La ciberseguridad en la que pocos piensan

00:00 /16:00

Patrocinador: Cuando una empresa reconoce que no puede encarar un reto tecnológico, llaman a Globant para poder solucionarlo. Bancos, aerolíneas, gobiernos, y empresas grandes y pequeñas de todo el mundo pueden contar con Globant. — Descubre todo lo que pueden hacer por ti en Globant.com.

Apple mejora iCloud / ¿Es legal ayudar a la ciberdefensa de Ucrania? / Migración de apps de Twitter a Mastodon / El último 747 / NFTs invisibles / Netflix quiere más anuncios

🔐 Apple añade cifrado completo a las copias de seguridad en iCloud. A partir de 2023, con una actualización de iOS, los usuarios podrán decidir que las claves de cifrado de sus respaldos se queden en su dispositivo, y que Apple no tenga una copia. — Aquí los detalles técnicos.

👉 El FBI ya se ha quejado de la decisión, porque ahora ninguna policía podrá solicitar a un juez que Apple les entregue la copia de la clave. Incluso en China. — También descartan lanzar el polémico escaneo automático de contenido peligroso.

🦣 Los creadores de aplicaciones para Twitter saltan a Mastodon. Tapbots, Aviary y otros tienen aplicaciones muy similares que se ejecutan sobre las API de Mastodon. Afirman que Twitter despidió a los empleados que gestionaban sus contratos con su API. — Podéis apuntaros a las beta aquí y aquí.

🤔 ¿Las empresas tecnológicas que ayudan a Ucrania se consideran parte del conflicto? Una interesante pregunta sin una respuesta unánime por parte de expertos en ciberseguridad. Empresas americanas y europeas están defendiendo la ciberinfraestructura ucraniana, con importantes ramificaciones.

🛫 Boeing fabrica el último 747. Tras varias décadas y 1.574 modelos, se cierra la producción del mítico cuatrimotor. Ya casi no quedan en el cielo. Lufthansa, Rossiya y otros aún tienen algunos. El resto son todos de carga. — No hay ninguno de pasajeros en AustraliaEE.UU ni Reino Unido.

🪪 Corea del Sur advierte al mundo para que no contraten espías norcoreanos. Seúl pide máxima rigurosidad con las identidades, porque "miles de trabajadores de IT" de Corea del Norte se camuflan como ciudadanos de otros países, y envían su sueldo en criptomonedas a Pyongyang.

🖼️ Desaparecen los NFT que fueron acuñados en FTX tras su bancarrota. Tras la dirección del dominio FTX·us, todos los cromos digitales pierden las imágenes de referencia. Siguen en la cadena de bloques indicada, pero no sus partes más "visibles" o "tangibles".

💬 Microsoft Teams se expande más allá de los negocios. Las versión gratuita de la aplicación permitirá crear comunidades de todo tipo con las funciones típicas de chats, calendario, etc. Parece que quieren competir con Discord. De momento solo para móviles.

👶 Cameo lanza una sección de vídeos de personajes ficticios. Está diseñado para niños con personajes de Cocomelon, la locomotora Thomas y demás. Los precios son más bajos que los típicos de la plataforma, y entiendo que los mensajes los leen los actores de voz. — ¿Será un deepfake de la voz? ¿y la animación será personalizada?

📺 Netflix experimentará con suscripciones con más publicidad. El sistema actual no se quedará solo, y habrá otros planes de pago. Es posible que sean cuentas más caras con más calidad de vídeo pero con anuncios, o más baratas y con más anuncios. — ¿Alguna gratuita?

🗺️ Google fusionará los equipos de Waze y Google Maps. El actual CEO de Waze dejará la empresa, y mantendrán las aplicaciones por separado de cara al público, pero compartirán mucha más tecnología a nivel interno. — Dicen que no habrá despidos.

👌 Instagram permitirá saber a los influencers si su contenido es apto para ser promocionado automáticamente por sus diferentes algoritmos que lo llevan a aparecer en recomendaciones, búsquedas y demás secciones no orgánicas.

