Está en la página 1de 21

PROYECTO DE INVESTIGACIN CONJUNTO INTECO-UPM

Guas de ayuda para la configuracin de la privacidad y seguridad de las redes sociales


Red social: FACEBOOK

OBSERVATORIO DE LA SEGURIDAD DE LA INFORMACIN


1

Introduccin y estructura
Esta serie de guas de ayuda se enmarcan dentro de un proyecto de investigacin conjunto entre el Instituto Nacional de Tecnologas de la Comunicacin (INTECO) y la Universidad Politcnica de Madrid. Tienen como objetivo servir de ayuda a los usuarios de redes sociales a la hora de configurar la privacidad y mantener la seguridad de sus perfiles. El anlisis se estructura conforme a los tres momentos clave en los que es posible identificar riesgos para la seguridad y privacidad en este tipo de plataformas abiertas:

1 2

Alta como usuario

Participacin en la red social

Baja del servicio

La informacin utilizada para la elaboracin de estas guas ha sido directamente obtenida en los sitios web de cada una de las redes sociales analizadas, por lo que INTECO no se hace responsable de la misma. Esta gua tiene como finalidad ser una ayuda para los usuarios de estos servicios, sin pretender, en ningn caso, sustituir la informacin y soporte ofrecidos por parte de las propias plataformas.
2

Sobre Facebook
La red social Facebook nace en el ao 2004 como herramienta de contacto entre los estudiantes y exalumnos de la Universidad de Harvard, para posteriormente extenderse a compaeros de otras universidades. En 2006 Facebook se abre al pblico en general, y dos aos ms tarde comienza a ofrecer sus servicios en sus versiones en espaol, francs y alemn. En Espaa es una de las redes sociales con mayor volumen de usuarios, siendo el intervalo de edad en el que presenta una mayor utilizacin de 26-35 aos. Desde 2007 Facebook se ofrece a terceras empresas como una plataforma donde desarrollar aplicaciones, ofrecer y publicitar productos y servicios. Recientemente, Facebook ha creado un seccin web especfica sobre seguridad y ha publicado una gua sobre la privacidad.
3

Facebook: Alta como usuario

Facebook: Alta como usuario

Facebook es una plataforma abierta, por lo que no es necesario una invitacin para poder registrarse. No solicitan demasiados datos personales. La edad mnima para utilizar Facebook es 13 aos.

Si se intenta acceder como menor de trece aos el sistema impide el registro, pero Facebook no incorpora una herramienta robusta de verificacin de edad.

Una vez introducidos los datos en el formulario, se realiza una comprobacin de seguridad para evitar registros masivos.

Facebook: Alta como usuario

Facebook realiza una peticin para importar todos los contactos desde la libreta de direcciones de correo. Para ello, el usuario ha de introducir su contrasea de correo electrnico.

Facebook no almacena la contrasea de correo, pero s la lista de contactos, a no ser que se especifique lo contrario.

Facebook: Alta como usuario


En la parte inferior de la web se encuentran tanto las Polticas de Privacidad de la plataforma como las Condiciones de Uso.

Si se accede a Privacidad el usuario se encuentra con Gua sobre la privacidad en Facebook, la cual es una versin resumida y visual de cmo proteger la privacidad en la red social. Desde aqu se accede al documento propiamente dicho de Poltica de Privacidad. La Poltica de Privacidad est en castellano y se desglosa en:
Introduccin Informacin que recibimos Informacin que compartes con terceros Cmo utilizamos tu informacin Cmo compartimos la informacin Cmo puedes ver, modificar o eliminar informacin Cmo protegemos la informacin Otras condiciones
7

Facebook: Alta como usuario


En Condiciones se encuentra un documento en castellano con el ttulo Declaracin de derechos y responsabilidades.

