SAFE. Guía para proteger tu vida digital y tu privacidad

29 feb 2008

Parking aprovechando a los menores

Las personas sin escrúpulos no suele considerar límites, ni siquiera cuando se trata de menores de edad. Este es el caso de un Parking del sitio "www . menorenlared . org" ya que si se ingresa al mismo se podrán ver páginas aleatorias pero que generalmente tienen enlaces como los siguientes:
En cambio, no pasa lo mismo con el ".com", el cual conduce a un sitio de Panda Security que parece que vio un buen negocio en mantener un sitio para menores mientras vende sus productos.

cfb

Se lo comió analógicamente

Como siempre, las genialidades de David Bravo.

La culpa de todo la tiene Internet: el caníbal de Rotemburgo (Armin Meiwes) y la matanza en Finlandia.

Para los amantes de Rammstein y de su tema Mein Teil ("mi parte") esta historia debería resultar conocida (video).

Nuevos .tur.ar

El Canciller Jorge Taiana presentó hoy el nuevo subdominio de internet, ".tur.ar", destinado a las agencias de viajes nacionales que se encuentran inscriptas ante la repartición oficial.

La nueva denominación, permitirá a los turistas y usuarios de internet tener la seguridad de que contratan los servicios de agencias habilitadas oficialmente, y brindarle un valor agregado a las empresas que estan debidamente habilitadas.

El subdominio será administrado por NIC Argentina, con la colaboración permanente de la Secretaría de Turismo, que informará sobre las empresas en condiciones de poder obtener el .tur.ar.

En la actualidad ambos organismos se encuentran trabajando en el desarrollo de la normativa que regulara al nuevo subdominio.

Durante el mes de marzo NIC Argentina informará la fecha de comienzo de la inscripción, normativa y otros detalles.

Fuente: http://www.nic.ar/puntotur.html

El canon debería avergonzar a los españoles

Marcelo Branco, fundador del movimiento de software libre brasileño y asesor del Gobierno de Lula y la Generalitat.

Habla sepultando silencios. Con calma, pero sin pausa. Sus ideas brotan de una manera exacta. Y no sobra una palabra. Después de más de una década como ciberactivista, Marcelo Branco escupe verdades, casi teoremas. Branco, que comenzó fundando el influyente movimiento de software libre [aquél que puede ser libremente copiado y distribuido] de Brasil, es considerado uno de los grandes gurús de la contracultura digital. Fue consultor del Gobierno de Lula y trabajó para la Generalitat de Catalunya como asesor en la estrategia del software libre.

Además, es profesor honorífico del Instituto Superior Tecnológico de Lima y miembro del Consejo Asesor de Software Libre de la Universitat Oberta de Catalunya (UOC). En particular, cuando habla de Brasil, donde recientemente se ha celebrado la primera edición internacional de la Campus Party, Branco saca pecho: “Somos líderes en casi todos los aspectos de Internet”.

¿Por qué esta habilidad?

Es una característica histórica de un pueblo muy mezclado genéticamente. Somos un pueblo social, generoso, autodidacta por excelencia… E Internet potencia todo esto. Si en la vida real compartimos, en Internet, imagínese. Brasil, además de ser el país del fútbol y el carnaval, es el país de Internet. Aquí no hay ningún programa de inclusión digital que tenga que estimular el uso de la Red.

En otros lugares, ¿es diferente?

En Europa, como por ejemplo en Catalunya, donde trabajé, la tecnología es puntera pero el Gobierno tiene que estimular el uso de Internet. En Brasil es al contrario. No hay tecnología, pero las personas aprenden a usarla hasta sin tenerla. Le doy un ejemplo. Estuve en Porto Alegre, en una feria tecnológica. Había un chico de 16 años, que vive en la calle desde hace seis. Yo le autoricé a entrar, y él me preguntó, “¿dónde están los ordenadores?”. Navegó sin dificultades. Y hace seis años que vive en la calle.

Entonces el estímulo se junta con la problemática social. ¿Por eso los internautas brasileños son tan activos?

Tienen un perfil muy politizado. Los internautas que vinieron a la Campus eran activistas sociales, ecológicos, blogueros... Siempre reivindicando.
"Internet es un espacio de reivindicación, de negocios, de política, de todo"

¿Es Internet más eficiente como herramienta de protesta que las formas habituales, las manifestaciones en la calle, por ejemplo?

Internet es un espacio de reivindicación, de negocios, de política, de todo. La Campus fue el mayor ejemplo. Estaban las grandes empresas y las comunidades, el pueblo. Pero lo importante es que los contenidos fueron elaborados por los usuarios.

Tengo la impresión de que la Campus Brasil fue un ensayo de un mundo futuro, es decir, grandes corporaciones conviviendo con gente que las critica. Las dos partes se necesitan, en un equilibrio de intereses…

Sí, son intereses contradictorios. Pero nuestra misión no es resolver los problemas, sino darles visibilidad. La sociedad en red no va a traer un mundo mejor necesariamente. La revolución industrial ya lo demostró.

¿Por qué?

En Europa, las potencias industriales del Este y algunas como la España de Franco desembocaron en dictaduras. En EEUU triunfó el modelo individualista, egoísta. Ahora todos los países quieren llegar antes a la revolución digital, pero la tecnología no es la única condición.

¿Cuáles son?

Hay tres regiones del mundo que hicieron bien el tránsito de la sociedad industrial a la digital. Una es Finlandia, que sí es una sociedad en red. La segunda es Silicon Valley, un modelo exitoso desde el punto de vista de la transmisión, los hogares conectados y la banda ancha. Pero las libertades de creación son casi nulas porque los intereses de mercado están por encima. La tercera región es Singapur, donde casi el 100% de la población tiene ordenador en casa. ¡Pero es una dictadura!

¿De qué depende entonces el desarrollo de la democracia digital?

De decisiones. Por ejemplo, si el software va a ser libre o si va a depender de monopolios privados. O si compartir música desde el ordenador va a ser legal o no. Porque si es un crimen, hemos perdido un derecho que teníamos en la era industrial: comprar un vinilo y dejárselo a tu tía, a tu madre…Es inadmisible que, después de años de revolución tecnológica, se pierda ese derecho.

Arguméntelo, para los que piensan que el intercambio de obras es piratería.

El P2P no es piratería. La piratería es la compra de música ilegal. Si legislaciones como la estadounidense [donde el P2P es ilegal] son replicadas en el resto del planeta, éste no va a ser un mundo democrático. Si el software fuese todo patentado, no estaríamos construyendo un proyecto democrático. Si los formatos de archivos no son estándares internacionales, si para abrir un archivo público hay que usar un sistema de una empresa monopolista, ese país no es democrático. No pueden ir primero las leyes de mercado y después los derechos humanos. Y eso está pasando, los lobbies están imponiendo sus intereses. Como la SGAE en España. Es una organización medieval, anacrónica. Creo que ha influido más en el Parlamento español que los intereses de los ciudadanos.

¿Qué opina del canon digital?

Es un absurdo. Debería avergonzar a los españoles. El canon es lo que está sosteniendo las sedes millonarias de la SGAE en toda España. La recaudación ya no depende tanto de los derechos sino del canon. La SGAE ha invertido su papel. Ya no es una entidad de protección de los autores, sólo de recaudación. No tiene nada que ver con los creadores.

¿Cómo valora los avances digitales de la era Lula?

Ha habido mucho avance, no hay duda. El papel de Brasil ha sido fundamental. Hemos creado un bloque de países en desarrollo, y discutido la flexibilización de la propiedad intelectual. En la Organización Mundial de la Propiedad Intelectual, Brasil y Argentina lideran un frente llamado agenda del desarrollo. Y el papel de Gilberto Gil [ministro de Cultura] como propagandista ha sido bueno. El ministerio de Asuntos Exteriores, además, tiene una postura general muy parecida a la del movimiento del software libre. En el escenario interno hemos avanzado, aunque hay dificultades técnicas. Cuando Lula llegó, un 8% de la población tenía acceso a Internet. Después de seis años, tenemos un 25% de la población, un avance significativo. Y lo más importante, todos los programas del gobierno digital del Gobierno de Lula están hechos con software libre, a pesar de que ha recibido grandes presiones.

¿Por qué Brasil resiste estás presiones?

Porque no hay ni un solo ministerio que no tenga este espíritu de software libre. Hasta las fuerzas armadas están emocionadas. Es una voluntad política impresionante. Te da independencia como país y ahorras dinero.

¿Qué falta para completar el ciclo del software libre?

No existe una estrategia clara en la política industrial. Todavía se concibe la economía con una lógica antigua, la lógica de la exportación, cuando los productos, la tecnología, debería quedarse en el país. Hay que usar el software libre como motor de la innovación, y que genere empleo y riqueza.

Fuente: http://www.publico.es/ciencias/054006/canon/avergonzar/espanoles

Hacker telefónico, adolescente, ciego de nacimiento y perseguido por el FBI

Mattew, un hacker de 17 años residente en Boston (EE UU) está siendo investigado por el FBI por su posible relación con varios casos de engaños a través de las redes de telefonía. El joven puede haber estado aprovechando sus conocimientos sobre las operadoras para estafar a las telefónicas y sus clientes desde los 14 años, según informa Wired.

El adolescente es ciego de nacimiento, y forma parte de un grupo de hackers que en lugar de centrarse en el sabotaje de redes informáticas se especializa en la manipulación de las redes telefónicas, un colectivo en el que es una especie de mito. Muchos de sus colegas le consideran según la publicación tecnológica como uno de los mejores y ya fue sospechoso en una operación policial por estafas por valor de 250.000 dólares.

Aprovechando números internos y recursos propios de las operadoras Mattew ha demostrado ser capaz de hacerse pasar por un empleado para localizar llamadas, lograr servicios gratuitos, obtener datos confidenciales de los clentes o desconectar los teléfonos de sus rivales.

¿Qué rivales? Este tipo de expertos en el "hackeo telefónico" parecen adictos a las party lines, líneas de tarificación adicional en las que varias personas pueden mantener conversaciones colectivas simultáneas. Cuando se produce alguna pelea, Matt y sus colegas arremeten contra quienes les molestan.

