Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6628
)
-
▼
August
(Total:
636
)
-
Ocho agentes de IA vulneran sistemas gubernamental...
-
Sony: los juegos digitales no son tuyos
-
AWS Network Firewall ya muestra el recuento de reg...
-
Fallo sin parchear en Calix permite a hackers salt...
-
DOOM 64 estrena trazado de trayectorias
-
Crisis de RAM hunde a marca de Linux Pine64
-
Falsa demo de GTA 6 es malware que roba contraseña...
-
Ciberatacantes aprovechan fallos de miniOrange SAM...
-
Fallo crítico en Red Hat Keycloak permite tomar cu...
-
AliExpress es señalada por rastrear usuarios media...
-
Una página web maliciosa podría contaminar tu mode...
-
IA china crea vídeos desde PowerPoint
-
Investigador revela cinco vulnerabilidades crítica...
-
Vulnerabilidades en TP-Link Archer permiten ataque...
-
Suplantan a ReliaQuest para robar credenciales SSO...
-
Anthropic lanza autenticación empresarial para con...
-
Radeon RX 10800 XT: posibles especificaciones y pr...
-
Resultados de Google de Minecraft llevaron a malware
-
Atacan sitios de WordPress mediante vulnerabilidad...
-
Explotan vulnerabilidad de Zimbra Collaboration Suite
-
AMD desbloquea el rendimiento de los Ryzen 7000 y ...
-
Pagos de WhatsApp llegan a España
-
DIGI duplica gratis su fibra a 2 Gbps en España
-
Intel vuelve al Top 10 de las CPU más vendidas en ...
-
IA escribe un tercio de la web
-
Noruega limita la IA en colegios
-
Microsoft Teams ya permite a los administradores b...
-
Phishing de Teams usa SynkLoader para robar contra...
-
Por qué eliminaron 3D Pinball de Windows
-
NVIDIA planea invertir en Perplexity contra Google...
-
Vulnerabilidad en plugin de WordPress expone 100.0...
-
Nuevo modelo IA Ox Alpha: 100 billones de tokens g...
-
768 claves filtradas de AWS siguen activas con acc...
-
Fallo crítico en isolated-vm permite saltar sandbo...
-
Infectan pantallas de Android Auto vía actualizaci...
-
Demandan a Twitch y Amazon por uso de IA
-
Hugging Face exploraría venta de 13.000 millones t...
-
mVolt+ permite hacer que la GeForce RTX 5090 alcan...
-
Detecta qué consume recursos de tu PC Windows con ...
-
Proiraníes tumban central eléctrica británica en c...
-
Libros digitalizados para IA antes de su destrucción
-
Batería móvil: carga en 3 minutos y 60.000 ciclos
-
Google crea una IA que mide la grasa corporal con ...
-
Windows 11 mostrará el uso de IA en el Administrad...
-
Nuevo malware como servicio usa dominios de Adobe ...
-
Claude de Anthropic sufre otra caída con errores
-
Chinos usan IA para atacar servidores web
-
TikTok acuerda pagar 400 millones de dólares por d...
-
Cybermes: agente de IA para pentesting automatizado
-
Samsung dejará de actualizar estos Galaxy
-
Claude Opus 5 esquiva binarios ofuscados en vez de...
-
Fallo crítico en AIT-GUI de NASA permite enviar co...
-
G.SKILL indemniza a compradores de RAM DDR4 y DDR5...
-
App de ancho de banda convierte dispositivos en pu...
-
Kit de phishing de 10.000 dólares promete instalar...
-
pfSense CE 2.9.0: mejoras críticas de seguridad y ...
-
Malware en Android Auto se propaga mediante actual...
-
Estafadores usan grupos de WhatsApp para coordinar...
-
Un controlador de Microsoft Defender podría usarse...
-
Claude Mythos 5 ya disponible en Claude Security p...
-
DeepSeek lanza IA visual similar a Claude Opus
-
Microsoft duplica el almacenamiento de buzón a 100 GB
-
Filtración en Sakura Internet: hackean datos de 1,...
