Mostrando entradas con la etiqueta App. Mostrar todas las entradas
Mostrando entradas con la etiqueta App. Mostrar todas las entradas

lunes, 31 de agosto de 2020

Acusan a Instagram de recolectar datos biométricos de millones de usuarios y podría enfrentar una multa de hasta 500.000 millones de dólares.

Publicado: 13 ago 2020 17:56 GMT

No es la primera demanda de este tipo para la compañía Facebook, que en julio acordó pagar 650 millones de dólares para poner fin a otro proceso similar.

Imagen ilustrativa
Imagen ilustrativawww.globallookpress.com


El gigante tecnológico Facebook, al que pertenece Instagram, fue demandado por presuntamente recolectar datos biométricos de más de 100 millones de los usuarios de la plataforma para compartir fotos y videos, informó este miércoles Bloomberg.
La demanda fue presentada este lunes en la corte en la ciudad de Redwood City (California). Su autora, Kelly Whalen, sostiene que Instagram recolecta, guarda y se beneficia de los datos biométricos de sus usuarios sin obtener su consentimiento e incluso sin informarlos sobre ello. De acuerdo con el documento, la compañía de Mark Zuckerberg solo empezó a informar a principios de este año a los usuarios de Instagram sobre la recolección de sus datos biométricos.

Si se demuestra la culpabilidad de la empresa, puede verse obligada a pagar entre 1.000 y 5.000 dólares por cada infracción. Teniendo en cuenta el mencionado número de las personas afectadas, el pago total podría alcanzar 500.000 millones de dólaresestimó Daily Mail. 
Mientras, Stephanie Otway, portavoz de Facebook, tachó de "infundada" la demanda. La política de uso de datos de la plataforma reza que si se activa la función del reconocimiento facial, Instagram la usará para reconocer a una persona "en fotos, videos y experiencias de la cámara".
"Las plantillas de reconocimiento facial que creamos pueden constituir datos con protecciones especiales en virtud de la legislación de tu país", indica la empresa, haciendo hincapié en que "en caso de que introduzcamos tecnología de reconocimiento facial en tu experiencia de Instagram, te lo informaremos previamente y podrás decidir si quieres que la usemos para ti".
No es la primera demanda de este tipo que afecta a Facebook. A finales de julio, la compañía acordó pagar 650 millones de dólares para poner fin a otro proceso en el que estaba acusada de recolectar datos biométricos de sus usuarios de manera ilegal.

miércoles, 3 de junio de 2020

Apple y Google rastrearán la localización de los usuarios contagiados por coronavirus.

Google y Apple se unen para luchar contra el coronavirus
Apple y Google rastrearán la localización de los usuarios contagiados por coronavirus

Apple y Google se suman a la lucha contra la propagación del coronavirus. Ambos gigantes tecnológicos han llegado a un acuerdo para agregar tecnología Bluetooth a sus plataformas y permitir el seguimiento de los usuarios para saber si han entrado en contacto con una persona infectada por COVID-19.
El objetivo es que Google y Apple puedan ayudar a los gobiernos y las agencias de salud a reducir la propagación del virus de los usuarios, es decir, más de 3 mil millones de personas en todo el mundo, protegiendo la privacidad y seguridad de los usuarios, tal y como ambas compañías han señalado.
Según declaró Apple Inc. en un comunicado, "los funcionarios de salud pública han identificado el rastreo de contactos como una herramienta valiosa para ayudar a contener su propagación". 
Por ese motivo, Apple y Google lanzarán una solución integral para el rastreo de contactos a través de dos fases: en la primera, prevista para mayo, se lanzarán interfaces de programación de aplicaciones (API) que permitirán la interoperabilidad entre dispositivos Android e iOS utilizando aplicaciones de las autoridades de salud pública. En la segunda fase, prevista para lo siguiente meses, se trabajará en una plataforma de rastreo de contactos basada en Bluetooth.
Esto significa que si un usuario da positivo por COVID-19 y agrega esos datos a su aplicación de salud pública, los usuarios a los que se acercaron durante los últimos días recibirán alertas si estaban cerca de una persona infectada. Este período podría ser de 14 días, pero las agencias de salud pueden establecer el rango de tiempo.
Aun así, esta tecnología es controvertida porque implica compartir información confidencial de salud de miles de millones de personas a través de dispositivos móviles que transmiten constantemente su ubicación. Asimismo, algunas voces críticas consideran que la conectividad de Bluetooth no es tan accesible como se piensa. Investigadores de la Universidad de Oxford en el Reino Unido —que también está construyendo una aplicación nacional de Bluetooth— piensan que esta tecnología solo funcionaría "si es utilizada por suficientes personas", una cifra que se estima en alrededor del 60%.
​Además, Apple ha abierto al público general un sitio web en el que se pueden consultar las estadísticas de movilidad por país, región y ciudad desde que se decretaron las medidas de confinamiento, al igual que ya hizo Google hace unas semanas.

