Suecia aprueba la ley sobre monitorización de correos y tráfico telefónico

Finalmente, el Parlamento Sueco ha aprobado con un margen muy estrecho la ley que dará acceso a las autoridades a los correos electrónicos y tráfico telefónico que cruce las fronteras del país nórdico.

Las críticas no se hicieron esperar al conocerse la noticia y varias asociaciones consideran que esta ley es una invasión a la privacidad e infringe las libertades civiles. Cientos de protestantes se reunieron fuera del Parlamento ayer y algunos entregaban copias de la novela de George Orwell, 1984.

El partido en el gobierno, de derechas, aseguró la aprobación de la ley con 143 votos a favor, frente a los 138 votos contrarios de los partidos de la oposición liderados por los socialdemócratas.

Los que apoyan esta ley, que será efectiva a partir de enero, dicen que ayudará a prevenir ataques terroristas. Dará a los oficiales de defensa sueca el derecho a monitorizar las llamadas internacionales, correos electrónicos y faxes sin que exista una orden judicial.

Estados Unidos aprobó una ley parecida después de los ataques del 11 de septiembre, y fue ampliada en julio del año pasado. Sin embargo, expira el 15 de febrero y su continuidad tendrá que debatirse nuevamente.

En Europa una ley así no tiene precedentes. La operadora sueca TeliaSonera y la filial de Google en este país han calificado la medida como el plan más invasivo del continente, sólo comparable al de Estados Unidos.

La Federación Europea de Periodistas asegura que la monitorización electrónica del teléfono y las comunicaciones por correo electrónico contraviene las leyes internacionales y europeas.

Fuente: http://www.theinquirer.es/2008/06/19/suecia_aprueba_la_ley_sobre_monitorizacion_de_correos_y_trafico_telefonico.html

Gran operación contra la pornografía infantil en Dinamarca

La policía danesa arrestó a un gran número de sospechosos de descargar y distribuir pornografía infantil tras redadas coordinadas en 42 domicilios en todo el país, dijo la policía.

“Todos han sido acusados preliminarmente de distribución de pornografía infantil en Internet”, dijo la policía en un comunicado.

Medios daneses han informado de que los acusados son unas dos decenas de hombres.

Las acciones llegan después de investigaciones en abril y mayo en las cuales las autoridades establecieron que los sospechosos compartieron pornografía infantil en una red de intercambio de archivos, dijo la policía.

Un número de domicilios extranjeros también fueron identificados en las investigaciones, pero la policía dijo que estaban inicialmente centrados en las conexiones locales.

Fuente: http://www.laflecha.net/canales/blackhats/noticias/gran-operacion-contra-la-pornografia-infantil-en-dinamarca?_xm=rss

Privacidad en las Redes Sociales

Últimamente no paramos de ver en los medios de comunicación tradicionales, blogs y demás medios, artículos sobre la web 2.0 es decir, sobre la web colaborativa y los problemas que ésta conlleva para la privacidad de sus usuarios. Más que centrarme en si afectan o no a la privacidad tal y como la entendemos, cuestión que me parece más que evidente, me gustaría comentar aspectos no tan jurídicos, sino más bien sociológicos y psicológicos, pero que indudablemente acaban por plasmarse en implicaciones eminentemente jurídicas.

La pregunta de partida es sencilla…¿Por qué los usuarios de las redes sociales online hacen pública mucha información personal considerada de un grado de intimidad elevadísimo? Es muy sencillo acceder a cualquiera de las redes sociales más conocidas, como Facebook, MySpace,… y observar cómo muchísimos de sus usuarios publican en su perfil que son de una determinada ideología política, que profesan o no tal o cual religión, que son de una determinada orientación sexual o que tienen o no tienen tal o cual discapacidad.

Las redes sociales han conseguido algo que a muchos profesionales de la psicología y sociología les ha costado y les cuesta años de terapia y conversación, han logrado que la gente, que el público en general, exponga abiertamente cuáles son sus temores, sus miedos, sus gustos, sus fantasías, su ideología, etc… En definitiva, han logrado sin apenas esfuerzo que la gente abra su vida al mundo, sin pedir nada a cambio.

Independientemente del análisis sobre la legalidad o no de lo que posteriormente hacen las redes sociales con los datos de sus usuarios, que sin duda alguna es algo que goza ya de mucha discusión en la red y en los foros especializados, creo que es muy interesante el análisis del cómo han logrado eso, cómo han logrado que alguien, sin pedir nada a cambio, abra su vida al público más amplio que jamás hubiéramos podido imaginar. Creo que la respuesta se encuentra en dos claves esenciales.

  1. El anonimato y sensación de falta de trascendencia de las acciones que se llevan a cabo en la Red.
  2. La sencillez, usabilidad y “amigabilidad” con la que las redes presentan a sus usuarios la Red.

