédito de venta en publicidad en base a la cantidad de visitas diarias recibidas.
2) Puntualmente, “Taringa” funciona como un sitio de entretenimiento por el cual los usuarios registrados comparten contenidos por medio de posts, a los cuales se les puede adicionar enlaces -también llamados links o hipervínculos-. Estos posts admiten comentarios de otros usuarios y, también, puntuaciones por medio de un sistema de calificaciones que le permite a cada usuario registrado, de acuerdo a su rango, entregar una determinada cantidad de puntos por día que conforman un ranking semanal.
En este sitio no se alberga ningún tipo de archivo, sino sólo se comparten enlaces proporcionados por los usuarios que contienen diferentes tipos de materiales (otras páginas, portales, blogs, archivos, etc.). En el caso de que el enlace lesione derechos de terceros o incumpla legislación o normas (por ejemplo, derechos de autor), existe en cada post una opción para denunciarlo a fin de que los administradores tomen conocimiento de la situación, la evaluen y eventualmente, procedan a eliminar dicho contenido, a la vez, de iniciar un seguimiento de comportamiento del usuario.
3) En clave del sistema jurídico de la propiedad intelectual, tanto el propietario como el administrador de un sitio web vinculado a los modelos de comunidad (como “Taringa”), están obligados, ante una eventual ilegalidad y en la medida de sus posibilidades reales, a la supervisión, control y supresión de la información posteada por los usuarios en ámbito de la página web que administran.
Empero, los nombrados no tienen la facultad ni las herramientas legales para poder conocer preliminarmente el eventual contenido ilícito del hipervínculo posteado; simplemente, porque, al estar los archivos hosteados en otras páginas que éstos no administran -muchas, generalmente, ubicadas en extraña jurisidicción-, habrá casos donde no pueden acceder libremente a su contenido para desbaratar el hecho ilícito y suspender sus efectos; aún así, de poderse acceder a los archivos, no siempre es factible conocer si el usuario que posteo el hipervínculo tiene o no algún derecho sobre el material en cuestión (amén de que deberían contar, también, con el acceso a los registros públicos de las obras que están legalmente protegidas a fin de cotejar la infracción a la propiedad intelectual).
4) Todo sitio que encuadre dentro de un modelo de comunidad, debe brindar al usuario una vía expedíta y consistente de denuncia, mediante la cual se informe al administrador o propietario sobre cualquier contenido inadecuado, conforme al ordenamiento jurídico vigente y las politicas de buen uso del sitio. Es, entonces, responsabilidad exclusiva de estos administradores o propietarios, la eliminación de dichos contenidos denunciados por los usuarios que controviertan las pautas citadas.
No existirá responsabilidad jurídica si los administradores o si los propietarios de estos sitios cumplen con estas medidas técnicas para evitar infracciones penales, ya que nunca podrán avanzar más allá de las libertades individuales de los usuarios que forjaron el lícito espíritu por el cual estas comunidades fueron creadas; esto es, supervisando, controlando y eliminando unilateralmente -y de oficio- aquellos eventuales contenidos inadecuados.
5) Las exigencias y los comportamientos esperables para evitar infracciones penales de terceros -y no incurrir en algún tipo de coautoría o de participación criminal- por parte de los propietarios o administradores de sitos web insertos en el paradigma de las redes de conocimiento, no pueden fluctuar en mayor o menor rigurosidad de interpretación doctrinal o jurisprudencial dependiendo del grado o inexistencia de rentabilidad del negocio. En clave de ilicitud penal o no, el factor económico es irrelevante.
6) Si la actividad de no controlar unilateralmente el contenido de los posts de los usuarios, convierte “ipso facto” al propietario o al administrador de un sitio orientado a un modelo de comunidad en partícipe necesario de un ilícito penal, debieramos preguntarnos hasta dónde llegaría la cadena de responsabilidad penal en ámbito de Internet. Piénsese, a grandes rasgos y omitiendo confesamente varios eslabones intermedios de esta cadena, en la participación necesaria de los proveedores locales del servicio de Internet (ISP), luego, de los proveedores de enlaces internacionales y, finalmente, de la Unión Internacional de Telecomunicaciones dependiente de las Naciones Unidas.
Así las cosas, el fin de Internet, esencialmente, es acercar a las personas para relacionarse socio-económicamente en el marco de la legalidad; más no, perfeccionar, asegurar o crear la ilegalidad, paradigma que deberá ser repudiado siempre, en todo momento y lugar, por todos los integrantes de cada comunidad virtual.