37. Y con respecto a esos vecinos, que sí que han aplicado ciertas medidas de restricción de la actividad,
Suecia, 919 fallecidos
Noruega, 134
Finlandia, 59

Con todos sus debates.
38.
¡Ojo! Apple también muestra músculo y pone a disposición sus datos de movilidad. Además, da acceso a los datos brutos diarios. Aquí, datos de España.
Visto vía @ARozalen
Accesos a la web:https://www.apple.com/covid19/mobility 

Ver imagen en Twitter

Por otro lado, Google y Apple no son las únicas compañías en realizar medidas de rastreo. Recientemente la Comisión Europea llegó a un acuerdo para que estas le cedieran los datos de ubicación de sus usuarios con el fin de coordinar medidas que rastreen la propagación del virus.

jueves, 21 de mayo de 2020

La ingeniera española que lidera la ‘app’ europea de rastreo de contagios: “No será un estado de vigilancia”.

La ingeniera española que lidera la ‘app’ europea de rastreo de contagios: “No será un estado de vigilancia”

La propuesta de Apple y Google es muy similar a la iniciativa DP-3T, que es por ahora la única que ha publicado en Europa un prototipo

Carmela Troncoso, ingeniera e investigadora de la Escuela Politécnica Federal de Lausana (Suiza), lidera la creación de una app europea descentralizada para rastrear contagios de Covid-19.
Carmela Troncoso, ingeniera e investigadora de la Escuela Politécnica Federal de Lausana (Suiza), lidera la creación de una app europea descentralizada para rastrear contagios de Covid-19.