-
Proveedores confiables, nuevas rutas de ataque: có...
-
Por qué la IA opaca es el próximo gran desafío de ...
-
Paquetes populares de Rust con 244M de descargas i...
-
Slack integra Claude Code para programar
-
Desincronización CRLF permite envenenar caché de C...
-
Apple: descifran ubicaciones de Buscar personas en...
-
Explotan vulnerabilidad crítica en Microsoft Entra...
-
OpenAI ofrece retención cero de datos para modelos...
-
Fallo crítico de Spring Security permite acceso ad...
-
Explotan activamente la vulnerabilidad CVE-2026-19...
-
Controlador de Microsoft Defender puede desactivar...
-
Usan agentes de IA OpenClaw para difundir malware ...
-
Grave fallo en NetScaler permite saltar la autenti...
-
Usan Claude, ChatGPT y Copilot como cebo para malware
-
AWS: cómo evitar que un agente de IA secuestrado a...
-
AMD Zen: 10 años salvando a AMD
-
Vulnerabilidad de Cisco permite leer datos sensibles
-
Fallo crítico de SSRF en Kubernetes de Red Hat exp...
-
Ocultan malware en palabras inglesas para infectar...
-
OpenAI pausa entrenamiento de IA por riesgo de hal...
-
El ataque de tarjetas zombi puede reactivar tarjet...
-
Epic Games critica nuevas comisiones de App Store ...
-
Engañan a Grok para que ejecute instrucciones inye...
-
Saltan el MFA de Microsoft 365 y roban pagos vía e...
-
Nuevo malware de Android roba PINs bancarios y usa...
-
Equipo de T-Mobile corta cable para eliminar intru...
-
Zyxel corrige fallo de inyección de comandos en 18...
-
Explotan vulnerabilidad crítica de RCE en Zimbra
-
Claude AI halla fallos de SAML que permiten robo d...
-
OpenAI detiene el entrenamiento de RL de vanguardi...
-
Doom ya funciona en cámaras Canon
-
Publicidad en ChatGPT España
-
OpenAI frena entrenamiento de IA
-
Ataque Spectre en Cloudflare Workers filtra JWT de...
-
EE. UU. acusa a iraníes de robar propiedad intelec...
-
Fallo crítico de Citrix NetScaler permite saltar l...
-
T-Mobile cortó físicamente los cables de Internet ...
-
Cientos de claves de Stripe filtradas exponen pago...
-
OpenAI advierte sobre la atrofia cognitiva por el ...
-
Meta AI llega a Mac para competir con ChatGPT y Cl...
-
Los costes operativos de OpenAI subirán un 20 por ...
-
Anthropic frena su IA más potente por seguridad
-
Descubre la Dark y Deep Web
-
Vulnerabilidad crítica de día cero en Cursor permi...
-
Timo con discos de 32 TB: solo contenían una microSD
-
Meta a juicio por el impacto de sus redes en niños
-
Falla de Microsoft 365 afecta a Sudamérica
-
Usan guía falsa de Claude para desplegar MacSync S...
-
Microsoft vincula más de 30 dominios rotativos a l...
-
CISA añade vulnerabilidad RCE de Microsoft IKE exp...
-
Intel Core Ultra 9 4950K aparece en escena: la CPU...
-
Ransomware fingen ser empresa de recuperación y pi...
-
SIMs vulnerables: riesgo para móviles, coches y ca...
-
China-Nexus camuflan VHD malicioso como JPEG para ...
-
Hackean más de 14.500 dispositivos Dahua mediante ...
-
Herramienta RAVEN extrae bases de datos Elasticsea...
-
Alerta por ransomware Medusa: más de 500 organizac...
-
Oracle lanza 943 parches de seguridad, incluyendo ...
-
Campaña de espionaje SilkParasite ataca a gobierno...
-
Habilidades clave para programadores ante la IA
-
La memoria DDR4 experimentará una nueva subida de ...
-
GeForce Now ya disponible en Firefox
-
Seasonic tiene la primera fuente de alimentación A...
-
Projextor muestra cómo el malware se oculta tras e...
