Archives julio 2021

Pegasus, el programa de espionaje israelí utilizado para ‘hackear’ móviles de periodistas de todo el mundo

Se trata de un spyware, un tipo de malware que recopila información de un dispositivo y después la comparte con una entidad externa sin el conocimiento o el consentimiento del propietario.

El ‘software’ espía israelí Pegasus se usó en móviles de periodistas, activistas y empresarios de todo el mundo.

Pegasus ya se ha convertido en un viejo conocido de las páginas de noticias sobre ciberseguridad. Según una investigación publicada este domingo, llevada a cabo The Washington Post junto a otros 16 medios de comunicación, con la ayuda de Amnistía Internacional y la organización francesa sin ánimo de lucro Forbidden Stories, este programa fue usado para infiltrar al menos 37 teléfonos móviles que pertenecían a reporteros, activistas de derechos humanos y directores de empresas.

La gravedad del asunto escala cuando se explica quién está detrás, pues la herramienta utilizada para introducirse en los smartphones es un spyware o programa espía de la compañía israelí NSO Group que solo pueden comprar Gobiernos y cuerpos de seguridad del Estado, supuestamente diseñado para perseguir a criminales y terroristas.

DarkSide es una variedad de ransomware relativamente nueva que hizo su primera aparición en agosto de 2020.

¿A qué programas ataca Pegasus?

Pegasus permite escuchar conversaciones, leer mensajes, acceder al disco duro, hacer capturas de pantalla, revisar el historial de navegación y activar por control remoto la cámara y el micrófono de los dispositivos. Funciona incluso con mensajes y llamadas de voz cifradas

Además, decía el Financial Times en 2019 que la empresa israelí aseguraba a sus clientes que era capaz de extraer todos los datos de una persona de las nubes de Apple, Google, Facebook, Amazon y Microsoft.

¿Cómo infecta los teléfonos este spyware?

Este malware aprovecha un fallo de seguridad de WhatsApp para colarse en los dispositivos. Según la propia compañía, el ataque se inicia a través de una llamada perdida de vídeo “que no requería respuesta” en la plataforma.

Según dijo Will Cathcart, directivo de WhatsApp, “ni siquiera era necesario que se descolgase esta videollamada, el usuario recibía lo que parecía una llamada normal que no era tal mediante la cual ya se transmitía un código malicioso que infectaba el teléfono con spyware”.

El software también utiliza una vieja técnica de ingeniería social para introducirse en los dispositivos: el usuario recibe un mensaje tipo SMS llamativo donde se le invita a seguir un enlace. Sí hace clic, Pegasus tendrá vía libre.

Amnistía Internacional y Forbidden Stories tuvieron acceso a una lista de más de 50.000 números de teléfono y los compartieron con los medios de comunicación, que los usaron para su investigación. De esos 50.000 números de teléfono, 37 fueron infiltrados con el programa de software, según la investigación.

¿Qué hizo WhatsApp al respecto?

Las propiedades de REvil en la dark web han desaparecido, así como su página de información para pagar las extorsiones y sus filtraciones públicas.
La banda de ransomware más grande del mundo ha desaparecido de Internet

Una vez detectado el problema, WhatsApp denunció a NSO Group por usar su app para el espionaje de hasta 1.400 personas. Después contactó con el grupo de ciberseguridad canadiense Citizen Lab para que investigara el fallo de la aplicación de mensajería instantánea, facilitándole los números asaltados por el programa ciberespía israelí.

El año pasado, Citizen Lab cifraba en 130 personas las que han sido “víctimas injustificadas” del programa de NSO desde 2016.

Pegasus no es nuevo

Se trata de un polémico software del que se empezó a hablar en 2016, cuando investigadores de Lookout y Citizen Lab descubrieron una amenaza activa que utilizaba varias vulnerabilidades críticas de ‘zero-day’ para iOS.

Pero su trayectoria arranca en 2010, año en el que fue fundada la empresa NSO Group, cuya dedicación es desarrollar sofisticados programas de malware para gobiernos que necesiten apuntar hacia determinados smartphones. Según el discurso oficial, la compañía solo vende su software Pegasus a Gobiernos y cuerpos de seguridad del Estado “para combatir el crimen y el terrorismo”.

Hace un año Pegasus ya dio que hablar: según una investigación llevada a cabo por El País y The Guardian, el teléfono móvil del presidente del Parlament de Cataluña, Roger Torrent, habría sido objeto de espionaje entre los meses de abril y mayo de 2019 -así como el de un centenar de personalidades de la sociedad civil en todo el mundo-.

Torrent declaró que “notaba cosas extrañas” y que se borraban sus mensajes de WhatsApp y los historiales de conversaciones. “A la gente de mi entorno no le pasaba”, comentaba, explicando además que en 2019 también recibió “extraños mensajes SMS”.

Torrent no sería el único en haber sido víctima de Pegasus: según el abogado de Anna Gabrie, exdiputada de la CUP, el móvil de esta también pudo ser ‘hackeado’, y también el de Jordi Domingo, empleado de la Diputación de Tarragona, según acreditaban EL PAÍS y The Guardian. “Me llamó el investigador de Citizen Lab John Scott el pasado octubre para informarme de que mi móvil fue hackeado antes de 2019”, admitía en julio de 2020 este miembro de la Assemblea Nacional Catalana (ANC) y militante del PDCAT.

