Skip to main content
  1. Casa
  2. Telefonía celular

Dos problemas gigantes de privacidad de los teléfonos inteligentes

El módulo de cámara del Apple iPhone 15 Pro Max.
Apple iPhone 15 Pro Max Andy Boxall / DT

Esta ha sido una semana bastante impresionante en lo que respecta a la privacidad y seguridad de los s de teléfonos inteligentes. Específicamente, dos investigaciones han revelado preocupaciones preocupantes sobre la privacidad en torno a la publicidad de teléfonos inteligentes y el sistema de notificación de iOS.

El primero, una profunda investigación realizada por 404 Media, descubrió que una empresa llamada Patternz está utilizando el sistema de entrega de anuncios en los teléfonos inteligentes para extraer información a través de aplicaciones y luego enviarla a los postores.

Recommended Videos

El informe describió a Patternz como «una herramienta de espionaje secreta que puede rastrear miles de millones de perfiles telefónicos a través de la industria de la publicidad». Patternz utiliza una canalización en aplicaciones populares como 9Gag y un montón de aplicaciones populares de identificación de llamadas para hacer su nefasto trabajo. Según los informes, Patternz les dijo a sus clientes que puede monitorear prácticamente cualquier aplicación que sea capaz de publicar anuncios.

El CEO de la compañía dice que una vez que se implementa la herramienta, que cubre más de medio millón de aplicaciones, el teléfono se convierte en un «brazalete de seguimiento de facto». Según un documento de investigación condenatorio, perfila a más de 5 mil millones de s y vende la información a los clientes que utilizan el mercado de ofertas en tiempo real (RTB). Ya sea que tenga un teléfono iPhone o Android, esto es algo que puede afectarlo.

ISA, la compañía de vigilancia detrás de Patternz, recopila estos datos de jugadores de RTB como Google y X, anteriormente conocido como Twitter. El conjunto de datos que vende puede incluir cualquier cosa, desde una ubicación muy específica de una persona que tenga una precisión de metros hasta un historial de su patrón de movimiento e incluso con quién se está reuniendo.

Una red de vigilancia masiva

Ilustración de personas de pie en la pantalla de un teléfono
Generado con Dall-E 2 / Digital Trends

La mera existencia de estas herramientas también pone en duda la eficacia de la función App Tracking Transparency de Apple, que pretende reducir dicho seguimiento con publicidad.

Los expertos en ciberseguridad dicen que tales herramientas permiten la vigilancia del gobierno, y empresas como ISA ya están anunciando sus servicios a las agencias de seguridad nacional. No es casualidad.

El jefe de la Agencia de Seguridad Nacional (NSA, por sus siglas en inglés) ha reconocido que la NSA compra datos de navegación web de estadounidenses a corredores de datos, eludiendo la necesidad de órdenes judiciales.

La confirmación explosiva se produjo después de que el senador Ron Wyden (D-OR) suspendiera la nominación del director entrante de la NSA, Timothy Haugh, y exigiera respuestas sobre las prácticas de la agencia en la recopilación de datos de ubicación e Internet de los estadounidenses.

Wyden, que lleva tres años intentando revelar que la NSA compra los registros de Internet de los estadounidenses, recibió una carta el 11 de diciembre del actual director de la NSA, Paul Nakasone, confirmando estas compras. Reuters fue la primera en reportar los detalles de la carta.

Las notificaciones pueden ser nefastas

Pestaña de notificaciones de la aplicación Ivory
Christine Romero-Chan / DT

Pero los anuncios son solo la mitad del problema. Otra investigación realizada por Mysk reveló que los malos actores están explotando las notificaciones automáticas en los iPhones para recopilar datos cruciales para diagnósticos y entrega de datos personalizados.

Cada vez que una aplicación recibe una notificación push, iOS la activa brevemente, lo que le da una breve ventana para personalizar la notificación antes de mostrársela al . No es sorprendente que varias aplicaciones sociales, tristemente célebres por sus hábitos invasivos de recopilación de datos, estén explotando este tiempo de ejecución en segundo plano proporcionado por las notificaciones automáticas.

Los desarrolladores pueden utilizar inteligentemente esta laguna para ejecutar código en segundo plano cuando lo deseen, simplemente enviando notificaciones push. Numerosas aplicaciones utilizan esta función para enviar de forma encubierta datos completos del dispositivo mientras operan en segundo plano, ejecutando efectivamente un sistema para dispositivos de huellas dactilares.