-
Anthropic lanza /design para flujos de UI de Claud...
-
-
▼
August
(Total:
636
)
Blogroll
Labels
vulnerabilidad
(
1733
)
seguridad
(
1722
)
software
(
1030
)
hardware
(
900
)
google
(
767
)
Malware
(
710
)
privacidad
(
664
)
ransomware
(
535
)
Windows
(
521
)
exploit
(
471
)
android
(
468
)
linux
(
420
)
cve
(
374
)
nvidia
(
302
)
tutorial
(
300
)
manual
(
282
)
hacking
(
254
)
ssd
(
181
)
WhatsApp
(
173
)
ddos
(
139
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
117
)
youtube
(
83
)
herramientas
(
80
)
firmware
(
79
)
firefox
(
78
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
68
)
office
(
62
)
hack
(
51
)
antivirus
(
50
)
Kernel
(
49
)
javascript
(
49
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
G.SKILL indemnizará a usuarios de RAM DDR4 y DDR5 tras un acuerdo de 2,4 millones de dólares por publicidad engañosa en las velocidades d...
-
Cómo tener dos cuentas a la vez de WhatsApp, Facebook o cualquier 'app' en el mismo teléfono. Parallel Space es una aplicación para...
-
Alerta por hackeo a Basic-Fit: casi un millón de clientes en Europa vieron expuestos sus datos personales y bancarios tras un ciberataque...
AliExpress es señalada por rastrear usuarios mediante un truco de audio silencioso que incluso dejó sordos los auriculares de un desarrollador
Tuesday, August 25, 2026
|
Posted by
el-brujo
|
Edit Post
El desarrollador Matt Callaghan denunció que Alibaba intenta rastrear usuarios mediante el audio fingerprinting, utilizando scripts ocultos que generan ondas sonoras imperceptibles. Esta técnica permite crear un perfil único del dispositivo, aunque navegadores como Firefox y Brave afirman tener protecciones para mitigar este rastreo. Mientras algunos navegadores agrupan a los usuarios para hacerlos anónimos, expertos advierten que Chrome sigue siendo vulnerable a estas prácticas.
El desarrollador Matt Callaghan afirma haber pillado a Alibaba intentando rastrear a los usuarios web mediante la reproducción de sonidos a través de navegadores vulnerables al fingerprinting de audio.
El ingeniero de software llamó la atención sobre el problema a finales de la semana pasada después de investigar por qué sus auriculares Bluetooth dejaban de reproducir música cada vez que visitaba el sitio web de Alibaba.
"Recientemente me encontré con un problema extraño con mis auriculares Bluetooth", escribió Callaghan [enlace]. "Soportan audio Bluetooth multipunto, por lo que pueden estar conectados a mi PC y a mi teléfono al mismo tiempo. Normalmente, el PC tiene prioridad en la reproducción de audio, pudiendo mi teléfono reproducir audio cuando no suena nada en el PC.
"Normalmente escucho música en mi teléfono, pero con notificaciones o YouTube reproduciéndose en el PC, esto funciona de forma fiable hasta que abro una página de AliExpress en Firefox o Chrome.
"Poco después de cargar la página de inicio de AliExpress, el audio de mi teléfono dejaba de sonar. Cerrar la pestaña de AliExpress lo soluciona inmediatamente. Silenciar la pestaña/Firefox/Windows no ayuda, y no hay ningún vídeo, música u otro medio visible reproduciéndose en la página".
Callaghan intentó encontrar cualquier elemento multimedia convencional oculto pero no encontró nada. Una indagación más profunda reveló dos scripts de audio que, según él, estaban "extremadamente ofuscados" dentro de las herramientas de seguridad del navegador y anti-abuso de Alibaba.
Afirmó que los scripts construían un gráfico WebAudio que introducía un oscilador de diente de sierra para generar una forma de onda, un analizador para medir el resultado después de que la forma de onda pasara por la implementación de audio del navegador y un script para leer los datos de frecuencia asociados.