“No consta que las fuerzas de seguridad del Estado español sean clientes de NSO”, afirmaba El País, que por el contrario indica que la Policía Nacional y el CNI sí contrataron, al menos hasta 2015, a su principal competencia, la compañía italiana Hacking Team, “según 400 gigas de correos internos de esta empresa que afloraron tras un ‘hackeo’ a sus servidores en 2015”

Fuente: www.20minutos.es

El difícil propósito de estudiar Informática en España: las plazas apenas aumentan desde 2011 para una carrera con casi un 100% de empleabilidad

El año pasado por estas fechas 16.022 estudiantes se preinscribieron para cursar Ingeniería Informática como primera opción en toda España, según datos del Ministerio de Universidades. Una cifra comprensible si tenemos en cuenta que se trata de una de las carreras con mayor empleabilidad de todas las que se imparten en nuestro país -96,3%- y una de las profesiones clave para los planes de digitalización del Gobierno y Europa.

Sin embargo, apenas el 60% de ellos pudieron finalmente matricularse, ya que las universidades españolas contaron con sólo 9.781 plazas para esta titulación en 2020, un número que, además, apenas ha variado en la última década.

Y esta circunstancia no es coyuntural, ya que el aumento de la demanda para Ingeniería Informática se ha venido incrementando de forma exponencial en la última década: en 2011 solicitaron estudiar esta carrera 9.771 personas, para 2015 ya eran 11.821, y en 2018 los solicitantes alcanzaron la cifra de 14.117, siempre según los datos del ministerio de Educación. De hecho, el informe ‘Empleabilidad y talento digital’ de la Fundación VASS asegura que en los últimos diez años las universidades españolas habrían dejado fuera a 20.914 potenciales alumnos que se quedaron sin plaza.

Los centros universitarios consultados por Xataka alegan que el principal motivo de que no se amplíen las plazas es la falta de recursos: ni el Gobierno central ni las comunidades autónomas destinan suficiente dinero para la dotación de nuevas aulas de informática, laboratorios y contratación de más profesores. Y sin todo esto, ampliar el número de alumnos de la titulación se antoja imposible.

“Para ampliar el número de plazas hacen falta más recursos, que la docencia se pueda dar con garantías y sea de calidad. Porque lo que lo que los profesores queremos es formar a buenos ingenieros, no a muchos”, señala José Daniel García, catedrático de Informática de la Universidad Carlos III de Madrid.

Algo en lo que coincide Enric Marín, vicedecano de Estudiantado de la Facultad de Informática de la Universidad Politécnica de Barcelona, quien explica que en su centro los profesores ya tienen más alumnos de los que deberían y, aun así, la demanda no para de aumentar año tras año: “Con el profesorado de que disponemos ahora ya estamos cargando los cursos a un 120 o un 130%. Nos falta más soporte para poder contratar a más profesorado y ofrecer más plazas. Sí, es un tema presupuestario”.

Ninguna ayuda de los planes europeos

Ante la falta de recursos que esgrimen las universidades, llama la atención que ninguna de las partidas presupuestarias de las muchas anunciadas por el Gobierno en los últimos meses para digitalizar la economía española esté dirigida a la formación universitaria. La mayoría de ellas, de hecho, se dirigen a un sector empresarial en el que faltan manos para ejecutar proyectos.

“Si no somos los que diseñamos las soluciones informáticas, vamos a ser los clientes de los que lo hagan”

“No me consta que haya partidas destinadas a la educación universitaria en las ayudas de Europa. Pero esto es una práctica habitual cuando no hay una voluntad política de cambio real. Cuando Zapatero sacó un plan para repartir ordenadores en las aulas, se le dio a los niños y ya está, no se pensó en formar a los docentes, ni en el mantenimiento de los equipos” señala José García Fanjul, secretario del del Consejo de Colegios de Ingeniería Informática (CCII).

Por el momento, la única partida presupuestaria que ha hilvanado educación e informática es el Programa para la digitalización del sistema educativo, aprobado el pasado 13 de julio por el Consejo de Ministros, por el que el Gobierno central repartirá 989.185.000 euros a las comunidades autónomas para comprar dispositivos portátiles para alumnos, instalar y mantener aulas digitales interactivas y formar al profesorado en el uso de esa tecnología. Todo para educación primaria y secundaria.

“Si no somos los que diseñamos las soluciones informáticas, vamos a ser los clientes de los que lo hagan”, advierte García Fanjul.

Reorganizar recursos, la opción impopular

Varios expertos consultados por Xataka coinciden en que, sin un presupuesto mayor para la formación universitaria, la alternativa que tienen los gobiernos nacional y regionales pasaría por reorganizar las partidas educativas, quitando recursos a titulaciones con baja demanda para dárselos a Ingeniería Informática. Una solución tremendamente impopular que, señalan, ningún político va a cargar a sus espaldas.

“España arrastra un déficit tremendo, no hay recursos. Entonces, para que Informática tenga más presupuesto, habría que trasladarlo desde otros sectores, es decir, quitárselo a otros, y esto políticamente es complicado de manejar, porque dar dinero a alguien es fácil, pero quitárselo a otro es complicado”, explica Marín.

No obstante, aunque el dinero no llegue, desde las universidades sí señalan que la sensibilidad hacia la Informática por parte de los políticos y de la sociedad está cambiando, aunque de momento sin implicaciones monetarias.

“Últimamente ha habido más contactos, tanto con el Gobierno autonómico como con el Ministerio. Aunque sólo sean buenas palabras, a lo mejor en los próximos presupuestos se traducen en bonificaciones. Pero la realidad es que ahora, salvo casos excepcionales, estamos con los mismos recursos que en 2010, no ha habido variación presupuestaria en diez años”, señala el vicedecano de Estudiantado de la Facultad de Informática de la Universidad Politécnica de Barcelona.

Uno de esos casos excepcionales se ha producido, precisamente, en la Politécnica de Barcelona, donde se han abierto 50 plazas más para la Facultad de Informática para un nuevo grado de inteligencia artificial gracias a que la Generalitat les ha concedido una partida extraordinaria para ello. “Fue posible porque llegamos a un acuerdo especial con el gobierno, que quiere reforzar esa rama concreta”, subraya Marín.