Simulación de secuestro

El castigo más común consiste en hacer creer a la policía (falsificando el número del remitente de la llamada) que una persona llama desde su teléfono denunciando un secuestro, que alguien ha entrado a su casa a robar o a cometer algún delito. Cuando las fuerzas especiales acuden al lugar se encuentran con un sujeto asustado y desconcertado por su presencia, pues no son víctimas más que de una broma.

El FBI investiga ahora Matt por uno de estos hechos, pero según Wired tendrá difícil inculparle por la falta de pruebas y su ceguera de nacimiento.

Fuente: http://www.20minutos.es/noticia/356171/0/hacker/telefonico/ciego/

Hasta pronto, 29A

Leo hoy en el blog de PandaResearch que 29A ha muerto oficialmente. Voy a la web de 29A y lo confirmo:

29A goes officially retired. I feel this is fair because I am kinda the alpha and the omega of the group. 29A was born in Dark Node, my BBS, and I am the last active member of the group. My last words as 29A member are for all the people that worked hard to make of this group the best one: Thank you very much! Regards, VirusBuster/29A

Conocí poco a 29A. Junto a la Undercon, son los dos entes que más herméticos han sido a la prensa o, mejor dicho, a los que más me ha costado tener acceso como periodista. De eso hace mucho, mucho tiempo, en una galaxia lejana, cuando los hackers eran hackers... y hombres... porque casi no había -ni sigue habiendo- mujeres.

En 2002, VirusBuster me concedió una entrevista para el Ciberpaís, donde ya se entreveía esta muerte a todas luces anunciada. Copio un fragmento:

-29A es el correspondiente hexadecimal de 666. ¿Sois gente diabólica?

-De escribir virus a adorar a Satán hay un trecho. La idea vino, entre otros, porque la BBS Dark Node, donde nació en 1996 la revista 29A, en Villagarcía de Arosa, era el nodo principal de una red, con la dirección 66:666/1.

-¿Cómo habéis conseguido el respeto internacional?

-Por la altísima calidad técnica de nuestras publicaciones, que no han sido y no son superadas, y por tener a programadores consagrados. También porque, a pesar del bache que viene sufriendo la "vx scene" ('escena vírica'), 29A sigue al pie del cañón

-¡Pero si esto está más lleno de virus que nunca! ¿Cómo puede estar mal la 'escena'?

-Pero de baja calidad y hechos por gente que no pertenece a ella. Escribir virus fue una moda hace unos años, pero hoy el interés ha decaído. El problema es encontrar creadores que den la talla. De los veinte o treinta de alto nivel que había hace cinco años, hoy quedan menos de diez. La media de edad ha pasado de los veinte a los treinta años. Quedan pocos escritores de virus capaces de sorprender.

-¿Y escritoras?

-Está Gigabyte, belga. Sólo ella.

-¿Por qué es un grupo español quien mantiene la antorcha?

-Gente en el mundo con capacidad para escribir virus de gran calidad hay mucha, pero gente dispuesta a hacerlo, poca. En España, hay mucha tradición y la gente se anima. En el futuro se hablará de la factoría de virus española y de 29A como del mejor grupo de virus de todos los tiempos.

Fuente: http://www.filmica.com/port666/archivos/007244.html

28 feb 2008

Reportar sitios de spam a Google

Existe una forma sencilla de reportar sitios basura a Google para que el buscador elimine esos sitios de su índice. La gente de Google responden, pero eso sí, suelen tomarse su tiempo para eliminar el sitio en cuestión.

Para reportar un sitio simplemente ingresamos a esta dirección (estando logueado con una cuenta de Google) y completamos el simple formulario que nos presentan.

Luego de unos días recibiremos la respuesta en el micrositio de Webmasters de Google.
Si ahora buscamos esos sitios, los mismos no aparecerán en los resultados del buscador, e incluso uno de ellos (el de BlogSpot) fue eliminado del directorio de Blogger.

cfb

La importancia de estar primeros en Google

Desde hace un tiempo Google ha incorporado los SiteLinks, que básicamente son enlaces a las páginas que Google considera más importantes de un sitio determinado, en base a su relevancia y enlaces entrantes a las mismas.

Google sólo muestra los SiteLinks del primer sitio que aparece en la búsqueda y que es la zona en la cual se posiciona el ojo humano con mayor frecuencia.

Por ejemplo, al realizar la siguiente búsqueda de Segu-Info podrá apreciarse algo como lo siguiente:
En donde Google informa las páginas de mayor relevancia dentro de Segu-Info.

cfb

¿Qué hacen en internet los estudiantes universitarios?

Según un estudio realizado en Estados Unidos, para la mayoría de los estudiantes universitarios chequear el correo electrónico y su red social favorita es una actividad diaria. Dentro de estas últimas parece ser que Facebook es la preferida de todos, siendo la web que ocupa el primer lugar dentro del TOP 10 realizado por Youth Trends.

Josh Weil, CEO de Youth Trends, comentó que entre los hombres las páginas CollegeHumor, Break y Digg, ganaron lugares durante el último trimestre del año y la red social MySpace quedó fuera del Top 10 por primera vez en un año y medio. Mientras tanto entre las mujeres, el blog de celebridades y rumores de Hollywood, Perez Hilton, se consolidó por primera vez dentro del Top 5.

Si bien hay algunas diferencias entre las preferencias de hombres y mujeres, todos se inclinan por Google como buscador, los videos de YouTube y las redes sociales para conocerse y compartir experiencias. Un excelente artículo sobre este fenómeno de las redes sociales lo puedes leer en Maestros del Web.

En esta segunda imagen podemos ver las actividades que realizan los estudiantes diariamente, nuevamente las redes sociales son la inclinación de la mayoría, superadas únicamente por el chequeo del correo. Aunque estos últimos datos se basen en los jóvenes de Estados Unidos, creo que la tendencia se mantiene para los latinoamericanos, tengo varios amigos que lo único que hacen en internet es chequear el correo, utilizar el messenger, mirar videos de YouTube y navegar por redes sociales como Netlog y ahora Facebook, que se encuentra disponible en español y cada vez se hace más popular en el mundo de habla hispana.

Como lo preguntan en sTc, ¿dónde deberían empezar a mirar las empresas, si quieren aprender sobre el comportamiento de los más jóvenes?.

Fuente:
http://spamloco.net/2008/02/qu-hacen-en-internet-los-estudiantes.html
http://etc.territoriocreativo.es/etc/2008/02/%c2%bfdonde-pasan-mas-tiempo-los-jovenes-en-internet.html
http://www.emarketer.com/Article.aspx?id=1005972

McAfee Mobile Security Report 2008

Vivimos tiempos realmente apasionantes para el sector de los móviles. La nueva tecnología móvil e inalámbrica estimula la inversión, aportando nuevos productos y servicios a las empresas y a los consumidores. Los aparatos incorporan ya tecnologías y funciones como mensajería, imágenes digitales, música y TV móvil. Y a medida que se instalan en todo el mundo redes inalámbricas de alta velocidad, desaparecen las barreras para su adopción: se aceleran las velocidades, mejora la cobertura, surgen más aparatos capaces de aprovechar estas posibilidades y los costes siguen bajando.

Por fin están llegando al sector de los móviles las tarifas fijas para datos, lo que permitirá, sin lugar a dudas, que Internet se convierta en una parte esencial del uso de los móviles.

Los operadores de redes móviles están constantemente buscando maneras de diferenciar sus ofertas, y al modelo del correo electrónico móvil le seguirán nuevos facilitadores, como los servicios de búsqueda móvil, presencia móvil, geoposicionamiento y pagos, cuya repercusión sobre las ofertas de datos móviles será aún más significativa. McAfee se halla a la vanguardia de las acciones que posibilitan estos servicios generadores de ingresos, garantizando que las cuestiones clave de la seguridad se resuelvan en el momento oportuno.

Las opciones de mayor conectividad, las impresionantes funciones nuevas y la creciente tendencia hacia una consolidación de las plataformas están conduciendo hacia el entorno móvil todo tipo de nuevas tendencias. Sin embargo, la falta de concienciación por parte de los consumidores, el uso extendido, la confidencialidad de los datos almacenados y los enormes ingresos que mueve el sector están tentando a muchos nuevos actores a entrar en el mercado, algunos con intenciones dolosas y cada vez más delictivas.

Las conclusiones de este informe destacan que los proveedores de servicios móviles de todo el mundo están experimentando un número creciente de incidentes de seguridad de móviles e invirtiendo más tiempo y dinero en la correspondiente recuperación. El phishing por SMS, los programas espía y los programas malintencionados con ánimo de lucro se han convertido ya en una realidad en el ámbito de los móviles. Otro aspecto del informe que cabe resaltar es que los operadores están muy preocupados por cómo las amenazas a la seguridad puedan afectar a la satisfacción de los abonados y a sus marcas. La gran mayoría tienen previsto adoptar medidas proactivas que sienten las bases para poder ofrecer a sus clientes servicios seguros que, a su vez, protejan e impulsen los ingresos y la lealtad de los clientes.

“ La encuesta deja claro que muchos proveedores de servicios se ven y se han visto afectados por programas malintencionados que atacan los aparatos móviles y que obligan a desinfectarlos y a restaurar los servicios, con los correspondientes costes económicos y de tiempo”

Descargar McAfee Mobile Security - Mirror

Fuente: http://seguridad-informacion.blogspot.com/2008/02/mcafee-mobile-security-report-2008.html

No todo vale en la lucha contra el terrorismo

El año pasado, funcionarios del estado alemán de Renania del Norte-Westfalia espiaron los hábitos de navegación y los archivos almacenados en los discos duros de los ordenadores de un número indeterminado de internautas mediante el uso sistemático de troyanos y spyware.

Wolfgang Schäuble, el ministro del interior germano, justificó tales prácticas aduciendo que se trataba de medidas necesarias para luchar contra el terrorismo internacional, pero esta semana la más alta instancia judicial del país ha tirado por tierra dichas argumentaciones y ha dejado claro que espiar los PCs de los ciudadanos constituye una violación del derecho a la privacidad.

Asimismo, la corte establece que el estado sólo puede espiar las comunicaciones de sus conciudadanos en casos extraordinarios en los que haya pruebas claras de que existe una amenaza real y se tenga el permiso correspondiente de un juez.

