<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Martín Aberastegue &#187; Privacidad</title>
	<atom:link href="http://www.martinaberastegue.com/seccion/privacidad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.martinaberastegue.com</link>
	<description>Consultoría SEO en Córdoba, Posicionamiento en Google</description>
	<lastBuildDate>Wed, 25 Jan 2012 13:17:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Super-logoff y WhiteWalling en Facebook</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html#comments</comments>
		<pubDate>Thu, 11 Nov 2010 21:31:30 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[super logoff]]></category>
		<category><![CDATA[whitewalling]]></category>
		<category><![CDATA[whitewashing]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1813</guid>
		<description><![CDATA[Me dieron ganas de compartir esto que encontré en AllFacebook, en donde hablaban sobre una publicación de Danah Boyd quien comentaba dos nuevas prácticas llamadas Super-logoff y WhiteWalling aplicadas mayormente por algunos adolescentes para mantener un control mayor sobre su &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Super-logoff y WhiteWalling en Facebook" data-url="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fsuper-logoff-whitewalling-facebook.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html"></script>
				</div></div>
		<div style="clear:both;"></div><p><img src="http://www.martinaberastegue.com/wp-content/uploads/2010/11/Reasons-of-Facebook-Privacy-Concerns.jpg" alt="" title="Privacidad en Facebook" width="413" height="310" class="aligncenter size-full wp-image-1818" /></p>
<p>Me dieron ganas de compartir esto que encontré en <a href="http://www.allfacebook.com">AllFacebook</a>, en donde hablaban sobre una publicación de <strong>Danah Boyd</strong> quien comentaba dos nuevas prácticas llamadas <strong>Super-logoff</strong> y <strong>WhiteWalling</strong> aplicadas mayormente por algunos adolescentes para mantener un control mayor sobre su presencia en línea, más específicamente en <strong>Facebook</strong>.</p>
<p><strong>WhiteWalling o WhiteWashing</strong></p>
<p>Esta es la estrategia más extremista según mi parecer. <strong>Se trata de dejar tu muro en blanco</strong>, literalmente, de ahí su nombre “white walling” y <strong>la idea es ir eliminando todas las notificaciones, mensajes y comentarios del muro</strong> a medida que se van publicando. En el caso de los “likes” (me gusta) los dejan por un tiempo hasta que el dueño de la publicación lo ve y luego lo quitan.</p>
<p>Y todo ese esfuerzo es realizado con el único fin de no generar o ser parte de posibles peleas, disputas o discusiones que puedan ocasionarles problemas con otras personas.</p>
<p><strong>Super-logoff</strong></p>
<p>Mucha más simple que lo anterior, en este caso lo que se hace es <strong>desactivar la cuenta cuando uno deja de utilizar Facebook en lugar de solo desconectarse</strong>. De esta manera nuestro perfil se convierte en invisible y nadie puede publicar mensajes en nuestro muro, no nos podrán etiquetar o siquiera encontrarnos vía el buscador.</p>
<p>Cuando uno decide desactivar su cuenta en Facebook, al menos hasta el momento de publicar esta entrada sigue siendo así, nuestro perfil pasa a ser invisible para los usuarios y aplicaciones de la red social, pero el mismo no es eliminado y basta con iniciar sesión nuevamente para restaurar nuestro perfil y volver a estar visible para nuestros contactos.<br />
<span id="more-1813"></span><br />
A continuación coloco un paso a paso para realizar el super-logoff pero obviamente el que quiera probarlo lo hará bajo su propio responsabilidad. De todas maneras como dije antes, no se pierde nada y los datos pasan a ser invisibles pero no son borrados en ningún momento.</p>
<p>Lo primero que deben hacer es acceder a la siguiente dirección:</p>
<p><a href="http://www.facebook.com/deactivate.php">http://www.facebook.com/deactivate.php</a></p>
<p>, también pueden llegar hasta esa sección desde las opciones de su cuenta.</p>
<p><a rel="attachment wp-att-1814" href="http://www.martinaberastegue.com/privacidad/super-logoff-whitewalling-facebook.html/attachment/facebook-cuenta-opciones"><img class="aligncenter size-full wp-image-1814" title="Facebook: Opciones de cuenta" src="http://www.martinaberastegue.com/wp-content/uploads/2010/11/facebook-cuenta-opciones.jpg" alt="Facebook: Opciones de cuenta" width="450" height="407" /></a></p>
<p>Una vez ahí se debe seleccionar el motivo de la desactivación, en mi caso seleccione “Otro” pero bien podrían elegir “Esto es temporal. Volveré”.</p>
<p><a href="http://www.martinaberastegue.com/privacidad/super-logoff-whitewalling-facebook.html/attachment/facebook-desactivar-cuenta" rel="attachment wp-att-1815"><img src="http://www.martinaberastegue.com/wp-content/uploads/2010/11/facebook-desactivar-cuenta.jpg" alt="Facebook: Desactivar cuenta" title="Facebook: Desactivar cuenta" width="450" height="204" class="aligncenter size-full wp-image-1815" /></a></p>
<p>Una vez que hacemos clic en el botón confirmar, se nos solicitará que ingresemos nuestra clave y tal vez nos haga completar un captcha por las dudas, luego de eso nuestra cuenta habrá sido desactivada.</p>
<p><a href="http://www.martinaberastegue.com/privacidad/super-logoff-whitewalling-facebook.html/attachment/facebook-notificacion-desactivado" rel="attachment wp-att-1816"><img src="http://www.martinaberastegue.com/wp-content/uploads/2010/11/facebook-notificacion-desactivado.jpg" alt="Facebook: Notificacion cuenta desactivada" title="Facebook: Notificacion cuenta desactivada" width="450" height="66" class="aligncenter size-full wp-image-1816" /></a></p>
<p>Cuando queramos volver a utilizar Facebook, solo basta iniciar sesión y todo habrá vuelto a la normalidad.<br />
También puede que nos encontremos con este mensaje de bienvenida:</p>