Los scripts establecen la ganancia del audio en cero, lo que significa que el usuario final no escuchará nada, pero el gráfico WebAudio seguirá siendo procesado por el navegador.
"Esto es muy diferente de un vídeo en reproducción automática", dijo Callaghan. "No hay ningún elemento multimedia que el control normal de silencio de la pestaña del navegador pueda detener. En lo que respecta a la página, está realizando un procesamiento de audio en vivo.
"En mi caso, eso parece haber sido suficiente para que Firefox o Windows mantuvieran activa la ruta de audio Bluetooth, impidiendo que mis auriculares multipunto volvieran a cambiar limpiamente al teléfono".
Callaghan encontró más pruebas en el código de Alibaba buscando datos relacionados con las dimensiones de la pantalla, la memoria del dispositivo, los complementos del navegador, el renderizado WebGL, los eventos del ratón y más.
Además de indicios de que Alibaba está cifrando datos y enviándolos a sus servicios de telemetría, el desarrollador afirmó que todo ello equivale a un "fingerprint del navegador y del dispositivo bastante exhaustivo".
The Register ha pedido comentarios a Alibaba.
A pesar de que Callaghan afirma que podía reproducir este problema de forma fiable tanto en Firefox como en Chrome, Firefox emitió una declaración [enlace] diciendo que su tecnología anti-fingerprinting frustra los trucos de rastreo de Alibaba.
Hizo referencia a una publicación de blog [enlace] de Tom Ritter, ingeniero de seguridad del equipo de Firefox, quien explicó que a partir de la versión 118 (septiembre de 2023), las protecciones introducidas eliminaron la eficacia del fingerprinting basado en WebAudio.
Estas protecciones no están diseñadas para sofocar los esfuerzos de fingerprinting en la fuente. En su lugar, funcionan agrupando a todos los usuarios, haciendo que parezca que todos los usuarios rastreados son iguales, anulando efectivamente los intentos de seguimiento.
Para el 99,24 por ciento de los usuarios, estos caen en una de tres "cubetas" (categorías de usuarios delimitadas por tipos de hardware). La gran mayoría cae en las cubetas uno y dos:
* Cubeta uno: CPUs x86/x64 que carecen de instrucciones FMA (Fused Multiply-Add)
* Cubeta 2: CPUs x64 con instrucciones FMA
Y para el 0,76 por ciento restante, el script de fingerprinting falló por completo, según los datos de Firefox.
Sin embargo, Ritter dijo que hay 48 usuarios en todo el mundo que no caen en las tres cubetas, ni en el 0,76 por ciento cuyas máquinas no permitieron que los scripts se ejecutaran. Estos 48 usuarios cayeron en otras 23 cubetas minúsculas, lo que significa que no están agrupados en las masas como el resto, y por lo tanto el fingerprinting es más efectivo en esta vasta minoría de usuarios.
"Esto es muy lamentable, ya que hace que estos usuarios sean completamente únicos, pero tampoco es terriblemente inusual: los ordenadores son raros y estos resultados podrían haber sido causados por una RAM defectuosa, un error de la CPU o posiblemente alguna arquitectura loca (¿LoongArch??)", dijo Ritter.
"Pero al final del día, el fingerprinting de WebAudio es casi inútil. No espero que el fingerprinting del navegador desaparezca totalmente de los sitios web (a menos que ocurra alguna acción regulatoria, crucemos los dedos); seguirá siendo efectivo contra la mayoría de los usuarios en la web, pero al menos para los navegadores centrados en la privacidad, debería ser mucho menos efectivo".
Brave, creador del navegador homónimo centrado en la privacidad, también respondió [enlace] a los hallazgos de Callaghan, diciendo que ha protegido a los usuarios del fingerprinting durante seis años. "Brave inyecta datos aleatorios en la salida del navegador para que muestres un fingerprint diferente a diferentes sitios. Este fingerprint también se restablece entre sesiones.
"Para mayor protección, también bloqueamos los scripts específicos utilizados por AliExpress para el método de rastreo mencionado anteriormente. Una vez más, esto se hace por defecto para todos los usuarios de Brave. No tienes que cambiar ninguna configuración para estar protegido contra este fingerprinting de audio".
