NOTICIAS

El nuevo wearable: las Spectacles


INFORME OCU

Llegan las Spectacles, las nuevas gafas que han sacado los creadores de Snapchat con dos cámaras incorporadas y con las que podrás grabar vídeos de 10, 20 o 30 segundos. Por supuesto podrás ver las imágenes en la aplicación y compartir (o no) en esta red social. Te decimos cómo funcionan y te advertimos de sus debilidades. 
 
Poca seguridad y privacidad
 
Desde el punto de vista de la seguridad tecnológica y la privacidad, cualquier dispositivo conectado introduce nuevos riesgos en nuestra vida. Es por esto por lo que, en colaboración con la Asociación Española de la Ciberseguridad, ISMS Forum, hemos querido mirar más en detalle si las nuevas Spectacles dan la talla y, francamente, tienen bastante que mejorar.
 
Las gafas capturan los vídeos, donde quedan guardados hasta que sincronizamos con nuestro móvil a través de Snapchat. Posteriormente, los vídeos se tratan y se envían al servidor para ser almacenados y compartidos. Pero los vídeos no son la única información que viaja, la propia web del fabricante nos recuerda que el conjunto de datos que recogen de nosotros son, entre otros:
   
  • Imágenes, datos asociados a las mismas (como la localización),
  • Datos personales (como el contenido de nuestra agenda),
  • Las redes a las que estás conectado (dirección IP, puntos wifi..) y de los dispositivos (Identificativo del dispositivo, acelerómetro,).
También recopila datos sobre tu interacción con el servicio (lo que ves, con quién lo compartes, el número de veces que ves o ven las imágenes, entre otros datos.
 
Escasa seguridad
 
La información que acompaña a las gafas es escasa por lo que no queda otra que ir a la web del producto para consultar la “Política de Seguridad” donde se informa de aspectos relativos a la privacidad, pero de nada en lo que se refiere a la seguridad tecnológica.
 
No se informa si los vídeos se guardan cifrados en las gafas ni si la información se transmite de forma cifrada.
 
Se indica que hay que habilitar Bluetooth en el teléfono, pero no se incluyen recomendaciones básicas de seguridad como la de mantener Bluetooth encendido solo mientras se descargan los contenidos desde las gafas.
 
En el manual tampoco se indica que, cuando se selecciona la descarga de vídeos en HD, las Spectacles crean una wifi abierta y, por lo tanto, insegura.
 
Supone un riesgo para la privacidad de otros. A pesar del círculo de leds que brillan a modo de advertencia mientras se está grabando, en la práctica es difícil darse cuenta de que te están grabando con las gafas: resulta más fácil apreciarlo con un móvil o una cámara. De hecho, es fácil ocultar las luces, como lo demuestran numerosos vídeos en Youtube. De esta manera es posible que te puedan grabar en un ámbito privado o que graben información delicada como una contraseña o el código de seguridad de la tarjeta al realizar alguna compra.
 
El dispositivo no dispone de ningún mecanismo o código que impida que un tercero no autorizado, si encuentra o roba el dispositivo, lo enlace con otro teléfono. Esto puede suponer un riesgo adicional para tu privacidad en el caso de que hubiera grabaciones guardadas en las gafas.
 
Para consultar la noticia original, haz click aquí

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.