<p><a href="http://www.martinaberastegue.com/privacidad/super-logoff-whitewalling-facebook.html/attachment/facebook-notificacion-activado" rel="attachment wp-att-1817"><img src="http://www.martinaberastegue.com/wp-content/uploads/2010/11/facebook-notificacion-activado.jpg" alt="Facebook: Notificacion cuenta activada" title="Facebook: Notificacion cuenta activada" width="450" height="66" class="aligncenter size-full wp-image-1817" /></a></p>
<p>Enlaces relacionados:</p>
<p>Teens Find Innovative Ways to Control Their Facebook Presence<br />
<a href="http://www.allfacebook.com/teens-find-innovative-ways-to-control-their-facebook-presence-2010-11">http://www.allfacebook.com/teens-find-innovative-ways-to-control-their-facebook-presence-2010-11</a></p>
<p>Risk Reduction Strategies on Facebook<br />
<a href="http://www.zephoria.org/thoughts/archives/2010/11/08/risk-reduction-strategies-on-facebook.html">http://www.zephoria.org/thoughts/archives/2010/11/08/risk-reduction-strategies-on-facebook.html</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Super-logoff y WhiteWalling en Facebook" data-url="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fsuper-logoff-whitewalling-facebook.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Error en Facebook permite extraer nombre y apellido de los usuarios</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html#comments</comments>
		<pubDate>Wed, 11 Aug 2010 20:57:54 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1788</guid>
		<description><![CDATA[Hoy en día la privacidad se ha vuelto un tema de moda, ¿lo hizo realmente?, yo creo que no, simplemente es que directa (nosotros) o indirectamente (nuestros amigos) estamos generando y compartiendo muchas más información que años atrás, por lo &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Error en Facebook permite extraer nombre y apellido de los usuarios" data-url="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Ferror-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Hoy en día la privacidad se ha vuelto un tema de moda, ¿lo hizo realmente?, yo creo que no, simplemente es que directa (nosotros) o indirectamente (nuestros amigos) estamos generando y compartiendo muchas más información que años atrás, por lo que cualquier cosa fuera de lugar ya causa un poco de revuelo. Como ha venido sucediendo últimamente con los cambios en los términos y condiciones de las redes sociales más populares. Por lo que la privacidad hoy en día no es un tema de moda, sino que hay mayor cantidad de contenidos por los que preocuparse, y de ahí que se haya convertido en un tema recurrente.</p>
<p><img class="aligncenter size-full wp-image-1789" title="Error en Facebook permite extraer nombre y apellido de los usuarios" src="http://www.martinaberastegue.com/wp-content/uploads/2010/08/facebook-name-email.jpg" alt="" width="450" height="351" /></p>
<p>En el día de hoy, <strong>Atul Agarwal</strong> de Secfence Technologies, hacía público un error en <strong>Facebook</strong> que nos permite saber el nombre y apellido de una persona con solo conocer tu dirección de correo y sin necesidad de poseer una cuenta en dicha red social.<br />
<span id="more-1788"></span><br />
El truco es simple, solo hay que intentar conectarse a Facebook colocando como datos de acceso el email de la persona que queremos saber sus datos y como clave lo que se nos ocurra ya que no nos interesa ingresar, sino obtener su nombre y apellido.</p>
<p>Al intentar conectarnos con datos incorrectos, Facebook nos muestra un mensaje de error y si el email pertenece a uno de sus usuarios, solo nos informa y vuelve a solicitar la clave ya que asume que la dirección de correo era la correcta; el detalle aquí es que también nos mostrara el nombre, apellido e imagen/avatar del usuario al cual pertenece ese email.</p>
<p><strong>¿De qué me sirve esto?</strong></p>
<p>Uno de los posibles usos que podría darle un usuario malicioso es el de obtener el nombre y apellido (y foto en algunos casos) a partir de una base de datos de emails, y siendo que la gran mayoría de los usuarios de esta red social coloca sus datos reales, también podría usarse para validar/comprobar este tipo de información.</p>
<p>También podría utilizarse para comprobar la existencia de esos correos, uno podría generar emails del estilo nombre@empresa.com y verificar la existencia en Facebook.</p>
<p>Mas información:</p>
<p>Facebook name extraction based on email/wrong password + POC<br />
<a rel="nofollow" href="http://seclists.org/fulldisclosure/2010/Aug/130">http://seclists.org/fulldisclosure/2010/Aug/130</a></p>
<p><strong>Actualización 12/08/2010</strong>: Al parecer el error ya fue solucionado.</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Error en Facebook permite extraer nombre y apellido de los usuarios" data-url="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Ferror-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Carta abierta de Mark Zuckerberg, el fundador de Facebook</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html#comments</comments>
		<pubDate>Wed, 02 Dec 2009 05:54:18 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[carta abierta]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Mark Zuckerberg]]></category>
		<category><![CDATA[redes sociales]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1731</guid>
		<description><![CDATA[El fundador de Facebook Mark Zuckerberg, ha publicado una carta abierta a todos los usuarios de dicha red en donde informa sobre cambios por venir en el sitio y las mejoras que se estarán realizando con respecto a las opciones &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Carta abierta de Mark Zuckerberg, el fundador de Facebook" data-url="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fcarta-abierta-mark-zuckerberg-fundador-facebook.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html"></script>
				</div></div>
		<div style="clear:both;"></div><p style="text-align: center;"><img class="aligncenter" title="Privacidad - Facebook" src="http://www.martinaberastegue.com/wp-content/uploads/2009/12/privacidad-facebook1.jpg" alt="Privacidad - Facebook" width="450" height="449" /></p>
