<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>David González Cuautle &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/david-gonzalez-cuautle/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 27 Sep 2025 02:07:30 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>David González Cuautle &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Qué riesgos se corren al buscar servicios de streaming gratuitos como Magis TV</title>
		<link>https://doblellave.com/que-riesgos-se-corren-al-buscar-servicios-de-streaming-gratuitos-como-magistv/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 28 Sep 2025 15:00:16 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[audio y video]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[David González Cuautle]]></category>
		<category><![CDATA[ejemplo]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[gratuito o gratuita]]></category>
		<category><![CDATA[Magis TV]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[música]]></category>
		<category><![CDATA[peligros y riesgos]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[series y películas]]></category>
		<category><![CDATA[servicios de streaming gratuitos]]></category>
		<category><![CDATA[Set Top Boxes]]></category>
		<category><![CDATA[STB]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=342182</guid>

					<description><![CDATA[Las opciones de streaming gratuitas pueden exponerte a daños y problemas. ESET Latinoamérica analiza MagisTV como un ejemplo de ello]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Desde la pandemia, el uso de aplicaciones de streaming creció considerablemente, millones de personas escuchan <strong>música</strong> en plataformas como <strong>Spotify, Apple Music</strong> o <strong>Amazon Music</strong>, y ven <strong>películas</strong> y series en servicios como <strong>Netflix, Amazon Prime</strong> o <strong>Apple TV</strong>. Sin embargo, <strong>también existen aplicaciones que ofrecen contenido de audio y video de forma “gratuita”, lo cual puede resultar tentador para quienes buscan evitar pagar suscripciones</strong>. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierte que estas alternativas no solo <strong>pueden implicar problemas legales</strong>, sino también <strong>riesgos de seguridad, especialmente en el caso de los llamados <em>Set Top Boxes</em></strong>, dispositivos que permiten acceder a contenido sin suscripciones pagas y que, al no contar con controles adecuados, pueden exponer a los equipos a <strong>malware</strong> y otras amenazas cibernéticas.</p>
<p>Según <a href="https://es.statista.com/temas/9059/streaming-en-en-el-mundo/#topFacts" target="_blank" rel="noopener">Statista, el streaming de audio ha superado más de 750 millones de usuarios de pago</a> en diversas plataformas y aplicaciones, mientras que el streaming de video acumula más de 155 millones de suscriptores; en ambos casos hablando de cifras a nivel mundial.</p>
<p>Los riesgos que existen en las <strong>apps de streaming no oficiales</strong> incluyen que muchas de estas aplicaciones no se encuentran en tiendas oficiales como Google Play Store o App Store, lo que obliga al usuario a dirigirse a sitios web alternos. Estos sitios suelen evitar los controles de calidad y seguridad que imponen las tiendas oficiales, lo que los convierte en un <strong>terreno fértil para la distribución de software malicioso</strong>.</p>
<p><em><strong>“</strong>Una de las señales de maliciosidad de estas apps, es la excesiva habilitación de permisos especiales y críticos, en el dispositivo. Estas aplicaciones pueden comprometer la seguridad del dispositivo y de toda la red doméstica y ser la puerta de entrada para malware, <strong>desde spyware y troyanos hasta herramientas diseñadas para robar información personal”</strong>, </em>advierte <strong>David Gonzalez Cuautle</strong>, Investigador de <strong>ESET Latinoamérica</strong>.</p>
<p>El uso de estas plataformas, según ESET, <strong>también implica un riesgo legal ya que retransmitir contenido sin contar con los derechos correspondientes vulnera la propiedad intelectual de los titulares. Esto puede derivar en bloqueos por parte de proveedores de servicios de Internet o incluso en acciones judiciales</strong>.</p>
<h2>Magis TV: un ejemplo de los riesgos</h2>
