Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
▼
2018
(Total:
150
)
-
▼
enero
(Total:
14
)
- Una app de fitness revela ubicaciones de bases y p...
- Microsoft publica parche para desactivar la actual...
- LibreOffice 6.0 llegará con mejoras de diseño
- Con 15 años robó información secreta de Estados Un...
- Herramienta utilizada en todos los juegos de Blizz...
- Tinder sigue utilizando peticiones inseguras HTTP ...
- Hospital paga 55 mil dólares por un Ransomware a p...
- La agencia de emergencias de Hawái mostró un post-...
- Nueva oleada de phishing para robar cuentas de Net...
- Barcelona usará más software libre y menos product...
- Múltiples vulnerabilidades en NAS de Western Digit...
- Analizan posible fallo de seguridad en los chats g...
- Parches de seguridad para Meltdown y Spectre
- Error de diseño en las CPU Intel: solucionarlo ral...
-
▼
enero
(Total:
14
)
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
400
)
privacidad
(
365
)
google
(
358
)
ransomware
(
342
)
vulnerabilidad
(
315
)
Malware
(
271
)
tutorial
(
251
)
Windows
(
250
)
android
(
250
)
cve
(
248
)
manual
(
236
)
software
(
206
)
hardware
(
205
)
linux
(
128
)
twitter
(
117
)
ddos
(
97
)
WhatsApp
(
93
)
Wifi
(
85
)
cifrado
(
77
)
herramientas
(
77
)
hacking
(
76
)
sysadmin
(
69
)
app
(
66
)
Networking
(
62
)
nvidia
(
54
)
ssd
(
51
)
youtube
(
51
)
firmware
(
44
)
adobe
(
43
)
office
(
42
)
hack
(
41
)
firefox
(
36
)
contraseñas
(
33
)
eventos
(
32
)
antivirus
(
31
)
juegos
(
31
)
cms
(
30
)
flash
(
28
)
anonymous
(
27
)
apache
(
27
)
MAC
(
25
)
programación
(
25
)
exploit
(
24
)
multimedia
(
23
)
javascript
(
22
)
Kernel
(
20
)
ssl
(
19
)
SeguridadWireless
(
17
)
Forense
(
16
)
documental
(
16
)
conferencia
(
15
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Virtualización
(
10
)
adamo
(
9
)
reversing
(
9
)
Rootkit
(
8
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Microsoft ha tomado una estrategia más agresiva para obligar a sus usuarios a actualizarse a Windows 11. La compañía reveló que Windows 1...
-
Hiren's BootCD PE (Entorno de preinstalación) es una edición restaurada de Hiren's BootCD basada en Windows 11 PE x64. Dada la ausen...
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
Una app de fitness revela ubicaciones de bases y patrullas militares
lunes, 29 de enero de 2018
|
Publicado por
el-brujo
|
Editar entrada
Strava es una popular aplicación de cuantificación utilizada por corredores que ha publicado un gran mapa de calor
donde se reflejan las rutas de sus usuarios en todo el mundo. El problema es que también ha revelado ubicaciones "secretas" del Ejército de EEUU en países especialmente sensibles como Irak, Afganistán o Siria. El motivo es que entre las personas usuarias de Strava, hay miles de militares, empleados de seguridad que sin proponérselo (no configurando correctamente las opciones de privacidad) han dado a
conocer la localización de bases militares, instalaciones "secretas" y
recorridos de patrullas.
Nathan Ruser, un estudiante australiano de 20 años y analista en el Instituto para United Conflict Analysts, quien en una serie de posts de Twitter demostró que el mapa de calor de Strava revelaba los patrones de movimiento de las fuerzas de seguridad localizadas en bases militares remotas.
Según Strava, el problema se habría podido evitar con facilidad: los deportistas que han activado el modo 'en privado' de la app no ven sus datos publicados.