<p>El fundador de <strong>Facebook</strong> <strong>Mark Zuckerberg</strong>, ha publicado una carta abierta a todos los usuarios de dicha red en donde informa sobre cambios por venir en el sitio y las <strong>mejoras</strong> que se estarán realizando con respecto a las opciones de <strong>privacidad</strong> que disponen los usuarios y así también parte de la <strong>estructura organizativa de la red</strong>. A continuación les dejo una traducción que hice de la misma <img src='http://www.martinaberastegue.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<span id="more-1731"></span></p>
<blockquote><p>Este ha sido un gran año para hacer del mundo un lugar más abierto y conectado. Gracias por tu ayuda, más de 350 millones de personas alrededor del mundo están utilizando Facebook para compartir sus vidas en línea.</p>
<p>Para hacer esto posible, nos hemos enfocado en darte las herramientas que necesitas para compartir y controlar tu información. Comenzando con nuestra primera versión de Facebook cinco años atrás, hemos construido herramientas que te ayudan a controlar lo que compartes con cada individuo o grupo de personas. Continuamos con nuestro trabajo para mejorar la privacidad.</p>
<p>El modelo actual de privacidad de Facebook gira en torno a redes (networks) – comunidades para tu escuela/universidad, tu empresa o tu región. Esto ha funcionado muy bien cuando Facebook fue utilizado mayoritariamente por estudiantes, ya que tenía sentido que los estudiantes quisieran compartir contenidos con sus compañeros de clases.</p>
<p>Con el correr del tiempo la gente nos pidió que agregáramos redes para empresas y regiones también. Hoy tenemos incluso redes para algunos países enteros, como India y China.</p>
<p>No obstante, como Facebook ha crecido, algunas de esas redes regionales tienen ahora millones de miembros y hemos llegado a la conclusión de que esta no es la mejor forma de controlar tu privacidad. Más del 50 por ciento de los usuarios de Facebook son miembros de redes regionales, por lo que esto es un asunto muy importante para nosotros. Si podemos construir un mejor sistema, entonces más de 100 millones de personas van a tener aún más control sobre su información.</p>
<p>El plan que se nos ha ocurrido es el de eliminar las redes regionales completamente y crear un modelo más simple para control de tu privacidad donde puedas especificar contenido para estar disponible para tus amigos, amigos de tus amigos, o todo el mundo.</p>
<p>Estamos agregando algo que muchos de ustedes han solicitado – la habilidad de controlar quien ve cada pieza individual de contenidos que creas o subes. Además, estaremos también cumpliendo una petición realizada por muchos de los usuarios de hacer la página de configuración de privacidad más simple combinando algunas de las opciones. Si deseas leer más sobre esto, comenzamos la <a rel="nofollow" href="http://blog.facebook.com/blog.php?post=101470352130">discusión de este plan</a> allá por Julio.</p>
<p>Durante esta actualización removeremos las redes regionales y crearemos algunas nuevas opciones, en las próximas dos semanas te solicitaremos que revises y actualices tu configuración de privacidad. Veras un mensaje que explicara los cambios y te dirigirá a la página donde podrás asegurarte de elegir la configuración adecuada para vos. Como siempre, una vez que lo hayas realizado podrás hacer los cambios que creas necesarios a tu configuración cuando lo desees.</p>
<p>Hemos trabajado muy duro para construir controles que pensamos serán mejores para vos, pero también entendemos las necesidades de todos son diferentes. Te sugeriremos opciones basadas en tu actual nivel de privacidad, pero la mejor forma de encontrar la configuración correcta es leer todas las opciones y personalizarlas a tu manera. Los aliento a hacer esto y considerar con quien están compartiendo su información en línea.</p>
<p>Gracias por hacer de Facebook lo que es hoy en día, y por ayudar en hacer del mundo un lugar más abierto y conectado.</p>
<p>Mark Zuckerberg</p></blockquote>
<p>Enlace relacionado:</p>
<p>An Open Letter from Facebook Founder Mark Zuckerberg<br />
<a rel="nofollow" href="http://blog.facebook.com/blog.php?post=190423927130">http://blog.facebook.com/blog.php?post=190423927130</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Carta abierta de Mark Zuckerberg, el fundador de Facebook" data-url="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fcarta-abierta-mark-zuckerberg-fundador-facebook.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Ticketek, y como no hacer las cosas</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/ticketek-como-no-hacer-las-cosas.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/ticketek-como-no-hacer-las-cosas.html#comments</comments>
		<pubDate>Tue, 28 Apr 2009 03:20:45 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[tarjeta de crédito]]></category>
		<category><![CDATA[Ticketek]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1524</guid>
		<description><![CDATA[Pongámoslo así; un amigo compra entradas vía Ticketek para ir al recital de The Doors pero medio a último momento la fecha del mismo es cambiada para más adelante. La empresa luego da aviso a los que adquirieron la entrada &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/ticketek-como-no-hacer-las-cosas.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/ticketek-como-no-hacer-las-cosas.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Ticketek, y como no hacer las cosas" data-url="http://www.martinaberastegue.com/seguridad/privacidad/ticketek-como-no-hacer-las-cosas.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fticketek-como-no-hacer-las-cosas.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/ticketek-como-no-hacer-las-cosas.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Pongámoslo así; un amigo compra entradas vía <a rel="nofollow" href="http://www.ticketek.com.ar/">Ticketek</a> para ir al recital de The Doors pero medio a último momento la fecha del mismo es cambiada para más adelante. La empresa luego da aviso a los que adquirieron la entrada por Internet de la siguiente manera:</p>
