Banda Ancha EU

Información independiente
sobre fibra, móvil y ADSL

hosting en interdominios

-240

Google Street View suspende la recopilación de puntos WiFi tras admitir que accedió al contenido de las comunicaciones

Nueve días después de que la autoridad de protección de datos alemana haya exigido a Google el acceso a todos los detalles técnicos de sus vehículos, la compañía reconoce que contrariamente a lo que había asegurado hace unos días, los coches de Street View sí han estado almacenando parte del contenido de las comunicaciones de puntos WiFi sin encriptar. Según Google, todo es debido a un error en el software.

En el informe enviado a las autoridades de varios países en el que se explica como funciona la recopilación de direcciones MAC para ayudar a la geolocalización, se aseguraba que nunca se accede al payload de los paquetes, el contenido de la información que intercambia el punto de acceso y los equipos conectados a él. Sin embargo, hoy en el blog oficial, el buscador explica que por error sí se han recopilado fragmentos de las comunicaciones.

Simplemente, fue un error. En 2006 un ingeniero que trabaja en un proyecto WiFi experimental escribió un fragmento de código que muestrea todos los tipos de señales WiFi públicas. Un año después, cuando nuestro equipo móvil comenzó un proyecto para recopilar los datos básicos de redes WiFi como la información SSID y las direcciones MAC desde los coches de Street View, incluyeron este código en el software, aunque los responsables del proyecto no tenían intención de utilizar el contenido de las comunicaciones.

Google resta importancia al asunto afirmado que en cualquier caso se trataría sólo de fragmentos y nunca de redes protegidas con WEP/WPA. Para disipar cualquier duda, abrirá los fuentes de su software a terceras partes para que comprueben el funcionamiento. Además, Google comunica que suspende completamente la recopilación de datos de WiFis desde los coches de Street View.

El equipo de ingenieros de Google trabajamos duro para ganarnos su confianza y somos conscientes de que hemos fracasado aquí. Lamentamos profundamente lo ocurrido y estamos decididos a aprender todas las lecciones que podamos de este error.

Los comentarios más recientes se muestran primero. Haz click sobre un comentario para desplegar/plegar.
  • Si Google ha incumplido las Leyes debe de aceptar su sanción…

    Si Google ha incumplido las Leyes debe de aceptar su sanción como todo hijo de vecino. Estoy hasta los mismísimos del doble rasero que muchos aplican cuando se toca a la compañía de sus amores. Los que trabajamos en otras tantas empresas estamos acogotados por unas Leyes hiperresctrictivas en lo que a protección de datos se refiere. Y nos toca cumplirlas a rajatabla. Nos colgarían en cuanto se supiera algo así. A mí me gustan varios de los servicios de Google, como el propio Street View. Me parecen útiles, muy útiles en según qué casos. Pero no por eso malvendo mis propias creencias y principios, opinando hoy que cualquier "desliz" de Google es perdonable, mientras que mañana, por poner un ejemplo, me llevo las manos a la cabeza porque Facebook abusa del uso de nuestra información. Si cualquiera de ellas lo hace mal, no tiene otra que apechugar.

    En cuanto al pesado y aburrido argumento de que sólo se quejan los "conspiranoicos", hemos muchísimos otros que no hablamos de conspiraciones y extrañas elucubraciones, no, sino de una realidad, y es que el control de la información genera dinero y genera poder. Y quien ignore este importantísimo punto, entonces es que vive en un mundo de fantasía. Cualquier compañía de mercadotecnia o de estudio del comportamiento social mataría por disponer de la información de la que dispone Google.

    • 6

      Esa cruda realidad al parecer solo interesa a unos pocos, el…

      Esa cruda realidad al parecer solo interesa a unos pocos, el resto mira escandalosamente para otra parte con tal de no enfrentar el problema. Eso si por nimiedades arman autenticas escandaleras.