Bajo este contexto, la protección o no de ciertos bienes jurídicos actuales –como es el caso de los tutelados en la Ley de Propiedad Intelectual- deberá acomodarse a las nuevas modalidades de negocios nacidas a la luz de esta era digital, siendo que, también, los titulares de dichos bienes jurídicos deberán actualizar el circuíto de sus negocios para intentar salvaguardarlos con efectividad. De lo contrario, los tribunales se verán obligados a resolver conflictos cuya solución holgadamente excede a la legislación penal vigente.
viernes, julio 16, 2010
Detenido un 'hacker' en Madrid que atacó la web de Mutualidad General de la Abogacía

Agentes de la Policía Nacional han detenido en Madrid a un hacker que atacó la página web de la Mutualidad General de la Abogacía para apoderarse de los datos personales de más de 155.000 mutualistas, entre los que se encuentran importantes personalidades, ha informado este jueves la Dirección General de la Policía y de la Guardia Civil.
Se trata de un ex comandante de artillería, anteriormente destinado en inteligencia militar, que usó proxies chinos para enmascarar las conexiones. Actuó motivado por la enemistad con uno de sus vecinos, administrador de sistemas de la Mutualidad, a la postre también detenido por leer emails ajenos con información privilegiada.
La investigación se inició en septiembre de 2008 sobre un acceso ilegitimo al área privada de diferentes miembros de la Mutualidad General de la Abogacía en su página web. Además, se habían transferido diferentes cantidades desde las cuentas bancarias asociadas de los mutualistas a sus planes de previsión, aunque estas aportaciones fueron retrotraídas a las cuentas bancarias de origen en cuanto se detectó la intrusión.
Los agentes han conocido también que varios mensajes anónimos de correo electrónico habían sido enviados a varios mutualistas, informando de la falta de seguridad de la web de la mutualidad, para lo que se adjuntaban como prueba datos personales de los propios mutualistas. Además, durante el año 2008 más de 400 emails intercambiados entre miembros de la mutualidad (fundamentalmente directivos) y terceras personas habían sido reenviados a una cuenta de correo externa.
Detectada la conexión de InternetDurante la investigación, la Policía ha podido determinar que la dirección de correo electrónico desde la que se enviaron los anónimos era consultada desde una única conexión a Internet. Desde esta dirección IP se habían producido también los accesos ilegítimos a los perfiles de los mutualistas y las aportaciones económicas a sus planes de previsión.
Esos anónimos eran enviados usando el pseudónimo 'Tedcazinsky', en referencia a un terrorista que fue detenido en 1996 y condenado a cadena perpetua por el envío postal de artefactos explosivos que causaron tres víctimas mortales y 23 heridos. Según el propio Kaczynski, estos atentados tenían como finalidad alertar a la sociedad de la pérdida de libertad que producía el desarrollo de la tecnología en el ser humano.
El acceso a los perfiles se efectuaba utilizando el nombre, Documento Nacional de Identidad y fecha de nacimiento de los mutualistas, datos que eran obtenidos en fuentes abiertas u otros medios como la sustracción de información personal. Una vez que se accedía por primera vez con estos datos, el sistema asignaba automáticamente una clave para las sucesivas ocasiones. Así se accedió al área privada de alrededor de 40 mutualistas y se llegaron a realizar aportaciones al plan de pensiones de hasta 12.000 euros a unos diez. El primer mutualista suplantado por el hacker fue un ex alto responsable político.
Más de 150.000 registros con datos personalesDel análisis de los sistemas informáticos objeto de intrusión, los agentes comprobaron que mediante técnicas de hacking conocidas como inyección SQL se habían extraído de la base de datos de la mutualidad más de 150.000 registros con datos personales de los mutualistas y sus credenciales de acceso a la zona privada de la web de la mutualidad. Para ello se utilizaron varios proxies, fundamentalmente de China, para encaminar las conexiones y enmascarar así su origen real.
Los investigadores identificaron y lograron detener a la persona responsable de los ataques informáticos, un ex comandante de artillería de 54 años, en situación de reserva, destinado anteriormente a cometidos de inteligencia militar. El ex comandante pretendía demostrar la vulnerabilidad de la página web debido al enfrentamiento con uno de sus vecinos, administrador de sistemas de la Mutualidad.
