Páginas

domingo, 6 de noviembre de 2011

La amenaza de los Socialbots

El otro día hablé del problema del robo de identidad en internet y las redes sociales, por eso hoy me voy a centrar más en una de estas redes, Facebook, y un problema que le surgió la semana pasada a partir de un estudio que realizó la Universidad de Columbia.


No es la primera vez que se le busca (o aparece) un fallo de seguridad en Facebook, por eso han tratado de mejorar mucho el código para evitar intrusiones en la red o aplicaciones nocivas para el usuario. Además, se han asegurado de hacernos comprender a todos que nuestra privacidad esta asalvo en su red gracias a las numerosas opciones de configuración que ésta tiene, y de varias mejores que ha hecho en su red mediante la presentación de nuevos sistemas de recuperación de la contraseña o de acceso a las aplicaciones.


Pero los problemas ya no le vienen a Facebook por nuestra exposición en esta red, sino por como de abierto tenga una de nuestros amigos su perfil para con gente que no conocemos. Y aprovechando este tipo de gente, han aparecido los llamados Socialbots.

Los Socialbots son básicamente aplicaciones que crean perfiles con identidades falsas o se introducen en algunos ya creados pero que se utilizan poco, para suplantar su identidad. Una vez tienen este perfil en su poder, o ya creado, comienzan a crear su identidad en la red, que es lo que los hace difícilmente detectables, pues no se dedican al spam o a intentar dejar enlaces con destino a páginas de compra de productos ocmo otros bots, sino que dejan comentarios a otros usuarios, postean entradas, hacen peticiones de amistad, etc. Vamos, que se comportan como si fueran una persona y no un programa creado por ordenador. Al hacerlo de esta manera, la gente no desconfía de si esta agregando a alguien desconocido (al suplantar a un conocido) o a alguien mínimamente interesante que acaba conocer en la red, sin comprobar antes su identidad.


Así, con este sistema, el bot empieza a recoger los datos de los amigos que va haciendo, o que ya tenía el usuario al que suplanta, y expandiendo su red de contactos. Estos datos son enviados al hacker en cuestión, que los utilizará para su propio beneficio, o vendiéndolos a empresas con el fin de estas envíen spam a cualquier correo o a los que les pueda interesar, comerciando así con nuestra información personal (cosa de la que también se le ha acusado a Facebook en varias ocasiones).

Decía al principio que era un estudio de Universidad de Columbia el que había compremetido a Facebook, y es que mediante este sistema de Socialbots, el grupo de investigadores ha conseguido acceder a los datos de más de 3.000 usuarios a partir de cerca de 8.500 peticiones de amistad, y que gracias a estas personas que les aceptaron, a 46.500 direcciones de mail y 14.500 direcciones físicas, por su red de contactos.

De esta forma vemos, que el problema ya no es como deseemos configurar y compartir nuestra identidad en la red social, sino de como lo hacen otros, pues el estudio demostró que se consiguió más a través de los contactos de los que picaron el anzuelo, que de los propios que lo hicieron.

¿Que pensaís de esta nueva forma de hacerse con datos ajenos?

1 comentario:

  1. Realment ho tenen molt senzill i segur que a la llarga troben moltes altres maneres d'accedir. L'incovenient de la publicitat que intenta segmentar cada cop més el Target és un dels principals problemes que accentuen aquest interés per les dades personals. Començaren amb correus massius d'enquestes, premis ficticis... i moltes intrusions que al ser patents a la nostra bustia d'entrada del mail, acababen esborrats o en no desitgats ja que hi erem més conscients.
    El problema és que han entrat fins al fons de casa i nosaltres els hem deixat passar. S'han ficat a les xarxes socials. És necessari actualitzar el nostre perfil per sentir-se viu? Si controlarem més allò que publiquem (de forma pública -per molta privacitat de la que parlen-) el "xollo" se'ls axcabaria.

    ResponderEliminar