CITIZENFOUR
CITIZENFOUR
- Citizenfour es una película documental dirigida en 2014 por la documentalista y productora estadounidense Laura Poitras.
- Trata sobre una entrevista realizada a Edward Snowden, un consultor tecnológico estadounidense y antiguo empleado de la CIA y la NSA (la Agencia Central de Inteligencia y la Agencia de Seguridad Nacional estadounidense) que copió y filtró miles de documentos clasificados de alto secreto, tanto de estas agencias como de países como Australia, Canadá o Reino Unido.
- En estos documentos se dejaba al descubierto que muchas empresas de telecomunicaciones, tecnología e internet (como Microsoft, Google, Apple, Facebook, Yahoo, ADL, Vodafone o Global Crossing) colaboraron con la NSA voluntariamente o a cambio de dinero para la cesión masiva de datos de sus clientes (entre los que se encontraban líderes mundiales, jefes de estado o importantes empresarios) y el acceso a sus servidores. Entre otras cosas, se introdujeron software espía en aplicaciones móviles como Google Maps o Angry Birds. Se violaron los cifrados de los Blackberry y se infectaron cientos de miles de redes con malware a nivel internacional. Se vigilaron y almacenaron miles de llamadas y registros telefónicos y se espiaron correos electrónicos.
- Los documentos de Snowden se publicaron de 2013 a 2015 en muchos medios de comunicación internacionales.
- La NSA fue demandada por varias organizaciones y algunas pidieron que Snowden fuese protegido.
- Los fiscales de EEUU acusaron a Snowden de espionaje y robo de propiedad gubernamental. Snowden se exilió a Rusia a mediados de 2013 y esto deterioró las relaciones de EEUU con Rusia.
- El presidente Obama negó que se espiara a los ciudadanos y declaró que los documentos dados a conocer por Snowden eran un componente crucial para la lucha antiterrorista de EEUU.
- Por su parte, David Cameron (ministro británico) pidió que no se publicaran más documentos en "The Guardian"
Cómo obtienen nuestros datos las grandes empresas como Facebook, Twitter, Instagram o Whatsapp
- Existen compañías que recopilan gran cantidad de información de los usuarios de manera ilegal a través de las redes sociales. Con ella, elaboran informes que en el mercado negro superan los 100 euros por persona, vendiendo la información publica que compartimos .
- Otra manera de recopilar información de los usuarios es hacerlo legalmente, con el consentimiento explícito e informado del usuario para que su información personal se use para un fin determinado.
¿Qué información pueden conocer de los usuarios?
-Nombre -Estado civil
-Ciudad -Lugar de trabajo
-Sexo -Estudios
-Correo electrónico -Opinión política
-Amigos -Religión
-Fecha de nacimiento -Intereses comerciales, etc..
Un ejemplo claro de que pueden conocer de nosotros gran cantidad de datos es que si buscas cualquier cosa en internet, desde ese momento llegará a tu dispositivo gran cantidad de publicidad o información relacionada con el tema que buscaste.
¿Pero cómo acceden a esa información?
También existen técnicas informáticas para extraer datos de una web (web scraping)
Si el usuario comparte enlaces, estos también revelan mucho sobre él: grupos, relaciones, intereses, gustos, etc...
En mi opinión creo que es difícil poder escapar al robo de información personal, ya que en el mundo de internet estamos continuamente expuestos a ser captados.
Os recomiendo usar el cifrado de datos (muy útil para compartir archivos con total seguridad), crear copias de seguridad, mantener el equipo actualizado, contar con un software de seguridad, tener cuidado con enlaces maliciosos, y configurar bien los parámetros de seguridad en todo lo relacionado con la privacidad.
¿Para que se usan los datos?
- Para marketing y publicidad: ya que conociendo los intereses del usuario se le puede ofrecer los productos que más le interesan. En Europa la creación de perfiles con fines publicitarios es legal, excepto en datos relacionados con la salud, creencias religiosas, políticas, sindicales, orientación sexual, raza y antecedentes penales. Toda esta información se considera protegida y requiere el consentimiento del usuario.
- Para hacer phishing: engañando al usuario y consiguiendo información personal como contraseñas, datos de tarjetas de crédito o seguridad social, números de cuentas bancarias, etc...
- En Estados Unidos, sin embargo, la legislación permite la existencia de "data brokers" o corredores de datos, que recogen y venden listas de perfiles con información sensible a farmacéuticas, aseguradores u organizaciones políticas.
- También hay empresas como Data Trust, PK List Marketing o Med Base Zoo, que captan datos a partir de perfiles psicográficos que se consiguen a 7 céntimos cada uno. (Med Base Zoo, que es una empresa de marketing médico, vendió datos de pacientes alcohólicos, con problemas de erección y de victimas de violaciones)
Algunos casos de filtraciones de datos
- Facebook tuvo que pagar una multa millonaria por el caso Cambridge Analítica, acusado de compartir ilegalmente los datos de 87 millones de usuarios. Esta es la multa más grande impuesta a una compañía por violación de privacidad en la red.
- Aparte, 533 millones de usuarios de 106 países (incluidos 11 millones de usuarios españoles) sufrieron el robo de sus datos por parte de Facebook, entre esos datos estaban: su perfil, su número de móvil, su dirección, biografía e incluso correos electrónicos si los tenían asociados a su cuenta. Todos estos datos se encontraron en un servidor público.
- En Linkedin también se filtraron los datos de 756 millones de usuarios y se pusieron a la venta en un foro de piratería. Se filtraron nombres, correos, números de teléfono, género, enlace a otros perfiles de Linkedin y otras redes, títulos profesionales e ID de Linkedin.
- Tanto en Facebook como en Linkedin la obtención de los datos se hizo a través de un web scrapin (raspado de datos) usando programas de software para extraer información de los sitios web.
Bibliografía
Comentarios
Publicar un comentario