#Privacy: Facebook, TikTok, and Other Apps Use Push Notifications to Send Data about Your iPhone

«La frecuencia con la que muchas aplicaciones envían información del dispositivo después de ser activadas por una notificación es alucinante», dice la firma de seguridad. Esta investigación ha desenterrado comportamientos sospechosos incluso de plataformas masivamente populares como Facebook, TikTok y LinkedIn.

¿Qué dicen los expertos?

Ilustración de una mujer mirando a través de un teléfono
Generado con Dall-E 2 / Digital Trends

¿La única solución a este problema? Desactivación de notificaciones.

«Más recientemente, los adversarios parecen estar utilizando ventanas emergentes de notificación y anuncios que pueden inducir a la víctima a instalar software espía en sus dispositivos», dice Jon Clay, CEO de la firma global de ciberseguridad Trend Micro, a Digital Trends en inglés.

Entonces, ¿qué puede hacer una persona promedio para evitar esa vigilancia ilícita, que puede transmitir detalles de identificación como la ubicación y los datos locales? «A muchas personas se les ha hecho creer que los dispositivos móviles son seguros por sí mismos», dice Clay, señalando que la instalación de bloqueadores de anuncios puede ofrecer algún tipo de red de seguridad o aplicaciones de seguridad dedicadas.

Lo que sucede en tu iPhone no se queda en tu iPhone.

«Los ataques de esta naturaleza son bastante insidiosos y extremadamente alarmantes», dice Alan Bavosa, vicepresidente de productos de seguridad de Appdome. Señala que los s suelen estar en una posición de indefensión frente a este tipo de ataques, ya que no son conscientes de lo que está sucediendo en sus dispositivos en primer lugar.

«Hay pequeñas cosas que los s pueden hacer para no empeorar las cosas, como descargar aplicaciones de las tiendas de aplicaciones estándar y no cambiar (hacer jailbreak o rootear) sus dispositivos», nos dice Bavosa. «Pero estas medidas son aditivas, no curativas».

Una persona sosteniendo el Apple iPhone 15 Plus y el Apple iPhone 15 Pro Max.
Apple iPhone 15 Pro Max (izquierda) y Apple iPhone 15 Plus Andy Boxall / DT

Desafortunadamente, parece que la responsabilidad recae en última instancia en el , y eso también es una medida preventiva. Una sugerencia común de los expertos en ciberseguridad es profundizar manualmente en la aplicación de configuración y deshabilitar las aplicaciones de notificación para ciertas aplicaciones y tal vez también para los sensores del dispositivo.

«Algunos programas publicitarios y spyware pueden ser publicados por malos actores en los mercados oficiales bajo la supervisión de una aplicación legítima», dice Shawn Loveland, director de operaciones de Resecurity. «Se recomienda no instalar aplicaciones aleatorias o aplicaciones que realmente no necesitas».

A pesar de que los malos actores han encontrado soluciones alternativas, pedir a las aplicaciones que no rastreen la actividad del en su iPhone es un paso prudente. «Es una buena idea comprobar periódicamente los permisos de las aplicaciones, en particular los relacionados con la ubicación y el al micrófono, y desactivar los que no sean necesarios», sugiere John Chapman, cofundador de la firma de seguridad MSP Blueshift.

A finales de este año llegará un respiro, ya que Apple se prepara para pedir a los desarrolladores que expliquen explícitamente por qué necesitan acceder a las notificaciones automáticas y a los sistemas de diagnóstico relacionados en los iPhones. No va a solucionar todos los problemas de una sola vez, pero al menos es un comienzo decente.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La privacidad en los Amazon Echo entran en fase de riesgo desde el 28 de marzo