Carmela Troncoso es ingeniera de telecomunicaciones especialista en privacidad en la Escuela Politécnica Federal de Lausana (Suiza). Lidera un equipo de más de 20 personas de ocho instituciones europeas que trabaja para crear una app que rastree nuestros contactos y a la vez respete nuestra privacidad. El objetivo es tener una herramienta tecnológica a principios de mayo que permita a los ciudadanos saber si han estado cerca de alguien que días después da positivo por Covid-19.
En esta primera entrevista desde que empezó en este proyecto, Troncoso explica la iniciativa: DP-3T. Es descentralizado y el único que de momento ha publicado su propuesta bajo el paraguas del PEPP-Pt (Rastreo Paneuropeo de Proximidad para Preservar la Privacidad). España es uno de los gobiernos europeos que se ha sumado a este consorcio y espera ver qué sale de ahí.
Apple y Google dieron un empujón enorme el pasado viernes al usar un protocolo muy similar para convertir la herramienta en global. En el MIT y en Stanford hay iniciativas parecidas, pero DP-3T es íntegramente europea y quizá marque el camino a seguir para poder hacer vida más o menos normal hasta la llegada de una vacuna.
Pregunta. El rastreo de contactos no está demostrado que sirva. En Singapur, de momento, no ha funcionado. ¿Por qué ahora sí?
Respuesta. Esa es una pregunta para un epidemiólogo, no para la persona técnica. Esto es la solución tecnológica para el problema de aplanar la curva y frenar los contagios. La manera que tenemos ahora de conseguirlo es no salir de casa. Pero una vez salgamos, el problema más grande será el periodo asintomático: cuando eres contagioso y no lo sabes. Los epidemiólogos dicen que hay que avisar a esa gente cuanto antes. La app intenta darte una pista de que puedes llegar a tener síntomas en el futuro. Te dice que has estado en contacto con alguien que ha dado positivo. Así que en vez de esperar a tener síntomas puedes hacer algo en ese momento, como quedarte en casa o contactar con el médico. Esto es lo que la tecnología puede hacer: no puede hacer una vacuna.
P. ¿No servirá solo para que parezca que los gobiernos hacen algo?
R. Esto no va a curar el coronavirus. Pero parece que la solución sin rastreo de contactos no está sobre la mesa. Si me hubieras preguntado por rastreo sí o no hace un mes, hubiera dicho ‘no sé’. Ahora no tenemos la opción de no tenerlo. La cuestión es qué tipo de rastreo tendremos, cuánto va a respetar nuestros derechos fundamentales. Hay gente que prefiere ceder su localización a quedarse en casa. Pero no es una dicotomía. Una vez visto que hay que salir y que cuando salgamos no debemos volver al crecimiento exponencial, hay pocas alternativas. La pregunta es cómo debemos hacerlo para que no sea un nuevo problema y se convierta en un estado de vigilancia. No podemos solucionar un problema y crear otro.
P. Los ciudadanos tienden a imaginarse un estado policial.
R. Hay muchas cosas que la gente tiene en contra del rastreo de contactos. Por ejemplo, la idea de que la app se convierta en una herramienta de discriminación. Aunque no sea obligatoria, igual te dicen que no puedes ir al trabajo sin la app. Por eso esto debe venir con un marco legal. No somos los técnicos los que podemos presionar a los gobiernos. La discriminación en base a la app debe ser ilegal.
P. ¿Cómo resuelve vuestro protocolo el problema de los contagios?
R. Cada teléfono emite por bluetooth identidades efímeras, unos códigos que duran 10-15 minutos. Ese fragmento debe ser suficientemente largo como para medir si dos personas han estado juntas y cómo de cerca.

Para frenar el COVID-19 tendremos que utilizar apps de rastreo. Hay polémica en torno a ellas, pero nuestro derecho a la privacidad no está reñido con su utilización. He traducido este 'cómic-hilo' creado por @ncasenmare en colaboración con @carmelatroncoso
Abro hilo (1/5)



Ver imagen en TwitterVer imagen en TwitterVer imagen en TwitterVer imagen en Twitter