El mercado necesita informáticos

Mientras que las dificultades para acceder a los estudios de Ingeniería Informática no paran de aumentar y las universidades se muestran impotentes por la falta de dinero para ampliar las plazas, las empresas cada vez necesitan más informáticos.

La demanda de estos profesionales es tan alta que Ingeniería Informática tiene una de las tasas de abandono más altas de todas las titulaciones que se ofertan en nuestro país porque las empresas reclutan a sus alumnos cuando apenas han cursado la mitad de la carrera, como ya contamos en Xataka.

“Muchos estudiantes, apenas tienen un primer contacto con las empresas, por ejemplo, a través de prácticas, reciben propuestas de trabajo y abandonan la carrera. Es un tema complicado contra el que poco podemos hacer, porque las empresas necesitan que se incorporen y a ellos les seduce la idea de trabajar ya”, lamenta José Luis Sevillano, director de la Escuela Técnica Superior de Ingeniería Informática de la Universidad de Sevilla.

El problema del abandono es tal que en algunos centros universitarios los responsables de las titulaciones llaman a los alumnos para preguntarles por qué han dejado inconclusa la carrera e intentar que la acaben. En la Facultad de Informática de la Universidad Politécnica de Barcelona, por ejemplo, llegaron a destinar a una vicedecana para que localizase y llamase a los alumnos a los que les faltaban pocos créditos para terminar, con el objetivo de convencerles de que se sacasen el título.

La academia hacker que anunció el Gobierno es un curso de ciberseguridad básico para adolescentes: busca suscitar su interés por esta disciplina

El poco crédito de la Informática en España

El problema actual es fundamentalmente presupuestario, pero los expertos señalan que lo de ahora no es sino consecuencia de la poca cultura informática que arrastra España desde que existe la disciplina. Hace 40 años que hay estudios de esta ingeniería en España, y su empleabilidad desde los años noventa es muy alta, pero nadie la ha tomado demasiado en serio hasta que la digitalización nos ha reventado en la cara y ha evidenciado cuán necesaria es para casi todo.

«Estamos formando a ciudadanos que creen que la Informática es algo parecido a la magia”.

“Es un tema estructural. En la sociedad española los ciudadanos, en general, tienen muy pocos conocimientos sobre Informática; la Informática ni siquiera aparece en los planes de estudio de Primaria. Y ahora, pues sí, se está visibilizando más y llama más a la gente, pero informáticos se llevan necesitando en España desde el año 2000”, señala el secretario del Consejo de Colegios de Ingeniería Informática.

Una opinión que comparte Sevillano, quien señala que una disciplina de la importancia de la Informática para el mundo actual debe tener mucha más presencia en la formación básica: “En Bachillerato se dan muchas asignaturas desde un punto de vista clásico, sin tener en cuenta aspectos computacionales modernos. Si a los alumnos que están motivados por la ciencia básica les explicas que buena parte de la ciencia actual se basa en adaptar esos estudios para ser ejecutados en computadores, puedes hacer que los estudiantes encuentren una vocación acorde a los tiempos”.

García Fanjul ejemplifica la falta de cultura general en Informática que adolece nuestro país de la siguiente manera: “Se están poniendo millones encima de la mesa para hacer proyectos de inteligencia artificial y nadie le está explicando a los niños qué es la inteligencia artificial. Estamos formando a ciudadanos que creen que la Informática es algo parecido a la magia”.

Fuente: www.xataka.com

Xiaomi logra exorbitante cantidad de celulares vendidos y ocupa el segundo lugar por primera vez en su historia

Ya lo venían advirtiendo desde el primer trimestre.

Años de constancia, numerosa variedad y una increíble relación precio calidad difícil de igualar. Estas son las principales características que Xiaomi adoptó durante los últimos años, para intentar alcanzar ser la empresa con más ventas de celulares en el mundo. En consecuencia, en el segundo trimestre del 2021 escalaron hasta el segundo lugar, casilla que pisan por primera vez en su historia. Samsung sigue liderando este barco, sin embargo, desde la corporación china afirman que van por los surcoreanos.

Hace tres meses en FayerWayer reflejamos las cifras del primer trimestre del 2021. Samsung, al igual que en el segundo trimestre, fue un solidísimo primer lugar; más que indiscutibles, gracias a su serie S21, la S20 que sigue vendiendo y sus prestigiosos gama media de la familia A.

Enero, febrero y marzo de este año fueron meses de alivio para Apple. El segundo semestre del 2020, máxima expresión de la pandemia, golpeó al gigante de Cupertino con todo su poderío y la empresa fue superada en ese entonces por Xiaomi, y bajaron al cuarto lugar en ventas. En este primer trimestre recuperaron el segundo puesto, pero ya lo perdieron otra vez.

Ahora Xiaomi es el flamante segundo lugar de ventas de celulares, a nivel mundial. La corporación China creció un 83 por ciento en estos tres meses. Y además tuvo una participación del 17% de celulares en el planeta, tres más que Apple (14%) y dos menos que Samsung (19%), según cifras de Canalys, firma líder en investigación de mercado global.

Dice Canalys en su informe, que Xiaomi comparte a través de un comunicado, que la empresa está transformando su modelo de negocio de retador a
titular. Con iniciativas como la consolidación de socios de canal y una gestión más cuidadosa en el mercado abierto.

Xiaomi va por Samsung

Otro de los sorprendentes datos del informe de Canalys, es el crecimiento de Xiaomi, en referencia al resto de las marcas. Si bien Samsung se ubica en el primer lugar, la compañía surcoreana mostró 15 puntos de crecimiento en este trimestre. Mientras que la corporación de Beijing registró un brutal crecimiento de 83 puntos, la más elevada en este rango. Apple solo creció un 1% y ahora es acechada por Oppo y Vivo, quienes aumentaron en 28 y 27 puntos respectivamente.

