Ciencia

El lanzamiento oficial del sitio web de Doge fue un desastre de seguridad

Además de estar inseguro, el sitio web de Doge se apoya en gran medida en X, la plataforma de redes sociales propiedad de Musk. La página de inicio de Dege es un feed de sus propias publicaciones X, pero también utiliza código que dirige los motores de búsqueda a X.com en lugar de dege.gov, una revisión cableada del sitio que se encuentra. "Así no suele ser cómo se manejan las cosas, e indica que la cuenta X está teniendo prioridad sobre el sitio web real", dijo un desarrollador a Wired.

La alternativa china Tiktok Rednote ganó alrededor de 700,000 usuarios estadounidenses y cortejó a influencers estadounidenses cuando la prohibición de Tiktok se asomó en enero. Si bien muchas de esas personas solo pueden haber usado Rednote durante unos días, un nuevo análisis del Laboratorio de Ciudadanos de la Universidad de Toronto ha destacado cómo la falta de cifrado podría haber abierto a los usuarios estadounidenses a "vigilancia de cualquier gobierno o ISP (proveedor de servicios de Internet ), y no solo el gobierno chino ".

El análisis de Rednote encontró una gran cantidad de problemas de seguridad de red tanto en sus aplicaciones Android como en iOS. Rednote obtenidos imágenes y videos utilizando conexiones HTTP, no el estándar de la industria y los HTTP encriptados; Algunas versiones de la aplicación contenían una vulnerabilidad que permite a un atacante tener permisos de "leer" en un teléfono; y "transmitió metadatos de dispositivo insuficientemente cifrados". Los defectos estaban contenidos en la aplicación de Rednote y varias bibliotecas de software de terceros que utiliza. Citizen Lab informó los problemas a las empresas a partir de noviembre de 2024, pero no ha tenido noticias de ninguno de ellos.

Los investigadores de seguridad dicen que las vulnerabilidades podrían arriesgar la vigilancia para todos los usuarios, incluidos los de China. "Como el gobierno chino ya podría tener mecanismos para obtener legalmente datos detallados de Rednote sobre sus usuarios, los problemas que encontramos también hacen que los usuarios chinos sean especialmente vulnerables a la vigilancia por parte de los gobiernos no chinos", dice la investigación.

Subraya que dentro de China, incluso las aplicaciones ampliamente utilizadas pueden no cumplir con los mismos estándares de seguridad que los desarrollados fuera del país. "Las aplicaciones que son populares en China a menudo no usan cifrado, protocolos de cifrado patentados o usan TLS sin validación de certificados para cifrar datos confidenciales", dice el análisis.

En las últimas dos semanas, los aviones espías estadounidenses han volado al menos 18 misiones alrededor de la frontera de México, ha demostrado el análisis de CNN. Los vuelos marcan una "escalada dramática en la actividad", informa la publicación, y se producen cuando la administración Trump ha designado los carteles de las drogas como organizaciones terroristas y ha convertido el aparato de seguridad de la nación hacia deportar a millones de migrantes. Según CNN, se utilizaron varios aviones militares, incluidos los P-8 de la Armada y un avión espía U-2, en las operaciones y son capaces de recolectar imágenes de imágenes y señales de inteligencia. También esta semana, la aplicación de la inmigración y la aduana de los Estados Unidos ha anunciado nuevos contratos que le permitirían monitorear las publicaciones de redes sociales "negativas" que las personas hacen al respecto.

El mes pasado, el gobierno del Reino Unido golpeó a Apple con una orden secreta que exige que la compañía cree una forma de acceder a los datos almacenados en copias de seguridad de iCloud cifradas. La orden, llamada aviso de capacidad técnica y emitida bajo la controvertida ley de vigilancia de 2016 del Reino Unido, fue informada por primera vez por el Washington Post la semana pasada. Desde entonces, ha habido una reacción creciente contra las demandas del gobierno del Reino Unido, y muchos destacan cómo un cambio afectaría la seguridad de millones en todo el mundo.

El senador estadounidense Ron Wyden y el representante Andy Biggs han enviado una carta a Tulsi Gabbard, el nuevo director de inteligencia nacional, diciendo que la orden socava la confianza entre los Estados Unidos y el Reino Unido. "Si el Reino Unido no invierte de inmediato este esfuerzo peligroso, le instamos a que reevalúe los arreglos y programas de seguridad cibernética estadounidense, así como de la inteligencia estadounidense con el Reino Unido", dijo la pareja, haciendo comparaciones con los trucos de typhoon de sal vinculados a los chinos de Empresas de telecomunicaciones estadounidenses que utilizaron una vigilancia "puerta trasera". Desde que surgieron detalles de la orden, Human Rights Watch lo ha llamado un "extralimitación alarmante", mientras que 109 organizaciones, empresas y otros grupos de la sociedad civil firmaron una carta abierta diciendo que "la demanda pone en peligro la seguridad y la privacidad de millones".

Related Articles

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Back to top button