P. ¿Medís el tiempo y a qué distancia hemos estado de alguien?
R. Intercambiaremos códigos. Si el código de otra persona se envía cada tres minutos y yo lo veo en mi móvil tres veces seguidas, sabré que he estado nueve minutos con esa persona. La distancia se mide en función de la potencia de la señal. Lo que necesitamos es saber si hemos estado a más o menos de dos metros de alguien, aunque este dato no se sube al servidor. Cuando te bajas a tu móvil los códigos de la gente infectada, ves si has estado cerca de alguien que ha dado positivo. Por ejemplo, el código 1234 lo tienes varias veces: eso quiere decir que has estado tantos minutos con una persona que ha dado positivo. Y al lado de ese 1234, en tu móvil, estará guardada la potencia de la señal, que marca la distancia a la que has estado de esa persona. (Los códigos son claramente bastante mas largos y aleatorios que 1234).
P. La clave de vuestro protocolo es qué información se sube al servidor una vez eres positivo. No todos los protocolos son iguales.
R. Hay protocolos en los que se sube al servidor el modelo de teléfono, la versión del sistema operativo, la versión del bluetooth, ¿cuántos de esos son pseudoidentificadores?
P. Entonces, ¿qué información sube al servidor vuestro protocolo, el DP-3T?
R. En nuestro sistema, el servidor no recoge información relevante. Subimos solo los identificadores de la persona contagiada: no revela ninguna información de sus contactos con otros. Esto es muy importante. En apps como la de Singapur se suben al servidor los códigos que has recibido de otras personas, no los que has mandado. Si ves la sociedad como un grafo, estos intercambios dan las aristas del grafo. Se puede reconstruir. Es una diferencia enorme y es algo por lo que estoy muy agradecida a Google y Apple por tomar nuestro protocolo.
P. Tu móvil organiza tus encuentros en dos listas: códigos que mandas y códigos que recibes de las personas con las que te cruzas. Puede parecer menor, pero vuestro protocolo sube al servidor los códigos que envías, no los que recibes. ¿Por qué es una diferencia clave?
R. Porque la lista de códigos que recibes indica con quién has estado: si has estado con dos personas y a la vez que esas personas han estado juntas. Por cómo funciona el contagio, si los amigos de mis amigos están infectados, ellos subirán más códigos y verán a sus amigos. Además, en otros protocolos es el servidor quien notifica a esas personas que han estado cerca de una persona en riesgo.
P. Apple y Google no han tomado ese modelo.
R. No, están haciendo un gran favor a la privacidad de los usuarios. Impiden la creación de sistemas centralizados. Nuestro sistema implica privacidad por diseño, no privacidad por confianza, que es cuando te juran que no lo van a usar mal. Cuando hablamos de los datos de contactos de un país entero, es importante.
P. Han tomado vuestro modelo.
R. La solución de Apple y Google es fundamentalmente la misma idea que la nuestra. Hay unos pequeños cambios sobre los que estamos hablando con ellos para ver las implicaciones. Pero para nosotros es perfecto.
P. Su participación trae otras ventajas.
R. Facilita la portabilidad entre países. El protocolo común hace esto más fácil. El protocolo es cómo los teléfonos recogen datos y los mandan, pero es muy importante para mantener la soberanía que el servidor sea nacional. No deberíamos dejar nunca que ese servidor lo gestione Google. Si eso ocurre, esto se convierte en un sistema de Google.
P. Cada país conservará opciones al aplicar este protocolo.
R. Sí, incluso con nuestro protocolo la app podrá, por ejemplo, llamar automáticamente cuando alguien reciba una alerta de contagio. Por eso la aplicación es de código abierto. Pero podrá enviar lo que le dé la gana: mis números, metadatos. Si quieres la localización, te la recoges y la mandas aparte. El bluetooth solo manda códigos, pero la app podría coger la localización del GPS del móvil. Pero eso no tiene nada que ver con el protocolo. Las autoridades nacionales pueden decidir muchas cosas.
P. ¿La localización?
R. Coger la localización es algo que ya pueden hacer. Esa información la puedes obtener ahora sin bluetooth, solo preguntando a toda la gente que se infecta. Pero la pregunta que la gente debe hacerse es ‘esta tecnología nueva, qué cosas permite’.
P. Has dicho que Apple y Google son una buena noticia. ¿Pero hay algo que te preocupa?
R. Tienen un poder enorme. Han tomado una decisión que limita qué puede decidir un gobierno, y puede entenderse como un problema para la soberanía. En este caso, han tomado una decisión en base a privacidad y derechos fundamentales. Si no hubieran tomado esta decisión, ahora estaríamos en el debate de si se pueden vulnerar derechos fundamentales.
P. Pero ahora tienen aún más capacidades.
R. Tampoco ganan tanto. Hay gente que dice: ahora tienen todas las balizas. Ya las tenían antes. Son el sistema operativo. Con lo que no me parece que haya excesiva diferencia. No lo veo como una ventaja para nuestro protocolo sino para los derechos fundamentales.
P. Los gobiernos podrán seguir subcontratando empresas locales para hacer sus apps.
R. Por eso es una buena noticia que el protocolo esté en el sistema operativo y no tengamos que preocuparnos de ellas. En nuestro caso, sí estamos diseñando una app. Será los mínimos datos posibles. Ha salido el primer prototipo. Varias personas la van a auditar. Nos tomamos muy en serio esto. No estamos aquí para ganar dinero. Es una pregunta que me hacen a menudo. No voy a montar ninguna start-up. No estamos aquí para vender ningún producto. Estamos aquí para demostrar que el rastreo de contactos es posible sin un estado de vigilancia.
P. ¿No da vértigo la velocidad a la que ha ido el desarrollo, en apenas un mes?
R. Vértigo es poco. La velocidad es enorme. Pero la criptografía que va detrás de esto es simple, con la app y todo, comparado con otros protocolos centralizados que tienen una base de datos detrás, hay un montón de puntos en los que te puedes equivocar. El nuestro es mucho más sencillo. Nosotros seguimos el principio KISS, como “beso”, que es “keep it simple, stupid”, “hazlo fácil, estúpido”. Nuestra app es KISS. Es una decisión de diseño para que el análisis sea fácil. El protocolo lleva colgado dos semanas para que la gente pueda analizarlo. La gente viene con ataques, con recomendaciones, es muy útil.
P. ¿Qué tipo de ataques?
R. Hay ataques fundamentales que vienen por la tecnología que usamos –bluetooth– y hay ataques de otros tipos. En la parte del software vamos a hacer muchas auditorías para comprobar que no nos hemos equivocado con el código: cómo nos aseguramos que no se puede coger un código y replicarlo en otro lugar, hacerse pasar por otros.


