Connect with us
Weather Data Source: pronóstico del tiempo

Tecnología

Las alertas en Android e iOS sobre seguimientos no deseados están más cerca con el borrador de sus especificaciones

Published

on

La organización Internet Engineering Task Force (IETF), centrada en el desarrollo de estándares de Internet, ha publicado el borrador de las especificaciones de detección de rastreadores de ubicaciones no deseadas, en la que trabajan Google y Apple para que esta tecnología pueda funcionar en distintas plataformas móviles.

Google y Apple compartieron en mayo su intención de trabajar de forma conjunta para establecer unos estándares para la industria que ayuden a combatir el seguimiento no deseado a través de dispositivos de rastreo bluetooth como los Airtags (Apple) o los SmartTags (Samsung).

Estos rastreadores se han ideado para localizar objetos cotidianos como mochilas, llaves o carteras en caso de pérdida y con ayuda a una aplicación móvil. Sin embargo, se han detectado usos malintencionados, con los que se rastrea la ubicación o actividad de una persona, generalmente sin su conocimiento ni su consentimiento.

Precisamente, la iniciativa de los dos gigantes tecnológicos busca desarrollar un conjunto de buenas prácticas y protocolos que puedan implementar los fabricantes de estos dispositivos para que tanto Android como iOS ofrezcan alertas en caso de que se detecte una monitorización no autorizada con ellos.

Fruto de este trabajo conjunto es el borrador que se acaba de publicar en IETF, una primera versión que tiene vigencia hasta el 22 de junio de 2024 y sobre la que trabajará la industria para alcanzar una versión definitiva que los fabricantes puedan implementar.

El borrado recoge cuestiones como la aplicabilidad de las mejores prácticas, que son obligatorias para los accesorios de rastreo pequeños y no fácilmente detectables. También exige que los utilicen Bluetooth de bajo consumo (BLE), para que las plataformas lo detecten y puedan conectar los accesorios.

Para poder detectar un mal uso que afecte a la privacidad y la seguridad de los usuarios, también se exige que estos dispositivos mantengan un estado interno habilitado para ubicación, que sea capaz de anunciar su presencia a las plataformas móviles, y dos modos que permitan distinguir su uso cerca del usuario o separado de él.

También se estipulan unos tiempos, tanto para cuando está cerca del propietario como cuando está separado, que buscan impedir el seguimiento. Y la información que debe mostrarse de los accesorios de seguimiento, que incluye el fabricante, el modelo y la ID de red.

NOTIFICACIONES DE SEGUIMIENTO NO DESEADO

Google implementó este verano unas notificaciones para los usuarios de dispositivos que trabajen Android 6.0 y versiones posteriores del sistema operativo, que alertan en caso de detectar que un rastreador desconocido se esté moviendo con ellos.

En sus planes se encuentra también el lanzamiento de una red propia de búsqueda de dispositivos en Android, que está a la espera de que Apple implemente protecciones para iOS, como señaló Google en julio y ha recordado el analista de Android Mishaal Rahman. Mientras, Apple estaría esperando a que hubiera unas especificaciones finales para lanzar sus alertas en iOS.

Tecnología

Samsung lleva a Google Play Store su app de personalización Good Lock

Published

on

Samsung ha publicado en Google Play Store su aplicación Good Lock, que permite personalizar en los dispositivos Galaxy elementos como la pantalla bloqueada, los fondos de pantalla o los ajustes de audio.

Good Lock ha sido una aplicación exclusiva de la Galaxy Store hasta ahora, que Samsung ha decidido publicarla también en la tienda de Google, aunque sigue estando limitada a los usuarios de un dispositivo Galaxy.

Esta aplicación ofrece una interfaz de usuario personalizable mediante complementos o ‘plugins’ con los que se puede modificar la vista de la pantalla bloqueada o la pantalla siempre encendida y establecer nuevos estilos de reloj.

También permite reorganizar los botones de navegación y los gestos, así como la barra superior y el panel de accesos rápidos. Ofrece, además, más temas y fondos de pantalla , y permite configurar los ajustes de audio y la captura y la grabación de pantalla para que sean “más convenientes”.

Continue Reading

Tecnología

Apple prepara una versión de Safari con búsqueda inteligente

Published

on

Apple está trabajando en una versión de su navegador Safari que ofrecerá una experiencia de búsqueda avanzada impulsada por inteligencia artificial (IA) y una herramienta para eliminar contenido de las webs que se visitan.

La compañía tecnológica se prepara para incorporar a sus productos y servicios funciones impulsadas por la tecnología más reciente de IA, que previsiblemente se conocerán en el marco de la conferencia anual de desarrolladores WWDC 2024, en junio.