Este suceso, posiblemente uno de los mayores patinazos colectivos en lo relacionado con la seguridad de operaciones (las prácticas enfocadas a determinar si las acciones de un bando pueden ser observadas por otros) que se recuerdan, no hubiera sido posible sin dos factores:
Gracias al mapa de calor de Strava se han podido cartografiar las rutas de los empleados del edificio del
El mapa de calor de Strava refleja que el personal de la base naval que alberga la fuerza de disuasión nuclear británica también utiliza habitualmente teléfonos o relojes inteligentes con Strava, a pesar de que alguien generó una ruta de aviso llamada "No deberías estar utilizando Strava aquí". Strava, precisamente, usa su servicio de geolocalización para compartir rutas con otros usuarios o indicar a la comunidad qué recorridos pueden ser peligrosos o inseguros. Esta función, claramente, no sirvió de mucho aquí.
Tras descubrirse las implicaciones de su mapa de calor, Strava ha publicado rápidamente un mensaje en su blog oficial para afirmar que la privacidad de sus usuarios es prioritaria, señalando asimismo el funcionamiento de las funciones de captación de datos de la aplicación y cómo configurarlas.
Según ha hecho público Strava Labs, la firma responsable de la 'app', que ha compartido en redes sociales un mapa de calor en el que se pueden observar los movimientos de todos sus usuarios, incluidos los militares que usan esta 'app' para hacer deporte y que se la han descargado en sus pulseras Fitbit o similares.
Los problemas derivados del uso de dispositivos electrónicos inseguros desde el punto de vista de la seguridad de operaciones también afectan a España. La imagen utilizada para encabezar esta noticia, por ejemplo, pertenece al acuartelamiento de la brigada Aragón I y muestra el recorrido de personal con la aplicación instalada. Son unas instalaciones públicas y fácilmente observables desde la carretera, pero las rutinas de la base de Viator de la Legión, que aparece censurada en Google Maps, se muestran cartografiadas gracias a Strava y a unos usuarios que no han revisado su configuración de privacidad.
Si la posición de las bases militares es conocida por grupos terroristas, el mapa de geolocalización revela los itinerarios próximos a las bases. El mapa muestra igualmente la intensidad de los desplazamientos. Es, según subrayan los diseñadores de la 'app', "una visualización en directo de la red mundial de atletas de Strava". Strava ya publicó su mapa de usuarios el pasado noviembre, pero ahora ha contextualizado la información: en dos años ha registrado 1.000 millones de actividades y tres billones de puntos GPS.
También se han observado posiciones supuestamente atribuidas a la CIA en Yibuti. Este último ejemplo es particularmente ilustrativo, puesto que si alguien encuentra una ruta de Strava perdida en una región remota de un país pobre o sumido en un conflicto bélico, puede asumir con cierto grado de fiabilidad que las personas que están utilizando esa aplicación no son nativas.
En Afganistán, se pueden ver lugares conocidos como la base aérea de Bagram (este) y otros puntos en el sur del país donde hay una gran concentración de actividad.
Tobias Schneider, experto en seguridad que ha desvelado en Twitter el 'fallo' de la app, subraya que las bases militares en Siria son "verdaderos faros en la noche" y augura que a los soldados les espera una reprimenda por haber revelado posiciones sensibles.
El Departamento de Estado de Defensa está en fase de "evaluación" de la situación. "Esta divulgación subraya la importancia de una sensibilización de diferentes situaciones cuando los militares comparten datos personales", ha apuntado Audricia Harria, portavoz del Pentágono. El departamento estadounidense de Defensa ha declarado que procederá a evaluar la situación.
Fuentes:
http://www.elperiodico.com/es/internacional/20180129/app-fitness-strava-mapa-bases-secretas-ejercito-estados-unidos-6585124
https://www.elotrolado.net/noticia_una-aplicacion-para-corredores-desvela-la-posicion-de-bases-y-patrullas-militares-en-todo-el-mundo_34887
Nathan Ruser, un estudiante australiano de 20 años y analista en el Instituto para United Conflict Analysts, quien en una serie de posts de Twitter demostró que el mapa de calor de Strava revelaba los patrones de movimiento de las fuerzas de seguridad localizadas en bases militares remotas.
Según Strava, el problema se habría podido evitar con facilidad: los deportistas que han activado el modo 'en privado' de la app no ven sus datos publicados.