Estamos indudablemente ante una sentencia muy importante por cuanto corta las alas a aquellos que piensan que la amenaza del terrorismo les profiere la potestad de pisotear los derechos de los ciudadanos. Al menos en Alemania. Casos como los de Estados Unidos o Gran Bretaña, en los que los organismos estatales gozan de una amplia libertad para espiar a quienes consideren necesario, tengan indicios evidentes o simples sospechas, no son el ejemplo a seguir.

Fuente: http://www.abadiadigital.com/index.php?module=TrackBack&id=58,2828

Argentina: Los delitos informáticos, muy cerca de tener castigo penal

La iniciativa que busca incorporar al Código Penal artículos orientados a castigar ilícitos cometidos a través de la red espera una leve reforma de la Cámara de Diputados antes de ser tratada para su aprobación final. Se penalizarán delitos como la pedofilia, el fraude y la violación de emails.

El proyecto que busca incluir en el Código Penal una serie de artículos que castigan ilícitos perpetrados a través de Internet está muy cerca de transformarse en ley. Así lo aseguró la diputada nacional Vilma Baragiola, quien integra la comisión que lleva adelante el tema.

En diálogo con infobaeprofesional.com, la funcionaria explicó que el texto permaneció en manos de la Cámara de Senadores hasta diciembre del año pasado, y que el proyecto volvió con modificaciones a manos de Diputados el 4 de ese mismo mes.

“El texto tiene algunos cambios que buscan eliminar ciertas ambigüedades, pero no presenta modificaciones significativas, por lo cual tendría que ser aprobado en breve”, comentó.

Baragiola sostuvo que “en la Cámara de Diputados el texto será nuevamente revisado y de ahí derivado a la sesión ordinaria para su aprobación”.

“La Comisión de Comunicaciones e Informática de la Cámara Baja –que tiene a cargo la elaboración del proyecto– comienza a trabajar el 1º de marzo. Considero que a partir de ese mismo momento se tocará el tema a través de un trámite corto y luego se agregará la propuesta al plenario”, agregó.

El rápido tratamiento del proyecto también fue confirmado a este medio por Manuel Baladrón, flamante presidente de la Comisión de Comunicaciones e Informática de la Cámara Baja. “Será uno de los temas a resolver. Una vez que exista consenso respecto del texto, Diputados lo aprobará e irá directamente a recinto”, explicó a este medio.

Modificaciones
Con relación a las modificaciones efectuadas al texto que volvió a la Cámara de Diputados, Baladrón señaló que fueron “apenas 2 o 3 correcciones”.

En ese sentido, Baragiola fue más concreta: “los cambios tuvieron como foco la suba en las penas y la especificación en puntos como, por ejemplo, la interrupción en las comunicaciones”.

La funcionaria explicó que en la propuesta “la iniciativa habla de un bloqueo en ese aspecto pero no distingue entre comunicaciones comunes o a través de medios electrónicos”. “Ahora, el texto abarca comunicaciones telefónicas, telegráficas o de otra naturaleza, pero siempre en lo referente a vínculos establecidos a través de la tecnología”, indicó.

Otras modificaciones comprenden al impulso de la firma digital y la condena a la pedofilia. “Procuramos endurecer el castigo en lo que hace a la exposición de menores de 18 años en actividades sexuales explícitas y la distribución de pornografía también a menores”.

Baragiola sostuvo que los cambios también recaen sobre el derecho a la privacidad en el ámbito del correo electrónico. “En las violaciones vinculadas a la correspondencia se elevaron las multas, que dependiendo de la gravedad pueden alcanzar los 100.000 pesos”, dijo.

Asimismo, la suba en las sanciones monetarias alcanzan al artículo 13 del texto confeccionado por la Comisión de Comunicaciones e Informática de la Cámara Baja.

Dicho apartado comprende “la inutilización o directamente la destrucción de pruebas o documentos que puedan tener algún tipo de valor judicial”. “Los montos ahí oscilan entre los 750 y los 12.500 pesos, dependiendo de si la situación ocurre por negligencia o intencionalidad manifiesta”, explicó.

Aprobación
Consultado sobre las particularidades del proyecto de ley que apunta a castigar los delitos informáticos, Martín Carranza Torres, abogado especializado en propiedad intelectual y derecho de alta tecnología, comentó a este medio que “sin dudas supera al texto inicial aunque debería tomar de un modo más concreto todo lo que es propiedad intelectual y los tratados que hay vigentes sobre ese tema”.

“Argentina tiene un grado importante de atraso en ese tema, que establece ciertas conductas prohibidas vinculadas a Internet como es el caso del alquiler de software o la prohibición de hacer invenciones para romper las trabas que tienen ciertos programas”, señaló.

El especialista también destacó que la propuesta “incluye algunas imprecisiones”, entre ellas el artículo 12, que penaliza la alteración, destrucción o el daño parcial de un programa y también condena cualquier impedimento en cuanto a utilización de datos.

“En ese caso, la medida viola los Tratados de la Organización Mundial de la Propiedad Intelectual (OMPI), que establecen una protección en las trabas tecnológicas y serían vulnerados en casos de desarrollo de software o modificaciones en herramientas como los sistemas operativos”, precisó.

Más allá de ese punto, Carranza Torres celebró la propuesta y remarcó que “la ley de por sí es un avance y siempre hay que entender que las cosas en ningún momento pueden ser resueltas en un sola instancia”.

Reglas
La modificación al Código Penal que comenzó a ser evaluada en octubre de 2006 incorpora “figuras relativas a la comisión de delitos vinculados al uso de nuevas tecnologías”, explicó, en oportunidad del tratamiento del proyecto, Osvaldo Nemirovsci, por entonces presidente de la comisión de Comunicaciones e Informática de la Cámara Baja.

La reforma modificó al menos ocho artículos cardinales del Código Penal. Se sumaron delitos como fraude, adulteración y falsificación de documentos, violación de la privacidad, daño, intercepción de comunicaciones, integridad sexual, y alteración de pruebas a través de “cualquier tipo de comunicación electrónica”.

Diputados buscó equiparar las garantías previstas en el Código Penal para la correspondencia epistolar con la violación de los datos informáticos.

Pero en su proceso de producción, el proyecto incluyó también castigos para la difusión de pornografía infantil a través de la red.

En lo referido a los delitos contra la privacidad, el proyecto propone reprimir con prisión de 15 días a seis meses a quien "abra indebidamente" un correo electrónico y castiga a quien "sin la debida autorización" ingrese a un sistema informático de acceso restringido.

El pliego también incorpora, en lo referente al delito de fraude, los daños patrimoniales causados mediante el ingreso a través de la red de datos falsos, su alteración, obtención ilícita o supresión de información verdadera.


Patricio Eleisegui

'Bombardeado' un alojamiento mundial de 'blogs' por un incidente en la red hispana

El ataque de denegación de servicio se inició contra el 'blog' tecnológico español Genbeta tras publicar un artículo que advertía de supuestos servicios para Messenger que eran un fraude.

Lo que empezó como un bombardeo de tantos a un blog español ha acabado en una batalla campal entre hackers y ciberdelincuentes que han hecho caer durante cuatro días el popular servicio Word Press, donde se alojan 2,5 millones de blogs.

Amenazas de muerte, traiciones, extorsiones, robos de tarjetas de crédito, virus, ordenadores zombie son los ingredientes de este sórdido culebrón.

Todo empezó el 3 de febrero. Genbeta, un popular blog tecnológico de Weblogs, SL, caía bajo un ataque de Denegación Distribuida de Servicio (DDoS), un bombardeo desde múltiples ordenadores. En noviembre, Genbeta había publicado un artículo avisando contra servicios que ofrecían saber quién te había borrado de su lista de contactos de Messenger si les dabas tu nombre de usuario y clave. Era un fraude para recopilar contraseñas de Messenger.

Cuando el artículo llegó a los primeros puestos de las búsquedas de Google, desde Argentina exigieron a Genbeta que lo borrase o echarían abajo el blog. Y así lo hicieron.

Genbeta estuvo una semana fuera de línea. Cientos de blogs se solidarizaron e iniciaron una campaña que consistió en republicar el famoso artículo. Entre ellos, Error500 y Menéame, que la noche del 8 de febrero también fueron bombardeados.

Menéame recibía un mensaje de alguien que se jactaba de ser el mismo que había atacado Genbeta: "Somos parte de la red de denegación de servicio más grande de América Latina. Contamos con datacenters propios en Paraguay, Foz Iguazu y China, desde donde podemos enviar ataques de conectividad muy grandes, de más de un millón de Mbps. Sepa que no podrá salvarse de esta situación. Si en las próximas horas no nos envían 7.000 dólares por Western Union, sus empresas dejarán de funcionar de por vida"

Denuncias a la Guardia Civil

Pero los delincuentes encontraron en Menéame y uno de sus socios, Ricardo Galli, la horma de su zapato. Aunque se habían puesto denuncias a la Guardia Civil, Galli investigó por su cuenta. Descubrió que el ataque provenía de 56 servidores zombie, qué vulnerabilidad habían explotado para tomar su control y cómo estaban haciendo el ataque DDoS. Infiltrándose en chats de dudosa reputación, localizó una banda de cuatro jóvenes argentinos, de 17 a 25 años, a los que se achaca estar especializados en delitos cibernéticos como el phishing.

Al ser Galli también argentino, echó mano de sus contactos para traspasar la investigación de la red al mundo real. Así consiguió los teléfonos y direcciones físicas de los supuestos ciberdelincuentes, llamó a uno de ellos, habló con su madre e incluso descubrió que su hermana era una conejita Playboy, con fotos y vídeos accesibles en la red. Éste ha negado en entrevistas ser el autor el ataque.

Los delincuentes amenazaron a Galli telefónicamente que echarían su blog abajo. El 16 de febrero, un duro bombardeo tiraba no sólo el blog, sino el sitio donde estaba hospedado, Word Press, uno de los más importantes servicios de este tipo en Internet, que aloja 2,5 millones de blogs. El ataque duró cuatro días. A finales de la semana pasada, se restablecía el servicio aunque el blog de Galli seguía registrando ataques intermitentes.

Galli ha explicado a este suplemento que los ataques se realizaron desde cibercafés y "hay varios testigos presenciales que han recibido amenazas de muerte". Mientras, siempre según Galli, la policía argentina ya ha recibido la denuncia de la Guardia Civil y ha citado a declarar a uno de los jóvenes. Word Press prepara también una denuncia al FBI. En estas dos semanas, Galli ha recopilado una ingente cantidad de información incriminatoria que, asegura, "es como un escaparate de lo peor de la red".