Un movimiento poco afortunado es el que comenzará a colocar en marcha Amazon desde el próximo 28 de marzo, ya que todo lo que le pidas a los altavoces de tus dispositivos Echo, se iría a una nube que alimentará el nuevo sistema de IA de la compañía de Jeff Bezos.
Todo será culpa de Alexa+, la nueva herramienta de IA de la empresa.
El 28 de marzo, Amazon eliminará la posibilidad de que Alexa procese sus solicitudes de voz localmente y comenzará a enviar todas sus grabaciones a la nube para que se procesen allí, en lugar de en su propio dispositivo Echo.
La actualización, reportada por primera vez por Ars Technica, proviene de un correo electrónico que Amazon envió a los propietarios de Echo que tenían habilitado el procesamiento local. En el correo electrónico, Amazon afirma que el aumento de la potencia de procesamiento requerida por las herramientas de IA generativa de Alexa+ requiere el cambio.
"A partir del 28 de marzo, sus grabaciones de voz se enviarán y procesarán en la nube, y se eliminarán después de que Alexa procese sus solicitudes", se lee en el correo electrónico de Amazon. "También se eliminarán todas las grabaciones de voz guardadas anteriormente. Si la configuración de las grabaciones de voz se actualiza a 'No guardar grabaciones', el ID de voz no funcionará y no podrá crear un ID de voz para que los s individuales accedan a funciones más personalizadas".
Cuáles serán los dispositivos Amazon afectados
Este cambio solo afecta a aquellos que tienen un Echo Dot (4.ª generación), Echo Show 10 o Echo Show 15, ya que esos eran los únicos dispositivos que itían Alexa local y solo estaba disponible para clientes en los EE. UU. con dispositivos configurados en inglés.
El correo electrónico de Amazon también indicó que eliminará todas las grabaciones después de que se procesen, y que "las solicitudes de voz de Alexa siempre están encriptadas en tránsito a la nube segura de Amazon, que fue diseñada con capas de protecciones de seguridad para mantener segura la información del cliente".

 

Leer más
HTC lanza silenciosamente un teléfono inteligente de menos de $ 100…¿qué tal funciona?
HTC celular Wildfire

El HTC Wildfire E5 Plus entró silenciosamente en el mercado, y está disponible por aproximadamente $95. Por supuesto, un teléfono tan barato viene con una serie de compromisos. No es una potencia, pero el Wildfire E5 Plus hace el trabajo, y bien, para alguien que compra con un presupuesto limitado. Desafortunadamente, solo está disponible en unos pocos lugares limitados por el momento, y no hay detalles sobre un lanzamiento global.
El Wildfire E5 Plus tiene una apariencia elegante y más moderna que se vería como en casa junto a la mayoría de los buques insignia. Algunos detalles reveladores, como las protuberancias más grandes de la cámara y los biseles más gruesos, son los únicos indicadores de que es un teléfono de gama baja. La pantalla de 6,75 pulgadas tiene una impresionante frecuencia de actualización de 90 Hz, pero solo ite una resolución de 720p.
El teléfono funciona con un chipset Unisoc T606. Si bien fue un chip sólido en un momento, el T606 tiene relativamente poca potencia ahora en comparación con otras opciones más populares en el mercado, como el Snapdragon 8 Elite. Tiene 6 GB de RAM, y eso significa que tiene poca o ninguna funcionalidad de IA, junto con 128 GB de almacenamiento interno, pero esto se puede expandir a través de una tarjeta microSD.
El Wildfire E5 Plus tiene una cámara principal de 50MP, un sensor de profundidad de 2MP y una cámara selfie de 16MP en la parte delantera.
Un área en la que el Wildfire E5 Plus destaca es su batería. Con una capacidad de 5,000 mAh, su batería es más grande que cualquiera que se encuentre en la línea insignia actual de Samsung y está a la par con el Galaxy S25 Ultra. Sin embargo, dada la menor demanda de energía del E5 Plus, es probable que dure mucho más.
El teléfono funciona con Android 14 y actualmente está disponible en Vietnam por el equivalente a unos 93 dólares. Como dijimos anteriormente, HTC aún no ha dado detalles sobre un lanzamiento global.

Leer más
Nothing confirma el lanzamiento de sus nuevos teléfonos
Nothing Phone Plus 2a

Nothing informó que será el próximo 4 de marzo cuando presente los Nothing Phone (3a) y Nothing Phone (3a) Pro, que tendrán como principales novedades la inclusión de lentes periscopio en sistemas de cámara triple, así como la incorporación de chipsets Qualcomm Snapdragon en lugar de procesadores MediaTek.

La compañía, fundada por el cofundador de OnePlus, Carl Pei, realizó los anuncios en X luego de que una filtración adelantara que ambos modelos compartirían un esquema de triple cámara con lentes periscópicos, de 2x en el caso del Nothing Phone (3a) y de 3x en el del Nothing Phone (3a) Pro.

Leer más