<p style="text-align: center;"><a href="http://www.martinaberastegue.com/wp-content/uploads/2009/04/ticketek-big.jpg"><img class="aligncenter" title="Ticketek" src="http://www.martinaberastegue.com/wp-content/uploads/2009/04/ticketek.jpg" alt="Ticketek" width="450" height="306" /></a><br />Clic en la imagen para ver en grande.</p>
<p>Los destinatarios fueron incluidos todos en el campo &#8220;para&#8221; del correo, pudiendo uno ver quien más había adquirido la entrada. Podríamos decir que nuestra privacidad se va por el caño.<br />
<span id="more-1524"></span><br />
Analizando un poco el escenario, contamos con un pequeño listado de correos de individuos que ya han perdido el miedo a colocar sus <strong>datos personales</strong> (incluyendo <strong>tarjeta de crédito</strong>) en Internet, seguramente no será esta su primera compra y no tendrá problemas en volver a hacerlo. ¿Que sucedería si fuésemos un poco mas maliciosos?, un usuario inescrupuloso podría tomar este pequeño listado de correos y realizar un ataque de <a rel="nofollow" href="http://es.wikipedia.org/wiki/Phishing"><strong>phishing</strong></a>, enviando un mensaje promocionando algún tipo de remuneración o devolución de un porcentaje del valor de la entrada por la molestia causada, previamente confirmar los datos de la compra (un pequeño formulario pidiendo datos personales y tarjeta de crédito); más de uno caería en la trampa. Y no necesariamente tiene que utilizarse un dominio ajeno a la empresa para esto&#8230;</p>
<p style="text-align: center;"><a href="http://www.martinaberastegue.com/wp-content/uploads/2009/04/ticketek-xss.jpg"><img class="size-full wp-image-1528 aligncenter" title="ticketek-xss-small" src="http://www.martinaberastegue.com/wp-content/uploads/2009/04/ticketek-xss-small.jpg" alt="ticketek-xss-small" width="450" height="352" /></a><br />Clic en la imagen para ver en grande.</p>
<p>Esta entrada no tiene como objetivo difamar a <a rel="nofollow" href="http://www.ticketek.com.ar/">Ticketek</a>, solamente quería mostrar que no hacen faltan grandes errores para encontrarle la vuelta maliciosa al tema, solo pequeños descuidos.</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/ticketek-como-no-hacer-las-cosas.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Ticketek, y como no hacer las cosas" data-url="http://www.martinaberastegue.com/seguridad/privacidad/ticketek-como-no-hacer-las-cosas.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fticketek-como-no-hacer-las-cosas.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/ticketek-como-no-hacer-las-cosas.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/ticketek-como-no-hacer-las-cosas.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Roban datos de 97.000 empleados de Starbucks</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/roban-datos-97000-empleados-starbucks.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/roban-datos-97000-empleados-starbucks.html#comments</comments>
		<pubDate>Mon, 24 Nov 2008 23:24:27 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[laptops]]></category>
		<category><![CDATA[notebooks]]></category>
		<category><![CDATA[portatiles]]></category>
		<category><![CDATA[robo de indentidad]]></category>
		<category><![CDATA[Starbucks]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1278</guid>
		<description><![CDATA[Según LaptopTheft.org habría sido robada una notebook conteniendo datos personales de aproximadamente 97.000 empleados de la cadena Starbucks. El caso salió a la luz luego de que fuese publicado un memo interno enviado por Russell Walker, VP de Seguridad, a &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/roban-datos-97000-empleados-starbucks.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/roban-datos-97000-empleados-starbucks.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Roban datos de 97.000 empleados de Starbucks" data-url="http://www.martinaberastegue.com/seguridad/privacidad/roban-datos-97000-empleados-starbucks.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Froban-datos-97000-empleados-starbucks.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/roban-datos-97000-empleados-starbucks.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Según LaptopTheft.org habría sido <strong>robada una notebook conteniendo datos personales de aproximadamente 97.000 empleados de la cadena Starbucks</strong>. El caso salió a la luz luego de que fuese publicado un memo interno enviado por Russell Walker, VP de Seguridad, a los empleados de la compañía.</p>
<p style="text-align: center;"><img class="aligncenter" title="Robo notebook" src="http://www.martinaberastegue.com/wp-content/uploads/2008/11/robo-notebook.jpg" alt="Robo notebook" width="364" height="250" /></p>
<p>En el memo se hace saber que <strong>información como nombre, dirección y números de la seguridad social se encuentran entre los datos robados</strong>, poniendo en alto riesgo la seguridad financiera de los trabajadores; por lo que la empresa ha logrado un acuerdo con Equifax ofreciéndoles de manera gratuita el servicio de control crediticio por el próximo año.</p>
<p>De acuerdo a lo dicho por Russell Walker, <strong>la empresa estaría en proceso de implementar soluciones cifrado</strong> para salvaguardar la información de sus empleados y socios, y prevenir daños mayores en caso de ocurrir otro robo parecido.</p>
<p>Vía | <a rel="nofollow" href="http://www.laptoptheft.org/2008/11/23/breaking-news-starbucks-sends-internal-memo-regarding-laptop-theft-with-9700097000-employees-social-security-numbers-names-and-addresses/" target="_blank">LaptopTheft</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/roban-datos-97000-empleados-starbucks.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Roban datos de 97.000 empleados de Starbucks" data-url="http://www.martinaberastegue.com/seguridad/privacidad/roban-datos-97000-empleados-starbucks.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Froban-datos-97000-empleados-starbucks.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/roban-datos-97000-empleados-starbucks.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/roban-datos-97000-empleados-starbucks.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Legislación internacional en materia de protección de datos y privacidad</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html#comments</comments>
