SlideShare ist ein Scribd-Unternehmen logo
1 von 31
SEGURIDAD Y APLICACIONES WEB Licencia Creative Commons Esta obra esta distribuida bajo una licencia de: ,[object Object]
No Comercial (Non commercial): La explotación de la obra queda limitada a usos no comerciales.
Compartir Igual (Share alike): La explotación autorizada incluye la creación de obras derivadas siempre que mantengan la misma licencia al ser divulgadas.
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet ¿Que sabe Internet de ti? Privacidad en Internet
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet ¿Que pasa cuando escribo mi nombre y apellidos en un buscador de internet? Tu perfil de  Facebook Tus comentarios en  Twitter Tu perfil profesional  LinkedIn Tus gustos  Blogs personales Tus fotos  Facebook, blogs, etc … … .
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet Con una simple búsqueda podemos obtener: ,[object Object],[object Object]
Amistades
Donde estas si lo publicas en tu muro ,[object Object],[object Object]
Donde trabajas ,[object Object],[object Object]
Tu teléfono
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet ,[object Object],[object Object]
Gustos
Actividades ,[object Object]
Las opiniones que hayas expuesto en foros donde te hayas registrado y aparezca ese mismo correo electrónico ,[object Object]
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet Tenemos que ser conscientes que nuestra información en internet cuando usamos nuestros datos reales puede ser muy fácilmente obtenible por cualquiera. Por lo tanto debemos pensar en ello cada vez que utilicemos nuestra identidad real y proteger aquello que no queremos que pueda ver cualquiera...
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet ¿Que saben las empresas de internet de ti? En nuestro uso diario de internet realizamos múltiples búsquedas, consultamos diversas páginas, enviamos correos, usamos redes sociales y diversos servicios web. Si alguna empresa o gobierno se dedicara a construir un perfil de preferencias, gustos, costumbres basado en esto  ¿te importaría?
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet ¿Como se consigue técnicamente el rastreo de las actividades de un internauta? ,[object Object]
Google analitics
Rastreo en el navegador
Consultas a los buscadores
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet Cookies persistentes de rastreo ,[object Object],[object Object]
Persistente: ,[object Object],[object Object]
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet ,[object Object],[object Object]
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet En principio esto solo permitirá que cada empresa/dominio guarde la información de lo que hacen sus usuarios,  ¿no? :) Esto es así, pero cuando utilizamos los servicios de un sitio web solemos firmar un acuerdo de uso que no se suele leer nadie por lo cual normalmente permitimos que hagan con nuestros datos bastantes cosas como compartir/vender esta información con terceros.
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet ¿Cual es la empresa que mejor nos rastrea? Las empresas con más usuario en internet son:
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet ¿Conspiranoia? Vayamos al acuerdo de privacidad que aceptamos al utilizar servicios google (buscador, gmail, desktop, analitics, youtube, blogger, …) y facebook http://www.google.com/intl/es/privacy/ http://www.facebook.com/about/privacy/
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet “ Es posible que combinemos los datos que nos proporciona el usuario a través de su cuenta con la información procedente de otros servicios de Google o de terceros para ofrecerle una óptima experiencia y mejorar la calidad de nuestros servicios” Creación de un perfil personal por usuario
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet “ Información de registro: cuando el usuario accede a los servicios de Google a través de un navegador, una aplicación u otro cliente, nuestros servidores registran automáticamente cierta información. Estos registros de servidor pueden incluir cierta información como la solicitud web, la interacción con un servicio, la dirección IP, el tipo y el idioma del navegador, la fecha y la hora de la solicitud y una o varias cookies que permiten una identificación exclusiva del navegador o de la cuenta” Detección del usuario a través de diferentes cuentas, navegadores, equipos,...
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet “ Información de registro: cuando el usuario accede a los servicios de Google a través de un navegador, una aplicación u otro cliente, nuestros servidores registran automáticamente cierta información. Estos registros de servidor pueden incluir cierta información como la solicitud web, la interacción con un servicio, la dirección IP, el tipo y el idioma del navegador, la fecha y la hora de la solicitud y una o varias cookies que permiten una identificación exclusiva del navegador o de la cuenta” Detección del usuario a través de diferentes cuentas, navegadores, equipos,...
SEGURIDAD EN APLICACIONES WEB  ¿Que sabe internet de ti? Privacidad en Internet Como vemos existen empresas que basan sus ingresos en conocer a sus usuarios y utilizar ese conocimiento para realizar marketing o directamente para ser vendidos. Ciertas empresas tienen la capacidad de disponer de un perfil de comportamiento (en internet al menos) de sus usuarios. Puede que en ocasiones no deseemos que estos datos sean conocidos