ATAQUE A GENBETA: www.weblogssl.com/2008/02/07-ataque-de-ddos-a-genbeta
ATAQUES DDOS A ERROR500: www.error500.net/ataques-ddos-error500
PROBLEMAS DE RED: blog.meneame.net/2008/02/08/problemas-de-red
CIBERDELINCUENTES: gallir.wordpress.com/2008/02/10/de-ciberdelincuentes-y-el-mundo-es-pequeno
CRISTIAN SE DEFIENDE: r0mina.wordpress.com/2008/02/18/cristian-david-se-defiende
DOS ATTACK PREVENTS ACCESS TO WORDPRESS.COM BLOGS: www.infoworld.com/article/08/02/19/DoS-attack-prevents-access-to-WordPress-blogs_1.html ME HAN CERRADO RICARDOGALLI.COM: meneame.net/story/han-cerrado-ricardogalli.com-seguro-relacionado-tema-ddos

Fuente: http://www.elpais.com/articulo/portada/Ataque/digital/Word/Press/informacion/blog/espanol/elpeputeccib/20080228elpcibenr_1/Tes/

27 feb 2008

Videos sobre malware

ESET ha presentado Videos Educativos sobre Seguridad Antivirus como iniciativa en torno a la educación y capacitación en Seguridad Informática y con el objetivo de seguir brindando nuevas herramientas de prevención para los usuarios.

El lema de los Videos Educativos de ESET es: ¿Qué tendría que haber hecho usted?, y en los mismos se muestra en primera instancia el accionar de un código malicioso, para luego mostrar lo que tendría que haber realizado el usuario para no infectarse con dicho malware.

En este momento se encuentran tres videos disponibles con diversas temáticas

Fuente: http://blogs.eset-la.com/comunicacion/2008/02/27/videos-educativos-malware/

Miles de emails perdidos en la Casa Blanca

El sistema de archivo de los correos en la Casa Blanca era tan "primitivo" que permitió que se perdieran cerca de un millón de mensajes en un periodo de dos años y medio, según un informe técnico hecho público hoy en el Congreso.

Steven McDevitt, antiguo responsable de tecnología en la Casa Blanca, indicó en una respuesta por escrito a preguntas de un comité de la Cámara de Representantes que en 2005, la época del informe, el sistema era tan "primitivo" que había un gran riesgo de que los datos se perdieran.

McDevitt presidió el estudio, que encontró que entre enero de 2003 y agosto de 2005 se perdieron correos electrónicos durante centenares de días. Previamente, los demócratas en la Cámara habían indicado que se habían extraviado correos correspondientes a 473 días, pero el experto indicó que el número total de días puede alcanzar los mil.

Las leyes estadounidenses exigen al Gobierno que archive y conserve sus comunicaciones electrónicas. En una audiencia del comité de Supervisión y Reforma del Gobierno de la Cámara, la Casa Blanca defendió cómo había manejado sus correos y aseguró que sigue intentando localizar los mensajes perdidos.

"Estamos muy decididos a llegar al fondo de este asunto", afirmó la portavoz de la Oficina de Administración de la Casa Blanca, Theresa Payton.

Entre el material perdido se encuentran los correos electrónicos de la oficina del vicepresidente, Dick Cheney, entre el 30 de septiembre y el 6 de octubre de 2003.

En esa época el Departamento de Justicia lanzó su investigación sobre el "caso Plame", la filtración a la prensa del nombre de una agente de la CIA, para determinar si funcionarios de la Casa Blanca habían participado.

Fuente:
http://www.20minutos.es/noticia/354866/0/email/casa/blanca/
http://www.elpais.com/articulo/internacional/emails/perdidos/Casa/Blanca/elpepuint/20080227elpepuint_6/Tes

Ciberespionaje se expande en empresas privadas

La práctica del ciberespionaje, que es habitual en el ámbito gubernamental, se está extendiendo también en el mundo de las empresas privadas y a escala internacional. Los analistas aseguran que este tipo de acciones aumentará este año.
ver más imágenes

El Instituto SANS, dedicado a la seguridad de IT, señala en un informe que mientras que los gobiernos de la China y de los Estados Unidos se acusan mutuamente de perpetrar subrepticias campañas de piratería informática para robar información estratégica de sus respectivos sistemas de IT, y expertos en seguridad coinciden en que ambos países están sumidos en una guerra electrónica, los especialistas de SANS sostienen que esta práctica se ha empezado a efectuar con más frecuencia en el ámbito privado.

De hecho, el ciberespionaje se expandirá este año con mayor ahínco entre las firmas extranjeras que buscan una buena posición en sus negociaciones con grandes multinacionales, en especial de los Estados Unidos y Europa.

Alan Paller, director de investigación de SANS, afirma que las organizaciones que se encuentran en vías de establecer relaciones comerciales con estas multinacionales están dispuestas a pagar a hackers que se introduzcan en sus sistemas informáticos.

¿El objetivo? Acceder a su información empresarial, consiguiendo ventajas competitivas de cara a sus futuros acuerdos.

Y añade que en algunos casos, detrás del robo de esta información corporativa, en su mayor parte promovido por empresas, puede haber también organizaciones financiadas por el sector público.

En muchos casos el ciberespionaje se realiza a través de campañas de phishing, mediante correos electrónicos engañosos que reciben los empleados de las organizaciones.

De acuerdo con Paller, los hackers suelen aprovechar nuevas vulnerabilidades de Microsoft Office para esconder sus actividades y sortear los sistemas antivirus.

Las investigaciones de SANS predicen que en el futuro se intensificarán también los robos de información corporativa realizados por los propios trabajadores de la compañía.

Además, añade el Instituto, la proliferación del uso de dispositivos móviles por parte de los empleados dificulta a las compañías cumplir los niveles de seguridad necesarios.

Fuente: http://www.ultimahora.com/notas/97061-CIBERESPIONAJE-SE-EXPANDE-EN-EMPRESAS-PRIVADAS

Demostración de la ruptura del Captcha de Gmail

CAPTCHA se denomina a esas letras apenas legibles para los humanos que se presentan en casi todos los formularios de inscripción a algún servicio web, y en este caso en especifico a los servicios de correo gratuito de Google Gmail.

Para entender para que sirven le pido ayuda a la Wikipedia:

Captcha es el acrónimo de Completely Automated Public Turing test to tell Computers and Humans Apart (Prueba de Turing pública y automática para diferenciar a máquinas y humanos).
Se trata de una prueba desafío-respuesta utilizada en computación para determinar cuándo el usuario es o no humano. El término se empezó a utilizar en el año 2000 por Luis von Ahn, Manuel Blum y Nicholas J. Hopper de la Carnegie Mellon University, y John Langford de IBM.

La típica prueba consiste en que el usuario introduzca un conjunto de caracteres que se muestran en una imagen distorsionada que aparece en pantalla. Se supone que una máquina no es capaz de comprender e introducir la secuencia de forma correcta por lo que solamente el humano podría hacerlo (salvo error).

Como el test es controlado por una máquina en lugar de un humano como en la Prueba de Turing, también se denomina Prueba de Turing Inversa

Todo estos esfuerzos y barreras se establecen para impedir que los spammers creen cuentas basuras en forma automática a través de sus spambots, y así no les sea más fácil bombardearnos desde "dentro" con spam nuestras cuentas de correo en Gmail.

Pero al parecer esto no esta siendo suficiente ya que Websense a presentado un estudio técnico muy interesante sobre la ruptura del sistema de captcha en Gmail [EN], con una tasa de éxito de 1 en 5 intentos. Al parecer la técnica para romper el captcha en forma automática, se coordina a través de dos máquinas trabajando en conjunto, una descifrando el captcha y la otra haciendo una petición de la página de ayuda de Gmail para "ganar tiempo" para realizar el trabajo.

Gmail CAPTCHA Cracked

El bulo de marcar el PIN al revés en el cajero automático en caso de problemas

Me hizo gracia encontrarme el mensaje que nos envió Antonio por correo electrónico esta mañana en el que nos habla de la historia que por lo visto circula por ahí de que si alguien te está obligando a sacar dinero de un cajero automático puedes «pedir socorro» discretamente marcando el PIN de la tarjeta al revés, porque o bien Antonio trabaja en el mismo sitio que mi amigo Xab, o bien esta historia está empezando a extenderse como otros bulos del estilo, ya que esta es un foto que me envió Xab hace un par de días tomada en el tablón de anuncios de su trabajo:

El bulo del PIN del cajero al revés

Como le decía también por correo Alvy a Ricardo, la cosa parece muy poco creíble, en especial porque los que tengan un PIN capicúa o cosas como el 1111 y similares, por ejemplo, lo tienen ligeramente complicado para usar este truco.

Vale, se puede argumentar que estas personas no tienen un PIN muy adecuado ni seguro, pero afortunadamente este bulo es fácil de desmontar sin necesidad de recurrir a los Cazadores de Mitos: Simplemente prueba a irte a un cajero cualquiera y aprovechando que normalmente tienes tres oportunidades para meter la pata con el PIN, introdúcelo al revés.

Estoy dispuesto a apostar dinero del Monopoly frente a billetes de 500 euros a que en lugar de decirte que bienvenido y darte la pasta que le pidas mientras avisa discretamente a los hombres de Harrelson el cajero te dirá que no seas moñas y que teclees bien el PIN o que como insistas se queda con la tarjeta.

Actualización: No es que tuviéramos muchas dudas al respecto, pero por si acaso Miguel Angel nos escribe esto:

Trabajo en el área de Sistemas de Información de un banco y conozco perfectamente la aplicación de cajero y te puedo asegurar que no hay esa funcionalidad, ni en nuestros cajeros ni en ningún otro.

Más actualización: Fernando nos comenta que

Lo único parecido (y que sí es real) que conozco es que en mi trabajo (en un banco) si me coaccionan para desconectar la alarma tengo la opción de marcar un número inferior o superior al pin real (es decir, si el pin es 5423 puedo marcar 5422 ó 5424); en ese caso, la alarma aparentemente se desconecta, pero lanza una señal silenciosa de atraco a la central de alarmas
lo que si ni recuero mal también sucede con alarmas instaladas en casas y otros establecimientos.