“Convertirse en el número 2 del mundo es un hito clave en la historia de Xiaomi. Después de cinco años de superación personal en condiciones extremadamente difíciles, las capacidades de los productos de Xiaomi se han mejorado significativamente: allanaron el camino para el segmento de mercado premium y aumentaron su participación de mercado. Xiaomi fortalecerá continuamente sus capacidades centrales y consolidará su lugar como la segunda marca de teléfonos inteligentes más grande”, dijo Lei Jun, fundador, presidente y director ejecutivo de Xiaomi.

Con la ocupación del 17% de celulares en el mundo y sus 83 puntos de crecimiento, Xiaomi vendió una cifra cercana a los 91 millones de celulares: una cifra impresionante. La situación de Oppo y Vivo es para mirar de cerca. Y Huawei, quien parecía que iba a romper el mercado, está rezagado desde las sanciones que le impuso el gobierno de los Estados Unidos, bajo la administración de Donald Trump.

Fuente: www.fayerwayer.com

‘le9’, un parche para mitigar la escasez de RAM en Linux.

El escritorio Linux se enfrenta desde hace tiempo (puede que desde siempre) a una extraña paradoja. Por un lado, es un sistema al que se recurre bastante para resucitar hardware antiguo gracias a su menor consumo de recursos frente a Windows (sobre todo a partir de Vista), pero la realidad es que no destaca por su desempeño en ordenadores con poca RAM. Dicho con otras palabras, usar Linux en un equipo antiguo y con poca RAM podría ser una idea no tan brillante como aparenta en un principio.

Por suerte los desarrolladores de Linux son conscientes del problema con la poca RAM y existen diversas iniciativas para al menos mitigarlo. Por ejemplo, systemd-oomd (OOMD hace referencia a out-of-memory daemon) es un servicio creado para tomar medidas correctivas cuando la memoria RAM disponible se está agotando. Otro esfuerzo es el parche ‘le9’, que se aplicaría al kernel Linux y viene dispuesto a ayudar en un escenario en el que se han detectado deficiencias.

‘le9’ lleva en desarrollo desde hace dos años y ha sido creado para proteger la caché del fichero y hacer que no acabe expulsado de la RAM. Siendo más específicos, ‘le9’ protege las páginas limpias del fichero que se encuentran bajo la presión de la memoria para evitar el “martilleo” y las situaciones de alta latencia y bloqueo que los usuarios se suelen encontrar cuando la cantidad de RAM disponible empieza a escasear.

Uno de los contribuidores de ‘le9’ ha comentado a Phoronix que ha sido capaz de ejecutar Firefox con 37 pestañas, Skype, Discord, dos ficheros PDF y LibreOffice en un viejo equipo con diez años de antigüedad y 2GB de RAM. Es importante mencionar que Firefox es desde hace tiempo un navegador web pesado y que las actuales versiones de Skype y Discord son aplicaciones Electron, lo que en teoría aumenta la cantidad de recursos que necesitan para ofrecer un buen desempeño.

‘le9’ todavía sigue en desarrollo, así que no es una característica de Linux. Hasta ahora parece haber despertado el interés de los encargados de XanMod y los desarrolladores de ‘le9’ esperan presentarlo cuando esté terminado para que sea revisado e incorporado en un futuro a la rama oficial de Linux. Para lograr dicho objetivo, ‘le9’ tendrá que cumplir con las exigencias de los pesos pesados del kernel, entre ellos Linus Torvalds, quien ha tardado siete años en dar el visto bueno a Lockdown y ha mostrado su escepticismo sobre las virtudes de Rust.

Además de los “clásicos” equipos antiguos x86 que por lo general no suelen ir muy sobrados de RAM, el uso de ‘le9’ podría ser interesante en áreas como el IoT y mini-PC de arquitectura ARM que no andan sobrados de recursos.

Funte: www.muylinux.com/

Cómo saber si un sitio web es seguro

Aprenda a identificar y protegerse de sitios web maliciosos al reconocer las diferenciar entre un sitio web legítimo de uno falso.

En memoria de John McAfee

¿Cómo fue trabajar y ser amigo del emprendedor tecnológico más grande en la época que ayudó a dar forma a la industria de la seguridad informática?

VzLinux, otro derivado de RHEL con el que reemplazar a CentOS

La defenestración de CentOS por parte de Red Hat el año pasado sacudió un avispero que no existía y sin importar que la compañía del sombrero rojo anunciase planes de compensación con la propia RHEL, donde había un solo clon de esta ocupando el panorama, ahora hay al menos tres que se pueda contar con ellos, y más en marcha.

El tema lo hemos tratado en multitud de ocasiones, pero si en el párrafo de introducción no has encontrado nada con sentido, te lo traducimos y resumimos en poco más que titulares:

  • Red Hat acabó con CentOS, la distribución derivada de Red Hat Enterprise Linux (RHEL) más popular del mercado.
  • Alternativas había de sobra, algunas iguales a lo que ofrecía CentOS, otras no tanto; pero alternativas todas ellas, a fin de cuentas.
  • Con todo, la «comunidad» respondió y a lo largo de las primeras semanas tras la noticia de marras, se anunciaron varios forks de RHEL.
  • Red Hat respondió con un gesto, con la intención de calmar las aguas y compensar un poco al personal, que no a las corporaciones roñosas de turno.
  • Red Hat extendió el gesto, para que no cupiese duda de que con la muerte de CentOS no buscan aprovecharse de nadie, sino que se trata de una reestructuración con otros intereses.

