Los patinetes Xiaomi pueden ser controlados por un tercero de forma remota, por un error de seguridad.

Es el más popular. Y seguro que la mayoría de los patinetes eléctricos que ves por la calle son el modelo M365 scooter de Xiaomi. Ahora, ha trascendido que presenta una vulnerabilidad que permite a un potencial atacante controlar de forma remota los controles del vehículo.

Uno de los componentes del M365 scooter, el módulo de conectividad bluetooth que permite comunicar el vehículo con el «smartphone», presenta una vulnerabilidad que lo expone a terceros, tal y como ha descubierto la firma de ciberseguridad Zimperium.

La vulnerabilidad hace que la vinculación entre patinete y «smartphone» vía bluetooth no solicite contraseña ni ningún otro tipo de credencial. Asimismo, el patinete puede comprometerse con la instalación de «firmware» malicioso sin que sus sistemas detecten que no es u programa oficial.

La clave de este error de seguridad es que el patinete se puede conectar con el «smartphone» a través de diferentes aplicaciones, no solo desde la oficial, la Mi Home de Xiaomi. También puede conectarse con otras «apps» como M365 HUD que permite incluso bloquear el patinete desde el móvil.

Este «hackeo», que no exige ningún tipo de contraseña o verificación, sucede cuando el patinete no está vinculado a la «app» oficial, que sí exige una clave. Así, un tercero puede acceder al patinete e instalar «malware» en él para tener control de forma remota. Es decir, un atacante con malas intenciones podría acelerar o frenar el patinete sin que el usuario pueda evitarlo, además de acceder a su información personal.

Reacciones

«Xiaomi es consciente de la vulnerabilidad», ha reconocido la compañía en un comunicado. «Tan pronto como nos enteramos (fueron informados por Zimperium) de esta vulnerabilidad, hemos estado trabajando en solucionarlo y eliminar todas las aplicaciones no autorizadas». La compañía está trabajando en una nueva actualización que lanzará «lo más pronto posible».

Hasta ese momento, lo mejor que pueden hacer los usuarios es conectar el M365 scooter de Xiaomi a la «app» Mi Home. Tal y como aseguran algunos usuarios que han sido «hackeados», el patín no frena de golpe, sino que poco a poco pierde velocidad. Lo mejor, entonces, es entrar en la «app» y desbloquearlo.

Cabe recordar, además, que la única solución de momento es mantenerlo todo el rato conectado a Mi Home, ya que solo puede estar vinculado con un solo dispositivo a la vez.

xiaomi-patinete-1-k9cH--620x349@abc

Problemas en Instagram por mostrar imágenes explicitas de suicidio y autolesión

«Todavía no estamos donde debemos estar en los temas de suicidio y autolesión». Así de sincero se muestra Adam Mosseri, CEO de Instagram, en un artículo publicado en « The Telegraph», donde entona el «mea culpa» de la falta de acción de la compañía a la hora de eliminar este tipo de contenido.

Mosseri, que apenas lleva unos meses en el cargo, se ha visto obligado a dar la cara después de las declaraciones del padre de la joven británica, Molly Russell, quien con 14 de años se suicidó en 2017. «Instagram ayudó a matar a mi hija», declaró recientemente Ian Russell en una entrevista con la « BBC», que exige a la red social un cambio en sus algoritmos.

Para Russell, Instagram es en parte responsable del suicidio de su pequeña porque había consultado mucho contenido relacionado con el suicidio y la autolesión. «Si el algoritmo que hay detrás de una plataforma de redes sociales está programado para sugerir más contenido de ese tipo, deben revisarlo seriamente», dijo, sin olvidar que las leyes británicas estipulan que quien alienta el suicidio de una persona es cómplice del crimen.

A Instagram, propiedad de Facebook, no le ha quedado otra salida que la de asumir sus errores y ha anunciado que ha decidido prohibir las imágenes relacionadas con la autolesión y el suicidio con el fin de «garantizar la seguridad de los usuarios de Instagram». Los «hashtags» secretos con los que se siempre se han comunicado los jóvenes que padecen este tipo de trastornos parecen tener, al fin, los días contados.