Ritter dijo que Chrome y Safari "probablemente tengan defensas contra este [tipo de fingerprinting]".
Safari despliega la Protección Avanzada contra el Rastreo y el Fingerprinting para evitar el seguimiento basado en WebAudio y otros métodos de fingerprinting. Funciona de forma diferente a Firefox, inyectando errores de audio en un búfer de audio, en lugar de intentar agrupar a todos los usuarios en una cubeta idéntica.
Chrome, por otro lado, no protege agresivamente a los usuarios del fingerprinting, como dijo el consultor de privacidad Alexander Hanff a principios de año.
"Hay al menos treinta técnicas de fingerprinting distintas que funcionan en Chrome ahora mismo, hoy, mientras lees esto", escribió.
"No ataques teóricos de artículos académicos que podrían funcionar en condiciones de laboratorio, sino técnicas reales de producción desplegadas en millones de sitios web para identificarte y rastrearte sin tu conocimiento ni consentimiento".
Fuente:
TheRegister
El desarrollador Matt Callaghan afirma haber pillado a Alibaba intentando rastrear a los usuarios web mediante la reproducción de sonidos a través de navegadores vulnerables al fingerprinting de audio.
El ingeniero de software llamó la atención sobre el problema a finales de la semana pasada después de investigar por qué sus auriculares Bluetooth dejaban de reproducir música cada vez que visitaba el sitio web de Alibaba.
"Recientemente me encontré con un problema extraño con mis auriculares Bluetooth", escribió Callaghan [enlace]. "Soportan audio Bluetooth multipunto, por lo que pueden estar conectados a mi PC y a mi teléfono al mismo tiempo. Normalmente, el PC tiene prioridad en la reproducción de audio, pudiendo mi teléfono reproducir audio cuando no suena nada en el PC.
"Normalmente escucho música en mi teléfono, pero con notificaciones o YouTube reproduciéndose en el PC, esto funciona de forma fiable hasta que abro una página de AliExpress en Firefox o Chrome.
"Poco después de cargar la página de inicio de AliExpress, el audio de mi teléfono dejaba de sonar. Cerrar la pestaña de AliExpress lo soluciona inmediatamente. Silenciar la pestaña/Firefox/Windows no ayuda, y no hay ningún vídeo, música u otro medio visible reproduciéndose en la página".
Callaghan intentó encontrar cualquier elemento multimedia convencional oculto pero no encontró nada. Una indagación más profunda reveló dos scripts de audio que, según él, estaban "extremadamente ofuscados" dentro de las herramientas de seguridad del navegador y anti-abuso de Alibaba.
Afirmó que los scripts construían un gráfico WebAudio que introducía un oscilador de diente de sierra para generar una forma de onda, un analizador para medir el resultado después de que la forma de onda pasara por la implementación de audio del navegador y un script para leer los datos de frecuencia asociados.
Los scripts establecen la ganancia del audio en cero, lo que significa que el usuario final no escuchará nada, pero el gráfico WebAudio seguirá siendo procesado por el navegador.
"Esto es muy diferente de un vídeo en reproducción automática", dijo Callaghan. "No hay ningún elemento multimedia que el control normal de silencio de la pestaña del navegador pueda detener. En lo que respecta a la página, está realizando un procesamiento de audio en vivo.
"En mi caso, eso parece haber sido suficiente para que Firefox o Windows mantuvieran activa la ruta de audio Bluetooth, impidiendo que mis auriculares multipunto volvieran a cambiar limpiamente al teléfono".
Callaghan encontró más pruebas en el código de Alibaba buscando datos relacionados con las dimensiones de la pantalla, la memoria del dispositivo, los complementos del navegador, el renderizado WebGL, los eventos del ratón y más.
Además de indicios de que Alibaba está cifrando datos y enviándolos a sus servicios de telemetría, el desarrollador afirmó que todo ello equivale a un "fingerprint del navegador y del dispositivo bastante exhaustivo".
The Register ha pedido comentarios a Alibaba.
