Los robots cortacésped pirateables desbloquean una nueva pesadilla


Prepárate para la final Ya es bastante malo sin que la plataforma que utilizas para hacer tus tareas escolares se apague repentinamente. Desafortunadamente para muchos estudiantes en los EE. UU., eso es exactamente a lo que se enfrentaron el jueves después de que Canvas entrara en “modo de mantenimiento” luego de un ataque de ransomware contra la empresa de tecnología educativa Instructure. Los piratas informáticos llamados ShinyHunters se atribuyeron la responsabilidad de la infracción y los expertos dicen que el caos que causaron muestra hasta dónde llegarán estos actores para extorsionar a sus víctimas.

¿Sabías que Google Chrome incluye la descarga automática de los modelos Gemini Nano AI? Si no, no estarás solo. Las personas que utilizaron el popular navegador de Google esta semana notaron que Gemini Nano había estado ocupando 4 GB de espacio en sus escritorios desde 2024, lo que generó molestias y preocupaciones sobre la privacidad. Afortunadamente, puedes desactivar el modelo de IA, pero no sin perder algunas funciones de seguridad útiles. Por supuesto, también puedes descargar otros navegadores de forma gratuita.

Los investigadores revelaron esta semana que miles de aplicaciones codificadas por vibración quedaron expuestas en la Internet abierta, exponiendo datos corporativos y personales confidenciales. La falla de seguridad es un recordatorio: el hecho de que puedas codificar vibraciones no significa que debas hacerlo.

El Departamento de Seguridad Nacional citó a Google en un esfuerzo por obtener datos de ubicación y actividad de la cuenta de un hombre canadiense que criticó las tácticas de control de inmigración de Estados Unidos tras los asesinatos de Renee Good y Alex Pretti en Minneapolis a principios de este año. La Unión Americana de Libertades Civiles presentó esta semana una denuncia contra el DHS en nombre del hombre, que no ha visitado Estados Unidos en más de 10 años.

Según una nueva investigación, estafadores, piratas informáticos de bajo nivel y otros ciberdelincuentes se han unido a la humanidad que busca liberarse de los errores de la IA. Mientras tanto, Meta está mejorando su tecnología de verificación de edad después de que un estudio descubriera que los niños hacían trampa en las comprobaciones de edad en línea utilizando técnicas simples, incluido un niño héroe que eludió la verificación de edad en línea dibujándose un bigote falso. Finalmente, detallamos los esfuerzos de Rusia para crear un competidor local para su servicio de Internet satelital Starlink, con todas las preocupaciones de privacidad y seguridad que ello conlleva.

Y hay más. Cada semana recopilamos noticias sobre seguridad y privacidad que no cubrimos en profundidad. Haga clic en el titular para leer la historia completa. Y mantente a salvo ahí fuera.

La mayoría de la gente espera que un robot de 200 libras con cuchillas en su patio trasero no sea fácil de piratear. Desafortunadamente para el propietario de Yarbo, un robot cortacésped de 5.000 dólares que también puede funcionar como soplador de hojas, quitanieves y bordeador, ese no es el caso. The Verge informa que un investigador de seguridad descubrió múltiples vulnerabilidades en los robots de páginas que permiten a los piratas informáticos controlar de forma remota las máquinas (incluidas las transmisiones de sus cámaras), así como extraer las direcciones de correo electrónico de los propietarios, las contraseñas de Wi-Fi y las ubicaciones de sus hogares.

Después de que un portavoz de Yarbo le dijera a The Verge que “el entorno de diagnóstico del robot no es de acceso público”, el reportero e investigador demostró la falla de seguridad y sus posibles consecuencias al casi atropellar a un reportero con un robot secuestrado. La compañía informó que está desarrollando una solución para al menos una de las fallas identificadas por los investigadores.

Meta Mark Zuckerberg tiene atraer apoyo para mensajes cifrados de extremo a extremo en Instagram, abandonando sus planes de proteger la privacidad del usuario proporcionando mensajes que la empresa no puede espiar. La empresa dejó de ofrecer cifrado en Instagram el 8 de mayo, lo que facilita técnicamente el acceso a los mensajes directos.

Después de pasar años construyendo los sistemas de cifrado necesarios para proteger su aplicación de chat, Meta dijo en 2023 que había implementado el cifrado predeterminado para Messenger. También dijeron que introducirían una versión opt-in para Instagram, lo que habían planeado hacer. eventualmente se convirtió en la configuración predeterminada. Sin embargo, ese día nunca llegó ya que Meta decidió en marzo de este año que no había suficientes personas optando por participar y eliminaría la opción de cifrar los chats de Instagram. El cambio de dirección ha enfurecido a los expertos en privacidad y seguridad que temen que la reversión pueda socavar los esfuerzos de cifrado de extremo a extremo en todo el mundo.

La administración Trump está lanzando algo nuevo estrategia antiterroristaque el presidente Donald Trump describió como “un regreso a la razón y a la paz a través de la fuerza” en un prólogo que acompaña al documento. Los tres tipos más grandes de grupos terroristas, según el documento, son los cárteles, los grupos terroristas islamistas y los “extremistas de izquierda violentos”, que según el memorando incluyen grupos anarquistas y antifascistas, además de tener ideologías “antiamericanas” y “radicales pro-transgénero”.

El memorando promete: “Utilizaremos todas las herramientas constitucionalmente disponibles para mapearlos a nivel nacional, identificar su membresía, mapear sus relaciones con organizaciones internacionales como Antifa y usar herramientas de aplicación de la ley para desactivarlos operativamente antes de que puedan dañar o matar a personas inocentes”.



Source link