Pero ninguno de los cambios propuestos por Red Hat surtió efecto, una vez las ruedas «comunitarias» comenzaron a girar. Y en esas estamos ahora, con el primer derivado de RHEL, AlmaLinux, viento en popa a toda vela y marcando el ritmo desde la primera actualización; con otro a punto de aparecer, para más datos el primero que se anunció y el de corte más puramente comunitario hasta la fecha; y con un desconocido que acaba de presentarse en sociedad: VzLinux.

VzLinux

VzLinux es un sistema mantenido por Virtuozzo, una compañía de servicios de virtualización con una larga trayectoria a sus espaldas. Lo mismo ocurre con VzLinux, cuyo uso de manera interna -incluidos sus clientes- ha sido constante desde hace más 20 años, que se dice pronto. ¿Por qué nadie sabía de VzLinux hasta ahora? Porque no se distribuía de puertas afuera, se entiende. ¿Que ha cambiado? Lo ya expuesto. Así lo explica Maik Broemme, Gerente de Producto Senior de Virtuozzo:

«El mercado empresarial de distribuciones de Linux se está alejando de los servidores Linux dominados por CentOS por el ocaso de la distribución programado para finales de este año. La brecha resultante en el mercado requiere una solución confiable con longevidad, por lo que optamos por hacer que nuestro VzLinux esté disponible públicamente. Nuestro objetivo es simplemente brindar a la industria una alternativa viable y gratuita con capacidades de transición fluidas.»

Virtuozzo describe a VzLinux como «una distribución multipropósito gratuita optimizada para ejecutarse en contenedores, máquinas virtuales o servidores bare-metal. Está diseñado para admitir cargas de trabajo y aplicaciones de nivel empresarial intensivas». Una distribución para la que Virtuozzo ya tiene preparado el proceso de migración desde CentOS «sin tiempo de inactividad», y de la que presume por su rapidez de actualización con respecto a RHEL y en comparación con CentOS.

En contra de esa rapidez de actualización, sin embargo, está la versión de la distribución disponible para descarga: VzLinux 8.3, un poco por detrás de lo esperado cuando RHEL 8.4 salió a finales de abril y un mes después Oracle Linux y Almalinux le siguieron el paso. Sea como fuere, VzLinux es un hecho y una alternativa a priori solvente más con la que cubrir el hueco dejado por CentOS.

Ya solo falta Rocky Linux en aparecer, al menos en cuanto a los derivados de RHEL bien respaldados de los que se tenía constancia. No debería tardar mucho. Mientras tanto, las propuestas empresariales llevan la iniciativa: primero fue AlmaLinux y ahora es VzLinux, ambas bajo el paraguas de sus respectivas compañías, a la postre largo tiempo especializadas en lo que ahora ofrecen a todo el mundo.

Fuente: www.muylinux.com

Espiar WhatsApp: los riesgos de usar herramientas que prometen esto

Explicamos los riesgos de utilizar algunos de los tantos sitios, extensiones y aplicaciones que buscan engañar a los usuarios con la promesa de espiar WhatsApp de otra persona.

Empleos 2.0: aprenda a seducir al algoritmo si quiere lograr un trabajo

La inteligencia artificial se ha colado en todos los pasos del proceso de contratación y, aunque las plataformas como LinkedIn se esfuerzan por minimizar sus inevitables sesgos, los algoritmos no siempre juegan limpio y serán los primeros en decidir si su currículum llega a manos de reclutadores humanos o no.

Hace años, LinkedIn descubrió que sus algoritmos de recomendación para presentar ofertas de trabajo a los candidatos generaban resultados sesgados. Los algoritmos clasificaban a los candidatos, en parte, en función de sus probabilidades de postular para un puesto o responder a un reclutador. El sistema terminó refiriendo a más hombres que mujeres para las vacantes simplemente porque los hombres suelen ser más agresivos en la búsqueda de nuevas oportunidades laborales.

LinkedIn descubrió el problema y creó otro programa de inteligencia artificial (IA) para contrarrestar el sesgo en los resultados del primero. Mientras tanto, algunos de los sitios de búsqueda de empleo más grandes del mundo, incluidos CareerBuilder, ZipRecruiter y Monster, están adoptando enfoques muy diferentes para abordar los sesgos en sus propias plataformas, como informamos recientemente en el podcast de MIT Technology Review In Machines We Trust. Sin embargo, dado que estas plataformas no revelan exactamente cómo funcionan sus sistemas, es difícil saber lo efectivas que son estas medidas para prevenir la discriminación.

Si usted comenzara a buscar trabajo ahora mismo, es muy probable que la inteligencia artificial influya en su búsqueda. La IA puede determinar qué publicaciones vemos en las plataformas de búsqueda de empleo y decidir si enviar nuestro currículum a los reclutadores de una empresa. Algunas empresas pueden pedirnos que juguemos a videojuegos impulsados por inteligencia artificial que miden nuestros rasgos de personalidad y evalúan si seríamos adecuados para puestos específicos.

Cada vez más empresas utilizan inteligencia artificial para reclutar y contratar a nuevos empleados, y puede influir en casi cualquier etapa del proceso de contratación. La COVID-19 fomentó una nueva demanda de estas tecnologías. Tanto Curious Thing como HireVue, empresas especializadas las entrevistas de trabajo impulsadas por IA, informaron de un aumento de servicios durante la pandemia.

No obstante, la mayoría de las búsquedas de empleo comienzan con una simple búsqueda. Los solicitantes recurren a plataformas como LinkedIn, Monster o Indeed, donde pueden subir sus currículums, buscar ofertas de trabajo y postularse para vacantes.

El objetivo de estos sitios web consiste en conectar a los candidatos cualificados con los puestos disponibles. Para organizar todas las vacantes y candidatos, muchas plataformas usan algoritmos de recomendación basados en inteligencia artificial. Los algoritmos, a veces denominados motores de búsqueda de coincidencias, procesan la información tanto del solicitante de empleo como del empleador para elaborar una lista de recomendaciones para cada uno.