La primera de ellas es una gran conocida de todos los que nos movemos constantemente en la red y, sin duda alguna, la que considero principal culpable de que los usuarios de las redes sociales, de forma completamente libre y sin ningún tipo de consentimiento viciado, faciliten al gran público su información personal. Por otro lado, tenemos lo relativo a la usabilidad, accesibilidad y sencillez de uso de las redes sociales, lo que conlleva que estos usuarios reticentes en el mundo analógico de hacer públicos sus gustos, ideologías, defectos, etc., en el mundo online se desinhiban de tal forma que lleguen a hacer pública su más íntima información personal.

Además del análisis jurídico que los que somos abogados le aplicamos a todo lo que sean redes sociales y nuevos modelos en la red, creo que el análisis sociológico en este caso es absolutamente esencial y previo, ya que será la clave para lograr actuar de forma preventiva con los usuarios y potenciales usuarios de estas nuevas herramientas, recurriendo esencialmente a la información y a la formación en lo que a privacidad, Internet y protección de menores respecta.

Fuente: http://www.inteco.es/blog/Seguridad/Observatorio/BlogSeguridad/Articulo_y_comentarios?postAction=getDetail&articleID=1000120938

La amenaza de los insiders ha sido exagerada, según un nuevo estudio

Los insiders –usuarios TI internos a la organización- no son, como muchos han asegurado, la principal amenaza para las redes empresariales, de acuerdo con las conclusiones de un nuevo análisis sobre las brechas de datos realizado por Verizon.

Esta investigación, recogida en un estudio presentado por Verizon con el título de 2008 Data Breach Investigations Report, se basa en el examen de 500 incidentes de seguridad acontecidos en los pasados cuatro años, y viene a contradecir el cada vez más aceptado presupuesto que identifica a los insiders, más que a los agentes externos, como la amenaza más seria para la seguridad de las redes de la mayoría de las organizaciones.

Así, según Verizon, en el 73% de las brechas analizadas en su estudio estaban implicados outsiders –personas externas a la empresa- y sólo un 18% tenían su origen en fuentes internas. Los socios de negocio resultaron los principales culpables en un 39% de los casos. El hecho de que la suma de estos porcentajes exceda el 100% se debe a que algunas brechas están relacionadas con orígenes de naturaleza variada, con distintos grados de implicación de agentes internos y externos.

El 59% de las incidencias estudiadas por Verizon resultaron atribuibles a actividades de hacking, un 31% implicaba código malicioso, un 22% explotaba alguna vulnerabilidad, y un 15% implicó alguna amenaza física. El 62% no se hubiera producido sin la existencia previa de algún error humano.

No obstante, y aunque el informe viene a tranquilizar los ánimos de los administradores respecto al potencial del peligro interno para los sistemas TI de sus organizaciones, el informe advierte que tales estadísticas no deben llevar a menospreciar las amenazas internas. Cuando el origen es un usuario interno o un socio de negocio, el problema suele resultar más grave, dado que la cantidad de datos comprometidos es por lo general mayor. Así, según el estudio, en los casos en que las incidencias resultaron en pérdidas de datos, las brechas externas resultaron en una media de 30.000 registros comprometidos, frente a los 375.000 de media en el caso de brechas internas.

Fuente: http://www.idg.es/cio/mostrarNoticia.asp?id=68814&seccion=seguridad

Vulnerabilidad multiplataforma en OpenOffice.Org

Todas las versiones de OpenOffice.org, entre las 2.0 y 2.4, son afectadas por una vulnerabilidad en el software que compromete la memoria utilizada por el programa. Sería posible ejecutar un código malicioso en el contexto del usuario, aunque no se conoce la existencia de exploits para el problema.

Este error ha sido corregido en la versión 2.4.1. La vulnerabilidad fue encontrada por iDefense mediante VCP (Vulnerability Contributor Program), un plan mediante el cuál los investigadores pueden presentar vulnerabilidades y el código que las explota, a cambio de una ganancia económica.

De acuerdo a OpenOffice.org, la vulnerabilidad ocasiona un desbordamiento de la memoria heap (la memoria dinámica del programa), lo que permite que un usuario remoto sin privilegios, llegue a ejecutar comandos arbitrarios en el equipo del usuario, si éste abre un documento de OpenOffice proporcionado por el atacante.

La vulnerabilidad se encuentra en una función del programa de ayuda para personalizar la suite. Cómo OpenOffice.org es un software que funciona en múltiples plataformas, y en todas se ejecuta ésta función, la vulnerabilidad en si misma, podría aprovecharse en todas esas plataformas.

De todo modos, cualquier exploit existente, probablemente debería ser específico para cada plataforma, a los efectos de ser exitoso en su ataque. Son pocas las probabilidades de un ataque multiplataforma.

IMPORTANTE: Al momento de publicarse esta alerta, la última versión en español es la 2.4.0

Más información:

Integer Overflow vulnerability in rtl_allocateMemory()
http://www.openoffice.org/security/cves/CVE-2008-2152.html