Weitere ähnliche Inhalte

Was ist angesagt?

Was ist angesagt? (20)

La Privacidad En Internet
La Privacidad En InternetLa Privacidad En Internet
La Privacidad En Internet
 
Proteccion de las transanciones en linea y en
Proteccion  de las transanciones en linea y enProteccion  de las transanciones en linea y en
Proteccion de las transanciones en linea y en
 
Privacidad en Internet extended
Privacidad en Internet extendedPrivacidad en Internet extended
Privacidad en Internet extended
 
Internet profunda y visible
Internet profunda y visibleInternet profunda y visible
Internet profunda y visible
 
Herramientas de seguridad y web 2
Herramientas de seguridad y web 2Herramientas de seguridad y web 2
Herramientas de seguridad y web 2
 
Seguridad de informatica
Seguridad de informaticaSeguridad de informatica
Seguridad de informatica
 
Programacion web
Programacion webProgramacion web
Programacion web
 
Privacidad seguridad red
Privacidad seguridad redPrivacidad seguridad red
Privacidad seguridad red
 
Cómo utilizar internet con seguridad, (por José David Ulate Sánchez)
Cómo utilizar internet con seguridad, (por José David Ulate Sánchez)Cómo utilizar internet con seguridad, (por José David Ulate Sánchez)
Cómo utilizar internet con seguridad, (por José David Ulate Sánchez)
 
Tp seguridad
Tp seguridadTp seguridad
Tp seguridad
 
Deber ..cotopaxi
Deber ..cotopaxiDeber ..cotopaxi
Deber ..cotopaxi
 
Trabajo de computacion
Trabajo de computacionTrabajo de computacion
Trabajo de computacion
 
Informática
InformáticaInformática
Informática
 
Ada 2 infoo
Ada 2 infooAda 2 infoo
Ada 2 infoo
 
Ada 2 b2 titanes
Ada 2 b2 titanesAda 2 b2 titanes
Ada 2 b2 titanes
 
Ada 2 b2 titanes
Ada 2 b2 titanesAda 2 b2 titanes
Ada 2 b2 titanes
 
Web 2.o
Web 2.oWeb 2.o
Web 2.o
 
IDENTIDAD DIGITAL, COMPETENCIAS DIG
IDENTIDAD DIGITAL, COMPETENCIAS DIGIDENTIDAD DIGITAL, COMPETENCIAS DIG
IDENTIDAD DIGITAL, COMPETENCIAS DIG
 
Elementos de internet
Elementos de internetElementos de internet
Elementos de internet
 
Protección de las transacciones en línea
Protección de las transacciones en líneaProtección de las transacciones en línea
Protección de las transacciones en línea
 

Andere mochten auch

Mujer y constitución
Mujer y constituciónMujer y constitución
Mujer y constituciónFernando900
 
Legislacion taty ppt
Legislacion taty pptLegislacion taty ppt
Legislacion taty pptTati Paola
 
Duva @ wp meetup norrköping 13
Duva @ wp meetup norrköping  13Duva @ wp meetup norrköping  13
Duva @ wp meetup norrköping 13Robert Lidberg
 
Culturas chinas 6 b equipo culturas antiguas tv
Culturas chinas 6 b equipo culturas antiguas tvCulturas chinas 6 b equipo culturas antiguas tv
Culturas chinas 6 b equipo culturas antiguas tvHugo Dìaz
 