«Solemos oír la anécdota de que un reclutador dedica seis segundos a mirar cada currículum, ¿verdad? Pues cuando se trata del motor de recomendaciones que hemos creado, ese tiempo se puede reducir a milisegundos«, resalta el vicepresidente de Gestión de Productos de Monster, Derek Kan.

La mayoría de los motores de búsqueda están optimizados para generar solicitudes, afirma el antiguo vicepresidente de Gestión de Productos de LinkedIn John Jersin. Estos sistemas basan sus recomendaciones en tres categorías de datos: la información que el usuario proporciona directamente a la plataforma; los datos asignados al usuario basados en otros con las habilidades, experiencias e intereses similares; y los datos de comportamiento, como la frecuencia con la que un usuario responde a los mensajes o interactúa con las ofertas de empleo.

En el caso de LinkedIn, estos algoritmos excluyen el nombre, la edad, el género y la raza de una persona, porque la inclusión de estas características puede contribuir al sesgo en los procesos automatizados. Pero el equipo de Jersin descubrió que, aun así, los algoritmos del servicio todavía podían detectar algunos patrones de comportamiento mostrados por grupos con identidades de género particulares.

Por ejemplo, mientras que los hombres tienen más probabilidades de postularse para trabajos que requieren experiencia laboral superior a la que poseen, las mujeres tienden a buscar trabajos en los que sus cualificaciones coinciden con los requisitos del puesto. El algoritmo interpreta esta variación en el comportamiento y ajusta sus recomendaciones de una manera que inadvertidamente pone en desventaja a las mujeres.

«Es posible que esté recomendando, por ejemplo, puestos más altos a un grupo de personas más que a otro, incluso si tienen el mismo nivel de cualificaciones. Puede que esas personas no sean expuestas a las mismas oportunidades. Y ese es realmente el impacto del que estamos hablando en este caso», explica Jersin.

Los hombres también incluyen más habilidades en sus currículums con un menor grado de competencia que las mujeres y, a menudo, se involucran de manera más intensa con los reclutadores en la plataforma.

Para abordar estos problemas, Jersin y su equipo en LinkedIn crearon una nueva IA diseñada para producir resultados más representativos y la implementaron en 2018. Se trataba básicamente de un algoritmo independiente creado para contrarrestar las recomendaciones sesgadas hacia un grupo concreto. La nueva IA asegura que antes de referir las coincidencias seleccionadas por el motor original, el sistema de recomendación incluye una distribución uniforme de usuarios por género.

Kan explica que Monster, que ofrece entre cinco y seis millones de puestos trabajos en cualquier momento dado, también incorpora los datos de comportamiento en sus recomendaciones, pero no corrige el sesgo de la misma manera que LinkedIn. En cambio, el equipo de marketing intenta conseguir que los usuarios de diversos orígenes se inscriban en el servicio, y la empresa luego confía en los empleadores para informar e indicar a Monster si aprobó o no a un grupo representativo de candidatos.

La CEO de CareerBuilder, Irina Novoselsky, destaca que su foco está en utilizar los datos que recoge el servicio para enseñar a los empleadores a eliminar los sesgos en sus ofertas de trabajo. Por ejemplo, «cuando un candidato lee la descripción de un puesto de trabajo con el término ‘estrella del rock’, hay sustancialmente un porcentaje más bajo de mujeres que se postulan», explica.

El CEO y cofundador de ZipRecruiter, Ian Siegel, resalta que, al clasificar a los candidatos, los algoritmos de su empresa no toman en cuenta ciertas características de identificación, como los nombres, sino que jerarquizan a las personas según otros 64 tipos de información, incluidos datos geográficos. Afirma que la compañía no habla de los detalles de sus algoritmos, por las preocupaciones sobre la propiedad intelectual, pero agrega: «Creo que estamos tan cerca de una evaluación basada en el mérito de las personas como es el máximo posible actualmente».

Con la automatización embebida en cada paso del proceso de contratación, los solicitantes de empleo ahora deben aprender a destacar tanto ante el algoritmo como entre los responsables de contratación. Pero sin información clara sobre lo que hacen estos algoritmos, los candidatos se enfrentan a grandes desafíos.

Kan concluye: «Creo que la gente subestima el impacto de los algoritmos y los motores de recomendación en los trabajos. Es muy probable que miles de máquinas y servidores lean primero la forma en la que una persona se presenta, mucho antes de que llegue al ojo humano».

Fuente: www.technologyreview.es

Los proyectos de ley antimonopolio de la Cámara de Representantes podrían cambiar internet tal como lo conocemos. Así se transformaría

(CNN Business) — En las últimas dos décadas, un puñado de grandes empresas de tecnología se han introducido en casi todos los rincones de nuestras vidas, desde las comunicaciones y el comercio minorista hasta los servicios financieros, la atención médica y los automóviles.

Los mayores críticos de las empresas las acusan de sacar a sus rivales, lanzar productos imitadores y, en algunos casos, abusar de su poder para negar a otras empresas el acceso a los consumidores.

Ahora, el Congreso está preparado para seguir adelante con una serie de proyectos de ley amplios destinados a controlar a esas empresas de tecnología. El proceso está creando nuevas preguntas sobre el futuro de la economía digital.

Si bien los proyectos de ley no nombran empresas individuales, hay algunos objetivos obvios, incluidos Amazon, Apple, Facebook y Google.

Que estas empresas masivas deban ser reguladas más fuertemente es un punto raro de acuerdo bipartidista en Washington y, cada vez más, en todo el mundo. El impulso se produce cuando las leyes antimonopolio existentes también se están probando contra varias de las compañías más grandes en batallas judiciales en curso.