		<pubDate>Wed, 10 Sep 2008 16:02:09 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[legislacion]]></category>
		<category><![CDATA[Ley]]></category>
		<category><![CDATA[proteccion de datos]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=827</guid>
		<description><![CDATA[Gracias una entrada en el blog de Sergio Hernando, llegue a una recopilación realizada por Information Shield en la que podemos ver cuáles son las principales leyes de privacidad y protección de datos personales, según país/jurisdicción en las que son &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Legislación internacional en materia de protección de datos y privacidad" data-url="http://www.martinaberastegue.com/seguridad/privacidad/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Flegislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Gracias una entrada en el blog de Sergio Hernando, llegue a una recopilación realizada por <a rel="nofollow" href="http://www.informationshield.com/intprivacylaws.html" target="_blank">Information Shield</a> en la que <em>podemos ver cuáles son las principales leyes de privacidad y protección de datos personales, según país/jurisdicción en las que son de aplicación. Los títulos de las normas están en inglés</em>.</p>
<blockquote>
<ul>
<li>Argentina: <a href="http://infoleg.mecon.gov.ar/infolegInternet/anexos/60000-64999/64790/norma.htm">Personal Data Protection Act of 2000 (aka Habeas Data)</a></li>
<li>Austria: <a href="http://www.dsk.gv.at/site/6229/default.aspx">Data Protection Act 2000, Austrian Federal Law Gazette part I No. 165/1999 </a> (Datenschutzgesetz 2000 or DSG 2000)</li>
<li>Australia: <a href="http://scaleplus.law.gov.au/html/pasteact/0/157/top.htm"> Privacy Act of 1988</a></li>
<li>Brasil: Privacy currently governed by Article 5 of the 1988 Constitution.</li>
<li>Canadá: <a href="http://www.privcom.gc.ca/legislation/02_07_01_e.asp">The Privacy Act &#8211; July 1983 </a>, <a href="http://www.parl.gc.ca/36/2/parlbus/chambus/house/bills/government/C-6/C-6_4/C-6_cover-E.html">Personal Information Protection and Electronic Data Act (PIPEDA) of 2000 (Bill C-6) </a></li>
<li>Chile: <a href="http://www.habeasdata.org/ChileLeydePrivacidad">Ley de Privacidad de Chile (1999)</a></li>
<li>Colombia: No hay leyes específicas de privacidad, pero la Constitución otorga a todos los ciudadanos los derechos de acceso, modificación y cancelación de su información personal.</li>
<li>República Checa: <a href="http://www.uoou.cz/index.php?l=en&#038;m=left&#038;mid=01:01">Act on Protection of Personal Data (April 2000) No. 101</a></li>
<li>Dinamarca: <a href="http://www.datatilsynet.dk/english/the-act-on-processing-of-personal-data/"> Act on Processing of Personal Data, Act No. 429, May 2000.</a></li>
<li>Estonia:  Personal Data Protection Act, June 1996, Consolidated July 2002.</li>
<li>Unión Europea: <a href="http://www.cdt.org/privacy/eudirective/EU_Directive_.html">European Union Data Protection Directive of 1998 </a></li>
<li>Unión Europea: <a href="http://europa.eu.int/eur-lex/pri/en/oj/dat/2002/l_201/l_20120020731en00370047.pdf">EU Internet Privacy Law of 2002 (DIRECTIVE 2002/58/EC)</a></li>
<li>Finlandia: <a href="http://www.tietosuoja.fi/uploads/p9qzq7zr3xxmm9j.rtf">Act on the Amedment of the Personal Data Act (986) 2000. </a></li>
<li>Francia: <a href="http://www.cnil.fr/fileadmin/documents/uk/78-17VA.pdf">Data Protection Act of 1978 (revised in 2004) </a></li>
<li>Alemania: <a href="http://www.bfd.bund.de/information/bdsg_eng.pdf">Federal Data Protection Act of 2001 </a></li>
<li>Grecia: <a href="http://www.privacyexchange.org/legal/nat/omni/greece.html">Law No.2472 on the Protection of Individuals with Regard to the Processing of Personal Data, April 1997. </a></li>
<li>Hong Kong: <a href="http://www.privacy.com.hk/contents.html">Personal Data Ordinance (The &#8220;Ordinance&#8221;) </a></li>
<li>Hungría: <a href="http://ec.europa.eu/information_society/policy/psi/docs/pdfs/implementation/hu_trans_1992tvy63.doc">Act LXIII of 1992 on the Protection of Personal Data and the Publicity of Data of Public Interests </a> (excerpts in English).</li>
<li>Islandia: <a href="http://www.mannvernd.is/english/laws/act.dataprotection.html">Act of Protection of Individual; Processing Personal Data (Jan 2000)</a></li>
<li>Irlanda: <a href="http://www.dataprotection.ie/documents/legal/act2003.pdf">Data Protection (Amendment) Act, Number 6 of 2003</a></li>
<li>India: <a href="http://www.legalserviceindia.com/cyber/itact.html">Information Technology Act of 2000</a></li>
<li>Italia: Data Protection Code of 2003 y <a href="http://www.privacyexchange.org/legal/nat/omni/italy.html">Processing of Personal Data Act, January 1997</a></li>
<li>Japón: <a href="http://www5.cao.go.jp/seikatsu/kojin/foreign/act.pdf">Personal Information Protection Law (Act) </a> (Official English Translation) y <a href="http://www.jonesday.com/pubs/pubs_detail.aspx?pubID=S2920"> Law Summary from Jonesday Publishing</a></li>
<li>Japón: <a href="http://www.jipdec.or.jp/security/privacy/handbook-e.html">Law for the Protection of Computer Processed Data Held by Administrative Organs, December 1988. </a></li>
<li>Corea &#8211; Act on Personal Information Protection of Public Agencies y Act on Information and Communication Network Usage</li>
<li>Letonia: <a href="http://www.privacyexchange.org/legal/nat/omni/latvialaw.html">Personal Data Protection Law, March 23, 2000. </a></li>
<li>Lituania: <a href="http://www3.lrs.lt/cgi-bin/preps2?Condition1=208886&amp;Condition2">Law on Legal Protection of Personal Data (June 1996) </a></li>
<li>Luxemburgo: <a href="http://www.cnpd.lu/loi_langue_anglaise.pdf"> Law of 2 August 2002 on the Protection of Persons with Regard to the Processing of Personal Data.</a></li>