Seminario 3 competencias informacionales
Seminario 3 competencias informacionalesSeminario 3 competencias informacionales
Seminario 3 competencias informacionalesRoberto Locatelli
 
Continuous Delivery in der Praxis
Continuous Delivery in der PraxisContinuous Delivery in der Praxis
Continuous Delivery in der PraxisJörg Müller
 
Presentación redes sociales y mk online
Presentación redes sociales y mk onlinePresentación redes sociales y mk online
Presentación redes sociales y mk onlineSMMUS
 
Presentaciones efectivas
Presentaciones efectivasPresentaciones efectivas
Presentaciones efectivasAngelica Zamora
 
Curso basicoseguridadweb slideshare10
Curso basicoseguridadweb slideshare10Curso basicoseguridadweb slideshare10
Curso basicoseguridadweb slideshare10tantascosasquenose
 
Effektive Datenvisualisierung mit Dashboards
Effektive Datenvisualisierung mit DashboardsEffektive Datenvisualisierung mit Dashboards
Effektive Datenvisualisierung mit DashboardsRobert Möstl
 
Ensamblado de equipos informáticos
Ensamblado de equipos informáticosEnsamblado de equipos informáticos
Ensamblado de equipos informáticosjgarci20
 
SmmUs Sesión 3.
SmmUs Sesión 3. SmmUs Sesión 3.
SmmUs Sesión 3. SMMUS
 
Las Tics en la Agenda Digital 2.0
Las Tics en la Agenda Digital 2.0Las Tics en la Agenda Digital 2.0
Las Tics en la Agenda Digital 2.0karenjustoc
 

Andere mochten auch (20)

Formaciondeunbebe
FormaciondeunbebeFormaciondeunbebe
Formaciondeunbebe
 
Proyecto Antologias
Proyecto AntologiasProyecto Antologias
Proyecto Antologias
 
Mujer y constitución
Mujer y constituciónMujer y constitución
Mujer y constitución
 
Legislacion taty ppt
Legislacion taty pptLegislacion taty ppt
Legislacion taty ppt
 
Fachvortrag „Die Pflege in Zeiten des demographischen Wandels sichern”
Fachvortrag „Die Pflege in Zeiten des demographischen Wandels sichern”Fachvortrag „Die Pflege in Zeiten des demographischen Wandels sichern”
Fachvortrag „Die Pflege in Zeiten des demographischen Wandels sichern”
 
Duva @ wp meetup norrköping 13
Duva @ wp meetup norrköping  13Duva @ wp meetup norrköping  13
Duva @ wp meetup norrköping 13
 
Culturas chinas 6 b equipo culturas antiguas tv
Culturas chinas 6 b equipo culturas antiguas tvCulturas chinas 6 b equipo culturas antiguas tv
Culturas chinas 6 b equipo culturas antiguas tv
 
Seminario 3 competencias informacionales
Seminario 3 competencias informacionalesSeminario 3 competencias informacionales
Seminario 3 competencias informacionales
 
Continuous Delivery in der Praxis
Continuous Delivery in der PraxisContinuous Delivery in der Praxis
Continuous Delivery in der Praxis
 
Presentacion del curso
Presentacion del cursoPresentacion del curso
Presentacion del curso
 
81+RS02
81+RS0281+RS02
81+RS02
 
Presentación redes sociales y mk online
Presentación redes sociales y mk onlinePresentación redes sociales y mk online
Presentación redes sociales y mk online
 
Ejercicio módulo 5
Ejercicio módulo 5Ejercicio módulo 5
Ejercicio módulo 5
 
Presentaciones efectivas
Presentaciones efectivasPresentaciones efectivas
Presentaciones efectivas
 
Curso basicoseguridadweb slideshare10
Curso basicoseguridadweb slideshare10Curso basicoseguridadweb slideshare10
Curso basicoseguridadweb slideshare10
 
Effektive Datenvisualisierung mit Dashboards
Effektive Datenvisualisierung mit DashboardsEffektive Datenvisualisierung mit Dashboards
Effektive Datenvisualisierung mit Dashboards
 
Presentación1
Presentación1Presentación1
Presentación1
 
Ensamblado de equipos informáticos
Ensamblado de equipos informáticosEnsamblado de equipos informáticos
Ensamblado de equipos informáticos
 
SmmUs Sesión 3.
SmmUs Sesión 3. SmmUs Sesión 3.
SmmUs Sesión 3.
 
