Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil...

33
Privacidad en Redes Sociales Web Lorena González Manzano ([email protected]) Grupo COSEC· Dpto. Informática (seg.inf.uc3m.es)

Transcript of Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil...

Page 1: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Privacidad

en

Redes Sociales

Web

Lorena González Manzano ([email protected])

Grupo COSEC· Dpto. Informática

(seg.inf.uc3m.es)

Page 3: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Índice

• ¿Por qué investigar en las redes sociales?

• La legislación: un problema de adaptación

• Seguridad y Privacidad

• ¿Cómo protegernos?

• Conclusiones

3 Lorena González Manzano - [email protected]

Page 4: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Índice

• ¿Por qué investigar en las redes sociales? – Casos reales

• La legislación: un problema de adaptación

• Seguridad y Privacidad

• ¿Cómo protegernos?

• Conclusiones

4 Lorena González Manzano - [email protected]

Page 5: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Auge de las redes sociales – Gran cantidad y diversidad

– Elevado número de usuarios

5

¿Por qué investigar en redes

sociales?

Lorena González Manzano - [email protected]

Page 6: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

¿Por qué investigar?...

Casos reales • “Despistes”

6 Lorena González Manzano - [email protected]

Fuente: http://www.expansion.com

Page 7: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

¿Por qué investigar?...

Casos reales • “Despistes”

7 Lorena González Manzano - [email protected]

Fuente: http://www.segu-info.com.ar/

Page 8: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Extorsión

8

¿Por qué investigar?...

Casos reales

Lorena González Manzano - [email protected]

Page 9: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Robo de identidad

9

¿Por qué investigar?...

Casos reales

Lorena González Manzano - [email protected] Fuente: http://www.segu-info.com.ar/

Page 10: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Terrorismo

10

¿Por qué investigar?...

Casos reales

Lorena González Manzano - [email protected]

Fuente: http://www.segu-info.com.ar/

Page 11: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

¿Por qué investigar?...

Casos reales • ¡No es un juego!

11 Lorena González Manzano - [email protected]

Fuente: http://www.segu-info.com.ar/

Page 12: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Índice

• ¿Por qué investigar en las redes sociales?

• La legislación: un problema de adaptación

• Seguridad y Privacidad

• ¿Cómo protegernos?

• Conclusiones

12 Lorena González Manzano - [email protected]

Page 13: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

La legislación: un problema

de adaptación

• No regulaciones expresas

13 Lorena González Manzano - [email protected]

Page 14: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Protección del Honor, la Intimidad y la

Propia Imagen (Ley Orgánica 1/1982 )

– Posibles riesgos:

• Registro de alta: privacidad inicial

– ¿perfil público o privado?

• Acceso a terceros requiere consentimiento previo pero

¿quién lee antes de pulsar

» “Acepto las condiciones de contrato de licencia” ?

• Ante la baja de un usuario,

– ¿qué ocurre con los datos publicados en muros de otros

usuarios?

14

La legislación: un problema

de adaptación

Lorena González Manzano - [email protected]

Page 15: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Protección de datos personales (Ley Orgánica 15/1999 y Real Decreto 1720/2007)

– Posibles riesgos

• Perfiles = identidades digitales.

– Phising

– Spam

– Indexación no

autorizada

– Suplantación de

identidad

– …

15

La legislación: un problema

de adaptación

Lorena González Manzano - [email protected]

Page 16: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Protección de Menores (Ley Orgánica 1/1996 y Real Decreto 1720/2007)

– Posibles riesgos:

• Acceso a una red social si usuario mayor de14

años

• Herramientas de identificación de edad…

– ¿Cómo controlarlo?

– ¿Quién puede controlarlo?

» ¿padres/ autoridades/ desarrolladores?

16

La legislación: un problema

de adaptación

Lorena González Manzano - [email protected]

Fuente: http://www.cyldigital.es/articulo-de-grupo/facebook-para-menores-de-13-anos

Page 17: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Protección de la Propiedad Intelectual (Real Decreto Legislativo 1/1996)

– Posibles riesgos

• En el registro se otorgan se aceptan condiciones

de uso ¿qué ocurre entonces?

• Hay contenidos que:

– Involucran a terceros

– Se comparten

– …

• Entonces…¿Quién es autor del contenido?

17

La legislación: un problema

de adaptación

Lorena González Manzano - [email protected]

Fuente: http://www.123rf.com/

Page 18: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Índice

• ¿Por qué investigar en las redes sociales?

• La legislación: un problema de adaptación

• Seguridad y Privacidad – Problemas encontrados

– Posibles soluciones

• ¿Cómo protegernos?

• Conclusiones

18 Lorena González Manzano - [email protected]

(Contenido de difusión restringida, contacte con autor)

Page 19: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Índice

• ¿Por qué investigar en las redes sociales?

• La legislación: un problema de adaptación

• Seguridad y Privacidad

• ¿Cómo protegernos?

• Conclusiones

19 Lorena González Manzano - [email protected]

Page 20: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

¿Cómo protegernos?

