{"id":3310,"date":"2018-10-10T12:38:31","date_gmt":"2018-10-10T12:38:31","guid":{"rendered":"https:\/\/juliancastiblanco.com\/web\/?p=3310"},"modified":"2018-10-10T12:38:31","modified_gmt":"2018-10-10T12:38:31","slug":"cierran-google-por-exponer-datos-de-usuarios","status":"publish","type":"post","link":"https:\/\/juliancastiblanco.com\/web\/cierran-google-por-exponer-datos-de-usuarios\/","title":{"rendered":"Cierran Google + por exponer datos de usuarios"},"content":{"rendered":"<p style=\"text-align: justify;\">EL gigante tecnol\u00f3gico Google anunci\u00f3 el cierre temporal de una de sus plataformas, Google+, por motivos relacionados con errores de seguridad en el acceso a datos privados de usuarios afectados, que utilizaron la plataforma entre 2015 y marzo de 2018, que podr\u00edan ascender hasta el medio mill\u00f3n de cuentas.<\/p>\n<p style=\"text-align: justify;\">De acuerdo con un comunicado de la compa\u00f1\u00eda, la clausura se efectuar\u00e1 durante un plazo de diez meses y solo afectar\u00e1 a la versi\u00f3n de \u00abconsumidor\u00bb de esta aplicaci\u00f3n, en la que encontraron que hab\u00eda errores de seguridad que permit\u00edan a otras acceder a datos privados de los internautas.<\/p>\n<p style=\"text-align: justify;\">Project Strobe: la auditor\u00eda interna que ha encontrado la brecha de seguridad<\/p>\n<p style=\"text-align: justify;\">Tal y como ha anunciado la compa\u00f1\u00eda justo en el momento de hacerse p\u00fablico el informe de WSJ, han tomado una serie de medidas al respecto. A principios de este a\u00f1o decidieron evaluar desde cero c\u00f3mo funcionan sus APIs y la estructura y permisos que tienen terceros en ellas. Es decir, una especie de auditor\u00eda interna para analizar la seguridad y privacidad de sus productos y servicios.<\/p>\n<p style=\"text-align: justify;\">Es as\u00ed como descubrieron el error en la API de Google+. Este error permit\u00eda a las apps de terceros tener acceso a los campos de perfil que se compart\u00edan con el usuario, pero que no estaban marcados como p\u00fablicos. Estos datos son por ejemplo el nombre, la fecha de cumplea\u00f1os, el g\u00e9nero, la imagen de perfil&#8230; La lista completa es bastante larga, pero no incluye ning\u00fan dato relativamente sensible, como podr\u00eda ser el contenido de mensajes privados, el contenido de GSuite o cuentas bancarias.<\/p>\n<p style=\"text-align: justify;\">Google cree que este error est\u00e1 presente despu\u00e9s del lanzamiento de Google+, como consecuencia de un cambio en el c\u00f3digo de la red social y la API. Tambi\u00e9n dicen que no creen que ning\u00fan desarrollador tuviese constancia del error ni que los datos de los usuarios se hayan usado con malas intenciones. A pesar de eso, hay que tener en cuenta que tambi\u00e9n hay\u00a0<strong>438 aplicaciones que han hecho uso de esta API en alrededor de unas 500.000 cuentas<\/strong><strong>.<\/strong><\/p>\n<p style=\"text-align: justify;\">Google,\u00a0 cerrara la red social. Debido \u00a0seguridad y a la poca protecci\u00f3n de la red social por periodo de diez meses. Durante estos pr\u00f3ximos diez meses se ofrecer\u00e1n herramientas de migraci\u00f3n y exportaci\u00f3n de datos para que los usuarios puedan salir de la plataforma.<\/p>\n<p style=\"text-align: justify;\">Como segunda medida de seguridad, van a impulsar el uso de\u00a0herramientas m\u00e1s granulares\u00a0para ofrecer permisos a apps de terceros. Es decir, cuando una app de terceros en Android o en la web quiera tener acceso a la cuenta de Google, se le otorgar\u00e1 permisos m\u00e1s espec\u00edficos y tan solos a determinadas \u00e1reas que el usuario escoja. De este modo se trata de\u00a0conseguir que las apps no tengan acceso a toda la informaci\u00f3n del usuario cuando realmente s\u00f3lo necesitan parte de ella.