Xab además encontró en Snopes PINned Hopes, una página que explica que si bien este tipo de sistema en efecto fue propuesto en 1994 y patentado en 1998 por un tal Joseph Zingher, ningún banco ha querido implantarlo porque hay serias dudas de que sirviera para nada: La policía probablemente no llegaría a tiempo, y siempre existe el riesgo añadido de que el atracador se de cuenta de que la vícitima está haciendo algo raro -no es fácil recordar el PIN al revés con una pistola en la cabeza o una navaja contra tus costillas- y que sea peor el remedio que la enfermedad.

Fuente: http://www.microsiervos.com/archivo/leyendas-urbanas/bulo-pin-reves-cajero.html

Resultados de la encuesta sobre sitio para menores

En el día de hoy hemos procesado la encuesta que realizamos en Segu-Info, sobre posibles contenidos para un sitio de seguridad para niños y adolescentes.

Los resultados y sus comentarios están disponibles en Seguridad para Menores.

Muchas gracias a todos por su tiempo y colaboración para este proyecto.
Estén atentos a los boletines y al blog para mantenerse informados de las novedades sobre este y otros temas.

SoloE - Resp. Prensa

26 feb 2008

El éxito de las redes sociales

Nada menos que el 70% de las personas entre 18 y 24 años en el Reino Unido se pasan horas conectados a redes sociales como MySpace, Bebo o Facebook, lo que demuestra el gran éxito de estas comunidades en Gran Bretaña.

Las redes sociales son según el estudio de Point Topic el séptimo destino más frecuente de los internautas, y de hecho el 35% de los usuarios domésticos las utilizan con regularidad, aunque eso sí, en este tipo de servicios la edad de los usuarios es uno de los factores determinantes, ya que los jóvenes son verdaderos fans de estas comunidades, mientras que los porcentajes disminuyen de forma clara según se avanza en los rangos de edad.

El estudio también reveló que un 36% de los usuarios con banda ancha se conectaba a redes sociales como MySpace o Facebook, mientras que tan sólo un 14% de los que tienen conexión a la red telefónica básica del Reino Unido utilizan dichos servicios.

Fuente:
http://www.theinquirer.es/2008/02/26/a_los_britanicos_les_chiflan_las_redes_sociales.html
http://blogs.zdnet.com/ITFacts/index.php?p=13992

Los posibles usos de Facebook

Por ejemplo, fuente de información para que los terroristas de Al Qaeda localicen a las familias de los soldados canadienses y los utilicen como arma de presión. ¿A alguien se le ocurre otro?

El Departamento de Defensa canadiense ha advertido a los soldados que están en Afganistán que no cuelguen fotos o información personal en los sitios de red social como Facebook, porque podría plantear problemas de seguridad.

Según la CBC, el Departamento tiene pruebas de que personal de Al Qaeda está haciendo un seguimiento de este sitio. Les preocupa que los terroristas puedan ver las fotos de familiares y amigos y utilizarlas como amenaza.

“Puede que parezca exagerado, pero esta información puede ser utilizada para atacar a los soldados o a sus familias”. El Departamento de Defensa dice que también le preocupa que los chicos puedan dar información sobre el frente en Afganistán.

Sin embargo, Sunil Ram, profesor de Historia Militar y Guerra Terrestre en la Universidad Militar Americana dice que en su opinión estas advertencias son sólo una forma de censura y nada más.

Fuente: http://www.theinquirer.es/2008/02/26/facebook_tiene_usos_de_lo_mas_retorcidos.html

El problema de YouTube y el protocolo BGP

Según los expertos, la avería del domingo de YouTube esconde un fallo con el protocolo BGP que utilizado de forma ilícita podría provocar un serio problema de seguridad.

El problema se originó por la manera en la que los ISPs comparten la información de ruta con los Border Gateway Protocol (BGP). El BGP es el estándar utilizado por los routers para encontrar los ordenadores en Internet, pero hay mucha información sobre direcciones BGP disponible. Para simplificar las cosas, los ISP comparten esta información entre ellos. Y esto puede provocar problemas cuando un ISP comparte datos erróneos con el resto de la red.

Esto fue lo que pasó el domingo con YouTube. Los datos del BGP para bloquear el acceso a YouTube en Pakistán se emitieron por error a otros proveedores de servicio, haciendo que la avería se extendiera a los servidores de todo el mundo.

Los proveedores de servicio normalmente validan la información BGP de sus clientes para asegurarse de que la información de ruta es acertada, pero en este caso, la Autoridad Pakistaní de Telecomunicaciones no lo hizo. Cuando el ISP pakistaní mandó los datos erróneos, este organismo terminó por compartirlos con ISPs de todo el mundo.

Según los expertos, Google no hubiese podido hacer nada para prevenirlo. Es evidente que este tipo de errores podría hacer mucho daño en Internet, si la información llegase a un proveedor que no revise convenientemente el BGP. En la actualidad, se trabaja en nuevas versiones de BGP más seguras, pero todavía no hay nada definitivo.

Fuente: http://www.theinquirer.es/2008/02/26/la_averia_de_youtube_evidencia_un_grave_problema_en_el_diseno_de_internet.html
http://www.infoworld.com/article/08/02/26/YouTube-outage-underscores-big-Internet-problem_1.html
http://www.infoworld.com/article/08/02/25/YouTube-blames-Pakistani-ISP-for-global-site-outage_1.html
http://blogs.zdnet.com/threatchaos/?p=548&tag=nl.e622

La IP como dato personal, insuficiente para identificar al infractor

Desde el año 1999 la IP se considera dato personal; en síntesis esto quiere decir que la IP de un ordenador identifica o hace identificable a alguien, y ese alguien se presume que es el que está detrás de esa IP, de ese ordenador.

Por tanto, si alguien cometiera alguna infracción en Internet y tuviéramos su IP podríamos identificar al autor directamente, ya que como hemos dicho, la IP es un dato de carácter personal y si a alguien tiene que identificar es al que esté haciendo uso de esa IP.

Mucho se ha hablado sobre este tema, pero hasta ahora pocos han sido los que han abordado el asunto con cierta perspectiva práctica. Así, ¿que sucedería si alguien presenta la IP de un ordenador como prueba en un proceso para imputar una infracción a una determinada persona?.

En el caso real que vamos a examinar, al denunciado se le imputa una infracción del artículo 10 de la Ley Orgánica de Protección de Datos (deber de secreto) por publicar en un foro de Internet documentación confidencial del departamento de recursos humanos de una conocida empresa informática; el denunciado tenía acceso a esa información porque trabajaba en ese departamento, aunque en el momento de la denuncia ya era un ex-empleado. Como principal prueba, el denunciante presentará la dirección IP. Para seguir leyendo haz clic en

Veamos en primer lugar el contexto de la denuncia y los hechos que la motivaron:

D. X.X.X. trabajaba en el departamento de recursos humanos de una entidad la ahora denunciante. Con motivo de su trabajo tenía acceso a ciertos datos de carácter personal, como la identificación completa de compañeros de trabajo, directivos, etc.

Para desempeñar sus funciones, a D. X.X.X. se le asignó un ordenador en esta empresa, con una dirección IP propia; este ordenador era de uso exclusivo de D. X.X.X.

Aparecen publicados en unos foros de Internet documentación confidencial de la empresa; documentación toda ella a la que tenía acceso D. X.X.X. por sus condiciones de trabajo.

Se realizan las correspondientes pruebas periciales y se determina que el mensaje fue insertado en esos foros por un usuario cuya dirección IP se corresponde con la dirección IP del puesto de D. X.X.X. en la empresa.

Al trabajador terminan despidiéndolo por este motivo, sin embargo él entendió que el despido era improcedente y denunció a su empresa y en una primera instancia, el juzgado de lo Social afirma que el despido es procedente por cuanto queda probada la autoría de los hechos por parte de D. X.X.X.; la principal prueba de cargo presentada ante este juzgado fue la IP de su puesto de trabajo.

La empresa denuncia ahora ante la Agencia Española de Protección de Datos a D. X.X.X. por publicar esa información y por tanto vulnerar el artículo 10 LOPD.
Hasta aquí uno podría pensar “blanco y en botella”; sin embargo veamos las alegaciones de D. X.X.X.:

Iniciado el procedimiento sancionador el denunciado alega en primer lugar, y en síntesis, NO ser el responsable de la infracción imputada, argumentando que las direcciones IP desde donde se enviaron los mensajes publicados en el foro, si bien pertenecían a su ordenador personal, las mismas son manipulables, y por ello, dicha circunstancia no constituye prueba de cargo suficiente para determinar la comisión de la infracción.

Asimismo, aporta como prueba diversos documentos, entre los que se aprecia un Recurso de Suplicación frente a la Sentencia del Juzgado de lo Social que declaraba procedente su despido (y que ahora se declara improcedente !) en el que se recoge el argumentario utilizado en el citado recurso con objeto de demostrar la posibilidad de la modificación de un número de IP asignado a un determinado ordenador, circunstancia que determinaría la insuficiencia de la principal prueba de cargo en virtud de la cual se han denunciado los hechos.

En concreto, y esta es la clave, en dicho Recurso de lo Social, se afirma, por parte del juez, que “… tal y como se desprende de los citados documentos, y tal y como es sabido por cualquier usuario de internet, las últimas cifras de las direcciones IP se asignan por el usuario pueden ser modificadas en cualquier momento, sustituyendo la de un equipo por la de otro o variando cualquiera de ellas, por lo que se admite el motivo …”

Y añade: “…sin que, por el contrario, conste acreditado que el usuario ‘………’ fuera el actor (D. X.X.X), por cuanto, tal y como pone de manifiesto, las últimas cifras de la dirección IP son fácilmente modificables por cualquier usuario desde cualquiera de los ordenadores que estén conectados a la misma línea de internet, pudiéndose utilizar durante el tiempo que se quiera y volver a variarlos, de manera que no queda identificado el actor porque la persona que utilizó tal nick lo hiciera desde la dirección IP que tenía asignada en la empresa, ….., por lo que es equivocada la afirmación de la juzgadora a quo, sobre la cual se fundamenta la procedencia del despido de que ‘desde su ordenador –de uso exclusivo-, se insertaron en la página web citada, dichos archivos en horas y días en los que el actor se encontraba en su puesto de trabajo”.