Los agentes averiguaron asimismo que dicho administrador de sistemas y vecino del hacker era el responsable de la interceptación de las comunicaciones electrónicas de los directivos, por lo que también fue arrestado. En su caso, actuaba movido por la obtención de información privilegiada.
La investigación ha sido desarrollada por agentes de la Brigada de Investigación Tecnológica (BIT) de la Comisaría General de Policía Judicial.
URL:http://ecodiario.eleconomista.es/internet/noticias/2312921/07/10/Detenido-un-hacker-en-Madrid-que-ataco-la-web-de-Mutualidad-General-de-la-Abogacia.html
jueves, enero 21, 2010
Microsoft acepta guardar las direcciones IP de sus usuarios sólo 6 meses

El grupo Microsoft afirmó hoy que guardará las direcciones IP de los usuarios sólo seis meses, tal y como le había solicitado el grupo de trabajo especializado en privacidad de la Comisión Europea (CE).
La compañía, que quiere así proteger la identidad de los internautas, se ha comprometido a llevar a cabo esta medida en los próximos 12 ó 18 meses, indicó el vicepresidente y responsable de asuntos europeos de Microsoft, John Vassallo, a través de su blog.
Las compañías que gestionan buscadores en internet, como Microsoft (cuyo buscador es "Bing"), Google y Yahoo! guardan durante algún tiempo la dirección de internet que les proporcionan los usuarios cuando realizan una consulta.
El grupo de trabajo formado por responsables de protección de datos de los 27 países comunitarios insistió en una carta enviada a estas empresas el pasado octubre en que debían rebajar el tiempo que retienen estas direcciones IP (el número que identifica a un ordenador) a 6 meses como máximo.
Microsoft indicó que, cuando un usuario utilice su buscador, "Bing" procederá a separar los elementos de la búsqueda de cualquier información personal.
A continuación, la compañía aseguró que a los 6 meses borrará la dirección IP de ese internauta y, a los 18, cualquier otro elemento que identifique la sesión que inició ese usuario.
De esa forma, será imposible establecer una asociación entre el usuario y el rastro de las búsquedas que realizó en internet, señala la empresa.
Vassallo señaló que las búsquedas de los usuarios les permite "mejorar la calidad de los resultados, proteger contra el fraude y mantener un negocio seguro y viable", pero que había que preservar la privacidad.
URL:http://www.rpp.com.pe/2010-01-19-microsoft-acepta-guardar-las-direcciones-ip-de-sus-usuarios-solo-6-meses-noticia_236435.html
miércoles, agosto 26, 2009
Un tribunal holandés obliga a Mininova a retirar los contenidos con copyright

Un tribunal holandés ha obligado a Mininova , el segundo mayor portal de archivos P2P del mundo, a retirar todos los enlaces que lleven a contenidos sujetos a derechos de autor. La sala le ha dado un plazo de tres meses. Si no lo cumple, se enfrenta a una multa de 5 millones de euros, según informa la web Torrentfreak . La sentencia se conoce un día después de que un tribunal sueco obligara a un proveedor de banda ancha a desconectar The Pirate Bay (TPB), el mayor portal de P2P del mundo. TPB obtuvo acceso a otro proveedor y ya funciona con normalidad.
El tribunal del distrito de Utrecht ha dado la razón a Brein, una organización radicada en holanda y financiada por empresas de entretenimiento, que asegura que Mininova incita a los usuarios a violar los derechos de autor. La cláusula de Mininova que permite que los propietarios de los derechos de autor retiren los archivos fraudulentos no es suficiente, según el tribunal.
La intención de Brein no es cerrar el sitio sino que propone instalar un filtro basado en palabras clave e incluso en huellas dactilares digitales, para garantizar que los propietarios de los derechos de autor disponen de los medios suficientes para proteger sus contenidos. Curiosamente, según indican en Torrenfreak, la sentencia no menciona el filtro de copyright que Mininova puso en marcha junto con la Motion Picture Association (MPA).
"Es imposible moderar tantos enlaces"
El tribunal niega el argumento de la defensa de Mininova sobre la imposibilidad de moderar todos los enlaces a archivos (torrents) que son subidos al sitio web. La sala va más allá y añade que Mininova anima a sus usuarios a descargarse material sujeto a derechos de autor, gracias a los muchos moderadores con los que cuenta el portal.