Las Tics en la Agenda Digital 2.0
Las Tics en la Agenda Digital 2.0Las Tics en la Agenda Digital 2.0
Las Tics en la Agenda Digital 2.0
 

Ähnlich wie Curso basicoseguridadweb slideshare5

Tendencias 2014: El desafío de la privacidad en Internet
Tendencias 2014: El desafío de la privacidad en Internet Tendencias 2014: El desafío de la privacidad en Internet
Tendencias 2014: El desafío de la privacidad en Internet Sebastián Mena
 
"Guía de #Privacidad y Seguridad" en Internet de @INCIBE
"Guía de #Privacidad y Seguridad" en Internet de @INCIBE"Guía de #Privacidad y Seguridad" en Internet de @INCIBE
"Guía de #Privacidad y Seguridad" en Internet de @INCIBEHacer Educación
 
Guía de seguridad y privacidad en Internet
Guía de seguridad y privacidad en InternetGuía de seguridad y privacidad en Internet
Guía de seguridad y privacidad en InternetAlfredo Vela Zancada
 
Prevenir en Internet
Prevenir en InternetPrevenir en Internet
Prevenir en Internetscr33d
 
Lo que se debe saber para estar más seguros en la red
Lo que se debe saber para estar más seguros en la red Lo que se debe saber para estar más seguros en la red
Lo que se debe saber para estar más seguros en la red scr33d
 
seguridad informatica santiago salazar
seguridad informatica santiago salazarseguridad informatica santiago salazar
seguridad informatica santiago salazarsantiago2609
 
Historia de internet 7 a
Historia de internet 7 aHistoria de internet 7 a
Historia de internet 7 apedroylucio
 
Historia de internet 7 a
Historia de internet 7 aHistoria de internet 7 a
Historia de internet 7 apedroylucio
 
Guia recomendaciones internet_052009
Guia recomendaciones internet_052009Guia recomendaciones internet_052009
Guia recomendaciones internet_052009Educación
 
Navegación
Navegación Navegación
Navegación pasdbp
 
Lucia Pamos Extremera
Lucia Pamos ExtremeraLucia Pamos Extremera
Lucia Pamos ExtremeraLuciaPamos
 
Trabajo era digital
Trabajo era digitalTrabajo era digital
Trabajo era digitalAlba715
 
Proteccion de las transanciones en linea y en
Proteccion  de las transanciones en linea y enProteccion  de las transanciones en linea y en
Proteccion de las transanciones en linea y enpinkstrawberry
 
Módulo conocim fundamentaplicacionesenlínea
Módulo conocim fundamentaplicacionesenlíneaMódulo conocim fundamentaplicacionesenlínea
Módulo conocim fundamentaplicacionesenlíneaAna Mile Casas
 

Ähnlich wie Curso basicoseguridadweb slideshare5 (20)

Navegación privada (CFIE Burgos)
Navegación privada (CFIE Burgos)Navegación privada (CFIE Burgos)
Navegación privada (CFIE Burgos)
 
Fabian cortes
Fabian cortesFabian cortes
Fabian cortes
 
Tendencias 2014: El desafío de la privacidad en Internet
Tendencias 2014: El desafío de la privacidad en Internet Tendencias 2014: El desafío de la privacidad en Internet
Tendencias 2014: El desafío de la privacidad en Internet
 
"Guía de #Privacidad y Seguridad" en Internet de @INCIBE
"Guía de #Privacidad y Seguridad" en Internet de @INCIBE"Guía de #Privacidad y Seguridad" en Internet de @INCIBE
"Guía de #Privacidad y Seguridad" en Internet de @INCIBE
 