A pesar de que Callaghan afirma que podía reproducir este problema de forma fiable tanto en Firefox como en Chrome, Firefox emitió una declaración [enlace] diciendo que su tecnología anti-fingerprinting frustra los trucos de rastreo de Alibaba.
Hizo referencia a una publicación de blog [enlace] de Tom Ritter, ingeniero de seguridad del equipo de Firefox, quien explicó que a partir de la versión 118 (septiembre de 2023), las protecciones introducidas eliminaron la eficacia del fingerprinting basado en WebAudio.
Estas protecciones no están diseñadas para sofocar los esfuerzos de fingerprinting en la fuente. En su lugar, funcionan agrupando a todos los usuarios, haciendo que parezca que todos los usuarios rastreados son iguales, anulando efectivamente los intentos de seguimiento.
Para el 99,24 por ciento de los usuarios, estos caen en una de tres "cubetas" (categorías de usuarios delimitadas por tipos de hardware). La gran mayoría cae en las cubetas uno y dos:
* Cubeta uno: CPUs x86/x64 que carecen de instrucciones FMA (Fused Multiply-Add)
* Cubeta 2: CPUs x64 con instrucciones FMA
Y para el 0,76 por ciento restante, el script de fingerprinting falló por completo, según los datos de Firefox.
Sin embargo, Ritter dijo que hay 48 usuarios en todo el mundo que no caen en las tres cubetas, ni en el 0,76 por ciento cuyas máquinas no permitieron que los scripts se ejecutaran. Estos 48 usuarios cayeron en otras 23 cubetas minúsculas, lo que significa que no están agrupados en las masas como el resto, y por lo tanto el fingerprinting es más efectivo en esta vasta minoría de usuarios.
"Esto es muy lamentable, ya que hace que estos usuarios sean completamente únicos, pero tampoco es terriblemente inusual: los ordenadores son raros y estos resultados podrían haber sido causados por una RAM defectuosa, un error de la CPU o posiblemente alguna arquitectura loca (¿LoongArch??)", dijo Ritter.
"Pero al final del día, el fingerprinting de WebAudio es casi inútil. No espero que el fingerprinting del navegador desaparezca totalmente de los sitios web (a menos que ocurra alguna acción regulatoria, crucemos los dedos); seguirá siendo efectivo contra la mayoría de los usuarios en la web, pero al menos para los navegadores centrados en la privacidad, debería ser mucho menos efectivo".
Brave, creador del navegador homónimo centrado en la privacidad, también respondió [enlace] a los hallazgos de Callaghan, diciendo que ha protegido a los usuarios del fingerprinting durante seis años. "Brave inyecta datos aleatorios en la salida del navegador para que muestres un fingerprint diferente a diferentes sitios. Este fingerprint también se restablece entre sesiones.
"Para mayor protección, también bloqueamos los scripts específicos utilizados por AliExpress para el método de rastreo mencionado anteriormente. Una vez más, esto se hace por defecto para todos los usuarios de Brave. No tienes que cambiar ninguna configuración para estar protegido contra este fingerprinting de audio".
Ritter dijo que Chrome y Safari "probablemente tengan defensas contra este [tipo de fingerprinting]".
Safari despliega la Protección Avanzada contra el Rastreo y el Fingerprinting para evitar el seguimiento basado en WebAudio y otros métodos de fingerprinting. Funciona de forma diferente a Firefox, inyectando errores de audio en un búfer de audio, en lugar de intentar agrupar a todos los usuarios en una cubeta idéntica.
Chrome, por otro lado, no protege agresivamente a los usuarios del fingerprinting, como dijo el consultor de privacidad Alexander Hanff a principios de año.
"Hay al menos treinta técnicas de fingerprinting distintas que funcionan en Chrome ahora mismo, hoy, mientras lees esto", escribió.
"No ataques teóricos de artículos académicos que podrían funcionar en condiciones de laboratorio, sino técnicas reales de producción desplegadas en millones de sitios web para identificarte y rastrearte sin tu conocimiento ni consentimiento".
Fuente:
TheRegister
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.