No todo el contenido será eliminado

«No permitimos publicaciones que promuevan o fomenten el suicidio o la autolesión. Dependemos en gran medida de nuestra comunidad para informar este contenido y eliminarlo tan pronto como se encuentre», explica Mosseri, que aunque reconoce que aún les queda un largo camino por recorrer, ya han empezado a tomar medidas.

Instagram ya ha comenzado a revisar el contenido publicado, así como las políticas de uso de la red social, «invirtiendo en tecnología para identificar mejor las imágenes», explica el responsable. Pero Mosseri advierte que encontrar el equilibrio va a ser «difícil».

De momento, están ya prohibidas las publicaciones que promueven el suicidio o las autolesiones así como «imágenes violentas», como los cortes que los suicidas suelen hacerse. En cuanto a las fotos que son menos duras, pero relacionadas también con autolesiones, como cicatrices, por ejemplo, no aparecerán en los resultados de la búsqueda y no serán recomendadas por los algoritmos. Es decir, este tipo de contenido que no es tan explícito no se eliminará.

El número total de muertes por suicidio ha aumentado un 6,7 por ciento a nivel mundial entre 1990 y 2016 hasta un total de 817.000 muertes en 2016, según un estudio publicado por «’The British Medical Journal’».

instagram-2-kT9F--620x349@abc

Movimiento estratégico de Amazon para impulsar la expansión de Alexa

Amazon ha anunciado este martes la adquisición de la empresa estadounidense Eero, que fue la primera en sacar al mercado routers que se conectan entre sí para garantizar una señal de internet homogénea en todo el hogar, y que ahora servirán para apoyar la expansión del asistente virtualAlexa.

La compañía que dirige Jeff Bezos ha informado de la operación en un comunicado en el que no se detalla la cuantía por la que se ha cerrado la compra y en el que alaba a Eero por ofrecer un sistema de wifique «se instala en cuestión de minutos y hace llegar a cada una de las habitaciones una señal de internet con garantías».

Eero, fundada en 2014 y con sede en San Francisco (California, EE.UU.), fue la pionera del sistema de routers conectados entre sí en el que posteriormente se adentró Google con un producto equivalente bautizado como Google Wifi.

«Estamos muy impresionados con el equipo de Eero y cómo de rápido inventaron un sistema de wifi que hace que funcionen todos los aparatos conectados a él», indica el vicepresidente de Amazon para dispositivos y servicios, Dave Limp.

«Compartimos la visión de que la experiencia de los hogares inteligentes puede ser en el futuro aún más sencilla y estamos comprometidos a seguir innovando en beneficio de nuestros clientes», añade.

Por su parte, Nick Weaver, cofundador y director ejecutivo de Eero, ha subrayado que la alianza con Amazon permitirá que sus productos y servicios lleguen a más clientes en todo el mundo.

Amazon lleva años apostando por la domótica de la mano de su asistente virtual Alexa y de los dispositivos físicos Echo, que actúan como altavoces y receptores de órdenes de voz, por lo que la adquisición de los routers de Eero completa su control de toda la cadena del servicio.

amazon-1-kbdD--620x349@abc

Rusia probará su Red exclusiva durante un día y se desconectará de Internet

Ciberseguridad. Esta es la clave que Vladimir Putin conoce muy bien. Y más cuando a su país, Rusia, le señalan todos los estados siempre que se produce algún ciberataque. El espionaje en la Red es un asunto vital, en el que el Gobierno ruso lleva trabajando varios años. Su objetivo es navegar por un internet «independiente». Una red exclusivamente rusa que nadie sea capaz de interceptar.

El Programa Nacional de Economía Digital es la nueva normativa en la que trabaja Rusia desde hace tiempo, tal y como recuerda el portal «ZDNet». De hecho, en 2017, anunciaron que planeaban canalizar el 95% de todo el tráfico de internet a nivel local para 2020. Ahora llega la primera prueba de fuego: el 1 de abril es la fecha límite para presentar enmiendas a dicha ley, por lo que la desconexión rusa de internet se producirá antes de ese día.