<p>Desde ESET se analizó como muestra y ejemplo, una aplicación que ha ido ganando popularidad en los últimos meses, sobre todo en <strong>Argentina, Colombia</strong> y <strong>México</strong>. Se presenta como un medio para ver series, películas y deportes en vivo sin pagar una suscripción mensual.</p>
<p>El análisis de la aplicación (APK) de <strong>Magis TV</strong> mostró que existen permisos críticos e invasivos que no corresponden a una aplicación convencional de streaming y que pueden ser <strong>aprovechados con malas intenciones</strong>, retomando la clasificación de <strong>potencialmente indeseables</strong> (PUA).</p>
<p><strong>Entre los permisos que se solicitan al utilizar esta app se encuentran:</strong></p>
<ul>
<li><strong>android.permission.GET_TASKS</strong>: Permite que una aplicación recupere información sobre las tareas que se ejecutan y puede facilitar que aplicaciones maliciosas descubran información privada sobre otras aplicaciones. Así un atacante podría obtener información confidencial sobre el uso del dispositivo o datos de otras aplicaciones.</li>
<li><strong>android.permission.MOUNT_UNMOUNT_FILESYSTEMS</strong>: Permite que la aplicación monte y desmonte sistemas de archivos para almacenamiento extraíble. Un atacante podría causar daños comprometiendo la seguridad del dispositivo.</li>
<li><strong>android.permission.POST_NOTIFICATIONS</strong>: Permite que una aplicación publique notificaciones, lo que habilitaría el envío de spam, phishing o contenido inapropiado.</li>
<li><strong>android.permission.READ_EXTERNAL_STORAGE: </strong>Un atacante podría acceder a fotos, videos, documentos y otros archivos almacenados en la tarjeta SD, incluyendo información sensible, al permitir la lectura desde el almacenamiento externo.</li>
<li><strong>android.permission.READ_MEDIA_AUDIO</strong>: Permite la lectura de archivos de audio desde el almacenamiento externo. Esto facilitaría acceder a grabaciones de voz, música y otros archivos de audio guardados en el almacenamiento externo, incluyendo información sensible.</li>
<li><strong>android.permission.REQUEST_INSTALL_PACKAGES</strong>: Las aplicaciones maliciosas pueden usar esto para intentar engañar a los usuarios y que instalen paquetes maliciosos adicionales. Un atacante podría distribuir malware o spyware haciéndolo pasar por una actualización legítima o una aplicación útil.</li>
<li><strong>android.permission.WRITE_EXTERNAL_STORAGE</strong>: Permite que una aplicación escriba en el almacenamiento externo, lo que podría habilitar a un atacante a modificar o borrar archivos importantes, inyectar malware en el almacenamiento externo o <strong>robar datos</strong>. Esto podría resultar en la pérdida de datos, el compromiso del dispositivo o el robo de información personal.</li>
</ul>
<p><em>“Estos riesgos implican que el robo de información de los usuarios que utilizan este tipo de aplicaciones es teóricamente factible con los permisos antes mencionados. Ello se debe a la criticidad de los permisos al momento de instalar la aplicación, puesto que pueden descargar e instalar otras herramientas o aplicaciones capaces de rastrear la geolocalización, acceder a contenido multimedia como fotos, audios, mensajes y videos, y enviarlos a servidores externos sin el consentimiento del usuario”, </em>agrega Gonzalez Cuautle de ESET.</p>
<h3>Otros peligros de buscar streaming gratuito: Set Top Boxes</h3>
<p>Los <em>Set Top Boxes</em> (<strong>STB</strong>), también conllevan el peligro de ser la entrada de <em>malware</em>, ya que pueden ser modificados o pirateados, en la mayoría de los casos e infectar la TV con malware de publicidad invasiva, robo de datos, y acceso remoto no autorizado a la red doméstica.</p>
<h4><span style="color: #ff6600;"><em><strong>ESET analiza una de las formas en que esto ocurre</strong></em></span></h4>
<ol>
<li><strong>STB con software malicioso:</strong> si el dispositivo ha sido modificado para ejecutar apps piratas o firmware no oficial, puede contener malware que afecte tanto al STB como a la TV (si tiene un sistema operativo vulnerable, como Android TV customizado).</li>
<li><strong>Apps maliciosas: </strong>si se instalan aplicaciones de fuentes no confiables en el STB o la TV, estas pueden contener spyware, troyanos o infostealers.</li>
<li><strong>Red compartida:</strong> si el STB infectado está en la misma red WiFi que la TV, un malware avanzado podría propagarse a otros dispositivos conectados.</li>