----

🌐 ¿Quieres escuchar mixx.io sin anuncios? Apúntate en Patreon y descubre todas las ventajas ser colaborador

  • Camisetas
  • Tazas
  • Pegatinas
  • Feed RSS exclusivo sin publicidad de todos los programas.

----

----

Y recuerda que puedes seguir mixx.io también en:

Para contactar conmigo, puedes:

Transcripción

Bienvenidos a un nuevo episodio de Mixio, podcast diario de tecnología. Mi nombre es Alex Barredo y quiero pediros perdón porque el jueves no hubo episodio. No os preocupéis, voy a sacar otro mañana porque justo estaba empezando a hacerlo cuando me llamaron para tener que acudir al hospital rápidamente con un familiar.

Al final no pasó nada, pero ya fueron seis horas perdidas, entre comillas, y cuando llegué a casa era la una de la mañana y no me iba a poner a hacer nada. Dicho esto, comienzo el episodio con un agradecimiento a un… No es nuevo, no es un nuevo colaborador, de hecho es una de las personas que primero se apuntaron al Patreon, que es Roberto Aguirre, pero que después de muchos conflictos con los sistemas de correos y de paquetería del mundo le ha llegado ya su camiseta, su taza,

sus pegatinas, etc. Así que muchísimas gracias. Creo que es una de las personas que más ha tardado casi, yo creo que dos años, desde que se apuntó al Patreon hasta que por fin le han llegado las camisetas. En fin, ya sabéis que para el resto no va a tardar tanto. De hecho estoy haciendo una ronda nueva, así que ya sabéis, apuntados en patreon.com barra mixio.

Dicho esto, Apple volvió a enviar nuevas notas de prensa con buenas noticias y es que van a añadir a partir de 2023, aunque algunos usuarios lo van a poder usar ya, cifrado completo, de punta a punta, a las copias de seguridad de iCloud. Básicamente, los elementos que se cifran dentro del propio iPhone y a los que Apple no tiene acceso a las claves se expanden y uno de ellos, dependiendo del si el usuario lo activa o no, van a ser estas copias de seguridad completas de iCloud, los

típicos que se utilizan para restaurar dispositivos. Yo personalmente no lo voy a activar cuando me llegue, lo he estado pensando, y creo que no me merece la pena. ¿Por qué? Porque si yo pierdo mi contraseña o pierdo el acceso por algún motivo, tendría mucho más difícil o imposible recuperar esas copias de seguridad.

Y como no soy ni un terrorista ni nadie, tampoco me da igual que yo que sé el gobierno español un día diga a Apple, oye, déjame las claves de iCloud del señor Alejandro Barredo, que queremos investigarle. Es un poco broma, hay muchísimos más motivos para utilizar el cifrado completo sin compartir claves, que ser un criminal, obviamente, pero este es un tema muy contencioso y principalmente ya se ha quejado el FBI de Estados Unidos, que con esta función, al igual que otras policías

del resto del mundo, no podrán ir a un juez y decirle, oiga señor juez, mire, estamos investigando este caso. Apple tiene una copia de la llave de cifrado de la copia de seguridad del teléfono de este señor o de esta señora. Y entonces el juez decide, oye, Apple, tienes que darle la clave.

Y entonces ya pueden hacer algún tipo de investigación digital forénsica. Pero bueno, con esta decisión, si has activado este cifrado, se reduce ampliamente las posibilidades de acceder a ese contenido. De nuevo, en muchas ocasiones no hace falta pedirle los datos a Apple ni a otras empresas porque las policías incautan los propios terminales, con lo cual tienen acceso directo a los datos.

Y otra función que me ha parecido interesante es que esto también va a estar activado en China, donde ya sabéis que Apple no gestiona los servidores que alojan todos los respaldos y todas, digamos, las sincronizaciones y las tareas de iCloud, sino que lo tiene gestionado a través de una empresa local china autorizada, con los posibles y probables problemas de seguridad que eso implique.

Os dejo todos los detalles técnicos en las notas del episodio. Pero seguimos hablando de ciberseguridad en esta ocasión del tema del conflicto ucraniano, de la invasión de Ucrania, porque me he encontrado con un artículo que explora las potenciales ramificaciones tanto legales como pragmáticas para todas las grandes empresas que están ayudando a defender la infraestructura técnica, la infraestructura digital de Ucrania de los ataques rusos.