• Herramientas

– Profile watch (http://www.profilewatch.org/)

• Descubre a qué datos es posible acceder de forma pública.

20 Lorena González Manzano - [email protected]

Page 21: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

¿Cómo protegernos?

• Herramientas

– Profile watch (http://www.profilewatch.org/)

• Descubre a qué datos es posible acceder de forma pública.

21 Lorena González Manzano - [email protected]

Page 22: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Herramientas

– Encrypt Facebook (http://www.spacenext.com/encrypt-facebook.php)

• Cifrar datos y mensajes entre grupo.

• Plugin para Chrome.

• Escribe, selecciona y….cífralo

22

¿Cómo protegernos?

Lorena González Manzano - [email protected]

Page 23: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Herramientas

– Encrypt Facebook (http://www.spacenext.com/encrypt-facebook.php)

• Cifrar datos y mensajes entre grupo.

• Plugin para Chrome.

• Escribe, selecciona y…. cífralo

23

¿Cómo protegernos?

Lorena González Manzano - [email protected]

Page 24: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Herramientas

– AnonTwi (http://www.kriptopolis.com/anontwi)

• Necesario configuración – Instalación en ordenador personal

– Generar una app en Twitter - colocar las claves

• Permite: – Cifrado de mensajes: públicos y privados

– Evitar conocer IP de origen

24

¿Cómo protegernos?

Lorena González Manzano - [email protected]

Page 25: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Herramientas

– XlinkSoft Picture Encryption (http://www.xlinksoft.com/picture-encryption/)

• Cifrar/descifrar imágenes.

• Los usuarios han de tenerlo instalado.

• Se suben cifradas y una vez descargadas, se descifran.

25

¿Cómo protegernos?

Lorena González Manzano - [email protected]

Page 26: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Fuente http://www.mujer.info/los-amigos-invisibles/

• Configurar la cuenta

• Contraseñas…complejas

•¿300, 400, 500, …contactos?

•¡Cuidado con lo que subimos!

26

¿Cómo protegernos?

Lorena González Manzano - [email protected]

Fuente: http://www.elperiodico.com/es/noticias/sociedad/peligro-las-redes-sociales-2027701

Page 27: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Fuente http://www.mujer.info/los-amigos-invisibles/

• Configurar la cuenta

• Contraseñas…complejas

•¿300, 400, 500, …contactos?

•¡Cuidado con lo que subimos!

27

¿Cómo protegernos?

Lorena González Manzano - [email protected]

Fuente: http://www.elperiodico.com/es/noticias/sociedad/peligro-las-redes-sociales-2027701

Page 28: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

• Configurar la cuenta

• Contraseñas…complejas

•¿300, 400, 500, …contactos?

•¡Cuidado con lo que subimos!

• Sentido común

– ¿Te vas a tirar?

28

¿Cómo protegernos?

Lorena González Manzano - [email protected]

Page 29: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Índice

• ¿Por qué investigar en las redes sociales?

• La legislación: un problema de adaptación

• Seguridad y Privacidad

• ¿Cómo protegernos?

• Conclusiones

29 Lorena González Manzano - [email protected]

Page 30: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Conclusiones

• Gran uso de redes sociales

– Muchos usuarios – Muchos datos

– Difícil gestionar la seguridad y privacidad

• Necesidad de protegerse

– ¡Queda mucho por mejorar!

– Día tras día nuevos retos • Constante necesidad de investigación

30 Lorena González Manzano - [email protected]

Page 31: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Enlaces de interés

• Guía sobre la privacidad y los datos personales en

las redes sociales:

http://www.inteco.es/Seguridad/Observatorio/Estudios/es

t_red_sociales_es

• Guía identidad digital:

http://www.internetsociety.org/online-identity-overview

31 Lorena González Manzano - [email protected]

Page 32: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Publicaciones

– L. González-Manzano, Ana I. González-Tablas, J. M de Fuentes, A.

Ribagorda. “U+F Social Network Protocol: Achieving

interoperability and reusability between Web Based Social

Networks”. 2012 IEEE 11th International Conference on Trust, Security

and Privacy in Computing and Communications, 2012.

– L. González-Manzano, Ana I. González-Tablas, J. M de Fuentes, B.

Ramos. “Control de Acceso en Redes Sociales Web”. XII Reunión

española sobre Criptología y Seguridad de la Información (RECSI),

2012.

– L. González-Manzano, Ana I. González-Tablas, J.M. de Fuentes, A.

Ribagorda. exp.2013. Security and Privacy Preserving in Social

Networks. Springer. chapter User-Managed Access Control in Web

Based Social Networks.

32 Lorena González Manzano - [email protected]

Page 33: Privacidad en Redes Sociales Web - UPM · •Registro de alta: privacidad inicial –¿perfil público o privado? •Acceso a terceros requiere consentimiento previo pero ¿quién

Privacidad

en

Redes Sociales

Web

Lorena González Manzano ([email protected])

Grupo COSEC· Dpto. Informática

(seg.inf.uc3m.es)