Mostrando entradas con la etiqueta Cuentas de Correo. Mostrar todas las entradas
Mostrando entradas con la etiqueta Cuentas de Correo. Mostrar todas las entradas

Cinco millones de contraseñas de Gmail filtradas en un foro ruso

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com

+0034 981 522 788






  •  Tres usuarios de Anonymours aseguran estar detrás de los ataques

Isabel Valdés Aragonés Madrid.

Casi cinco millones de cuentas de Gmail, Google Plus, Yandex y Mail.ru (estos últimos, dos de los portales más visitados de Rusia) aparecieron la noche del pasado martes en el foro ruso btcsec.com, temporalmente no disponible. La página de bitcoin, especializada en seguridad de Internet, lanzó una captura de pantalla de la base de datos filtrada. Afirmaron que más del 60% de la combinación de usuarios y contraseñas eran válidos, a pesar de que la delegación de Google en el país explicó a los medios nacionales que la mayoría de la información era "vieja y potencialmente desactualizada". Es decir, cuentas a las que sus dueños ya no acceden o contraseñas antiguas.

Hasta este jueves por la mañana, ni la Unidad de Delitos Telemáticos de la Guardia Civil ni la Brigada de Información Tecnológica de la Policía en España ni la Agencia Española de Protección de Datos (AEPD), han recibido denuncias por parte de ciudadanos o empresas. El abogado Alonso Hurtado, de Écija (expertos en tecnología, medios y telecomunicaciones), asegura que a ellos tampoco les ha llamado ningún cliente, aunque el equipo de la firma española que se dedica a la seguridad en Internet lleva horas vigilando la Red.

"Anoche, revisando el foro, encontramos tres usuarios que aseguraban ser de Anonymous y decían estar detrás de los ataques a la base de datos de Google en California", explica Hurtado, quien duda de la información que tienen hasta el momento. "Podrían ser ellos, ellos y otros 15.000 que colaboran con ellos, u otros. Lo primero que hay que averiguar es si los servidores atacados se encuentran fuera o dentro del territorio de la Unión Europea".

Según el gigante de Internet, esta publicación puede ser consecuencia de un largo periodo de diversas prácticas de hacking, y tanto la empresa estadounidense como la rusa Yandex, han afirmado que su seguridad no ha sido comprometida, solo la de los individuos que han sido pirateados. Los datos que aparecieron en el foro contenían información de internautas que hablan inglés, ruso y español. Muchos de ellos llevan horas consultando la herramienta que contiene el listado con las cuentas comprometidas.

Alonso Hurtado duda de la versión que ha dado el buscador: "Me cuesta creer que una base de información tan inmensa sea fruto de ataques individuales. Eso significaría que es un trabajo inmenso de años y años. Tampoco tiene sentido alguno que un hacker quiera romper la privacidad de una sola persona". Según el abogado, lo habitual es que los piratas informáticos pretendan quebrar la seguridad de grandes empresas, "hacerse con la tpv de un banco o robar las tarjetas de la Play Station de Sony, por ejemplo, como ya ocurrió".

Esta fuga, de 4,93 millones de datos, llega después de otras dos que afectaron sólo a los portales de Rusia. El pasado martes, 4,66 millones de cuentas de Mail.ru fueron lanzadas a la Red; lo mismo ocurrió con 1,26 millones de nombres de usuarios y contraseñas de Yandex, publicadas el día anterior en un archivo de texto.

Pablo Fernández, de Abanlex (abogados especializados en tecnología), comenta que las filtraciones no se producen "porque sí". En caso de que los ataques hayan sido a individuos, "son ellos quienes tienen la obligación de mantener contraseñas seguras, algo que implica un mínimo respeto por la privacidad. Si no cambias la contraseña, en la práctica estás permitiendo que alguien pueda entrar. Hay un deber de proteger la propia privacidad. Lo que no quiere decir que no sea un delito", explica Fernández.

Los procedimientos en España ante este tipo de casos, cuando se ha averiguado quién o quiénes son los ciberdelincuentes, son tres. El primero es el penal y está castigado con cárcel, "por afectar de forma grave a la privacidad de las personas y por ser un ataque informático. Incluso podría ser de revelación de secretos", apunta el abogado.