Los moderadores mantienen el sitio limpio y con un ambiente familiar, ya sea retirando los torrents que enlazan con contenidos pornográficos, virus y archivos falsos. Son medidas que llevan a cabo por iniciativa propia y a petición de los usuarios, concluye el tribunal, que incide en que también deberían ser capaces de moderar los torrents que enlazan con material con copyright.
La sala holandesa concluye que Mininova obtiene beneficios de la violación de los derechos de autor gracias a los anuncios que inserta en su portal. El cofundador de Mininova Erik Dubbleboer ya ha respondido: "Obviamente no estamos contentos con el veredicto". El portal planea apelar la sentencia del tribunal, para lo que disponen de un plazo de tres meses.
URL:http://www./articulo/internet/tribunal/holandes/obliga/Mininova/retirar/contenidos/copyright/elpeputec/20090826elpepunet_1/Tes
martes, agosto 18, 2009
Google deberá revelar la identidad de un bloguero que insultó a una modelo

La modelo neoyorquina Liskula Cohen está cada vez más cerca de saber quién se encuentra detrás del blog 'Skanks in NYC' ('Putas en Nueva York'), en el que se han colgado fotografías suyas acompañadas de palabras ofensivas de la jerga popular con la que se refieren a las prostitutas en inglés.
"Espero de verdad que no se trate de alguien que conozca", aseguró al diario la modelo de 27 años, que ha aparecido en revistas tan conocidas como 'Vogue', después de conocer la orden de la juez Joan Madden de obligar a Google, que alberga el blog a través de su servicio Blogger.com, a desvelar la identidad de su autor.
La juez asegura en su auto judicial que la modelo tiene derecho a saber quién le dirige insultos a través de un blog cuya "idea principal es que Cohen es una mujer promiscua", a quien el autor llega a referirse como "una prostituta dispuesta a practicar sexo oral".
"¿Qué edad tiene esta puta? ¿Cuarenta y tantos? Es una puta psicótica y mentirosa que a su edad aún frecuenta discotecas", es uno de los comentarios que se dedicaban desde ese espacio web a Cohen, quien dice haber notado las consecuencias en su carrera profesional de modelo.
Difamación a través de la Red
"Las normas contra la difamación en la Red son las mismas que en el mundo real", dijo el abogado de Cohen, Steven Wagner, quien espera que la decisión judicial mande un mensaje a los blogueros y a cualquiera que utilice el anonimato de internet "para difamar cobardemente".
El autor de 'Skanks in NYC' ha luchado desde principios de 2009, cuando la modelo inició el proceso legal para eliminar el blog y presentar una demanda de difamación, para mantener su anonimato, por lo que ha sido representado en los juzgados de Nueva York por su abogada.
"Las compuertas se abrirán si se tratan de regular este tipo de insultos, que son muy comunes y se encuentran muy extendidos en Internet", dijo la letrada que representa al bloguero, Anne Salisbury, quien aseguró que "se puede ser mezquino, pero no se puede mentir sobre una serie de datos que puedan probarse como falsos".
martes, julio 14, 2009
Francia podría leer el correo electrónico de sus ciudadanos

En un intento por prevenir y combatir la piratería, la Administración Sarkozy podría ir incluso un paso más allá y autorizar a los agentes de Hadopi (Haute autorité pour la diffusion des oeuvres et la protection des droits sur internet, Alta autoridad para la difusión de obras y protección de derechos en internet, el organismo que da nombre a la norma y que controlará el uso de la red) a leer los correos electrónicos de los ciudadanos.
En principio, la ley no incluye de forma explícita esta mención, aunque la inclusión del término 'comunicaciones electrónicas' deja en el aire los límites de lo que pueden o no pueden investigar los agentes. Como denuncian varios diputados y recoge al prensa gala, la indefinición del término podría incluir dentro de lo vigilable los correos electrónicos personales de los ciudadanos y los adjuntos, ya que en ellos podría estarse produciendo una ilegalidad.
Esta mención no aparecía además en el texto primero ni en la versión censurada por el Constitucional. "Esta ampliación constituye una afrenta contra la vida privada", declara la senadora comunista, Brigitte Gonthier-Maurin, a Le Nouvel Observateur.