<li><strong>USB infectado:</strong> algunas STB modificadas requieren instalar archivos desde una memoria USB, lo que puede ser un vector de infección.</li>
</ol>
<p><em><strong>“Instalar una aplicación fuera de las tiendas oficiales puede presentar la posibilidad de que el dispositivo sea comprometido y usado como medio para propagar malware</strong>. Es decisión de cada persona evaluar si vale la pena dejar en bandeja de plata (a atacantes) su información, solo por evitar pagar una suscripción<strong>”</strong>, </em>concluye David González Cuautle de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuáles son las 5 de vulnerabilidades principales de los navegadores más usados en móviles</title>
		<link>https://doblellave.com/cuales-son-las-5-de-vulnerabilidades-principales-de-los-navegadores-mas-usados-en-moviles/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 18 Jan 2025 15:00:10 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[5 de vulnerabilidades principales]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[David González Cuautle]]></category>
		<category><![CDATA[navegadores más usados en móviles]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[segunda mitad del 2024]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=330427</guid>

					<description><![CDATA[ESET develó su análisis de las principales vulnerabilidades en los navegadores móviles más populares de 2024]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Una parte fundamental para poder acceder, ver o generar contenido y realizar diversas actividades en internet dentro de los dispositivos móviles es a través de los navegadores, los cuales son aplicaciones que están optimizadas para mostrar contenido web en pantallas más pequeñas a diferencia de un equipo de escritorio. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, ha compartido las vulnerabilidades explotadas con mayor frecuencia en los <strong>navegadores móviles más populares</strong> durante el <strong>segundo semestre de 2024</strong>, asunto de máximo interés para conocedores y usuarios avanzados.</p>
<p><em>“Los usuarios buscan un navegador que les brinde una experiencia fluida al momento de consumir e interactuar con cualquier tipo de contenido, cada uno de estos tiene características particulares en el cómo muestran y guardan la información, sin embargo, también son una puerta para que el móvil pueda infectarse con un malware y llevarse la información, esto por parte de ciberdelincuentes, sino se tienen instaladas las actualizaciones correspondientes o se descargan archivos infectados que logren aprovecharse de alguna vulnerabilidad”</em>, advierte <strong>David González Cuautle</strong>, Investigador de Ciberseguridad del equipo de <strong>ESET Latinoamérica</strong>.</p>
<p>Según GS.statcounter, <strong>Chrome fue el navegador dominante en teléfonos inteligentes con una participación de mercado del 65,75%</strong>. <strong>Safari ocupó la segunda posición con un 21,47%</strong>, principalmente debido a su integración con iPhone. <strong>Samsung Internet obtuvo el tercer puesto con una cuota del 3,54%</strong> mientras que <strong>Opera tuvo un uso por parte del mercado del 1,63%</strong>. Samsung Internet cuenta con vulnerabilidades hasta el 2022. Hoy en día no se tienen registros por parte de la marca donde se haya encontrado nuevos fallos y riesgos en el navegador. Mientras que para Opera Web sucede lo mismo, su registro de vulnerabilidades es de hace más de 6 años.</p>
<p>No obstante, desde ESET destacan que <strong>esto no quiere decir que sean navegadores totalmente seguros ya que todo depende de cómo los utilice el usuario final</strong>.</p>
<p><a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, detalla el top 5 de vulnerabilidades más explotadas (durante la segunda mitad del 2024) en los navegadores móviles más utilizados:</p>
<h4><span style="color: #ff6600;">En el navegador Google Chrome</span></h4>
<ol>
<li><strong>CVE-2024-9956:</strong> Esta vulnerabilidad fue publicada el 10 de octubre, es una implementación inadecuada en WebAuthentication de Google Chrome en Android. Permite a un atacante local realizar una escalación de privilegios a través de una página HTML elaborada para explotar esta vulnerabilidad, con lo cual podría instalar malware del tipo <em>infostealer</em> o troyano. Los dispositivos afectados son Android que cuenten con la versión no actualizada.</li>