Mientras los legisladores se preparan para sacar adelante los proyectos de ley de la comisión este miércoles, el desafío ahora es comprender lo que la nueva legislación puede significar para los productos y servicios que los consumidores utilizan todos los días.

La Cámara de Progreso, una organización respaldada por la industria tecnológica, dijo que los proyectos de ley prohibirían las características inocuas que aman los consumidores. Por ejemplo, dijo en una carta a uno de los principales demócratas de la Cámara de Representantes, a Google se le prohibiría mostrar listas de compras en la parte superior de los resultados de búsqueda porque eso podría percibirse como una desventaja para Amazon. Facebook no pudo realizar promociones cruzadas de historias de Instagram en el servicio de noticias de Facebook. E incluso YouTube podría verse obligado a publicar pornografía.

Pero esas son en su mayoría tácticas de miedo de la industria diseñadas para descarrilar el proceso legislativo, dijo Stacy Mitchell, codirectora del Instituto para la Autosuficiencia Local, un grupo de defensa que ha sido particularmente crítico con Amazon.

Esto es lo que sabemos y lo que no sabemos.

Amazon

Amazon podría verse obligada a elegir entre operar un mercado para vendedores externos o regresar a los días en que solo vendía productos al por menor. Los negocios interconectados de Amazon, incluido su asistente inteligente Alexa, su rama de computación en la nube de Amazon Web Services y su creciente negocio de logística, también podrían verse obligados a dividirse.

Un portavoz de la representante Pramila Jayapal, la demócrata del estado de Washington que fue coautora de la Ley Para Poner Fin a los Monopolios de Plataformas, uno de los seis proyectos de ley antimonopolio de la Cámara de Representantes, dijo que un factor determinante detrás del proyecto de ley son las acusaciones de que el tamaño masivo de Amazon y sus diversas líneas comerciales le permite dominar y controlar a los vendedores en la plataforma.

«La ley bipartidista Para Poner Fin a los Monopolios de Plataformas requiere que las dominantes, incluida Amazon, se deshagan de las líneas de negocio, como Logística de Amazon, donde el poder de control de la plataforma le permite favorecer sus propios servicios», dijo el portavoz Chris Evans, que citó informes de numerosos vendedores que sintieron que «no tenían más remedio que pagar el servicio de Logística de Amazon para vender sus productos».

Amazon enfrenta cargos antimonopolio en la Unión Europea

Un proyecto de ley complementario, la Ley Estadounidense de Innovación y Elección en Línea, prohibiría a Amazon exigir que los vendedores compren otros productos y servicios de Amazon como condición para estar en la plataforma; impedir que Amazon utilice los datos de ventas de los vendedores para promocionar productos de la marca Amazon; y evitar que el gigante tecnológico intente controlar cómo un vendedor pone precio a sus productos.

Amazon ha dicho que al exigir a la empresa que se ciña a un modelo comercial, los proyectos de ley podrían obligarla a dejar de apoyar a terceros vendedores independientes, en detrimento de la economía.

«Más de medio millón de pequeñas y medianas empresas estadounidenses se ganan la vida a través del mercado de Amazon, y sin acceso a los clientes de Amazon, será mucho más difícil para estos vendedores externos crear conciencia sobre su negocio y obtener ingresos comparables», dijo Brian Huseman, vicepresidente de políticas públicas de Amazon.

Podría ser un mensaje políticamente inteligente, según los analistas, pero Amazon parece estar sugiriendo que si se le obliga a elegir entre vender productos en su plataforma y ofrecer un mercado de terceros, elegiría lo primero.

Google

Google podría verse afectado por la legislación en múltiples frentes.

Según el proyecto de ley de Jayapal, Google podría verse obligado a escindir ciertas empresas si los reguladores del Departamento de Justicia o la Comisión Federal de Comercio pueden demostrar que existe un conflicto de intereses.

Por ejemplo, Google podría enfrentar una orden judicial para vender YouTube o partes de su operación publicitaria si están decididos a otorgarle la capacidad de negociar por sí mismo o frustrar la competencia. Una hoja informativa del Congreso publicada junto con los proyectos de ley describía específicamente cómo «un motor de búsqueda no podría poseer un servicio de video que tenga incentivos para favorecer en los resultados de búsqueda», lo más cerca que los legisladores están de nombrar un objetivo de la legislación.

Google enfrenta nueva investigación antimonopolio

Un proyecto de ley encabezado por el representante David Cicilline prohibiría la capacidad de los gigantes tecnológicos para elevar sus propios servicios y productos sobre otros similares proporcionados por la competencia, lo que podría imponer nuevas y enormes obligaciones al negocio de búsqueda de Google.

«El primer caso será el de Yelp contra Google», predijo Hal Singer, economista y experto en defensa de la competencia de la Universidad George Washington. Durante años, Yelp ha alegado que Google daña la competencia en las búsquedas locales cuando prioriza las calificaciones de sus propios restaurantes sobre sus reseñas de mayor calidad. Google no respondió de inmediato a una solicitud de comentarios, pero anteriormente ha dicho que su motor de búsqueda está diseñado para brindarles a los usuarios las respuestas que buscan de la manera más eficiente posible.

(Las restricciones propuestas por la legislación sobre el ranking de búsqueda autopreferencial se aplicarían de manera similar al mercado de Amazon y a la App Store de Apple, donde la búsqueda es una función clave).

Apple

El proyecto de ley de Cicilline apunta claramente a las restricciones de Apple sobre los desarrolladores de aplicaciones. La compañía ha sido acusada de evitar que aplicaciones como Spotify y Fortnite eludan el sistema de pago dentro de la aplicación de Apple, en el que cobra una tarifa del 30% sobre las ventas dentro de las aplicaciones de iOS. Según la nueva legislación, Apple no podía impedir que los fabricantes de aplicaciones se vinculen con alternativas de pago externas.