Guía de seguridad y privacidad en Internet
Guía de seguridad y privacidad en InternetGuía de seguridad y privacidad en Internet
Guía de seguridad y privacidad en Internet
 
Prevenir en Internet
Prevenir en InternetPrevenir en Internet
Prevenir en Internet
 
Lo que se debe saber para estar más seguros en la red
Lo que se debe saber para estar más seguros en la red Lo que se debe saber para estar más seguros en la red
Lo que se debe saber para estar más seguros en la red
 
Privacidad en Internet
Privacidad en InternetPrivacidad en Internet
Privacidad en Internet
 
seguridad informatica santiago salazar
seguridad informatica santiago salazarseguridad informatica santiago salazar
seguridad informatica santiago salazar
 
Historia de internet 7 a
Historia de internet 7 aHistoria de internet 7 a
Historia de internet 7 a
 
Historia de internet 7 a
Historia de internet 7 aHistoria de internet 7 a
Historia de internet 7 a
 
Seguridad en internet 7
Seguridad en internet 7Seguridad en internet 7
Seguridad en internet 7
 
Guia recomendaciones internet_052009
Guia recomendaciones internet_052009Guia recomendaciones internet_052009
Guia recomendaciones internet_052009
 
Guia recomendaciones internet_052009
Guia recomendaciones internet_052009Guia recomendaciones internet_052009
Guia recomendaciones internet_052009
 
Navegación
Navegación Navegación
Navegación
 
Somos marionetas informáticas v2017
Somos marionetas informáticas v2017Somos marionetas informáticas v2017
Somos marionetas informáticas v2017
 
Lucia Pamos Extremera
Lucia Pamos ExtremeraLucia Pamos Extremera
Lucia Pamos Extremera
 
Trabajo era digital
Trabajo era digitalTrabajo era digital
Trabajo era digital
 
Proteccion de las transanciones en linea y en
Proteccion  de las transanciones en linea y enProteccion  de las transanciones en linea y en
Proteccion de las transanciones en linea y en
 
Módulo conocim fundamentaplicacionesenlínea
Módulo conocim fundamentaplicacionesenlíneaMódulo conocim fundamentaplicacionesenlínea
Módulo conocim fundamentaplicacionesenlínea
 

Mehr von tantascosasquenose

Curso basicoseguridadweb slideshare11
Curso basicoseguridadweb slideshare11Curso basicoseguridadweb slideshare11
Curso basicoseguridadweb slideshare11tantascosasquenose
 
Curso basicoseguridadweb slideshare9
Curso basicoseguridadweb slideshare9Curso basicoseguridadweb slideshare9
Curso basicoseguridadweb slideshare9tantascosasquenose
 
Curso basicoseguridadweb slideshare8
Curso basicoseguridadweb slideshare8Curso basicoseguridadweb slideshare8
Curso basicoseguridadweb slideshare8tantascosasquenose
 
Curso basicoseguridadweb slideshare7
Curso basicoseguridadweb slideshare7Curso basicoseguridadweb slideshare7
Curso basicoseguridadweb slideshare7tantascosasquenose
 
Curso basicoseguridadweb slideshare6
Curso basicoseguridadweb slideshare6Curso basicoseguridadweb slideshare6
Curso basicoseguridadweb slideshare6tantascosasquenose
 
Curso basicoseguridadweb slideshare4
Curso basicoseguridadweb slideshare4Curso basicoseguridadweb slideshare4
Curso basicoseguridadweb slideshare4tantascosasquenose
 
Curso basicoseguridadweb slideshare3
Curso basicoseguridadweb slideshare3Curso basicoseguridadweb slideshare3
Curso basicoseguridadweb slideshare3tantascosasquenose
 
Curso basicoseguridadweb slideshare2
Curso basicoseguridadweb slideshare2Curso basicoseguridadweb slideshare2
Curso basicoseguridadweb slideshare2tantascosasquenose
 