Los palos contra esta medida no llegan sólo desde la oposición. El diputado de la derecha, Lionel Tardy (UMP, que apoya al Gobierno) ha incluso señalado que la intromisión de los agentes en los correos de los ciudadanos atenta contra la separación de poderes (quienes leen los mails son los mismos que deciden si se está incumpliendo la ley) y ha anunciado enmiendas a la norma para que ésta no se vuelva a caer en el Constitucional, según recoge Le Nouvel Observateur citando a su blog.
La inclusión del término 'comunicaciones electrónicas' ha sido defendido por el ponente de la ley en el Senado, el senador de UMP, Michel Thiollière; por el ministro de Cultura, Frédéric Miterrand; y por el ponente de la ley en la Asamblea Nacional, el también UMP, Franck Riester, como recoge Le Monde. Tanto unos como otros recuerdan que la piratería no sólo se realiza mediante redes P2P, sino que encuentra otros caminos que deben ser investigados.
La norma ha sido aprobada en el Senado el pasado miércoles, aunque aún debe pasar el filtro de la Asamblea Nacional para ser definitiva.
URL:http://www.siliconnews.es/es/news/2009/07/13/francia-podria-leer-correo-electronico-ciudadanos
martes, abril 07, 2009
Tuenti se compromete con Protección de Datos a verificar la edad de los usuarios

Implantar sistemas que verifiquen la edad de los usuarios, controlar la presencia de menores de edad y depurar las cuentas cuyos titulares no superen los 14 años. Estos son tres de los compromisos adquiridos por la red social Tuenti ante la Agencia Española de Protección de Datos (AEPD). El acuerdo surgió ayer en una reunión en la que participaron el director de la AEPD, Artemi Rallo, y representantes de Tuenti, que se comprometieron a poner en marcha estas medidas antes de tres meses.
La verificación de la edad en las redes sociales es una "obligación legal" en materia de protección de datos, recordó Rallo, que mostró su preocupación por la presencia de menores en estos ámbitos. En la reunión también se abordaron otros asuntos relacionados con la privacidad y la AEPD instó a Tuenti a crear una nueva configuración que permita el máximo grado de privacidad a los usuarios, si bien valoró que la comunidad virtual no permita la indexación en buscadores.
Asimismo, Protección de Datos reiteró la necesidad de mejores sistemas de información a los usuarios, para que ésta sea más clara y comprensible, asunto sobre el que Tuenti aseguró que está trabajando. Respecto a la cesión de contenidos, los responsables de la red social dijeron que "en ningún caso" se ceden los derechos en exclusiva a la compañía al aceptar las condiciones de uso, sino únicamente para el desarrollo del servicio. En cuanto a la cancelación de datos de perfiles, Tuenti acordó con la AEPD suprimir los mismos, incluidas fotografías, en cuanto el usuario solicite la baja de su cuenta.
Finalmente, Protección de Datos manifestó su desacuerdo con el hecho de que los usuarios de Tuenti inscritos en promociones publicitarias, denominadas eventos patrocinados, sean visibles por otros miembros de la red sin que se les informe sobre esta circunstancia.
URL:http://es.noticias.yahoo.com/3/20090403/ttc-tuenti-se-compromete-con-proteccion-56149c7.html
miércoles, febrero 18, 2009
Facebook dio marcha atrás con el polémico cambio de reglas

Ayer, la más popular de las redes sociales del mundo había anunciado que los derechos de todas las fotos, los textos, las canciones y cualquier otro material que los suscriptores publiquen en el sitio serían para siempre de Facebook.
"Durante los dos últimos días, hemos recibido un montón de preguntas y comentarios acerca de los cambios y lo que significan para los usuarios y sus datos. En base a ello, hemos decidido volver a nuestras condiciones de uso anterior, mientras resolvemos los problemas que las personas que han planteado", señaló en la publicación de esta madrugada Zuckerberg.
El CEO reflexionó: "Nuestros términos son no sólo un documento que protegen nuestros derechos, son el documento que rige para la forma en que el servicio es utilizado por todos en todo el mundo. Dada su importancia, debemos asegurarnos de que los términos reflejen los principios y valores de las personas que utilizan el servicio".
De acuerdo a los cambios que intentó introducir ayer Facebook en sus condiciones, desde que uno pasaba a formar parte de esa red social le concedía al sitio una licencia de uso del material que subiera a perpetuidad.
martes, diciembre 23, 2008
Compre en línea con seguridad

En esta época navideña, muchas personas buscan hacer sus compras en Internet a los mejores precios y sin mayores problemas. Pero esta compra puede volverse un dolor de cabeza por las amenazas de fraude y robo de identidad que se puede encontrar detrás del explorador de Internet. Según un estudio realizado por la cadena estadounidense CNN, los casos de fraude en línea en América Latina crecieron en forma alarmante en 135% en el primer trimestre de 2008.