Los proyectos de ley también podrían abrir la puerta a tiendas de aplicaciones de terceros para el iPhone, dijo Apple este miércoles, una interrupción potencialmente monumental para la plataforma cerrada de Apple que actualmente hace que la App Store sea la única fuente de aplicaciones de iOS.

Para enfatizar el punto, Apple envió una carta a los legisladores de la Cámara el martes y publicó un libro blanco el miércoles argumentando que permitir que otros vendan el acceso a las aplicaciones de iOS degradaría la privacidad y la seguridad del usuario. Los requisitos de transparencia de seguimiento de aplicaciones de Apple para aplicaciones de iPhone, por ejemplo, no necesariamente serían implementados por una tienda de aplicaciones de terceros, según el periódico.

Permitir que los usuarios descarguen aplicaciones que no han sido revisadas por Apple «estimularía una avalancha de nuevas inversiones en ataques al iPhone», decía el documento, «incentivando a los actores malintencionados a desarrollar herramientas y experiencia para atacar la seguridad de los dispositivos iPhone a una escala sin precedentes».

Acusan a Apple de infringir ley antimonopolio en Europa

Facebook

Muchos de los proyectos de ley que afectan a Facebook se centran en el control de la empresa de los datos de los usuarios y su estrategia de adquisición.

Facebook ha sido objeto de críticas por supuestamente buscar comprar o clonar a sus rivales en las redes sociales, incluso mediante la compra de Instagram por US$ 1.000 millones en 2012.

Según un proyecto de ley, los gigantes tecnológicos que la FTC o el Departamento de Justicia determinaron que cumplen con los criterios de la legislación no podrían comprar futuros rivales o empresas que mejorarían la capacidad de los gigantes para mantener su dominio frente a un competidor directo. Otro proyecto de ley busca hacer que sea más costoso para las empresas presentar la documentación para una fusión, lo que podría significar millones más en fondos para las agencias de aplicación de la ley antimonopolio.

En resumen, las cuentas podrían dificultar, si no hacer imposible, que Facebook compre el próximo Instagram.

UE impulsa investigaciones antimonopolio contra Facebook

Un portavoz de Facebook dijo en un comunicado que los proyectos de ley «subestiman la competencia implacable dentro del sector tecnológico», incluso de firmas extranjeras como TikTok, WeChat y Alibaba.

«La forma más segura de abordar los desafíos que enfrenta internet en la actualidad es abordar las áreas de mayor preocupación para las personas como la moderación de contenido, la integridad de las elecciones y la privacidad, no intentar desmantelar los productos y servicios de los que depende la gente», dijo el portavoz.

Microsoft

A pesar de su enorme tamaño y alcance, Microsoft no estaba entre los acusados ​​de abusar del poder de monopolio, según un informe histórico tras la investigación antimonopolio del Comité Judicial de la Cámara el año pasado.

Cicilline no ha dicho definitivamente si Microsoft sería una «plataforma cubierta» como se define en la legislación, aunque advirtió que Amazon, Apple, Facebook y Google probablemente no son las únicas empresas que cumplirán con el estándar de cobertura. Según los proyectos de ley, las empresas con una capitalización de mercado de US$ 600.000 millones o más, y que tengan al menos 50 millones de usuarios mensuales en EE.UU. o 100.000 usuarios comerciales mensuales, estarían sujetas a las nuevas leyes.

Pero el presidente de Microsoft, Brad Smith, dijo a Bloomberg en una entrevista reciente que «hay aspectos de la legislación… que se aplican absolutamente a Microsoft». Se negó a entrar en detalles.

La capitalización de mercado de Microsoft es de alrededor de US$ 2 billones y varios de sus productos superan el umbral de usuarios.

Las razones por las que Internet Explorer llega a su fin

La perspectiva

Incluso si se aprueba la legislación, el cambio no se producirá automáticamente. Para disolver con éxito una empresa o prohibirle que participe en una conducta ilegal, la FTC o el DOJ primero deberán determinar si cumple con las definiciones descritas en la legislación. Entonces, los reguladores aún deben presentar, y ganar, una demanda alegando que las empresas han violado las nuevas leyes.

Incluso, parte de la legislación que se está considerando incluye “tarjetas para salir libres de la cárcel”, donde las empresas que tienen una justificación convincente de su comportamiento podrían evitar el enjuiciamiento. Por ejemplo, según el proyecto de ley de no discriminación de Cicilline, los gigantes tecnológicos podrían eludir su responsabilidad proporcionando pruebas de que sus prácticas no suponen una carga para otros clientes comerciales, o demostrando que la conducta era necesaria para proteger la privacidad del usuario o los datos confidenciales.

Una agencia reguladora como la FTC probablemente nunca presentaría un caso bajo algunos de los ejemplos citados por la Cámara de Progreso, dijo Singer. «Hay tantos casos convincentes de autopreferencias nefastas y anticompetitivas que nunca perseguirías las cosas inocuas».

Aún así, no subestime la capacidad de la industria tecnológica para luchar contra las leyes, tanto dentro como fuera de la sala del tribunal, dijo William Kovacic, profesor de Derecho en la Universidad George Washington y expresidente de la FTC.

«Uno imagina que gastarán una gran cantidad de recursos en abogados, firmas de consultoría económica, expertos técnicos, especialistas en relaciones públicas y todas las artes que hacen de Washington una capital reguladora próspera, para oponerse a esto», dijo.

Fuente: www.cnnespanol.cnn.com


Deprecated: trim(): Passing null to parameter #1 ($string) of type string is deprecated in /home1/uiolibre/public_html/wp-content/plugins/simple-lightbox/includes/class.utilities.php on line 545