<li>Malasia &#8211; Common Law principle of confidentiality, Draft Personal data Protection Bill y Banking and Financial Institutions Act of 1989 privacy provisions.</li>
<li>Malta: <a href="http://www.dataprotection.gov.mt/filebank/documents/DataProtectionAct.pdf"> Data Protection Act (Act XXVI of 2001), Amended March 22, 2002, November 15, 2002 and July 15, 2003</a></li>
<li>Nueva Zelanda: <a href="http://www.knowledge-basket.co.nz/privacy/legislation/1993028/toc.html"> Privacy Act, May 1993; Privacy Amendment Act, 1993; Privacy Amendment Act, 1994</a></li>
<li>Noruega: <a href="http://www.datatilsynet.no/lov/loven/poleng.html">Personal Data Act (April 2000) </a> &#8211; Act of 14 April 2000 No. 31 Relating to the Processing of Personal Data (Personal Data Act)</li>
<li>Filipinas: No general data protection law, but there is a recognized right of privacy in civil law.</li>
<li>Polonia: <a href="http://www.privacyexchange.org/legal/nat/omni/poland.html">Act of the Protection of Personal Data (August 1997) </a></li>
<li>Singapur &#8211; The E-commerce Code for the Protection of Personal Information and Communications of Consumers of Internet Commerce</li>
<li>República Eslovaca: <a href="http://www.dataprotection.gov.sk/buxus/generate_page.php3?page_id=449"> Act No. 428 of 3 July 2002 on Personal Data Protection.</a></li>
<li>Eslovenia: <a href="http://www.privacyexchange.org/legal/nat/omni/slovenia.html"> Personal Data Protection Act , RS No. 55/99.</a></li>
<li>Corea del Sur: The Act on Promotion of Information and Communications Network Utilization and Data Protection of 2000</li>
<li>España: <a href="http://www.agenciaprotecciondatos.org/ley_15_ingles_v2_pdf.pdf">ORGANIC LAW 15/1999 of 13 December on the Protection of Personal Data</a></li>
<li>Suiza: <a href="http://194.6.168.108/cgi-bin/showme.cgi?Folder=e%2fg%2f"> The Federal Law on Data Protection of 1992 </a></li>
<li>Suecia: <a href="http://www.datainspektionen.se/PDF-filer/ovrigt/pul-eng.pdf">Personal Data Protection Act (1998:204), October 24, 1998 </a></li>
<li>Taiwan: <a href="http://www.privacyexchange.org/legal/nat/omni/taiwan.html"> Computer Processed Personal data Protection Law</a> (sólo para instituciones públicas)</li>
<li>Tailandia: <a onclick="javascript:pageTracker._trackPageview('/outbound/article/www.oic.thaigov.go.th');" href="http://www.oic.thaigov.go.th/eng/statue/Statutedata.htm">Official Information Act (1997) for state agencies. </a> ( Personal data Protection bill under consideration.)</li>
<li>Vietnam: The Law on Electronic Transactions (Draft: Finalized in 2006)</li>
</ul>
</blockquote>
<p>Vía | <a href="http://www.sahw.com/wp/archivos/2008/09/10/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad/">sahw.com</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Legislación internacional en materia de protección de datos y privacidad" data-url="http://www.martinaberastegue.com/seguridad/privacidad/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Flegislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/legislacion-internacional-en-materia-de-proteccion-de-datos-y-privacidad.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Subastan PC en Ebay con datos del Royal Bank of Scotland por £35</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/subastan-pc-ebay-datos-royal-bank-of-scotland.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/subastan-pc-ebay-datos-royal-bank-of-scotland.html#comments</comments>
		<pubDate>Mon, 01 Sep 2008 15:08:50 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[informacion]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=757</guid>
		<description><![CDATA[Desde la semana pasada está dando vueltas la noticia de la subasta de una PC conteniendo información privada de los clientes de Royal Bank of Scotland en EBay por solo £35, unos AR$ 208, que si tenemos en cuenta que &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/subastan-pc-ebay-datos-royal-bank-of-scotland.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/subastan-pc-ebay-datos-royal-bank-of-scotland.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Subastan PC en Ebay con datos del Royal Bank of Scotland por £35" data-url="http://www.martinaberastegue.com/seguridad/privacidad/subastan-pc-ebay-datos-royal-bank-of-scotland.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fsubastan-pc-ebay-datos-royal-bank-of-scotland.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/subastan-pc-ebay-datos-royal-bank-of-scotland.html"></script>
				</div></div>
		<div style="clear:both;"></div><p style="text-align: center;"><img class="aligncenter" title="Graphic Data" src="http://www.martinaberastegue.com/wp-content/uploads/2008/09/graphic_data.jpg" alt="Graphic Data" width="307" height="181" /></p>
<p>Desde la semana pasada está dando vueltas la noticia de la subasta de una PC conteniendo información privada de los clientes de <strong>Royal Bank of Scotland</strong> en <a rel="nofollow" href="http://www.ebay.co.uk/" target="_blank">EBay</a> por <em>solo</em> £35, unos AR$ 208, que si tenemos en cuenta que el número de clientes ascendía al millón, pagar AR$ 0,000208 por cliente no está nada mal.</p>
<p>Aparentemente la venta habría sido realizada <em>casualmente</em> por un ex-empleado de <strong>GD</strong>, empresa del sureste de Inglaterra que se dedica a almacenar información de organizaciones financieras. Y como reza su eslogan hacen de &#8220;tus documentos&#8221; su negocio, vaya forma de hacerlo.</p>
<p>Andrew Chapman fue quien adquirió el equipo y realizo la denuncia luego de haberse encontrado con esa información en uno de los discos duros. La gente de GD, ¿habrá escuchado hablar de encriptación de datos?</p>