Curso basicoseguridadweb slideshare1
Curso basicoseguridadweb slideshare1Curso basicoseguridadweb slideshare1
Curso basicoseguridadweb slideshare1tantascosasquenose
 

Mehr von tantascosasquenose (9)

Curso basicoseguridadweb slideshare11
Curso basicoseguridadweb slideshare11Curso basicoseguridadweb slideshare11
Curso basicoseguridadweb slideshare11
 
Curso basicoseguridadweb slideshare9
Curso basicoseguridadweb slideshare9Curso basicoseguridadweb slideshare9
Curso basicoseguridadweb slideshare9
 
Curso basicoseguridadweb slideshare8
Curso basicoseguridadweb slideshare8Curso basicoseguridadweb slideshare8
Curso basicoseguridadweb slideshare8
 
Curso basicoseguridadweb slideshare7
Curso basicoseguridadweb slideshare7Curso basicoseguridadweb slideshare7
Curso basicoseguridadweb slideshare7
 
Curso basicoseguridadweb slideshare6
Curso basicoseguridadweb slideshare6Curso basicoseguridadweb slideshare6
Curso basicoseguridadweb slideshare6
 
Curso basicoseguridadweb slideshare4
Curso basicoseguridadweb slideshare4Curso basicoseguridadweb slideshare4
Curso basicoseguridadweb slideshare4
 
Curso basicoseguridadweb slideshare3
Curso basicoseguridadweb slideshare3Curso basicoseguridadweb slideshare3
Curso basicoseguridadweb slideshare3
 
Curso basicoseguridadweb slideshare2
Curso basicoseguridadweb slideshare2Curso basicoseguridadweb slideshare2
Curso basicoseguridadweb slideshare2
 
Curso basicoseguridadweb slideshare1
Curso basicoseguridadweb slideshare1Curso basicoseguridadweb slideshare1
Curso basicoseguridadweb slideshare1
 