Este suceso, posiblemente uno de los mayores patinazos colectivos en lo relacionado con la seguridad de operaciones (las prácticas enfocadas a determinar si las acciones de un bando pueden ser observadas por otros) que se recuerdan, no hubiera sido posible sin dos factores:
- Strava no proporciona por defecto el máximo nivel de privacidad, enviando información sobre las rutas de los usuarios a la compañía,
- Dichos usuarios jamás deberían estar utilizando en su lugar de trabajo dispositivos electrónicos que recopilen o publiquen su posición. Aunque la envíen de forma anónima.
Gracias al mapa de calor de Strava se han podido cartografiar las rutas de los empleados del edificio del
- Cuartel General de Comunicaciones del Gobierno del Reino Unido
- Trabajadores de la embajada rusa en Damasco, Siria.
El mapa de calor de Strava refleja que el personal de la base naval que alberga la fuerza de disuasión nuclear británica también utiliza habitualmente teléfonos o relojes inteligentes con Strava, a pesar de que alguien generó una ruta de aviso llamada "No deberías estar utilizando Strava aquí". Strava, precisamente, usa su servicio de geolocalización para compartir rutas con otros usuarios o indicar a la comunidad qué recorridos pueden ser peligrosos o inseguros. Esta función, claramente, no sirvió de mucho aquí.
Tras descubrirse las implicaciones de su mapa de calor, Strava ha publicado rápidamente un mensaje en su blog oficial para afirmar que la privacidad de sus usuarios es prioritaria, señalando asimismo el funcionamiento de las funciones de captación de datos de la aplicación y cómo configurarlas.
Según ha hecho público Strava Labs, la firma responsable de la 'app', que ha compartido en redes sociales un mapa de calor en el que se pueden observar los movimientos de todos sus usuarios, incluidos los militares que usan esta 'app' para hacer deporte y que se la han descargado en sus pulseras Fitbit o similares.
Los problemas derivados del uso de dispositivos electrónicos inseguros desde el punto de vista de la seguridad de operaciones también afectan a España. La imagen utilizada para encabezar esta noticia, por ejemplo, pertenece al acuartelamiento de la brigada Aragón I y muestra el recorrido de personal con la aplicación instalada. Son unas instalaciones públicas y fácilmente observables desde la carretera, pero las rutinas de la base de Viator de la Legión, que aparece censurada en Google Maps, se muestran cartografiadas gracias a Strava y a unos usuarios que no han revisado su configuración de privacidad.
Si la posición de las bases militares es conocida por grupos terroristas, el mapa de geolocalización revela los itinerarios próximos a las bases. El mapa muestra igualmente la intensidad de los desplazamientos. Es, según subrayan los diseñadores de la 'app', "una visualización en directo de la red mundial de atletas de Strava". Strava ya publicó su mapa de usuarios el pasado noviembre, pero ahora ha contextualizado la información: en dos años ha registrado 1.000 millones de actividades y tres billones de puntos GPS.
También se han observado posiciones supuestamente atribuidas a la CIA en Yibuti. Este último ejemplo es particularmente ilustrativo, puesto que si alguien encuentra una ruta de Strava perdida en una región remota de un país pobre o sumido en un conflicto bélico, puede asumir con cierto grado de fiabilidad que las personas que están utilizando esa aplicación no son nativas.
En Afganistán, se pueden ver lugares conocidos como la base aérea de Bagram (este) y otros puntos en el sur del país donde hay una gran concentración de actividad.
Tobias Schneider, experto en seguridad que ha desvelado en Twitter el 'fallo' de la app, subraya que las bases militares en Siria son "verdaderos faros en la noche" y augura que a los soldados les espera una reprimenda por haber revelado posiciones sensibles.
El Departamento de Estado de Defensa está en fase de "evaluación" de la situación. "Esta divulgación subraya la importancia de una sensibilización de diferentes situaciones cuando los militares comparten datos personales", ha apuntado Audricia Harria, portavoz del Pentágono. El departamento estadounidense de Defensa ha declarado que procederá a evaluar la situación.
Fuentes:
http://www.elperiodico.com/es/internacional/20180129/app-fitness-strava-mapa-bases-secretas-ejercito-estados-unidos-6585124
https://www.elotrolado.net/noticia_una-aplicacion-para-corredores-desvela-la-posicion-de-bases-y-patrullas-militares-en-todo-el-mundo_34887
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.