Acá le damos algunos consejos para compra en la red y evitar caer en las manos de un estafador virtual:
Observe los detalles:
Preste atención antes de hacer una compra. Los sitios seguros ofrecen información oficial, como: políticas de garantía y devolución; costos de embarque e impuestos en caso de que aplique, e información para comunicarse con el departamento de servicio al cliente.
Si el sitio tiene un tablero de mensajes, observe si hay usuarios repetidos activos, lo cual es una buena señal, o comentarios negativos.
Proteja su información personal:
Cuidado. Proporcione la información personal necesaria para hacer la compra. Si le piden más datos personales, como el nombre de soltera de su madre, puede ser una importante señal de advertencia. También tome nota de la forma en que se utilizará su información. Podría ser enviada o vendida a otras partes con fines de mercadotecnia, lo que aumentaría la cantidad de correo no solicitado que recibe. Puede encontrar información sobre la forma en que las tiendas manejan los datos que reciben de su parte en la sección de política privada del sitio.
Proteja su clave de acceso:
Proteja la seguridad de los documentos y archivos de su computador con una clave de acceso. Escoja claves que sean difíciles de descubrir, usando una combinación de letras, números y símbolos. En algunos casos, puede utilizar letras minúsculas y mayúsculas, para que el código sea más difícil de adivinar. Además, utilice sus claves con regularidad y, si siente la necesidad de escribirlas, guárdelas en un lugar seguro.
URL:"http://www.pe.terra.com/tecnologia/interna/0,,OI3408542-EI4130,00.html"
lunes, noviembre 03, 2008
¿Sabe Facebook demasiado sobre sus usuarios?

La Agencia Española de Protección de Datos advierte de que los riesgos para la seguridad son "muy importantes". -Un equipo de la BBC consiguió datos de varios usuarios de una red social A Kyle Doyle su cuenta de Facebook le ha salido cara. Este teleoperador de Sydney de 21 años decidió hace poco tomarse un día libre. "Una baja por razones médicas", le dijo a su jefe, en un email. Pero era mentira. El chico entró en su perfil de Facebook, una de las mayores redes sociales de Internet, y le contó a todos sus amigos cómo le había tomado el pelo a su superior, según recogía el diario The Guardian la semana pasada. Su frase de presentación rezaba así: "Kyle Doyle is not going to work, fuck it I'm still trashed. SICKIE WOO!" (Kyle Doyle no va a ir a trabajar, a la mierda. Todavía estoy de resaca. ¡Toma baja laboral!). El único problema es que entre sus amigos de Facebook estaba su propio jefe, que vio el mensaje y descubrió el engaño. Su metida de pata dio la vuelta a la blogosfera.
La empresa teleoperadora australiana niega que tal intercambio de correos electrónicos haya sucedido pero de cualquier modo el caso sirve como ejemplo del riesgo potencial para la privacidad que conllevan las redes sociales. Estos proveedores de servicios, como Facebook, MySpace y Hi5, entre otros, permiten que los usuarios compartan con sus amigos anécdotas, aficiones, fotografías y vídeos. Todo este volumen de información personal disponible en la Red ya ha alertado a las autoridades de protección de datos. "El auge de estos servicios ha propiciado un nivel sin precedentes de divulgación de información personal y fotografías", advierte una resolución aprobada por las autoridades de protección de datos de 37 países, entre ellas la Agencia Española de Protección de Datos, emitida recientemente en la 30ª Conferencia Internacional de Privacidad, celebrada en Estrasburgo.
Es un volumen de datos personales que estaría "disponible para toda una comunidad de usuarios, que pueden acceder a millones de ellos", añade el comunicado. Los riesgos para la privacidad son "muy importantes", según ha advertido Artemi Rallo, director de la Agencia Española de Protección de Datos. Rallo avisa de que el usuario medio ignora los riesgos y que las políticas de privacidad no suelen servir de mucho, porque no se suelen leer ni entenderse. De hecho, incluso algunas redes sociales reconocen sin ambages el riesgo para la privacidad. Es el caso de la red social Hi5, que indica en su política de privacidad que "ninguna compañía, incluyendo a Hi5, puede eliminar totalmente los riesgos de seguridad asociados con la información personal".