Es decir, recopilando, tenemos, por orden cronológico:

* 1º: Aparecen publicado en un foro de Internet información confidencial de una empresa; la IP del mensaje corresponde al ordenador de uso exclusivo de X.X.X. en la empresa.
* 2º: Despido de X.X.X. por publicar esa información confidencial en Internet.
* 3º: Una primera Sentencia afirmando que el despido era procedente por cuanto queda probado que fue X.X.X quien publicó esa información dado que la IP del mensaje en el foro era la de su ordenador del trabajo.
* 4º: D. X.X.X. recurre esa Sentencia alegando que la IP no puede identificarlo, y en efecto, gana el recurso y se considera improcedente el despido por no quedar suficientemente probado la relación de la IP con X.X.X.
* 5º: La empresa denuncia a X.X.X. ante la Agencia Española de Protección de Datos por vulnerar el deber se secreto (artículo 10 LOPD).
* 6º: X.X.X. aporta como prueba el recurso ganado y alega que la IP es un dato manipulable y no puede identificarlo.

Finalmente la AEPD archiva el caso porque en efecto, afirma, apoyándose en el recurso ante lo Social presentado por X.X.X. que no puede estimarse probado que fuera D. X.X.X. el autor de la publicación en la web de los datos personales de distintos trabajadores, por lo que al estimar ésta última Sentencia “que no queda identificado el actor” que publicó los referidos datos personales, no puede ser imputada la comisión de la infracción en el presente procedimiento sancionador, estimándose, por tanto, adecuado el archivo del mismo.

En conclusión, en este caso concreto, que parecía obvio la relación entre un puesto de trabajo - IP - trabajador de ese puesto, parece que no es suficiente.

Y es que en efecto, la IP puede identificar a un ordenador conectado a Internet en un momento del tiempo determinado, pero en absoluto puede identificar al señor que está sentado y escribiendo desde él.

Finalmente recordar, que en la actualidad, tanto por parte de la AEPD como del marco europeo, la IP se considera un dato personal, aunque como acabamos de comprobar, llegados el caso, la IP no va a ser capaz de identificar a nadie en concreto cuando haya que utilizarla.

Descargar resolución de la AEPD

Fuente: http://www.samuelparra.com/2008/02/24/la-ip-como-dato-personal-insuficiente-para-identificar-al-infractor/

Datos personales, direcciones IP y los movimientos de Google (III)

En relación con esta serie de posts, 1 y 2, hemos de indicar que Google ha dado un nuevo paso. Y el Grupo del Artículo 29 también.

Por otra parte, gracias al blog de Samuel Parra he accedido a esta interesante resolución de la AGPD en la que se decide que dada la posibilidad de modificar una dirección IP no se puede determinar con exactitud que un usuario de una red local, haciendo uso del equipo informático que la empresa le tenía asignado, fuera quien publicó en una página web datos personales contenidos en un fichero responsabilidad de aquélla.

Álvaro Del Hoyo
Departamento de Consultoría

Fuente: http://blog.s21sec.com/2008/02/datos-personales-direcciones-ip-y-los_26.html

25 feb 2008

Sitio de seguridad para menores

En Segu-Info desde siempre, uno de nuestros objetivos ha sido mantenerlos informados sobre la Seguridad de la Información en todas aquellas áreas que consideramos pueden ser de interés.

Desde hace un tiempo, hemos estado dándole forma a un proyecto que sin dudas sera bienvenido por todos. El mismo se trata de un espacio en Internet dedicado a niños y adolecentes.

Como deseamos encarar este nuevo desafío de la manera más seria y responsable posible, consideramos que el mismo necesita alimentarse de las opiniones de aquellos que interactuamos con los menores y la tecnología a diario.

Para esto hemos creado una encuesta en la que, con 10 preguntas breves, deseamos conocer tu opinión.

La misma puede ser accedida desde Segu-Info, de la parte superior de nuestro Blog o desde esta encuesta

Actualización 27/02/2008: Ya se pueden consultar los resultados de la encuesta sobre un sitio de Seguridad para menores.

SoloE - Resp. Prensa

Pakistán bloquea el acceso a Youtube

Debido a lo que ellos estiman contenido ofensivo para el Islam, Pakistán ha decidido bloquear el acceso a Youtube desde su país hasta nuevo aviso.

Las autoridades del país encargadas de las telecomunicaciones han dado la orden a las empresas que ofrecen Internet en el país para que bloqueen el acceso al portal de vídeos online Youtube.

Algunos análisis han mostrado unos dibujos daneses que tratan mal la figura del profeta Mahoma, pero el vídeo que parece ser culpable del baneo de Youtube es un trailer de una película del legislador alemán Geert Wilders, que retrata el Islam desde un punto de vista negativo.

El coordinador de los servicios de Internet de Pakistán ha declarado que los usuarios están quejándose a los ISP por dicho baneo, y que el gobierno tiene una razón válida pero debería buscar otras maneras para solucionar el problema.

¿Cómo véis la medida tomada? Desde mi punto de vista no creo que deba estar en mano del gobierno censurar todo un sitio en el que la gente aporta globalmente, por un vídeo. La libertad de expresión debería estar en Internet al igual que en los demás medios.

Ayer domingo, durante dos horas, YouTube estuvo sin acceso en todo el mundo, debido, según la compañía, a un problema con la red de Pakistán, después de que se anunciase la prohibición allí de este sitio de intercambio de vídeos.

“Durante dos horas, el tráfico de YouTube fue dirigido a través de protocolos de Internet erróneos”, comentó el representante de YouTube, Ricardo Reyes, en un comunicado. “Muchos usuarios de todo el mundo no pudieron acceder al sitio. Hemos averiguado que la fuente de este problema se encuentra en una red de Pakistán. Estamos investigando y trabajando con otros miembros de la comunidad de Internet para que esto no vuelva a ocurrir”.

La BBC cree que los intentos de Pakistán por bloquear el acceso a YouTube pudieron causar la avería. A primeras horas de la mañana del domingo, Pakistán interrumpió el acceso a YouTube dentro del país en respuesta a la publicación de imágenes del profeta Mahoma, que parecen haber ofendido a muchos musulmanes.

El editor tecnológico del sitio web de la BBC cree que es probable que, para prevenir que los pakistaníes accediesen al sitio, Pakistán Telecom secuestró la IP de YouTube y pasó esta información a los proveedores de Internet del país para que las peticiones a YouTube pudieran ser desviadas. Sin embargo, los detalles fueron al parecer filtrados al ISP asiático PCCW, lo que hizo que todos los IPs del mundo bloquearan por error la dirección de YouTube.

Fuente:
http://www.theinquirer.es/2008/02/25/youtube_culpa_a_pakistan_de_las_dos_horas_de_averia_en_todo_el_mundo.html
http://www.theinquirer.es/2008/02/24/pakistan_bloquea_el_acceso_a_youtube.html
http://news.bbc.co.uk/2/hi/south_asia/7261727.stm
http://www.news.com/8301-10784_3-9877614-7.html

10 lecciones de vida, por Albert Einstein

Una de las personas que mas admiro en la vida es Albert Einstein, no solo por su intelecto sino que por su filosofía de la vida. A continuación una lista de 10 frases de su autoría, que creo que muchos encontrarán extremadamente interesantes, fascinantes y sabias (traduzco del Inglés).

1. "Alguien que nunca ha cometido errores nunca trató de hacer algo nuevo." - En otras palabras, la mayoría de las personas nunca prueba cosas nuevas por temer a fracasar. El fracaso no es algo a que temer. Por lo general los perdedores aprenden mas de ganar que los mismos ganadores. Nuestros errores nos dan oportunidad de aprender y crecer.

2. "La educación es lo que sobra después que a uno se le olvida lo que aprendió en la escuela." Es decir, la educación es lo que uno aprende sobre la marcha de la vida, y no los simples detalles que uno memoriza en un momento determinado.

3. "Soy lo suficiente artista como para dibujar de mi imaginación. La imaginación es mas importante que el conocimiento. El conocimiento es limitado. La imaginación envuelve al mundo."

4. "El secreto de la creatividad es saber esconder tus fuentes." - En el contexto en donde Einstein dijo esto quiso decir que aunque somos influenciados por otras grandes personas, en el momento de subir a un escenario debemos dejar atrás a esas personas y convertirnos en un individuo único y original, que aprende diferentes valores de diferentes personas.

5. "El valor de un hombre debe medirse por lo que da y no por lo que recibe. No trates de convertirte en un hombre de éxito sino en un hombre de valores."

6. "Existen dos maneras de vivir: Puedes vivir como si nada es un milagro, o puedes vivir como si todo es un milagro." - Con esto quiso decir que cuando nada es un milagro que tu obtienes el poder de hacer lo que sea sin límites. Y cuando todo es un milagro, te detienes a apreciar hasta la mas pequeña de todas las cosas bellas del mundo. El pensar de ambas maneras te dará un vida productiva y feliz.

7. "Cuando me examino a mí mismo y mis métodos de pensar, llego a la conclusión que el don de la fantasía ha significado mas para mí que cualquier otro talento para pensar positivo y abstractamente." - Es decir, el soñar sobre todas las cosas que puedes lograr en la vida es la clave para una vida llena de positivismo. Deja que tu imaginación te lleve por todo tipo de senderos y crea al mundo en el que desearías vivir.

8. "Para ser un miembro inmaculado de un rebaño de ovejas, uno debe, sobre todas las cosas, primero ser una oveja." - Con esto quiso decir que si deseas ser un empresario exitoso, debes empezar tu propio negocio inmediatamente. El solo desear serlo, mientras le tienes miedo a las consecuencias no va a ayudar. Lo mismo aplica para todo: Para ganar un partido uno debe primero y ante todo que jugar el partido.

9. "Debes aprender las reglas del juego. Y después debes jugar mejor que todo el mundo." - En otras palabras, haz el mejor trabajo posible que puedas, como si tu vida dependiera de ello, y después que no tengas contra quien competir, solo te tendrás a ti mismo contra quien competir. En ese momento, mejora lo mejor que hayas logrado.

10. "Lo importante de todo es nunca dejar de hacerte preguntas. La curiosidad tiene su propia razón de existir." - Con esto Einstein quiso decir que las personas inteligentes preguntan. No dejes de hacer preguntas a ti mismo y a otros para encontrar soluciones, pues esto te ayudará obtener conocimientos y analizar tu crecimiento en todos los caminos de la vida.