Uno de los principales hipótesis previas a la invasión es que los servidores, las entidades del gobierno, las empresas ucranianas iban a ser hackeadas en cuestión de dos días y, francamente, han aguantado muy bien. Esto es, según las palabras del propio gobierno ucraniano, gracias a empresas extranjeras y el rol también de varios gobiernos extranjeros que se coordinaron de una forma muy, muy rápida, como hemos contado en este podcast, para coordinar la defensa.

Entonces, claro, Rusia está atacando muchos de esos servidores. Algunos estarán físicamente en Ucrania, otros estarán físicamente, yo que sé, en Países Bajos, en Polonia, en Lituania, en Estados Unidos, en Canadá, Reino Unido. Y aquí es donde entra el conflicto porque, claro, vamos a utilizar a Microsoft, que es una de las empresas que más ayuda para la defensa, están dando a Ucrania como ejemplo.

Caso hipotético número uno. Los ingenieros y administradores de Microsoft están haciendo su trabajo defendiendo de los intentos de hackeo, de los intentos de ataque, lo que sea, y le pasan al gobierno de Ucrania información sobre el ataque y luego los servicios de inteligencia. Ucranianos utilizan esa información para organizar algún tipo de iniciativa militar, sea la que sea.

¿Se puede considerar a Microsoft en este caso parte del conflicto? Y en el segundo caso hipotético, por ejemplo, hackers del ejército ruso, o del gobierno ruso, o de quien sea, atacan estos servidores de Microsoft, consiguen romper las defensas y aparte de afectar a los datos, entre comillas, ucranianos, atacan a los datos que están en ese centro, o en esos ordenadores, o donde sea, que son de otros clientes de Microsoft.

Porque a lo mejor, una vez que has entrado dentro de la infraestructura, es posible avanzar lateralmente y en este caso, a nivel legal, es muy importante, sobre todo para Microsoft y sus asesoradoras, saber si esto es un ataque militar que está dentro de lo que considera las leyes internacionales del conflicto, porque entonces varía la responsabilidad que tiene Microsoft con esos otros clientes.

Es un tema muy complicado, es fascinante y os dejo un enlace para que lo leáis vosotros por completo, porque no hay una respuesta clara sinceramente. Y siguiente noticia también tiene que ver con la seguridad digital y es un comunicado de varios ministerios de Corea del Sur en los que advierte a las compañías del país, pero también al resto de compañías de todo el mundo, para que vigilen las contrataciones de personal tanto remoto como físico, porque

según este comunicado, Corea del Norte envía miles de trabajadores de IT con documentación falsa, haciéndose pasar por ciudadanos surcoreanos o por ciudadanos de otros países, pero en realidad están trabajando como espías o como agentes de Corea del Norte. Esto ya lo comentamos en el pasado, hace unos meses, con una notificación o una alerta similar de las autoridades estadounidenses pidiendo a las empresas que vigilaran mucho a quien

contrataban de forma remota, pero ahora Corea del Sur lleva esta alerta, digamos, un paso más allá y pide precaución principalmente a empresas en Asia y en África para que revisen con más rigurosidad las identidades de estas personas, porque al estar enviados por el propio gobierno van a tener dos roles dentro de su trabajo.

El primero, intentar explotar la infraestructura técnica de ese proyecto de alguna forma coordinada con Corea del Norte para algún tipo de ciberataques o de robos o de ransomware, etc. Y por otra parte, que sus sueldos en parte son enviados a Corea del Norte para evadir las sanciones económicas. Ya hemos comentado en muchas ocasiones cómo Corea del Norte siguen siendo los líderes, los reyes del mambo, a nivel de crimen digital en los últimos años, principalmente para

engordar el presupuesto del gobierno con estas remesas extranjeras, con este tipo de actividad ilegal. Y ahora ya vamos a hablar de programadores de un espectro más común, más normal, y es que los creadores de varias aplicaciones de terceros para Twitter están desarrollando sus aplicaciones para Mastodon.