    • BocaDePez BocaDePez
      12

      Me lo has quitado de la boca. MS hace cualquier cosa y es…

      Me lo has quitado de la boca. MS hace cualquier cosa y es Satán, y ahora Google, te las mete dobladas con redireccionamientos a su antonio, doubleclick, te pillan la MAC y encima te hacen Piggybacking si no tienes la web cifrada... ¡Con un par!

      • BocaDePez BocaDePez
        6

        la verdad es que si la placa del Fibios está desactualizada…

        la verdad es que si la placa del Fibios está desactualizada con una Bios v1.3 y la red Ethernet tiene un blogger algo kerneleado quizás el cpanel del plesk esté algo expuesto ante los sniffers de rams y betagammas

      • BocaDePez BocaDePez
        6

        Me asombra que sepas lo que es el Piggybacking, y sin embargo…

        Me asombra que sepas lo que es el Piggybacking, y sin embargo no sepas que se aplica a redes inalambricas... Porque lo de cifrar la web te ha quedado megachulo, pero tambien megaerroneo.

        Es lo que tiene la pedanteria, sea analogica o digital, que en vez de quedar como un tio que sabe, quedas como un ignorante.

        En fin...

      • 6

        venga va, unete a la competcion de a ver quien dice palabras…

        venga va, unete a la competcion de a ver quien dice palabras mas raras y mas cools, para quedar como un mega way del hacking.

  • BocaDePez BocaDePez
    6

    Según Google, todo es debido a un error en el software. ¿Cómo…

    Según Google, todo es debido a un error en el software.

    ¿Cómo es posible que una gran empresa con miles de ingenieros, cientos de miles de servidores, y trillones de presupuesto cometa tal "error"?

  • 42

    ¿Cuantas empresas en el planeta son capaces de decir algo…

    ¿Cuantas empresas en el planeta son capaces de decir algo así?

    El equipo de ingenieros de Google trabajamos duro para ganarnos su confianza y somos conscientes de que hemos fracasado aquí. Lamentamos profundamente lo ocurrido y estamos decididos a aprender todas las lecciones que podamos de este error.

    1+ para Google, por saber rectificar, y por liberar el código "por si acaso".

    • BocaDePez BocaDePez
      6

      Rectificar, si... cuando los han cazado xD Eso tambien se…

      Rectificar, si... cuando los han cazado xD Eso tambien se hacerlo yo.

      A demas, por mucho que "rectifiquen"... que habran hecho con esos datos. Ademas, ¿desde cuando sabian esto?

      Menuda rectificacion una vez que te han trincao... yo tambien se arrepentirme asi.

      No me arrepiento de ser un ladron sino de que me hayan cazado. Los cojones... Pareceis gilipollas perdonandole todo a google porque es google, y no veis que es una empresa mas con piel de cordero que poco a poco se va quitando. Es lo que ocurre cuando las empresas crecen...

      • Tu y yo si sabemos rectificar. Pero pocas empresas saben.…

        Tu y yo si sabemos rectificar.

        Pero pocas empresas saben. Ejemplos? Bhopal...

        A los gobiernos también les cuesta rectificar, ejemplo... Zp.

        Yo no le perdono nada a google, pero si hay que reconocer que no todos los ladrones admiten serlo cuando son cazados. A eso me refería...

    • BocaDePez BocaDePez
      12

      Y como sabes que el codigo liberado es el que en realidad…

      Y como sabes que el codigo liberado es el que en realidad utilizan?

      Google es un espia a nivel global. Esta es la prueba.

      Pero nada, podeis seguir negando la evidencia, majetes.

      • Tu mensaje me recuerda una pregunta pendiente que tengo...…

        Tu mensaje me recuerda una pregunta pendiente que tengo...

        Hace poco, ¿no se dijo que el spam via movil era ilegal? ¿O algo así?

        Porque desde que escuché eso, me llegan sms spam cada dia.