Una de estas novedades será una versión de su navegador con funciones de búsqueda inteligente, que planea lanzar con la iteración Safari 18, como han compartido fuentes conocedoras de este tema con Apple Insider.

https://appleinsider.com/articles/24/04/30/apple-to-unveil-ai-enabled-safari-browser-alongside-new-operating-systems

Este navegador incorporará una interfaz de usuario con un nuevo menú de control en la barra de navegación, que acogerá la nueva búsqueda inteligente, que parece estar impulsada por una IA que se ejecuta en el dispositivo basada en el modelo de lenguaje Ajax.

https://www.europapress.es/portaltic/sector/noticia-apple-pr…

La IA permitirá, por ejemplo, resumir el contenido de una página web, a partir de la identificación de los temas que se tratan y de las palabras y las frases clave, como explican en el portal especializado.

También tendrá una función de Borrador web, que permitirá eliminar partes de una página web (como anuncios, imágenes o texto), y que se enmarca en el conjunto de funciones de privacidad de Safari, según detallan las fuentes consultadas. Safari recordará las modificaciones en las siguientes visitas, aunque también podrán revertirse.

Continue Reading

Tecnología

Descubren un troyano que se hace pasar por una actualización de Chrome para robar cuentas y datos bancarios en Android

Published

on

Investigadores de ciberseguridad han descubierto un troyano, conocido como Brokewell, que se hace pasar por una actualización de Chrome en Android y proporciona a los ciberdelincuentes acceso remoto a todos los activos disponibles a través de la banca móvil.

Un troyano es un tipo de ‘malware’ integrado en un archivo ejecutable aparentemente legítimo. Esto significa que, una vez descargado, el archivo accede al dispositivo con la intención de ejecutar acciones maliciosas, como robar información.

Analistas de la firma de seguridad ThreatFabric han descubierto una nueva familia de ‘malware’ móvil, que recibe el nombre de Brokewell y que “representa una amenaza importante para la industria bancaria”, según han señalado en un comunicado.

El troyano Brokewell, que parece estar en desarrollo activo y añade nuevos comandos “casi a diario”, es capaz de eludir las restricciones de Android 13+ y se presenta como una actualización de Google Chrome.

En concreto, los ciberdelincuentes introducen una interfaz muy similar a la página de descarga legítima del navegador, disfrazando de esta manera el ‘malware’ bancario y empleando ataques de superposición.

Se trata de una técnica común para este tipo de ‘software’ malicioso, en la que superpone una pantalla falsa en una aplicación específica para capturar las credenciales del usuario. Asimismo, tiene la capacidad de robar ‘cookies’ de sesión y enviarlas a un servidor de comando y control (C2).

De esta manera, una vez se hacen con las credenciales de acceso, los ciberdelincuentes pueden iniciar un ataque para apropiarse de los dispositivos. Para lograrlo, el ‘malware’ realiza una transmisión de la pantalla al servidor, desde el que los agentes maliciosos pueden ejecutar ciertos comandos.

Los responsables de la investigación también han señalado que Brokewell está equipado con un registro de accesibilidad, que captura cada evento que sucede en el dispositivo, esto es, las pulsaciones sobre la pantalla o la información que muestran las aplicaciones abiertas.

Además de vigilar la actividad de las víctimas, el troyano también admite una variedad de funcionalidades de ‘spyware’, es decir, puede recopilar información sobre el dispositivo, el historial de llamadas, la geolocalización y grabar audio.

ACTIVO DURANTE DOS AÑOS

Desde ThreatFabric han indicado que es posible que el troyano, cuyos desarrolladores no ocultan su identidad -ya que su repositorio, Brokewell Cyber Labs, viene con la firma ‘Baron Samedit’- se promocione en canales clandestinos, lo que puede atraer el interés de otros ciberdelincuentes.

Este archivo de almacenamiento, además, contiene el código fuente de Brokewell Android Loader -para móviles con este SO-, otra herramienta del mismo desarrollador diseñada para evitar las restricciones de Android 13+ en el servicio de accesibilidad para aplicaciones de carga lateral.

Según el estudio, esto “tendrá un impacto significativo en el panorama de amenazas”, debido a que más actores obtendrán la capacidad de eludir las restricciones de este sistema operativo, lo que se puede convertir en una característica habitual para la mauoría de las familias de ‘malware’ móvil.

Por otra parte, los expertos creen que ‘Baron Samedit’ habría estado activo durante al menos dos años y que habría proporcionado previamente herramientas a otros ciberdelincuentes para comprobar cuentas robadas de múltiples servicios.

Los investigadores han señalado finalmente que estas familias de ‘malware’ “plantean un riesgo importante para los clientes de las instituciones financieras”, que tiene como consecuencia casos de fraUde “exitosos” y “difíciles de detectar sin las medidas adecuadas”.

Continue Reading

Trending