La gente de TabBots, por ejemplo, que son los creadores de TweetBot, una aplicación muy popular desde el inicio de Twitter, están desarrollando Ivory. El programador de Aviary también está haciendo su propia aplicación para Mastodon y algunos más que lo están haciendo o lo están considerando. Y esto es interesante por múltiples factores.

El primero es tener aplicaciones de alta calidad, muy similares a las que muchas personas llevan años utilizando en Twitter. Y por otra parte, dicen que parte de su motivación es que han despedido en Twitter a los empleados con los que ellos gestionaban y tenían de soporte y de contacto para las APIs. Recordemos que muchas de estas empresas están pagando a Twitter todos los años por tener acceso ampliado a su API, uno de los cambios polémicos que Twitter puso hace unos años.

Así que, bueno, en unos meses esperemos a ver en qué está quedando la cosa, pero de momento os dejo enlaces en las notas del episodio para que os apuntéis a las betas de estas dos aplicaciones, que son tanto para iPhone como para iPad como para Mac, pero que ya sabéis que en el futuro va a haber muchas más porque la verdad que el ecosistema de desarrollo de Mastodon es bastante vigoroso.

Y por cierto, hablando de grandes desarrolladores, os voy a hablar de nuestro patrocinador de esta semana, que ya sabéis que es la gente de Globant, que podéis encontrar toda la información en globant.com, que ya sé que les conocéis, transforman organizaciones para un futuro, como a mí me gusta decir, cognitivo y digital. Y os he estado contando diferentes elementos, diferentes de las cosas que hacen en Globant, que es que hacen tantísimas cosas, son como 23.000 empleados, 24.000 en todo el mundo,

y uno de los casos más representativos es la colaboración desde hace muchísimos años que tiene Globant con EA, los desarrolladores de videojuegos, por ejemplo. EA tiene todos sus desarrolladores, sus diseñadores, sus equipos para diseñar los videojuegos, para videoconsolas, para PC, para móviles, etcétera, pero necesitan todo el talento que Globant les ofrece en co-desarrollo, para los sistemas de pago, para los sistemas de atención al

cliente, para la gestión de muchísimos, muchísimos datos, porque ahora la mayoría de los juegos tienen un componente online gigante, y ni las empresas tan grandísimas como EA saben hacer de todo, francamente, así que dependen de estas fortísimas colaboraciones con Globant.

Así que ya sabéis, si tu organización, tu gobierno, tu empresa pequeña, mediana, gigante, multinacional, etcétera, necesita un socio técnico de primer nivel, ya sabes que podéis contar con Globant para ello. Y como siempre os digo, tenéis toda la información en globant.com. Y vamos a seguir hablando de software. El primero es que Google va a fusionar dos de sus grandes equipos, el equipo de Google Maps y el equipo de Waze, la compañía que adquirió en 2013, hace ya casi una década.

Estamos hablando de cientos y cientos y cientos de empleados, me parece que Waze como subsidiaria de Google pueden ser 500 o 600 empleados, y ahora van a estar fusionados en un mismo equipo, pero van a mantener las aplicaciones separadas, es decir, Waze va a seguir existiendo, simplemente van a compartir mucha más tecnología y mucho más desarrollo, con lo cual es posible que las míticas funciones tan chulas que hay en Waze, que muchas personas las querían en Google Maps y funciones de Google Maps

que no estaban en Waze, pues ahora queden un poco más integradas. A nivel cotilleo, os digo que la relación entre Waze y el resto de Google nunca ha sido ideal. Ha sido una de estas adquisiciones que ha salido bien casi por casualidad, porque el producto Waze es muy bueno y ha conseguido florecer o seguir floreciendo y creciendo por su cuenta.

Ha habido mucho conflicto entre los ejecutivos, etc. De hecho, el actual CEO de Waze se va a ir tras esta fusión, pero bueno, dicen que no va a haber despidos. Dejamos Google atrás, nos vamos a Microsoft, que parece que quiere competir con Discord porque anuncia la expansión de la plataforma gratuita de Microsoft Teams para comunidades de todo tipo.