<li><strong>CVE-2024-8907:</strong> Vulnerabilidad publicada en septiembre, consiste en una validación insuficiente de datos en Omnibox (barra de direcciones del navegador, que también se conoce como cuadro multifunción) en Google Chrome en Android. Versiones anteriores permiten a un atacante vía remota convencer a un usuario de participar en gestos específicos de IU (interfaz de usuario) para inyectar scripts arbitrarios o HTML (XSS) a través de gestos de interfaz. Los dispositivos afectados fueron Android con la versión no actualizada.</li>
<li><strong>CVE-2024-8639:</strong> Una vulnerabilidad publicada el 11 de septiembre, consiste en aprovecharse del autocompletado de Google Chrome en Android. Permite a un atacante vía remota explotar potencialmente esta falla a partir de la suplantación de una página HTML. Los dispositivos afectados fueron Android con la versión no actualizada.</li>
<li><strong>CVE-2024-8637:</strong> Publicada en septiembre, consiste en aprovecharse del servicio del navegador que permite enviar contenido de Chrome a un dispositivo con Chromecast habilitado (Chrome Media Router). Las versiones anteriores a la 128.0.6613.137 le permiten a un atacante vía remota explotar potencialmente esta falla a partir de la suplantación de una página HTML. Los dispositivos afectados fueron Android con la versión no actualizada.</li>
<li><strong>CVE-2024-8034:</strong> Esta vulnerabilidad de agosto, consiste en una implementación inadecuada de las pestañas personalizadas de Google Chrome en Android. Permiten a un atacante vía remota explotar potencialmente esta falla a partir de la generación de miles de pestañas de una página HTML. Los dispositivos afectados fueron Android con la versión no actualizada.</li>
</ol>
<h4><span style="color: #ff6600;">En el navegador Safari</span></h4>
<ol>
<li><strong>CVE-2024-54534: </strong>Vulnerabilidad publicada el 11 de diciembre, sino se tiene actualizado el navegador, una aplicación maliciosa puede ser capaz de acceder a información sensible y privada de la víctima a través de las fallas de memoria con lo cual puede escalar privilegios en el dispositivo afectado. Además de que el atacante puede ser capaz de alterar el tráfico de la red y generar una denegación de servicio. Los dispositivos afectados son watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2 con las versiones mencionadas.</li>
<li><strong>CVE-2024-54508: </strong>Publicada en diciembre, sino se tiene actualizado el navegador, una aplicación maliciosa puede ser capaz de acceder a información sensible y privada de la víctima a través de las fallas de memoria con lo cual puede escalar privilegios en el dispositivo afectado, además de que el atacante puede ser capaz de alterar el tráfico de la red y generar una denegación de servicio. Debido a una validación insuficiente de la lista de lectura de Safari se puede revelar la dirección IP originaria del sitio web. Si se tiene acceso físico al dispositivo iOS el atacante puede ser capaz de ver el contenido de notificación desde la pantalla de bloqueo. Los dispositivos afectados son watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2 con las versiones mencionadas.</li>
<li><strong>CVE-2024-54505: </strong>Una vulnerabilidad publicada en diciembre del 2024, sino se tiene actualizado el navegador, una aplicación maliciosa puede ser capaz de acceder a información sensible y privada de la víctima a través de las fallas de memoria con lo cual puede escalar privilegios en el dispositivo afectado. Además, el atacante puede ser capaz de alterar el tráfico de la red y generar una denegación de servicio, incluyendo acceder a partes de la memoria para generar procesos maliciosos. Debido a una validación insuficiente de la lista de lectura de Safari se puede revelar la dirección IP originaria del sitio web. Si se tiene acceso físico al dispositivo iOS el atacante puede ser capaz de ver el contenido de notificación desde la pantalla de bloqueo. Los dispositivos afectados son iPadOS 17.7, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2 con las versiones mencionadas.</li>