Las autoridades rusas y los principales proveedores de internet planean desconectar el país de la Red como parte de un experimento planeado, según informó la semana pasada la agencia de noticias rusa «RosBiznesKonsalting» (RBK).

Durante dicha desconexión, se reunirá toda información posible y se proporcionará retroalimentación y modificaciones de cara a la ley que el Parlamento ruso aprobó en diciembre de 2018.

La impresionante inteligencia artificial de EEUU para predecir crisis.

EE.UU. lo tiene claro. Junto a China, lidera la carrera de la inteligencia artificial (IA) y ese liderazgo no está dispuesto a perderlo. Por ello, este lunes, el presidente estadounidense Donald Trump ha firmado una orden ejecutiva que solicita a las agencias gubernamentales federales que dediquen más recursos e investigación a la IA.

Según la agencia Reuters, bajo la «American AI Initiative», la administración americana quiere asegurarse de que va a mantener su ventaja de investigación y desarrollo en IA y áreas relacionadas. De hecho, uno de los proyectos estrella del Gobierno se llama KAIROS, que forma parte de Agencia de Proyectos de Investigación Avanzada de Defensa (The Defense Advanced Research Projects Agency (DARPA)).

La agencia trabaja en desarrollar una IA más capaz, es decir, que sepa comprender y razonar, a través de los datos, y predecir así eventos mundiales complejos, como las crisis políticas o económicas, y generar información que se pueda procesar.

Esta nueva IA del proyecto KAIROS busca mejorar el razonamiento sobre cualquier proceso. Y es que la rápida comprensión de los acontecimientos mundiales es fundamental para que la seguridad nacional funcione y no trabaje en vano. Es decir, si se va a producir un ataque de Estado, lo mejor que puede hacer esa IA es detectar el hecho antes de que suceda y avisar, así, a los organismos pertinentes, quienes pueden prepararse con tiempo para evitar dicho suceso.

Uso de esquemas

Este es precisamente el papel de esa nueva IA con la que EE.UU. trabaja a base de esquemas de datos que ayudan a dibujar correlaciones entre la información. «El proceso de descubrir conexiones relevantes a través de montañas de información y los elementos estáticos que subyacen requiere información temporal y patrones de eventos, que pueden ser difíciles de capturar a escala con las herramientas y sistemas disponibles actuales», asegura el Dr. Boyan Onyshkevych, de DARPA.

El uso de esquemas para ayudar a dibujar correlaciones entre la información no es un concepto nuevo. Fue definido por primera vez por el científico cognitivo Jean Piaget en 1923. Los esquemas son unidades de conocimiento que los humanos mencionan para dar sentido a los eventos al organizarlos en estructuras narrativas comunes. Por ejemplo, cuando una persona acude a una tienda a comprar, generalmente implica un esquema de transacción de compra, que se define por un conjunto de acciones (pago), roles (comprador, vendedor) y restricciones temporales (los artículos se escanean y luego se intercambian los pagos).

DARPA creó KAIROS, el programa razonamiento sobre esquemas de IA, para dotar a la máquina de una capacidad basada en un esquema para permitir el razonamiento contextual y temporal sobre eventos complejos del mundo real con el fin de generar una comprensión procesable de estos eventos y predecir cómo se desarrollarán. El objetivo del programa es desarrollar un sistema semiautomático capaz de identificar y dibujar correlaciones entre eventos o datos aparentemente no relacionados, ayudando a informar o crear narrativas amplias sobre el mundo que nos rodea.

Los objetivos de investigación de KAIROS se abordarán en dos etapas. La primera etapa se centrará en la creación de esquemas a partir de grandes volúmenes de datos. La segunda etapa se centrará en la aplicación de la biblioteca de esquemas creados para descubrir y extraer eventos complejos. Esta etapa requerirá la identificación de eventos y entidades, así como las relaciones entre ellos para ayudar a construir y extender una base de conocimiento.

Kairos-ia-kPGG--620x349@abc