El segundo es por la vía civil, "porque los datos personales tienen que ver con el ciudadano". En este caso, según Fernández, existe la posibilidad de que las personas a las que haya afectado la filtración, pidan indemnización por el daño que les haya causado la publicación de las contraseñas. La tercera es la administrativa, "por el tema de la protección de datos", afirma el abogado. "En este caso, la Agencia Española de Protección de Datos tiene que iniciar un procedimiento de investigación".

Fernández recomienda revisar de forma inmediata si la cuenta contiene "virus, troyanos o cualquier otro síntoma de que alguien ha estado entrando en ella, para que el segundo paso que hay que dar tenga efecto". El cambio inmediato de la contraseña, "por una mucho más fuerte, por ejemplo a través de la página Password.es. Y denunciar".

Alonso Hurtado, de Écija, sugiere empezar a eliminar algunas prácticas que, "aunque parecen una locura, suceden". Dejar de escanear datos de cuentas bancarias, tarjetas de coordenadas, bancarias, sanitarias o de seguros, documentos de identidad y pasaportes. "Hay que pensar que no sólo es Gmail, con ese único usuario, un hacker tiene acceso a decenas de utilidades como Google Drive, Youtube, o el calendario".

FUENTE: El País.

FORMACIÓN RELACIONADA:
 


Gmail recibirá mensajes de desconocidos

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países. Matricula 1200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

 
Sede de Google en Francia. / JOEL SAGET (AFP)

  • Google cambia nuevamente su política de privacidad para añadir a la lista de contactos los de personas de su red social

El País Madrid 10 ENE 2014 - 10:00 CET

Una nueva característica del correo Gmail, el más popular del mundo, dará lugar a que algunos usuarios reciban mensajes de personas con las que no han compartido sus direcciones de correo electrónico.

El cambio, que Google anunció el jueves, amplía la lista de contactos disponibles para los usuarios de Gmail añadiendo a las direcciones de correo de sus contactos existentes, los nombres de personas de su red social. Como resultado, una persona puede enviar un correo electrónico directamente a amigos y extraños que utilizan Google+.

Google trata de integrar en todos sus servicios a Google+, una red social con 540 millones de usuarios, aunque muy poco activos. Desde hace un año, cuando los consumidores se dan de alta en el correo Gmail, automáticamente se les abre cuenta de Google+, de ahí la cantidad de integrantes de esta red, pero su escaso tráfico posterior .

Google argumenta que con el cambio será más fácil comunicarse entre las personas que utilizan ambos servicios.

"¿Alguna vez ha comenzado a escribir un correo electrónico a alguien sólo para darse cuenta a la mitad que no ha intercambiado direcciones?", explica la compañía en su blog para anunciar la función. "Estás de suerte, porque ahora es más fácil para las personas que usan Gmail y Google+ para conectarse a través del correo electrónico".

Google advierte que los que no deseen recibir mensajes de correo electrónico de otras personas en Google+ podrían cambiar la configuración para que puedan recibir mensajes sólo de las personas que han añadido a sus redes de amigos, o de nadie.

Algunos defensores de la privacidad señalan que Google debería haber dado opción a la característica de "opt-in", que significa la aceptación de ambas partes para poner en marcha la función, en lugar de obligar a cambiar manualmente la configuración.

Marc Rotenberg, director ejecutivo de Electronic Privacy Information Center, calificó la nueva función de "preocupante". En declaraciones a Reuters, recuerda: "Se parece a la metedura de pata de Google Buzz" dijo, refiriéndose a su antigua, y fracasada, red social que Google puso en marcha en 2010 . Buzz utilizó inicialmente las listas de contactos de los usuarios de Gmail, lo que levantó un escándalo y finalmente se llegó a un acuerdo con la Comisión Federal de Comercio de EE.UU.

Google dijo que la nueva función no expondría las direcciones de correo de cualquier usuario de Google+ con extraños. Los correos electrónicos de extraños en Google+ serán enviados a una sección especial dentro del buzón de los destinatarios, separado de mensajes de amigos y otros contactos. Si el destinatario no responde al mensaje, Gmail bloqueará los mensajes futuros de esa persona.