<li><strong>CVE-2024-44309: </strong>Vulnerabilidad publicada en noviembre, sino se tiene actualizado el navegador, permite al atacante procesar contenido web para causar una ejecución arbitraria de código. Apple fue consciente de un informe de que este tema pudo haber sido explotado activamente en los sistemas Mac basados en Intel. Los dispositivos afectados son Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1 con las versiones mencionadas.</li>
<li><strong>CVE-2024-44259: </strong>Esta vulnerabilidad fue publicada en octubre, sino se tiene actualizado el navegador, un atacante puede ser capaz de abusar de una relación de confianza para descargar contenido malicioso. En la navegación privada se puede filtrar el historial de navegación, además las cookies pueden redirigirse hacia donde el atacante decida. Los dispositivos afectados son: iOS 17.7.1 y iPadOS 17.7.1, visionOS 2.1, iOS 18.1 e iPadOS 18.1, macOS Sequoia 15.1, Safari 18.1 con las versiones mencionadas.</li>
</ol>
<h4><span style="color: #ff6600;">En el navegador Firefox</span></h4>
<ol>
<li><strong>CVE-2024-9680: </strong>Una vulnerabilidad que fue actualizada el 18 de noviembre y <strong>reportada por Damien Schaeffer de ESET</strong> (Malware Reseacher). Un atacante puede ser capaz de lograr la ejecución de código en el proceso de contenido explotando la animación de líneas de tiempo. Versiones anteriores a 131.0.2, Firefox ESR 128.3.1, Firefox ESR 115.16.1, Thunderbird 131.0.1, Thunderbird 128.3.1 y Thunderbird 115.16.0 son las afectadas, mientras que los dispositivos afectados son Android, PC.</li>
<li><strong>CVE-2024-9936: </strong>Publicada en octubre, cuando se manipula el nodo de la memoria caché, el atacante puede ser capaz de generar un comportamiento anómalo por el potencial de poder explotar otras características del navegador afectado. Versiones anteriores a 131.0.3 son vulnerables. Dispositivos afectados: Android, PC.</li>
<li><strong>CVE-2024-9397: </strong>Vulnerabilidad publicada en octubre, una demora en el directorio para la carga de archivos de la UI (Interfaz de Usuario) puede hacer posible que un atacante engañe al usuario para obtener permisos vía <em>clickjacking</em> (ataque a la interfaz de un sitio web que engaña a los usuarios para que hagan clic en enlaces maliciosos sin saberlo). Versiones anteriores a Firefox 131, Firefox ESR 128.3, Thunderbird 128.3 y Thunderbird 131 son vulnerables. Dispositivos afectados: Android, PC.</li>
<li><strong>CVE-2024-9403:</strong> Vulnerabilidad publicada en octubre, los errores de seguridad de la memoria presentes en Firefox 130. Algunos de estos errores mostraron evidencia de corrupción en la memoria e indican que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Versiones anteriores a Firefox 131 y Thunderbird 131 son vulnerables. Los dispositivos afectados son Android, PC.</li>
<li><strong>CVE-2024-9400:</strong> Esta vulnerabilidad fue publicada en octubre, una potencial vulnerabilidad de corrupción en la memoria podría desatarse si un atacante tuviera la capacidad de desencadenar una OOM (proceso llamado <em>Out Of Memory killer</em> por sus siglas en inglés y es cuando el sistema tiene poca memoria. Este proceso revisa otros procesos y termina los que están utilizando más memoria de la que deberían) en un momento específico durante la compilación de JIT. Versiones anteriores a Firefox 131, Firefox ESR 128.3, Thunderbird 128.3 y Thunderbird 131 son vulnerables. Los dispositivos afectados son Android, PC.</li>
</ol>
<p><strong><em>“Las vulnerabilidades persistentes evidencian la necesidad de mayor concientización entre los usuarios. No adoptar buenas prácticas, como mantener actualizadas las aplicaciones móviles y de escritorio, puede facilitar el robo de información y su venta en mercados negros. Incluso las vulnerabilidades de bajo impacto pueden comprometer la seguridad de nuestros dispositivos, por lo que es fundamental estar informados y tomar medidas preventivas”</em></strong>, concluye González Cuautle, de ESET Latinoamérica.</p>
<p>Coordenadas de contacto con ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inteligencia artificial generativa: 5 desafíos planteados</title>
		<link>https://doblellave.com/inteligencia-artificial-generativa-5-desafios-planteados/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 24 Feb 2024 15:30:54 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[5 desafíos]]></category>