Fuente en inglés
Fuente en castellano

El riesgo de los Proxy públicos

Dentro de la comunidad de usuarios de Internet hay una costumbre cada vez más extendida que consiste en conectarse a un proxy público u "open proxy" antes de realizar ciertas acciones como entrar en foros, realizar descargas, etc. La razón es que, de esta manera, la IP del usuario queda oculta, ya que se está conectando a la red con la IP proporcionada por ese servidor público al que se ha conectado.

Esta técnica es empleada, en principio, para garantizar la confidencialidad de las comunicaciones en la red, lo que es propio de una buena conducta de seguridad. Sin embargo, dicha conducta también puede poner en riesgo la seguridad de los usuarios, ya que los servidores usados como proxy público podrían tener sus DNS modificadas.

El DNS es una base de datos que relaciona una IP numérica (172.9.XX.XXX) con una URL (www.xxxx.com). La modificación consistiría en cambiar esa relación por otra fraudulenta, de modo que cuando el usuario teclee una determinada URL, en lugar de ser redirigido a la página correcta, lo sea a otra. Por ejemplo, si un usuario intenta conectarse a un banco, el servidor le puede redirigir a una página fraudulenta, que imita a la original, pero que está diseñada para robar las claves bancarias del usuario.

"El gran peligro de este tipo de ataques es que un usuario puede tener limpio de malware su ordenador, actualizado todos los programas, contar con un buen firewall, etc, y, aún así, ser víctima de este ataque", asegura Luis Corrons, Director Técnico de PandaLabs.

Aquellos usuarios que utilicen estos servicios, deben evitar hacerlo para acceder a páginas web en las que se den datos muy confidenciales como páginas de banca online, de plataformas de pago, etc.

Además, es necesario contar con sistemas que sean capaces de bloquear las páginas maliciosas, de modo que si el usuario es redirigido de manera oculta a una de estas páginas, se le impida el acceso, advirtiéndole de que se trata de una página maliciosa.

Fuente: http://www.laflecha.net/canales/seguridad/noticias/el-riesgo-de-los-proxy-publicos?from=rss

Las computadoras son vulnerables al frío

Expertos en seguridad informática de la Universidad de Princeton, Estados Unidos, desarrollaron un método simple para robar información encriptada, almacenada en los discos rígidos de las computadoras.

La técnica, capaz de minar los programas de seguridad que protegen la información crítica de las computadoras, consiste en congelar el chip de memoria con aire helado proveniente de latas removedoras de polvo.

"Enfríe los chips en nitrógeno líquido a -196°C y manténgalos en ese estado por algunas horas, sin electricidad -dijo Edward Felton, un experto en computadoras de la Universidad de Princeton-. Basta con poner el chip en una computadora y se puede leer su contenido."

La técnica fue dada a conocer a través de en estudio científico publicado en la página web del Centro de Políticas de Información Tecnológica de la citada universidad, y la investigación que la sustenta fue financiada en parte con fondos del gobierno de los Estados Unidos.

"Este es un ejemplo de cómo las cosas no son completamente lo que parecen cuando las personas dicen que son seguras", dijo Peter Neumann, experto en seguridad informática.

Fuente:
http://www.lanacion.com.ar/edicionimpresa/cienciasalud/nota.asp?nota_id=990077
http://www.kriptopolis.org/pgp-se-pronuncia-sobre-ataque-en-frio

Consiguen acceso ilimitado a cuentas de Gmail

Un usuario de Gmail tuvo accidentalmente acceso a más de 30 cuentas del servicio. La información personal de los usuarios y sus contraseñas estuvieron expuestas durante varios días.

Un error técnico en el proveedor de acceso a Internet en Kuwait hizo posible que al menos un usuario de Gmail tuviera acceso a las cuentas de terceros. El usuario kuwaití había intentado infructuosamente conectarse a su cuenta de Gmail. En lugar de ello fue redirigido a al menos 30 cuentas pertenecientes a usuarios que éste ni siquiera conocía.

Por tal razón, el usuario tuvo acceso a la información personal de estos 30 usuarios, incluyendo su correo, los nombres de sus cuentas y contraseñas. Con el fin de probar los hechos, el usuario realizó al menos 25 capturas de pantalla, El miércoles pasado, el problema fue solucionado, y el usuario pudo conectarse a su propia cuenta de Gmail.

“Un proveedor de conexión en Kuwait tuvo un problema de cache en su servidor, que afectó a todos los usuarios de Gmail, como asimismo cuentas de eBay", declaró el portavoz de Google, Jason Friedenfelds, a la publicación Cnet.

Friedenfelds informó además que Google contactó al proveedor de conexión, con el fin de ayudarle a solucionar el problema técnico.


Fuente: http://www.diarioti.com/gate/n.php?id=16631

Libro y Curso de ITIL en español

La información en castellano sobre la gestión de servicios en TI no es demasiada, por lo que hay que aprovechar este libro de ITIL en español publicado por Google o este Curso de ITIL.

Gracias Jorge por el aporte.

Servicios de Segu-Info

Debido a que las secciones de Segu-Info son muchas y que recibimos consultas sobre el uso de cada uno de ellas, a continuación listo los servicios de los que disponemos en Segu-Info:
  • Boletín: aparece cada 15 días tratando diferentes temas de Seguridad de la Información. Es el medio más adecuado para obtener información detallada sobre una amplia variedad de cuestiones.

  • Grupo de Discusión ForosSi: grupo de discusión público en donde podrás ayudar y ser ayudado sobre cualquier tema relacionado con la Seguridad de la Información.

  • Grupo de Discusión LegislaSI: similar al anterior pero para discutir temas legales relacionados con la Seguridad.

  • Grupo de Discusión ItilSI: similar a los anteriores pero para discutir temas de ITIL.

  • Noticias diarias en tu correo: la mejor forma de estar permanentemente informado. Cada noche, se recibe un correo diario con el resumen de todo lo ocurrido en la jornada.

Por otro lado contamos con los Feed para que puedas disfrutar de todas las noticias desde tu lector de Feed favorito:
Como si esto fuera poco también contamos con versiones para móviles para mantenerte informado siempre:

Los sistemas operativos de los supercomputadores (1993-2008)

Más del 95% de los portátiles y PCs de sobremesa del mundo tienen instalado Windows. El dominio de Microsoft, se diga lo que se diga, es aplastante en este campo y apenas deja margen para otras alternativas como GNU/Linux, BSD o Mac OS X.

Otro mundo son los supercomputadores. Allí la presencia de los sistemas operativos de la compañía de Redmond es testimonial. Casi inexistente. Estamos en un sector en el que, al contrario de lo que sucede en el ámbito doméstico, GNU/Linux es con insultante diferencia la opción mayoritaria. Y cada año que pasa lo es más:

En la actualidad, casi el 80% de los supercomputadores corren GNU/Linux, mientras que un 12% apuestan por Unix. Lejos, muy lejos, quedan BSD, con un 0,8%, Mac OS X con un 0,6%, y Windows con un 0,4%. Aquí tenéis una tabla que muestra las cifras exactas que mueven cada uno de estos sistemas operativos:
Sistema Operativo Equipos Porcentaje
GNU/Linux 389 77,8%
Windows 2 0,4%
Unix 60 12%
Mac OS 3 0,6%
BSD 4 0,8%
Varios 42 8,4%

Fuente: http://www.abadiadigital.com/noticia2815.html

¿Qué está ocurriendo en el mercado de la seguridad?

Por Oscar Andres Schmitz

Durante este fin de semana he vuelto a analizar la encuesta The Global State of Security Information 2007 realizada por PriceWaterhouseCooper y CXO Media conjuntamente. Existe una importante tendencia en vista a las actividades bajo la responsabilidad del CSO y CISO de las organizaciones. Un alto crecimiento en implementación de herramientas de seguridad, pero una baja cantidad de profesionales que aplican conceptos estratégicos en la protección de los activos de información de las organizaciones.

El 90% de las empresas han invertido en años anteriores para poseer actualmente la infraestructura y soluciones de seguridad que requieren para los controles mínimos requeridos. Solo el 50% de las organizaciones ha desarrollado y mantiene en ejecución un plan estratégico relacionado con la seguridad.

La responsabilidad de seguridad de la información, o bien, la protección de los activos de información, es asignada a diferentes posiciones dentro de la estructura organizacional. Ahora si concretamente consideramos como válida la función directiva en términos de seguridad, el rol propio de la misma es el CSO (Chief Security Officer) o CISO (Chief Information Security Officer). Solo el 30% de las empresas encuestadas poseen un profesional de estas características con dicho cargo ejecutivo.

Los hackers o ataques externos le corresponden el 40% de los casos de ataques. Alrededor del 84% de los incidentes o ataques provienen desde adentro de la empresa. Uno pensaría que los hackers se están metiendo dentro de la empresa. Pero eso no es verdad. Nadie contrata personas que atentan contra la seguridad de la empresa. Pero la naturaleza humana va mutando dentro de una organización frente a sucesos o cambios propios del contexto laboral. Los empleados descontentos, disconformes con la empresa, con discrepancias con el jefe o bien con el mismo grupo de trabajo, son circunstancias laborales no ajenas al común de las compañías. Particularmente la confianza reina entre los principios del management y en las reglas de oro del teamworking. La confianza es el principio por el cual no nos sentimos con la obligación de monitorear a los empleados.

Mi personal es de plena confianza… Nunca realizaría algo que atente contra la seguridad de la empresa… ¿Escucharon alguna vez esto?

Pero controlar no significa desconfiar. Uno realiza controles por el objetivo primario de la seguridad, la prevención y la anticipación proactiva a los incidentes. Muchas veces fragilidades de seguridad se producen accidentalmente por usuarios sin intención maliciosa. Siguiendo con el concepto monitorear no significa desconfiar. Un CSO debe tener herramientas e información sólida a la hora de realizar estudios forenses o sus investigaciones puntuales. Sin este conjunto informativo ¿con qué autoridad profesional puede elevar a sus pares CxOs situaciones delicadas? La información concreta despeja cualquier situación subjetiva que en estas circunstancias pueden provocar si un efecto desconfianza infundado.

