Mostrando entradas con la etiqueta meta. Mostrar todas las entradas
Mostrando entradas con la etiqueta meta. Mostrar todas las entradas

martes, 1 de octubre de 2024

Meta debe pagar una multa de 91 millones de euros por dejar expuestas contraseñas de Facebook hace cinco años

Sucede a causa de una investigación que inició en 2019, aunque se confirmó que las contraseñas no llegaron a manos de terceros.


Meta es la empresa matriz de Facebook (Foto: Reuters / Dado Ruvic).

Meta, la empresa matriz de Facebook, ha sido sancionada con una multa de 91 millones de euros debido a una violación de seguridad relacionada con el almacenamiento indebido de contraseñas de usuarios. La Comisión de Protección de Datos de Irlanda (DPC, por sus siglas en inglés), entidad responsable de supervisar las actividades de Meta en Europa, fue la encargada de imponer esta sanción.

La empresa almacenó inadvertidamente las contraseñas de ciertos usuarios de Facebook en "texto simple" dentro de sus sistemas internos, lo que significa que no contaban con ninguna protección criptográfica ni cifrado, exponiendo potencialmente la información sensible de los usuarios. La DPC aclara que "estas contraseñas no se pusieron a disposición de terceros".

Por qué multaron a Meta

En marzo de 2019, Meta Platforms Ireland Limited (MPIL), la entidad que gestiona las operaciones de Facebook en Europa, notificó a la Comisión de Protección de Datos de Irlanda (DPC) que había almacenado de manera inadvertida ciertas contraseñas de usuarios en "texto simple".

Las contraseñas no llegaron a manos de terceros (Foto: Reuters / Yves Herman).

Esto significa que las contraseñas no contaban con protección criptográfica ni cifrado, dejando la información vulnerable a posibles riesgos de seguridad, aunque no fue accesible para terceros.

En abril de 2019, la DPC inició una investigación para determinar si MPIL había cumplido con el Reglamento General de Protección de Datos (RGPD). La investigación se centró en evaluar si la empresa había implementado medidas de seguridad adecuadas para proteger las contraseñas de acuerdo con los riesgos inherentes al procesamiento de datos sensibles.

Además, se analizó si MPIL había cumplido con su obligación de documentar y notificar correctamente las violaciones de datos personales a la autoridad reguladora, como lo exige el RGPD.

A pesar de que las contraseñas no se hicieron accesibles a terceros, la falta de cifrado o protección adecuada es una infracción grave según las normativas del RGPD, que requiere que las empresas implementen medidas de seguridad para mitigar los riesgos de procesamiento de datos personales.

La sanción impuesta refleja la importancia de garantizar un nivel de seguridad apropiado y de cumplir con las obligaciones de notificación en caso de incidentes relacionados con datos personales.


Las contraseñas filtradas no estaban cifradas (Foto: Freepik).

"Esta decisión de la DPC se refiere a los principios de integridad y confidencialidad del RGPD. El RGPD exige que los responsables del tratamiento de datos apliquen medidas de seguridad adecuadas al procesar datos personales, teniendo en cuenta factores como los riesgos para los usuarios del servicio y la naturaleza del tratamiento de datos", indicó la identidad en un comunicado.

Respuesta de Meta ante la multa

Cuando se solicitó una respuesta de Meta tras su sanción, el portavoz de la empresa, Matthew Pollard, envió un comunicado por correo electrónico en el que Meta habría minimizado la gravedad del hallazgo.

En su declaración, la empresa habría afirmado tomar medidas inmediatas para corregir lo que describió como un "error en sus procesos de gestión de contraseñas".

Meta señala que contribuyó a la investigación del ente regulador (Foto: Reuters / Dado Ruvic).

El correo electrónico describió la situación de la siguiente manera:

"Como parte de una revisión de seguridad en 2019, descubrimos que un subconjunto de las contraseñas de los usuarios de Facebook se registraban temporalmente en un formato legible dentro de nuestros sistemas de datos internos. Tomamos medidas inmediatas para corregir este error y no hay evidencia de que se haya abusado de estas contraseñas o se haya accedido a ellas de forma indebida. De manera proactiva, hemos señalado este problema a nuestro regulador principal, la Comisión de Protección de Datos de Irlanda, y hemos colaborado con ellos de manera constructiva durante toda esta investigación".