		<category><![CDATA[David González Cuautle]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[inteligencia artificial generativa]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[riesgos vinculados]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=315381</guid>

					<description><![CDATA[Es esperado que la Inteligencia Artificial Generativa incremente su impacto, genere cambios y mejoras. ESET advierte no obstante desafíos y riesgos]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, advierte que si bien el futuro es prometedor para cada uno de los campos donde puede ser aplicada la <strong>Inteligencia Artificial Generativa</strong>, y con grandes expectativas, <strong>hay riesgos vinculados a la adopción de esta nueva tendencia</strong>.</p>
<p>Los modelos tradicionales de <strong>Inteligencia Artificial</strong> se basan en modelos estadísticos que reconocen patrones a partir de datos existentes y son más aprovechados para contextos analíticos y predictivos. En el auge de la <strong>IA</strong>, se creó una nueva categoría llamada <em>generativa</em> que <strong>tiene el potencial de (re)construir o (re)producir contenido proveniente de algún texto, imagen, video, audio o código fuente, tan verosímil como el usuario lo permita</strong>. Los modelos generativos pueden producir nuevos datos (artificiales) usando datos reales (alimentados por el usuario) y crear información nueva; <strong>aquel horizonte que existía hasta hace un par de años solo en los libros de ciencia ficción o las películas va acercándose cada vez más a la realidad</strong>.</p>
<p>La <em>IA Generativa</em> reside en el ciberespacio y, por consecuencia, <strong>existen riesgos asociados que pueden afectar tanto a personas como empresas o gobiernos</strong>, ESET identifica principalmente 5:</p>
<h4><span style="color: #333333;">1.- Moderación de contenidos</span></h4>
<p>Algunas de las redes sociales, sitios web o aplicaciones no son legalmente responsables, o son muy ambiguos, en lo que refiere a los contenidos subidos por sus usuarios, como ideas o publicaciones hechas por terceros o subyacentes, ni el contenido generado por IA: aun cuando cuentan con términos de uso, normas de comunidad y políticas de privacidad que protejan los derechos de autor, hay un vacío legal que sirve de blindaje para los proveedores ante una violación de derechos de autor.</p>
<p>El usuario cuenta con un fácil acceso y una enorme disponibilidad de herramientas de IA Generativa que son poco claras, incluso contradictorias, en sus políticas de uso e implementación.</p>
<h4><span style="color: #333333;">2.- Infracción de los derechos de autor e imagen</span></h4>
<p>En los Estados Unidos, en mayo 2023, una Huelga del <strong>Sindicato de Guionistas</strong>, comenzó una serie de conflictos a la que se le unió en julio del mismo año el <strong>Sindicato de Actores</strong> en <strong>Hollywood</strong>. Las principales causas de este movimiento se debieron a la petición de un aumento salarial derivado del auge de las plataformas digitales, ya que hubo un incremento en la demanda/creación del contenido y buscaban que las ganancias fueran repartidas proporcionalmente entre guionistas/actores y las grandes compañías.</p>
<p>Otro motivo fue el abuso de la IA Generativa por parte de estas compañías para producir contenido sin el consentimiento del actor o actriz de usar su rostro y voz para fines comerciales, por lo que solicitaron un nuevo contrato que los protegiera de la explotación de su identidad y talento -sin su consentimiento ni remuneración- para esta tecnología. La originalidad de algún contenido independientemente de la fuente, con la llegada de la IA Generativa cada vez parece ser más difusa. En este caso, muchos derechos de autor y permisos de imagen fueron ignorados por grandes compañías, generando una enorme molestia y como consecuencia de esto Estados Unidos optó por implementar recursos legales que protegieran a ambas partes.</p>
<h4><span style="color: #333333;">3.- Privacidad</span></h4>
<p>Para que los modelos de IA Generativa puedan funcionar correctamente necesitan de grandes volúmenes de datos para ser entrenados, pero ¿qué sucede cuando este volumen puede obtenerse de cualquier fuente pública como videos, audios, imágenes, textos o códigos fuente sin el consentimiento del titular? Es aquí donde, según <strong>ESET</strong>, las plataformas, aplicaciones y redes sociales debieran apegarse al marco normativo sobre la privacidad de datos de cada país en caso de existir, de lo contrario apoyarse en el Reglamento General de Protección de Datos (GDPR) del Parlamento Europeo que ya incluye una sección para la IA.</p>