And our Easter Egg is a new countermeasure to avoid short-time and remote eavesdropping (e.g., antennas in public spaces or drive-by)
Many GitHub issues and tweets on this problem, please check and let us know what you think
It is in Section 4:https://github.com/DP-3T/documents/blob/master/DP3T%20White%20Paper.pdf 
P. Las grandes tiendas ya tienen balizas de bluetooth en sus entradas. Pueden descargar la app y comportarse como un usuario más. Cuando reciban los códigos, pueden saber quién es positivo.
R. No hay nada que podamos hacer para evitar eso. Si se bajan la app son un usuario. Para evitar ese ataque, en vez de enviar el identificador en cada baliza, lo que hacemos es dividirlo en cachitos y mandarlo en partes, con lo cual si pasas por delante de alguien no va a darle tiempo a coger todos los trozos. Para eso, un empleado de la tienda debería estar un rato al lado de cada usuario para recoger todos sus cachitos.
P. ¿Podrás desactivar tu bluetooth si no quieres rastreo en algún momento?
R. Entiendo que sí. Esto es algo que te hace dudar. Pero luego pensé que podemos hacer auditorías externas. Puedes hacer en casa algo parecido y ver qué ocurre con tu teléfono. Me relajé mucho cuando me di cuenta de que no necesitas estar dentro para ver si han hecho lo que dicen. Es positivo que hayan dado este paso, pero es muy importante que tanto Apple como Google tengan auditorías externas.
P. ¿Cómo sabremos que dejan de rastrearnos cuando pase la pandemia?
R. Cada país podrá pararlo si controla el servidor. Pero cómo paras algo que está en el sistema operativo. Por un lado no puedes. Por otro, también podrían haberlo hecho ya sin este rastreo de contactos. Ahora podrás hacer auditorías externas. No podrán hacerlo en secreto. No pueden mandar señales que no se puedan ver. La mayor preocupación es que hayan tenido tanto poder para decidir qué tipo de sistema se va a implementar en el planeta. Eso da miedo. Deberíamos reflexionar como sociedad cuándo les hemos dado ese poder.