A pesar de esta especie de descargo, se cree que Meta no apelará la medida y pagará el monto establecido.

(Fuente: Infobae)

lunes, 10 de junio de 2024

Si vivimos en Latinoamérica, ¿podemos evitar que Meta use nuestros datos para entrenar su IA?

La empresa de Mark Zuckerberg recopilará información personal de Facebook e Instagram como fotos y videos.


La opción de restringir el uso no autorizado de datos por parte de Meta solo está disponible en ciertas partes del mundo (Foto: Reuters / Dado Ruvic / File Photo).

Meta anunció que a partir del 26 de junio de 2024 empezará a utilizar los datos de sus usuarios en Facebook e Instagram, incluyendo publicaciones con videos y fotos, para entrenar su inteligencia artificial (IA) generativa, una medida que ha suscitado preocupación por el uso no autorizado de información y las opciones disponibles para rechazar esta medida.

Se ha informado sobre cómo afectará esta medida a los usuarios de distintas partes del mundo, al igual que la forma de restringir el uso de los datos personales por parte de Meta. No obstante, esta opción solo se encuentra disponible en Europa y en algunas ciudades de Estados Unidos.

Cómo evitar que Meta use las fotos y videos de Instagram y Facebook

Según la información difundida por Meta, los usuarios de estas redes sociales tendrán la opción de restringir el uso de sus datos personales, y en ésta tendrán que explicar detalladamente sus razones por las cuáles quieren denegar esta opción. Aunque en Europa ya se han enviado advertencias, en Latinoamérica estas medidas aún no están activas.

Este contexto ha generado debates sobre lo que los usuarios suben a plataformas de Meta y la posible infracción de leyes internacionales de privacidad. Por su parte, el anuncio de Meta detalló que el contenido de publicaciones y fotos, acompañado de descripciones, sería empleado para desarrollar sus modelos de IA.

Cabe destacar que, aunque los mensajes privados no serán utilizados, como ha dicho la compañía, existe inquietud sobre las implicaciones legales y éticas de esta práctica.

Aunque no esté disponible en Latinoamérica, si nos encontramos en algunos de los lugares compatibles con esta opción, este es el paso a paso tanto para Instagram como Facebook:

En Instagram:

• Ir al perfil personal en la app móvil.

• Elegir el menú ubicado en la esquina superior derecha de la pantalla del celular.

• Encontrar la opción "Información" y presionar en "Política de privacidad".

• Oprimir "Oponerse al tratamiento" y, después, confirmar presionando "Oponerse".

En ese instante aparece un formulario con varios puntos a completar en los que resalta una sección que ha generado controversia, debido a que hay que explicar por qué se rechaza que los datos sean usados para entrenar a la inteligencia artificial de Meta.

En Facebook:

• Abrir el perfil personal.

• Seleccionar "Configuración y privacidad".

• Ir a "Configuración", luego "Política de privacidad" y finalmente "Derecho a objetar".

Este último paso no es suficiente; es necesario rellenar un formulario parecido al de Instagram especificando la solicitud de que los datos de la cuenta no se usen para entrenar la IA de Meta.

Cuáles son los riesgos de que Meta use nuestras fotos y videos para entrenar su IA

Una de las principales preocupaciones mediáticas es el tratamiento de información de menores de edad y material íntimo compartido en estas plataformas.

Otro aspecto crítico es la capacidad de Meta para procesar datos de personas que no tienen un perfil en sus aplicaciones, lo cual plantea interrogantes sobre los límites de privacidad y la necesidad de consentimiento explícito para la recolección de datos.

La comunidad artística también ha expresado su disconformidad, señalando el riesgo de que sus obras sean utilizadas sin su consentimiento en la tecnología de IA, lo que podría perjudicar a los creadores de contenido.

Expertos jurídicos han abierto debates sobre el alcance de estos usos tecnológicos y sus posibles efectos adversos. Esta situación ha destacado la importancia de que los usuarios estén informados y tomen decisiones conscientes sobre la información que comparten en redes sociales.

(Fuente: Infobae)