<h4><span style="color: #333333;">4.- Cuestiones éticas</span></h4>
<p>Aquellos países donde las regulaciones en materia de IA son escasas o nulas, son aprovechados por algunos usuarios para fines nada éticos como la suplantación de identidad (voz, imagen o video) para crear perfiles falsos que usan para cometer fraude/extorsión a través de alguna plataforma, aplicación o red social, o también lanzar campañas de phishing sofisticadas o estafas del tipo <a href="https://www.eset.com/py/acerca-de-eset/sala-de-prensa/comunicados-de-prensa/articulos-de-prensa/estafas-en-apps-de-citas-a-que-senales-prestar-atencion-y-como-evitar-ser-victima/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-para-empresas&amp;utm_term=en" target="_blank" rel="noopener">catfishing</a>.</p>
<h4><span style="color: #333333;">5.- Desinformación</span></h4>
<p>Aprovechando este tipo de IA las prácticas de difusión de <strong>noticias falsas</strong> en plataformas y redes sociales se ven mejoradas. La viralización de estos contenidos engañosos generados llega a perjudicar la imagen de alguna persona, comunidad, país, gobierno o empresa.</p>
<p><em>“La IA Generativa presenta riesgos particulares que deben abordarse de manera cuidadosa para garantizar su uso ético y seguro. Estos riesgos incluyen desde la moderación del contenido que suben los usuarios, hasta aquel engañoso, sesgado o perjudicial para evitar la manipulación de información”, </em>menciona <strong>David González Cuautle</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Al considerar estos riesgos, desde ESET señalan que es esencial implementar <strong>estrategias preventivas</strong> y correctivas, tales como:</p>
<ul>
<li><em><strong>Filtrado y moderación efectiva:</strong></em> Desarrollar sistemas de filtrado y moderación robustos que puedan identificar y eliminar contenido inapropiado, engañoso o sesgado generado por modelos de IA Generativa. Esto ayudará a mantener la integridad de la información y a prevenir posibles consecuencias negativas.</li>
<li><em><strong>Entrenamiento con datos éticos y diversificados:</strong></em> Garantizar que los modelos de IA Generativa se entrenen con conjuntos de datos éticos, imparciales y representativos. La diversificación de los datos contribuye a reducir sesgos y a mejorar la capacidad del modelo para generar contenido más equitativo y preciso.</li>
<li><strong>Transparencia en la regulación del contenido:</strong> Establecer regulaciones que permitan a los usuarios comprender cómo se genera el contenido, el tratamiento que reciben los datos y las implicaciones que puede llegar a tener en caso de no cumplir.</li>
<li><strong>Evaluación continua de la ética y la calidad:</strong> Implementar mecanismos de evaluación continua para monitorear la ética y la calidad del contenido generado. Estos mecanismos pueden incluir auditorías regulares, pruebas de robustez y colaboración con la comunidad para identificar y abordar posibles problemas éticos.</li>
<li><strong>Educación y conciencia pública:</strong> Promover la educación y la conciencia pública sobre los riesgos asociados con la IA Generativa. Fomentar la comprensión de cómo funcionan estos modelos y cuáles son sus posibles impactos permitirán al usuario participar activamente en la discusión y en la exigencia de prácticas éticas por parte de los desarrolladores y empresas.</li>
</ul>
<p>Se puede conocer más sobre seguridad informática en el portal de ESET: <a href="https://www.welivesecurity.com/5-principales-desafios-inteligencia-artificial-generativa/" target="_blank" rel="noopener">https://www.welivesecurity.com/5-principales-desafios-inteligencia-artificial-generativa/</a></p>
<p><em><strong>Le puede interesar igualmente: <a href="https://doblellave.com/eset-sector-de-la-salud-fue-uno-de-los-mas-atacados-por-el-cibercrimen/" target="_blank" rel="noopener">ESET; sector de la Salud fue uno de los más atacados por el cibercrimen</a></strong></em></p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET Latinoamérica y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