<p>Vía | <a rel="nofollow" href="http://www.elmundo.es/navegante/2008/08/26/tecnologia/1219744249.html">elmundo.es</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/subastan-pc-ebay-datos-royal-bank-of-scotland.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Subastan PC en Ebay con datos del Royal Bank of Scotland por £35" data-url="http://www.martinaberastegue.com/seguridad/privacidad/subastan-pc-ebay-datos-royal-bank-of-scotland.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fsubastan-pc-ebay-datos-royal-bank-of-scotland.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/subastan-pc-ebay-datos-royal-bank-of-scotland.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/subastan-pc-ebay-datos-royal-bank-of-scotland.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reserva tu IPhone en Claro de manera insegura</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/reserva-iphone-claro-de-manera-insegura.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/reserva-iphone-claro-de-manera-insegura.html#comments</comments>
		<pubDate>Wed, 27 Aug 2008 20:10:35 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Argentina]]></category>
		<category><![CDATA[claro]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[reserva]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=692</guid>
		<description><![CDATA[Estaba leyendo mis feeds y entre ellos me encontré con un artículo de Cristian en el blog de Segu-Info, en el que demuestra lo fácil que un extraño puede acceder a los datos de un usuario determinado que haya hecho &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/reserva-iphone-claro-de-manera-insegura.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/reserva-iphone-claro-de-manera-insegura.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Reserva tu IPhone en Claro de manera insegura" data-url="http://www.martinaberastegue.com/seguridad/privacidad/reserva-iphone-claro-de-manera-insegura.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Freserva-iphone-claro-de-manera-insegura.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/reserva-iphone-claro-de-manera-insegura.html"></script>
				</div></div>
		<div style="clear:both;"></div><p style="text-align: center;"><img class="aligncenter" title="Claro inseguro" src="http://www.martinaberastegue.com/wp-content/uploads/2008/08/claro_reserva_iphone.jpg" alt="Claro inseguro" width="436" height="72" /></p>
<p>Estaba leyendo mis feeds y entre ellos me encontré con un artículo de Cristian en el blog de <a href="http://www.segu-info.com.ar/">Segu-Info</a>, en el que demuestra lo fácil que un extraño puede acceder a los datos de un usuario determinado que haya hecho la <strong>reserva en línea</strong> de un <strong>IPhone</strong> vía <strong>Claro Argentina</strong>.</p>
<p>La discusión también se dio en el <a href="http://segu-info.com.ar/foro/">foro</a> en donde uno de los participantes (abogado él) dijo que ya había hecho la denuncia en la <a rel="nofollow" href="http://www.jus.gov.ar/dnpdpnew/">DNPDP</a> (Dirección Nacional de Protección de Datos Personales).</p>
<p>Bien, el problema en si está en que un usuario que hace la reserva del producto luego puede consultar sus datos ingresando solamente su dirección de correo, muchos dirán &#8220;eso no tiene nada de malo&#8221;, y tal vez tengan razón, pero este no es el caso, en el pedido uno debe colocar datos MUY personales como lo son la fecha de nacimiento, documento de identidad, dirección, teléfonos, etc. Con saber el correo de una persona basta para obtener todos sus datos personales si este realizo una <strong>reserva</strong> del <strong>IPhone</strong> en <strong>Claro Argentina</strong>.</p>
<p>Dejemos algo en <em>claro</em> (ja!), esto no es una vulnerabilidad es solo un error de diseño que podría llegar a ser aprovechado por alguien con fines maliciosos.<br />
<span id="more-692"></span><br />
El sitio en cuestión es el siguiente:</p>
<p><a rel="nofollow" href="http://www.claro.com.ar/iphonereservas/">http://www.claro.com.ar/iphonereservas/</a></p>
<p>, en el mismo contamos con un formulario en el que se solicitan datos como nombre, apellido, teléfono, dirección postal, correo electrónico, DNI, fecha de nacimiento, usuario, password, etc.</p>
<p style="text-align: center;"><img class="aligncenter" title="Reserva IPhone Claro" src="http://www.martinaberastegue.com/wp-content/uploads/2008/08/claro_reserva_iphone-form.jpg" alt="Reserva IPhone Claro" width="450" height="259" /></p>
<p>Esos datos, pueden ser consultados luego con solo ingresar <em>nuestro</em> correo electrónico, y ahí está el problema. Dicha acción puede ser realizada desde el sitio en flash mismo o directamente haciendo la petición al archivo que devuelve los datos <em>internamente</em>.</p>
<p style="text-align: center;"><img title="IPhone Claro" src="http://www.martinaberastegue.com/wp-content/uploads/2008/08/claro_reserva_iphone-login.jpg" alt="IPhone Claro" width="320" height="82" /></p>
<p>Para obtener los datos directamente se puede utilizar la siguiente URL:</p>
<p>http://www.claro.com.ar/iphonereservas/login2.aspx?email_txt=correo@victima.com</p>
<p>Que nos devolverá algo como lo siguiente:</p>
<p><code>&amp;estatus2=OK&amp;id=40396&amp;<strong>email</strong>=fallas@gmail.com&amp;<strong>name</strong>=john&amp;<strong><br />
lastName</strong>=doe&amp;<strong>telephoneMovil</strong>=3513885696&amp;<strong><br />
address</strong>=alvear 2758&amp;city=cordoba&amp;country=argentina&amp;type=si&amp;<br />
day=19&amp;month=8&amp;year=1981&amp;<strong>dni</strong>=28851468&amp;<strong>username</strong>=tu_usuario&amp;<strong><br />
password</strong>=tu_clave_aca&amp;telephone=351522536</code></p>
<p>De esa forma uno podría programar una aplicación que vaya recolectando datos a partir de un listado de correos electrónicos. Pero no todo termina ahí, cada nueva reserva es hecha enviando los datos al archivo:</p>
<p>http://www.claro.com.ar/iphonereservas/register2.aspx</p>
<p>, por lo que si la competencia quisiera ralentizar el proceso podría generar fácilmente altas falsas enviando los datos al archivo nombrado anteriormente.</p>
<p><strong>Actualización 17hs</strong>: Claro ha suspendido este servicio por lo que he publicado las URLs que poseían este error ya que las mismas se encuentran inaccesibles en este momento y <em>no pueden</em> causar <em>daño</em> alguno.</p>
<p>Claro, regala tus datos personales<br />