Una portavoz de Google dijo que la compañía planeaba enviar un correo electrónico a todos los usuarios de Google + en los próximos dos días, alertando del cambio y explicando cómo cambiar su configuración.

Una excepción a la nueva característica es el caso de las celebridades en Google+ , que son seguidos por un gran número de fans. Según la portavoz, las cuentas de Gmail de esos personajes públicos no recibirán automáticamente mensajes de correo electrónico de otros usuarios de Google+.

Los cambios de política de privacidad están acarreando a Google constantes disgustos. Desde que hace un año decidió unificar los bancos de datos de todos sus servicios (YouTube, Gmail, Picasa, Drive...), las autoridades europeas investigan si han incumplido la legislación sobre la privacidad de las personas. Dos países, España y Francia, ya le han sancionado por realizar ese cambio sin permiso de sus clientes. La Agencia Española de Protección de Datos multó con 900.000 euros por una triple falta, y Francia, esta misma semana, con 150.000. Y no serán las últimas.
 
Fuente: El País.
Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio

Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788


  • Microsoft anima a abandonar el Gmail
  • Agresiva campaña publicitaria en prensa, radio y televisión contra el correo de Google


El País Madrid 7 FEB 2013 - 09:31 CET




"Crees que Google respeta tu privacidad? Piénsatelo dos veces". Esta es una de las frases con las que Microsoft ha entrado en periódicos, radio y televisión para animar a que la gente deje de usar Gmail, el servicio de correo electrónico de Google, competencia del su ex-Hotmail, desde julio Outlook.

"Google conoce cada palabra de cada Gmail enviado o recibido, para vender publicidad", añade la agresiva campaña de Microsoft, que se encabeza con la palabra Scroogled, con los colores del buscador. Esta palabra Scroogled es el nexo de unión de una campaña previa, realizada antes del periodo de compras navideñas; en aquella ocasión era para disuadir al público a que empleara los servicios de búsqueda de Google y entrara en el suyo, Bing.

Las dos campañas, realizadas exclusivamente en el mercado norteamericano, no parecen tener mucho efecto en el comportamiento del consumidor, ya que ni su buscador Bing ha mejorado, o si lo ha hecho ha sido a costa de Yahoo! y no de Google. Tampoco parece que ahora se frene la popularidad del correo Gmail o del de Yahoo que, en Estados Unidos, tienen el doble de usuarios que Hotmail. Aún es peor la situación del buscador Bing, pese a todo el dinero invertido.

En la campaña de compras, Microsoft se centraba en atacar las comparativas de precios y sus páginas de críticas, por lo que denunció a Google en Estados Unidos y en Europa; pero en enero, el organismo administrativo norteamericano falló por unanimidad que las prácticas de Google no frenaban la competencia. Ahora le toca a la Comisión Europea, y en concreto el departamento de Joaquín Almunia decidir si esas prácticas son ilegales o no. Detrás de la acusación se encuentra el lobby de comercios electrónicos como Expedia o TripAdvisor, reunidas en torno a Fearsearch. org.

En este caso, la campaña de Microsoft incide en la privacidad de los correos. Algo más discutible, ya que la minería de datos de los contenidos es algo que realizan todos los grandes servicios gratuitos de Internet, ya que les sirve para conseguir ingresos de las agencias publicitarias. Lo que realiza Google no es diferente del comportamiento de Facebook, Twitter, Amazon o incluso Microsoft.

Chris Gaither, portavoz de Google, manifestó a la agencia Bloomberg, que ningún humano lee los correos. "La publicidad mantiene gratuito a Google y a muchos de sus servicios", escribe Gaither en un correo electrónico. "Trabajamos para que la publicidad sea segura, nada intrusiva y relevante".

Microsoft pide en esta campaña nacional que la gente firme una petición para que Google deje de escanear los contenidos de los correos. De lograr esta petición, algo que no ha conseguido por vía judicial, peligraría el negocio publicitario de Google; pero no tiene visos de que logre sus propósitos una empresa que, cuando pudo, realizó actuaciones contra la competencia y fue condenado por ello.

Fuente: El País.