El usuario suele introducir en su cuenta de la red social todo tipo de datos personales: nombre, fecha de nacimiento, número de teléfono y dirección, y hasta formación académica y gustos musicales. En principio estos servicios suelen garantizar que es el usuario el que decide quién puede acceder a su perfil. Sin embargo, la resolución incide en que existe el riesgo de que esa información se filtre fuera de la red social cuando es indexada por los buscadores y que sea accesible para cualquiera. Es decir, que podría darse el caso de que buscando a través de Google se pudiera acceder a los datos personales de los usuarios. (De hecho, introduciendo el nombre de un miembro de Facebook en el buscador se puede ver su foto personal y la lista de sus amigos).
Algunas redes son tajantes en esta cuestión. Desde Tuenti, que cuenta con más de 3,3 millones de usuarios en España, aseguran que sus cuentas están cerradas al tráfico de los buscadores. "A diferencia de otras redes sociales, Tuenti es estanco a los buscadores: lo que ocurre en Tuenti se queda en Tuenti y no es indexado por ningún motor de búsqueda", explica Ícaro Moyano, portavoz de Tuenti. "Ni los perfiles, ni las fotos, ni los datos, ni la información personal de nuestros usuarios está disponible desde fuera de Tuenti", añade.
Abusos con la información personal
Hacer pública toda esta información puede dar lugar a diversos abusos. Desde la suplantación de personalidad a que sea utilizada por los servicios de recursos humanos para seleccionar a los candidatos a un puesto de trabajo, según señala la resolución de las agencias de protección de datos. Otro de los grandes riesgos potenciales es que "los propios proveedores de servicios de las redes sociales utilicen la información de sus usuarios para emitir mensajes de márketing personalizado a sus usuarios". La red social se convierte así en un caladero perfecto para las empresas anunciantes, que disponen de unos datos valiosísimos para personalizar sus anuncios. No en vano, en Facebook están presentes 100.000 pequeños anunciantes y se publicita el 66% de las grandes empresas de Estados Unidos.
En España, donde por ejemplo Facebook cuenta con 1,4 millones de miembros, no hay constancia de ningún problema de privacidad con las redes. En la Agencia Española de Protección de Datos señalan que no han recibido ninguna queja, pero el director de la agencia, Artemi Rallo, ya ha anunciado que, dado el considerable riesgo potencial, tanto en Europa como en España se ha iniciado un ambicioso análisis sociológico y tecnológico de las redes sociales. El objetivo: buscar controles que garanticen la protección de los usuarios; con una atención especial para los menores. La agencia también aconseja iniciar la educación de los jóvenes en el uso de las redes sociales.
Instrumentos sutiles
Algunos especialistas indican que uno de los detalles que los usuarios deben tener en cuenta son las aplicaciones a las que acceden dentro de las redes sociales. El caso más claro es el de Facebook, que incluye un amplio abanico de aplicaciones, como juegos de preguntas, encuestas sobre gustos musicales o cinematográficos, clubs de fans, y un largo etcétera. Para acceder a muchos de ellos el usuario debe consentir el acceso a sus datos personales. Pero los creadores de estas aplicaciones son externos a Facebook, por lo que el dueño de la cuenta está cediendo sus datos a un desconocido. No es ninguna hipótesis. Un equipo de la página web de la BBC demostró hace unos meses las grietas de seguridad de Facebook. En un par de horas crearon un aplicación y la introdujeron en la red social (algo que puede hacer cualquiera con ciertos conocimientos de programación). Consiguieron sin problemas los datos de varios usuarios y los de sus listas de amigos.
En Facebook aseguran que cuentan con un servicio que se encarga de localizar los programas que vulneran las condiciones para retirarlos. Uno de los especialistas consultados por la BBC, sin embargo, se muestra reticente ante las garantías que ofrece esta red social. Facebook se ha cubierto las espaldas sobre posibles acciones legales pero "moralmente, se ha comportado con ingenuidad", indicó a la website británica Paul Docherty, director técnico de Portcullis Security, que asesora a varios gobiernos en cuestiones de seguridad en asuntos de tecnologías de la información. "Facebook necesita cambiar sus configuraciones por defecto y estrechar su seguridad. Aun así, incide en que será difícil garantizar la seguridad del sistema actual porque ya circulan demasiadas aplicaciones creadas desde fuera de la red".