<a href="http://seguinfo.blogspot.com/2008/08/claro-regala-tus-datos-personales.html">http://seguinfo.blogspot.com/2008/08/claro-regala-tus-datos-personales.html</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/reserva-iphone-claro-de-manera-insegura.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Reserva tu IPhone en Claro de manera insegura" data-url="http://www.martinaberastegue.com/seguridad/privacidad/reserva-iphone-claro-de-manera-insegura.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Freserva-iphone-claro-de-manera-insegura.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/reserva-iphone-claro-de-manera-insegura.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/reserva-iphone-claro-de-manera-insegura.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>G-Archiver: Copias de seguridad de tu cuenta GMail a costa de tu privacidad</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html#comments</comments>
		<pubDate>Mon, 10 Mar 2008 23:14:51 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[G-Archiver]]></category>
		<category><![CDATA[GMail]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/programacion/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html</guid>
		<description><![CDATA[G-Archiver es una aplicación que permite a cualquier usuario de GMail realizar copias de seguridad de su cuenta. Al parecer, según dicen en la web oficial de G-Archiver, un miembro de su equipo de desarrollo mientras probaba la aplicación agrego &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="G-Archiver: Copias de seguridad de tu cuenta GMail a costa de tu privacidad" data-url="http://www.martinaberastegue.com/seguridad/privacidad/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fg-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>G-Archiver es una aplicación que permite a cualquier usuario de GMail realizar copias de seguridad de su cuenta. Al parecer, según dicen en la web oficial de G-Archiver, un miembro de su equipo de desarrollo mientras probaba la aplicación agrego una función que se encargaba de enviar el usuario y clave de cada cuenta ingresada a un correo especifico, obviamente con fines de testeo de la aplicación; ¿ustedes se lo creen?, yo no.</p>
<p>Utilizando Reflector, un descompilador para la plataforma .NET de Microsoft podemos hacernos con la función de la discordia:</p>
<p><img src='http://www.martinaberastegue.com/wp-content/uploads/2008/03/g_archiver.jpg' alt='G-Archiver' /><br />
<span id="more-354"></span><br />
Como se puede ver claramente en la imagen, el usuario y clave de la cuenta GMail donde eran enviados los datos se encontraba en <em>texto plano</em>, y al ingresar en dicha cuenta uno podía encontrarse con algo así:</p>
<p><img src='http://www.martinaberastegue.com/wp-content/uploads/2008/03/gmail-password-thief.jpg' alt='G-Archiver' /></p>
<p>Esta aplicación no puede ser descargada actualmente desde su web oficial, debido a que están trabajando en una nueva versión para mejorar el <em>pequeño error</em> de la primera.</p>
<p><strong>Enlaces relacionados:</strong></p>
<p>A Question of Programming Ethics</p>
<p>http://www.codinghorror.com/blog/archives/001072.html</p>
<p>What happened with G-Archiver?</p>
<p>http://www.garchiver.com/what-happened.htm</p>
<p>Shareware roba contraseñas de Gmail</p>
<p>http://www.kriptopolis.org/shareware-roba-passwords-gmail</p>
<p>Reflector for .NET</p>
<p>http://www.aisto.com/roeder/dotnet/</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="G-Archiver: Copias de seguridad de tu cuenta GMail a costa de tu privacidad" data-url="http://www.martinaberastegue.com/seguridad/privacidad/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fg-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/g-archiver-copias-de-seguridad-de-tu-cuenta-gmail-a-costa-de-tu-privacidad.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>El nuevo Google Maps</title>
		<link>http://www.martinaberastegue.com/general/humor/el-nuevo-google-maps.html</link>
		<comments>http://www.martinaberastegue.com/general/humor/el-nuevo-google-maps.html#comments</comments>
		<pubDate>Tue, 05 Feb 2008 19:00:42 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Maps]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/humor/el-nuevo-google-maps.html</guid>
		<description><![CDATA[Comico video en donde dos amigos tienen un encuentro cercano del tercer tipo con Google Maps.]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/general/humor/el-nuevo-google-maps.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="El nuevo Google Maps" data-url="http://www.martinaberastegue.com/general/humor/el-nuevo-google-maps.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fgeneral%2Fhumor%2Fel-nuevo-google-maps.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/general/humor/el-nuevo-google-maps.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Comico video en donde dos amigos tienen un <em>encuentro cercano del tercer tipo</em> <img src='http://www.martinaberastegue.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  con Google Maps.</p>
<p><object width="550" height="400"><param name="movie" value="http://www.youtube.com/v/fPgV6-gnQaE"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/fPgV6-gnQaE" type="application/x-shockwave-flash" wmode="transparent" width="550" height="400"></embed></object></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/general/humor/el-nuevo-google-maps.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="El nuevo Google Maps" data-url="http://www.martinaberastegue.com/general/humor/el-nuevo-google-maps.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fgeneral%2Fhumor%2Fel-nuevo-google-maps.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/general/humor/el-nuevo-google-maps.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/general/humor/el-nuevo-google-maps.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 22/109 queries in 0.541 seconds using disk: basic
Object Caching 1322/1441 objects using disk: basic

Served from: www.martinaberastegue.com @ 2012-02-09 09:31:24 -->