        • cualquier tipo de spam es ilegal pero ojo que es muy probable…

          cualquier tipo de spam es ilegal

          pero ojo que es muy probable que hayas dado tu telefono para que sea usado con fines comerciales y ni te acuerdes

          por ejemplo si tienes tarjetas de fidelizacion de alguna tienda o si estas apuntado a programas de puntos de telefonia aerolineas etc es muy probable que en la letra pequeña pequeñisima diga algo al respecto

    • Es verdad. Y la táctica esa de informar y reconocer…

      Es verdad. Y la táctica esa de informar y reconocer abiertamente que lo estaban haciendo sin que hubiera indicios previos es sólo disimular lo malos que son. Además, los conspiranoicos nunca se van a creer que una entidad independiente certifique el borrado de los datos.

      Finalmente, que Google haya aparcado los coches de StreetView se explica porque eh... ¿la crisis dejó a Google sin pelas para gasolina?

      • Tú hasta que no veas a Google diciendote "¡Manos arriba esto…

        Tú hasta que no veas a Google diciendote "¡Manos arriba esto es un atraco!" vas a seguir diciendo bobadas como en la noticia anterior sobre las MAC y defendiendo lo indefendible. Yo creo que ni aún así, seguramente le dirías "¡Hombre! si es Google, espere que le doy mi número de cuenta y contraseñas" De indicios previos nada:

        1.-) Google sabía lo que estaba recopilando. Si utilizas datos de las Wi-Fis de la gente para realizar la geolocalización, sabes que clase de datos esperas recibir del coche y que datos realmente te ha dado el coche. Si esos datos son el payload, ya sabes que estas recibiendo información privada que no deberías de recibir.

        2.-) Google actua de mala fe. A pesar de saber que estabas recopilando información privada de usuarios con Wi-Fi abierta, en 3 años no tocas nada del código, no lo corriges y encima sigues extendiendo el sistema por más paises y recopilando más información privada continuamente. Total, disco duro sobra.

        3.-) Google MIENTE. Cuando Alemania le solicita saber que datos del rastreo Wi-Fi son los que el coche de Google captura, estos juran y perjuran que sólo datos superficiales y LA MAC del equipo (que esto ya es suficiente para pararles los pies a esta gente, ya que vuelvo a insistir que es UN DATO PRIVADO).

        4.-) Google es cazado. Queda patente que Google es MENTIROSO y zorro. No fiandose de Google, Alemania le requiere para auditar lo que realmente rastrea el coche, momento en el cual Google se quita la máscara ante el acorralamiento sin salida al que le ha sometido Alemania para preservar la privacidad de los datos. Al estar contra la espada y la pared, Google confiesa, pero ya es tarde. La confianza la han perdido. Para todos aquellos que le dejarían la cartera abierta de par en par a Google, decirles que esta empresa, como todas, van a por la pasta y no me extrañaría verla envuelta en casos de espionaje industrial dadas las circunstancias.

      • BocaDePez BocaDePez
        12

        Es facil reconocer lo que has hecho cuando te han pillado...

        Es facil reconocer lo que has hecho cuando te han pillado...

  • BocaDePez BocaDePez
    12

    De error nada. Ya sabían lo que se recopilaba y lo que no, y…

    De error nada. Ya sabían lo que se recopilaba y lo que no, y lo que los ha obligado a rectificar lo que dijeron es porque los hubieran pillado. Eso sí, lo hacen y dicen para lavarse la cara y quedar bien ante la galería. Eso no cuela señores, nos habéis mentido a todos y tras las reuniones habéis decidido que lo mejor era decirlo o el palo hubiera sido muy grande. Todo esto, dejando de lado que sea o no relevante lo que se pueda hacer o no con esos 'fragmentos'.

    Si, aprender todas las lecciones de este error: * Que todas las empresas tienen cosas a esconder hasta que se descubren. ;)

  • BocaDePez BocaDePez
    18

    Donde estan los que en su momento decian que no veian el…

    Donde estan los que en su momento decian que no veian el problema, y que habia mucha paranoia suelta?