Hasta ahora, Teams se había expandido un poco para las familias, etc., pero yo no sé si estaba teniendo mucho éxito creando los típicos chats, calendarios compartidos, etc. Y ahora irá un poco más allá. Han sabido competir muy bien con Slack, pero Discord sigue siendo, a día de hoy, el perro grande del corral, ¿no? Así que no sé si Teams tiene esa imagen de marca para atraer al tipo de demográficos que utilizan Discord, pero yo por ejemplo pensé que nunca iban a ser capaces de competir con Slack y en cuestión

de meses los habían superado, los habían dejado atrás. Así que bueno. Hablamos de Cameo, una de estas pequeñas startups que a mí tanto me gustan, que ya sabéis que se dedican a gestionar vídeos de gente famosa para hacer estos vídeos dedicados a las personas que lo compren.

Y ahora tienen una nueva idea, que es Cameo para niños, pero me parece interesante a nivel tecnológico porque son personajes de dibujos animados, personajes que normalmente las personas que les interese que les feliciten su cumpleaños o que les feliciten por las notas del curso son los niños pequeños. Por ejemplo, hay los personajes de Cocomelon.

Y yo entiendo que en este vídeo, que es personalizado, la voz que lo lee, la voz que está hablándote, son los mismos actores de doblaje que en la serie, pero a lo mejor son actores que imitan esa voz o a lo mejor son sistemas sintéticos que no creo que sea en plan, oye, tengo muchas ganas de felicitar a mi amigo Juan Carlos por su cumpleaños.

Cumples ocho años. Porque la verdad que hay varios ejemplos en la propia web y quedan bastante bien, a los niños parece que les gusta. Pero también me pregunto en la animación, no sé si las personalizarán una a una por vídeo o estará hecha un poco más así en serie. Eso sí, los precios son más bajos, nada de cientos ni miles de euros. Parece que es casi tarifa plana, 25 euros por vídeo puede ser una buena idea para los más pequeños ahora en Navidad.

Y hablamos también de Instagram, hablamos de NFTs, hablamos de Netflix, cuyos ejecutivos han contado que van a experimentar con más suscripciones con publicidad, es decir, que no se van a quedar con una sola. Y yo me pregunto si serán planes de pago algo más caros que mantenga la publicidad, pero te den algunas funciones como por ejemplo vídeo de mayor calidad o incluso, por qué no, una con muchísima publicidad y muchísimas limitaciones tanto de contenido como nivel tecnológico, pero que sea gratuita.

Es decir, como YouTube, no sé, no han dicho nada, pero me ha parecido muy curioso este anuncio, así que supongo que en los próximos meses veremos más. Y lo que no vamos a ver más, y con esto ya despido el episodio de hoy, es la línea de producción del Boeing 747, y es que el fabricante estadounidense ha finalizado la construcción y el ensamblaje del último Boeing 747.

Tras varias décadas se lo van a enviar a la aerolínea Atlas. Ya hacía tiempo que no aceptaban pedidos, hace 6-7 años, y de hecho ha desaparecido de muchísimos aeropuertos el 747. Por ejemplo, a nivel mundial hay muy pocas aerolíneas que los sigan manteniendo. Lufthansa, Rosilla, aquí en Europa, tienen 8-9 unidades, y luego hay otras aerolíneas asiáticas que tienen unos poquitos más, pero quedan muy muy muy pocos 747 de pasajeros, de hecho uno de los principales clientes, como era British Airways,

los quitó de servicio hace unos años. La mayoría de los 747 que quedan en funcionamiento son los modelos de carga. Ya no se van a fabricar ninguno más, ni de carga, ni de pasajeros, ni de ningún tipo. Un momento un poco triste, porque la verdad es que es un avión icónico, seguramente el avión comercial más icónico de la historia, pero bueno, ya sabéis que los aviones cuatrimotores no tienen sentido a nivel de eficiencia energética a día de

hoy, y las aerolíneas hace mucho tiempo que apuestan por otro tipo de aeronaves. Y con esto, como os decía, me despido. Muchísimas gracias a todos por estar conmigo un día más, recordándoos que mañana volveremos con otro episodio, porque tengo bastantes más noticias que contaros que nos pude contar ayer jueves, así que no me despido hasta la semana que viene, me despido hasta dentro de unas horas, que volveré con más noticias

de tecnología.

Episodios recientes

Programas relacionados