<\/p>\n<p style=\"text-align: justify;\">A partir de ahora\u00a0el acceso a Gmail estar\u00e1 m\u00e1s restringido\u00a0a determinadas apps. Es incre\u00edble que en pleno 2018 una app de c\u00e1mara por ejemplo pudiese tener acceso a tus correos, pero efectivamente se ha podido. A partir de ahora Google asegura que tan s\u00f3lo gestores de correo, gestores de almacenamiento en la nube y similares podr\u00e1n acceder a los datos de Gmail del usuario.<\/p>\n<p style=\"text-align: justify;\">La ley de protecci\u00f3n de datos en Europa entr\u00f3 en vigencia justamente el\u00a0<a href=\"https:\/\/www.xataka.com\/legislacion-y-derechos\/desde-hoy-la-gdpr-pasa-a-ser-de-obligado-cumplimiento-que-significa-y-como-afectara-a-servicios-y-usuarios\">pasado mes de mayo<\/a>. Una de las medidas que toma esta ley es obligar a las empresas a hacer p\u00fablico y\u00a0advertir a sus usuarios si su informaci\u00f3n privada se ha visto comprometida. De no hacerlo en un plazo de 72 horas tras ser descubierto el problema, deben pagar una multa de hasta los 4% de su ingreso mundiales. Google parece ser que se salv\u00f3 por cuesti\u00f3n de d\u00edas antes de que<\/p>\n<p style=\"text-align: justify;\">\u00a0Google limitar\u00e1 la posibilidad de acceder a\u00a0SMS y registro de llamadas.<\/p>\n<p style=\"text-align: justify;\">Si una aplicaci\u00f3n necesita acceder a correo y a o los contactos tendr\u00e1n que aceptar los permisos para acceder a ambos. Con la nueva actualizaci\u00f3n podr\u00e1 denegar el acceso a los contactos, pero s\u00ed al correo por lo que los desarrolladores deber\u00e1n adaptar sus sistemas.<\/p>\n<p style=\"text-align: justify;\">El objetivo de los desarrolladores de Google est\u00e1 puesto espec\u00edficamente en los SMS y en el registro de llamadas. A partir de ahora, solo las aplicaciones que has\u00a0establecido como predeterminada\u00a0para SMS o marcador de tel\u00e9fono podr\u00e1 hacer la petici\u00f3n para acceder a SMS o registro de llamadas.<\/p>\n<p style=\"text-align: justify;\">Este cambio, por ejemplo, afectar\u00e1 a aplicaciones como WhatsApp y Telegram que piden acceso al SMS para obtener el c\u00f3digo de verificaci\u00f3n. No obstante, Google no ha especificado cu\u00e1ndo estar\u00e1n activos estos cambios.<\/p>\n<p style=\"text-align: justify;\">Fuente. <a href=\"https:\/\/www.xataka.com\">https:\/\/www.xataka.com<\/a>, <a href=\"https:\/\/www.hoy.es\">https:\/\/www.hoy.es<\/a><\/p>\n<p style=\"text-align: justify;\">Editor Lineth Blanco Teheran, Community Manager Ingenieros de Marketing<\/p>\n","protected":false},"excerpt":{"rendered":"<p>EL gigante tecnol\u00f3gico Google anunci\u00f3 el cierre temporal de una de sus plataformas, Google+, por motivos relacionados con errores de seguridad en el acceso a datos privados de usuarios afectados, [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":3311,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-3310","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts\/3310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/comments?post=3310"}],"version-history":[{"count":2,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts\/3310\/revisions"}],"predecessor-version":[{"id":3313,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts\/3310\/revisions\/3313"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/media\/3311"}],"wp:attachment":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/media?parent=3310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/categories?post=3310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/tags?post=3310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}