    -_-

  • Yo ya dije todo lo que tenía que decir en la otra noticia. Me…

    Yo ya dije todo lo que tenía que decir en la otra noticia.

    Me alegro enormemente de que les hayan parado los pies y de que les haya salido el tiro por la culata. Hace falta saber qué harán en otros países, como dicen en su blog, cuando hablen con los reguladores (¿CMT?, ¿AGPD?).

    Lástima que, con una disculpa, a todo el mundo le vuelva a parecer 'cool' el nuevo gigante a quien nadie critica.

  • Lo que yo decia, que no habia que fiarse, que esta empresa…

    Lo que yo decia, que no habia que fiarse, que esta empresa sabe demasiado... y muchos me criticaron...

    • BocaDePez BocaDePez
      -24

      Caer bajo, bobadas. Me puede resultar hasta ciertpo punto…

      Caer bajo, bobadas. Me puede resultar hasta ciertpo punto para hacerte publicidad tu informacion. Pero la realidad es que me importa una mierda tus fotos con tu novia...

      • BocaDePez BocaDePez
        12

        que coño dices chaval? no se te entiende nada de lo que…

        que coño dices chaval? no se te entiende nada de lo que escribes... :-P

  • Naaaaaaaaaah yo pasaba por aquí con el cochecito chulo de…

    Naaaaaaaaaah yo pasaba por aquí con el cochecito chulo de google y mira que sin querer, por un error de software, hemos metido la pata hasta el fondo y os hemos espiado un poquillo, pero esto no volverá a pasar eh!

    un error de software? yo ya dije que no me hacía ni puñetera gracia que me cogieran la mac, ahora el payload pues ya imaginate la gracia que me hace.

    Nooooooo es que nosotros somos google y lo hacemos bien y esto ha sido un error, los malos son los otros microsoft y esos del monopolio...

    venga venga......

    no sé es que yo no me fio ya de nadie, y quien me diga que tiene una empresa y no piensa en el dinero que piensa en el bien de los ciudadanos... miente!

    • BocaDePez BocaDePez
      6

      ohh viendo como sea pronunciado Francia - Alemania e…

      ohh viendo como sea pronunciado Francia - Alemania e Inglaterra por meterse en wifis abiertas esto lo veo una consideración por su parte

    • BocaDePez BocaDePez
      6

      No me lo esperaba. Entre google, facebook, msn y servicios…

      No me lo esperaba. Entre google, facebook, msn y servicios similares, la privacidad de nuestras vidas es cero, y forma parte de estadísticas.

  • Sinceramente, me importa un huevo que recopilen dicha…

    Sinceramente, me importa un huevo que recopilen dicha información, pero que mientan tan descaradamente ya no me cae tan bien, nos toman por tontos.

  • En dos palabras: Qué cagada. ¿Un error? ¿Cómo se come eso? ¿A…

    En dos palabras: Qué cagada. ¿Un error? ¿Cómo se come eso? ¿A quién se le ocurre "por error" registrar también el payload de las comunicaciones? Ya de por sí me parecía mal que cogieran las MAC de los puntos de acceso (aunque no sea un dato personal, para mí resulta invasivo que una empresa vaya haciendo eso y utilizando esos datos).

    Pero es que esto... No dudo de que Google no tuviera intención ninguna de usar esos datos. Por su historial, es una compañía que no encaja en ese tipo de prácticas: "Do no evil", pero esto de recopilar las MAC y la cagada de no asegurarse en el software de que no se capturaba el payload me parece aberrante. Obviamente no capturarían tráfico como para tener nada, pero no me gusta un pelo. Denota negligencia en el mejor de los casos (por la cagada de no eliminar el payload) y falta de escrúpulos en el peor (suponiendo que tuvieran otro motivo ulterior para capturar el tráfico)

    A Google se le ha ido de las manos esto. Me parece muy decepcionante para una compañía que hasta ahora había demostrado ser diferente. Profundamente decepcionante.

1