Curso basicoseguridadweb slideshare5

  • 1.
  • 2. No Comercial (Non commercial): La explotación de la obra queda limitada a usos no comerciales.
  • 3. Compartir Igual (Share alike): La explotación autorizada incluye la creación de obras derivadas siempre que mantengan la misma licencia al ser divulgadas.
  • 4. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet ¿Que sabe Internet de ti? Privacidad en Internet
  • 5. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet ¿Que pasa cuando escribo mi nombre y apellidos en un buscador de internet? Tu perfil de Facebook Tus comentarios en Twitter Tu perfil profesional LinkedIn Tus gustos Blogs personales Tus fotos Facebook, blogs, etc … … .
  • 6.
  • 8.
  • 9.
  • 11. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet
  • 12.
  • 14.
  • 15.
  • 16. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet Tenemos que ser conscientes que nuestra información en internet cuando usamos nuestros datos reales puede ser muy fácilmente obtenible por cualquiera. Por lo tanto debemos pensar en ello cada vez que utilicemos nuestra identidad real y proteger aquello que no queremos que pueda ver cualquiera...
  • 17. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet ¿Que saben las empresas de internet de ti? En nuestro uso diario de internet realizamos múltiples búsquedas, consultamos diversas páginas, enviamos correos, usamos redes sociales y diversos servicios web. Si alguna empresa o gobierno se dedicara a construir un perfil de preferencias, gustos, costumbres basado en esto ¿te importaría?
  • 18.
  • 20. Rastreo en el navegador
  • 21. Consultas a los buscadores
  • 22.
  • 23.
  • 24.
  • 25. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet En principio esto solo permitirá que cada empresa/dominio guarde la información de lo que hacen sus usuarios, ¿no? :) Esto es así, pero cuando utilizamos los servicios de un sitio web solemos firmar un acuerdo de uso que no se suele leer nadie por lo cual normalmente permitimos que hagan con nuestros datos bastantes cosas como compartir/vender esta información con terceros.
  • 26. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet ¿Cual es la empresa que mejor nos rastrea? Las empresas con más usuario en internet son:
  • 27. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet ¿Conspiranoia? Vayamos al acuerdo de privacidad que aceptamos al utilizar servicios google (buscador, gmail, desktop, analitics, youtube, blogger, …) y facebook http://www.google.com/intl/es/privacy/ http://www.facebook.com/about/privacy/
  • 28. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet “ Es posible que combinemos los datos que nos proporciona el usuario a través de su cuenta con la información procedente de otros servicios de Google o de terceros para ofrecerle una óptima experiencia y mejorar la calidad de nuestros servicios” Creación de un perfil personal por usuario
  • 29. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet “ Información de registro: cuando el usuario accede a los servicios de Google a través de un navegador, una aplicación u otro cliente, nuestros servidores registran automáticamente cierta información. Estos registros de servidor pueden incluir cierta información como la solicitud web, la interacción con un servicio, la dirección IP, el tipo y el idioma del navegador, la fecha y la hora de la solicitud y una o varias cookies que permiten una identificación exclusiva del navegador o de la cuenta” Detección del usuario a través de diferentes cuentas, navegadores, equipos,...
  • 30. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet “ Información de registro: cuando el usuario accede a los servicios de Google a través de un navegador, una aplicación u otro cliente, nuestros servidores registran automáticamente cierta información. Estos registros de servidor pueden incluir cierta información como la solicitud web, la interacción con un servicio, la dirección IP, el tipo y el idioma del navegador, la fecha y la hora de la solicitud y una o varias cookies que permiten una identificación exclusiva del navegador o de la cuenta” Detección del usuario a través de diferentes cuentas, navegadores, equipos,...
  • 31. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet Como vemos existen empresas que basan sus ingresos en conocer a sus usuarios y utilizar ese conocimiento para realizar marketing o directamente para ser vendidos. Ciertas empresas tienen la capacidad de disponer de un perfil de comportamiento (en internet al menos) de sus usuarios. Puede que en ocasiones no deseemos que estos datos sean conocidos
  • 32.
  • 33.
  • 34. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet Otra información que a menudo difundimos sin ser conscientes de ello es la que acompaña a los archivos que generamos: Los metadatos.
  • 35.
  • 38.
  • 40. Usuarios (locales o de dominio) que han participado en la creación del fichero
  • 41. Rutas a los ficheros
  • 43. ...
  • 44. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet
  • 45. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet Como vemos en la pantalla anterior el fichero analizado nos proporciona información más que valiosa para preparar un ataque o para saber quien ha participado en la creación del fichero. Especialmente útil para preparar un ataque dirigido son el programa, el sistema operativo y las versiones.
  • 46. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet Con este conocimiento y sabiendo quien ha enviado el fichero se puede preparar un archivo con un exploit para ese programa/versión y so/versión que al ser enviado a la persona garantiza el éxito en el ataque.
  • 47. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet Buscando vulnerabilidades
  • 48. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet Por otro lado también se divulga información sensible como nombres de usuarios de la red, rutas de instalación, los nombres y apellidos de los usuarios que han tocado el documento,... Esta información puede llevar a exponer información no deseada.
  • 49. SEGURIDAD EN APLICACIONES WEB ¿Que sabe internet de ti? Privacidad en Internet Un caso celebre en el cual los metadatos de un archivo provocaron un escandalo es el del informe de sobre Iraq y las armas de destrucción masiva publicado por el dirigente del gobierno británico en aquella época Tony Blair. http://www.securitybydefault.com/2009/02/hackeos-memorables-los-metadatos-se-la.html http://www.computerbytesman.com/privacy/blair.htm
  • 50.
  • 51.
  • 52.
  • 53. Al usar determinados servicios “gratuitos” pagamos dicho servicio con la información personal que proveemos: costumbres, gustos, fotos, opiniones, etc...
  • 54.
  • 55. Debemos configurar adecuadamente la privacidad en aquellos lugar que podamos para que solo aquellos que deseamos accedan a nuestra información.
  • 56. Debemos leer los acuerdos de servicio de aquellas aplicaciones “gratuitas” para conocer que le estamos vendiendo a la proveedora a cambio de su servicio