Un dato para no olvidar. Pese al alto grado de implementación de herramientas, equipamiento y procesos, el 40% de los CSOs desconocen el número de incidentes, el tipo de ataque o el método primario de ataque utilizado. Ahora bien, tenemos en un 90% las soluciones de tecnología necesarias de seguridad, pero ¿no podemos conocer el tipo y fuente del incidente? Esto es algo así como tener un sistema de seguridad que me detecta cuando una ventana es rota por un delincuente al querer traspasarla, pero esta detección (reactiva) no me sirve para prevenir el próximo ataque en esa u otra ventana. Esta detección me sirve para eso, pero no para detectar un robo interno de algún activo de información.

Tomemos nota. Desde el año 2000 a la actualidad nos estuvimos especializando en realizar y aprender de herramientas tecnológicas que permitan brindar seguridad a nuestra infraestructura y perfeccionamos tareas operativas vinculadas con monitoreos y controles de seguridad. Pero ahora el CSO debe perfeccionarse en otras habilidades. La gestión centralizadas de información de seguridad, análisis y evaluación de riesgos y metodologías de mitigación de los mismos, son las funciones que debe incorporar en su carrera profesional.

En función de la carrera profesional y la autonomía del área de seguridad dentro de la organización, se desprende la gestión, presupuesto, tomador de decisión y planificación estratégica. La puja por la independencia del área de IT es constante y por el momento no tiene un rumbo definido. Muchas de las entidades financieras obligan la independencia del área de seguridad, jerárquicamente bajo un comité de seguridad o del CEO de la empresa. Mas allá del nivel de madurez que implica una independencia del área de IT, la dependencia de los últimos años permitió el alto crecimiento y mejora de soluciones de seguridad en la infraestructura de IT. El 79% de los reportes actualmente se realiza a áreas Neutrales (CEO, CFO, COO, Legales, etc.), el 53% a áreas de IT (CIO y CTO) y el 46% a áreas relacionadas con la seguridad y auditoria. La tendencia marca que los reportes y los presupuestos de seguridad se orientan a áreas de IT más que a áreas neutrales.

Por último y en contra de mis expectativas, la seguridad sigue teniendo dos caras que por el momento no pueden unificarse en lo que a gestión se refiere. La seguridad física/electrónica por un lado y la seguridad de la información/informática por el otro. Casi el 70% de las empresas respondieron que no se integrarán estas dos subáreas de la seguridad, y el 80% indica que tampoco lo tiene planificado.

Para mayor información sobre el resto de los resultados de las encuestas, se han incorporado dos documentos en el repositorio del bajo los siguientes nombres (cabe aclarar que el acceso a ellos solo puede ser alcanzado con la registración y autorización de acceso pertinente):

Información Digital: ¿Cuál es el grado de adopción y concientización?
The Global State of Information Security 2007

Fuente:
http://cxo-community.com.ar/index.php?option=com_content&task=view&id=292&Itemid=52
http://www.pwc.com/extweb/pwcpublications.nsf/docid/114E0DE67DE6965385257341005AED7B/$FILE/PwC_GISS2007.pdf

El futuro de la industria musical se escribe con "i" de Internet

El futuro de la industria musical se escribe con “i” de Internet. Es la idea omnipresente en la cuadragésimo segunda edición de la feria más importante a nivel mundial del sector, el MIDEM, cuya dirección hizo hoy balance.

Es inútil y, lo que es peor, suicida, cerrar los ojos a la realidad: la única manera de que la industria musical recupere su "salud económica” es buscando un hueco en la llamada “revolución digital,” manifestó a Efe la directora del MIDEM, Dominique Leguern.

La clave para enfrentarse a los profundos cambios que vive un sector en plena “transición” es mantenerse “positivo” y “optimista,” según la máxima responsable del Mercado Internacional del Disco y de la Edición Digital (MIDEM), que se celebra en Cannes del 27 al 31 de este mes, pero cuyos participantes empiezan ya hoy a hacer las maletas.

Ella, al menos, lo es, y no ocultó su satisfacción por las cifras de participación en su feria, que facilitó este miércoles a la prensa: 9.100 participantes de 4.550 empresas de 91 países han asistido al MIDEM 2008, con China como país invitado de honor.

Reino Unido, Estados Unidos, Francia, Alemania, Canadá, Italia, Holanda, España, Suecia y Japón han sido, por ese orden, los díez países con mayor representación empresarial en el MIDEM.

Mientras que los diez que han tenido más presencia a nivel de participantes han sido Rusia, Finlandia, China, Eslovenia, Brasil, los Emiratos Árabes Unidos, Rumanía, Polonia, Argentina y Luxemburgo.

Y se han estrenado en este MIDEM la Autoridad Nacional Palestina, con un stand el triple más grande que el de Israel, República Dominicana, Bosnia Herzegovina, Uzbekistán, Vietnam, Barbados, Malta, Nueva Caledonia y Mauricio, según los datos facilitados hoy.

"Pienso que hay posibles puertas de salida para la crisis. No hay una solución sino varias soluciones,” añadió Leguern en su entrevista a Efe, en alusión a que todo indica que el modelo tradicional basado en el disco-compacto ya está superado y ahora la industria debe orientarse hacia el llamado modelo “de 360 grados.”

En ese modelo, el artista está en el centro y alrededor de él se bifurcan varias líneas de negocio a partir de un producto o marca.

"Pienso que aunque lleve más tiempo de lo que se esperaba e incluso si mucha gente ha perdido su trabajo durante ese periodo de tiempo, lo que me apena, vamos a conseguir salir de la crisis.”

Según la Federación Internacional de la Industria Fonográfica (IFPI), las ventas digitales representan el 15 por ciento del mercado mundial, lo que supone un incremento del 40%, con Estados Unidos, Japón y el Reino Unido a la cabeza.

La música será gratuita para el consumidor o no será, afirman ya muchos, pero el problema -apuntan otros- es que si no se remunera a los creadores, simplemente, dejará de existir.

La fórmula de la que más se ha hablado estos días en el MIDEM y en el MIDEMNET, que le precedió, son las plataformas de distribución de música gratuita en Internet, pero de forma legal, financiada por la publicidad.

Precisamente, a este escenario mundial que supone el MIDEM vinieron los responsables del sitio estadounidense QTRAX a relanzar su producto, que vendieron como una revolución para el sector, o el cantante Peter Gabriel, declarado Personalidad del Año del MIDEM 2008, que ha echado a rodar algo similar, We7.com.

Los acuerdos que sellan el giro

La prueba de este cambio imparable se pudo palpar también con la firma de dos importantes acuerdos en el MIDEM.

Uno alcanzado entre Peermusic y las sociedades de autores de España (SGAE) y el Reino Unido para que gestionen en Europa de forma exclusiva las licencias de su gran catálogo musical; y otro pacto similar formalizado entre la sociedad de autores, compositores y editores francesa (UMPG) con Universal Music.

Para salir de la crisis, la industria mira a Asia, donde el mercado tecnológico ha experimentado una gran expansión, como un posible “Eldorado.”

Prueba de ese enorme interés es que la Reed MIDEM (sociedad gestora del MIDEM y de otras ferias sectoriales) va a inaugurar en noviembre próximo en Hong-Kong Amazia, un foro en el que se darán cita conjuntamente las industrias de la música, la televisión y los vídeo-juegos.

España tendrá un pabellón en esa feria dedicado a la televisión, según anunció a Efe el director de Amazia, Franz Caduc, en virtud a un acuerdo que acaba de firmar con el Instituto de Comercio Exterior (ICEX), y espera que haya también representantes de la música.

Fuente: http://www.emol.com/noticias/todas/detalle/detallenoticias.asp?idnoticia=290656

24 feb 2008

Google dice que la dirección IP que almacenan no es un dato personal

El pasado jueves, la Unión Europea, a través del ya famoso grupo de trabajo 'Article 29' que vela por la protección de los datos personales, publicó esta nota de prensa en la que, entre otras cosas, recordaba a los buscadores de Internet que "deben cumplir con la directiva europea de protección de datos (95/46/EC) en caso de que almacenen las direcciones IP de los usuarios o información sobre su historial de búsqueda".

Esto deberá ser también aplicable a los buscadores con su sede central fuera del territorio de la Unión Europea, pero solamente si el buscador tiene oficinas en alguno de los países de la Unión, o si utiliza en su territorio equipos informáticos para procesar esta información personal.

En Europa las condiciones con respecto a la privacidad en Internet son diferentes que en otras regiones del mundo. Y Google, buscador que debería cumplir con la Directiva según las anteriores condiciones, no es la primera vez que se encuentra con los recordatorios del 'Article 29'. De hecho, y tras recibir una carta de este grupo de trabajo, el pasado mes de junio tuvo que replantear su postura de almacenar los logs de búsquedas de entre 18 y 24 meses a solamente 18 meses. Según lo que aseguraba propia compañía en marzo sobre la información privada, lo que está guardando es un registro de: la consulta que realizas, tu dirección IP, e información retenida dentro una cookie que tienes en tu navegador web.

Ahora, tras este nuevo recordatorio sobre el caracter de dato privado que, según la Unión Europea, tienen las direcciones IP que Google almacena de nosotros, la compañía ha publicado este post oficial en el que pone en cuestión los argumentos del 'Article 29'. Así, asegura que la dirección IP de un usuario no puede ser considerada como un dato personal porque los sitios web que los almacenan (por ejemplo, Google) no puden identificar al ser humano que hay detrás de los cuatro números de ese dato.

"En algunos contextos quizá sí que sea así. Si tú eres un proveedor de Internet, tú asignas una dirección IP a un determinado cliente, y tú sabes su nombre y su dirección postal", recuerda. "Entonces sí que podría ser considerado como un dato personal, incluso cuando sabes que varias personas pueden compartir esa dirección IP". E insisten en que, en la mayoría de los casos (excepto, por ejemplo, los sitios web de los proveedores de Internet), los sitios web no pueden considerar ese dato como información personal si no tienen más variables que lo puedan identificar.

Hay que recordar que, por ejemplo, en España su Agencia de Protección de Datos determinó en un informe jurídico que "existen distintas maneras de identificar a un usuario de Internet a partir de la dirección IP", declarando este datos como información de carácter personal puesto que "permite identificar a una persona física, el usuario, o al menos hacerla identificable a través de distintos medios".

Fuente: http://google.dirson.com/post/3879-direccion-ip-dato-personal/