En conclusión, las redes sociales plantean unos riesgos potenciales que sólo empiezan a entreverse. Ante esta circunstancia, la Resolución de las agencias de protección de datos advierten de que "es muy probable que el futuro surjan otros usos no esperados de la información contenida en los perfiles de los usuarios".
Recomendaciones a los proveedores de redes socialesAdemás de cumplir la legislación sobre protección de datos, deben aplicar los siguientes puntos:
1. Deben respetar las normas de privacidad de los países en los que operen.
2. Deben informar de manera clara e inteligible sobre las posibles consecuencias de publicar información personal propia o de otras personas.
3. Deben permitir una restricción completa de la visibilidad de los perfiles y de sus datos.
4. Las configuraciones por defecto (las que no necesitan que el usuario las active) deben respetar la protección de los perfiles (sobre todo, con los menores).
5. Deben seguir mejorando la seguridad de sus sistemas de manera constante.
6. Deben garantizar que los usuarios puedan acceder y corregir sus datos personales.
7. Deben permitir que los usuarios puedan eliminar toda la información publicada en su perfil de una manera sencilla.
8. Deben permitir el uso de perfiles con seudónimo y fomentarlo.
9. Deben impedir la descarga de datos por parte de terceros.
10. Deben garantizar por defecto que los perfiles no sean indexados en motores de búsqueda sin el consentimiento del usuario.
URL:http://www.elpais.com/articulo/tecnologia/Sabe/Facebook/demasiado/usuarios/elpeputec/20081101elpeputec_4/Tes
martes, octubre 14, 2008
La vida privada, tema central en una reunión de la UE sobre informática

Las Comisiones de Informática y Libertades (CNIL) de los 27 países de la Unión Europea, reunidas a partir del miércoles en Estrasburgo, están determinadas a proteger al máximo los datos sobre la vida privada, mientras Estados Unidos quiere normas menos rígidas. Un total de 600 congresistas de 70 países asistirán a esta conferencia de tres días sobre 'La protección de la vida privada en un mundo sin fronteras'.
Según Alex Türk, presidente de la Comisión de Informática y Libertades (CNIL) francesa, los estadounidenses consideran los datos personales casi "como una mercancía", mientras para los europeos son "un atributo de la personalidad".
"Ese es el centro del problema y será necesario un acuerdo mundial sobre las medidas comunes de protección", dijo tras reconocer que la elaboración de una convención internacional "no será para mañana".
"Los estadounidenses presionan para que bajemos la guardia, pero como presidente del Comité de las 27 CNIL, pienso que en la actualidad nuestro nivel de protección es apenas lo suficiente y no hay que bajarlo.
Los CNIL de Europa se apoyan sobre la directiva europea del 24 de octubre de 1995 que impone un nivel de protección "elevado".
No hay autoridad de tipo CNIL en China, Japón, India, Rusia o incluso en la mayoría de los países de América Latina o África.
"Se ha iniciado una carrera con los estadounidenses que esperan convencer a los países de Asia de aplicar criterios poco rígidos", según Türk.
El Comité de los CNIL debe convertirse en una "autoridad" imprescindible y es necesario que hablemos fuerte para ser escuchados cuando advirtamos sobre algún tema", añadió.
Türk se entrevistará los días 13 y 14 de octubre en Bruselas con la Comisión Europea y representantes estadounidenses para examinar el funcionamiento de los diferentes dispositivos instalados para tratar de resolver el problema de las transferencias de datos entre Europa y Estados Unidos.
Este tema será recurrente durante las tres jornadas organizadas en Estrasburgo por la CNIL francesa y su equivalente alemán, que festejan ambos este año sus 30 años.
También se abordarán tanto el temor compartido sobre un "fichero mundial de identificación" como "los instrumentos de regulación futura de la vida privada", en presencia de los representantes de los servicios públicos, asociaciones de consumidores y defensores de derechos humanos.
El Consejo de Europa, que es anfitrión de la reunión, adoptó ya varias recomendaciones sobre la protección de la vida privada en internet y la protección de datos en materia de marketing directo, así como los datos médicos y los genéticos.
URL:http://es.noticias.yahoo.com/12/20081014/ttc-la-vida-privada-tema-central-en-una-2c4c70a.html