El usuario puede encontrar informacin referida a 18 puntos:


1) 2) 3) 4) 5) 6) 7) 8) 9) Privacidad Compartir el contenido y la informacin Seguridad Seguridad de la cuenta y registro Proteccin de los derechos de otras personas Mvil Pagos Disposiciones especiales aplicables a los enlaces compartidos Disposiciones especiales aplicables a desarrolladores u operadores de aplicaciones y sitios Web 10) Acerca de la publicidad en Facebook 11) Disposiciones especiales aplicables a anunciantes 12) Disposiciones especiales aplicables a pginas 13) Enmiendas 14) Terminacin 15) Conflictos 16) Disposiciones especiales aplicables a usuarios que no residan en Estados Unidos 17) Definiciones 18) Otros
8

Facebook: Participacin en la red social

Facebook: Participacin en la red social

En el men superior de la web, el usuario se encuentra con la opcin Cuenta, seleccionndola se despliega un men donde en el apartado de Configuracin de la privacidad el usuario puede puede modificar la configuracin de su cuenta en Facebook dada por defecto.

1 2 3 4 5

10

Facebook: Participacin en la red social


1
En Facebook existen tres niveles bsicos de privacidad.

11

Facebook: Participacin en la red social


2

Informacin de contacto, hace referencia a aquellos datos a travs de los cuales otras personas pueden contactar con el usuario. Si el usuario es menor de edad, los telfonos de contacto y la direccin (normalmente el domicilio familiar) ser informacin pblica por defecto, aunque restringida al nmero de usuarios que interacten directamente con l como amigos.

12

Facebook: Participacin en la red social


3

Las aplicaciones que se utilizan accedern a la informacin de Facebook para poder operar. Lo forman tanto las aplicaciones que el usuario tiene en comn con sus contactos, como aquellas que los contactos utilicen y el usuario no. Se puede llevar a cabo la gestin de aplicaciones bloqueadas por el usuario, as como ignorar todas las invitaciones que manden contactos concretos para participar en aplicaciones.

13

Facebook: Participacin en la red social


4
Se pueden configurar los resultados de las bsquedas por parte de otro usuario realizadas a travs de Facebook modificando la pestaa Todos. No seleccionando la opcin Permitir se invalida la bsqueda del perfil del usuario a travs de los buscadores del navegador.
En el momento en que se accede a esta seccin, aparece una ventana desmintiendo que toda la informacin del usuario sea indexada por Google, explicando que slo ser accesible para el buscador la parte de perfil pblico.

14

Facebook: Participacin en la red social


5
Por ltimo, se puede llevar a cabo la gestin de usuarios bloqueados. Es decir, se puede bloquear a aquellas personas que el usuario no desee que tengan contacto con l: no podrn enviarle mensajes, realizar peticiones de amistad, ni ver su perfil. Se puede hacer de dos formas distintas: Especificando el nombre de la persona a bloquear. Especificando la direccin de correo electrnico.

15

Facebook: Participacin en la red social


Cdigo malicioso
Se tiene constancia de la existencia de cdigo malicioso en la plataforma. Un ejemplo de ello es el gusano Koobface. Es creado para distribuir malware a travs de Facebook llevando a cabo el siguiente proceso: el usuario recibe un mensaje que contiene un enlace a una determinada pgina web. Si se accede a este enlace se redirige a una pgina que imita YouTube (pero que se llama YuoTube), en la que se puede ver un video para el que se necesita la instalacin de una actualizacin de Adobe Flash Player. Al aceptar la instalacin se descarga un archivo malicioso. Koobface enva el mismo mensaje a la lista de contactos del usuario infectado.

Fuente: PANDA SECURITY


16

Facebook: Participacin en la red social


Cookies Facebook utiliza cookies tanto de sesin como permanentes. Se puede encontrar ms informacin sobre ello en su Poltica de Privacidad:
Utilizamos cookies (datos que almacenamos en tu ordenador, telfono mvil u otro dispositivo durante un perodo de tiempo prolongado) para que Facebook sea ms fcil de usar, para que nuestra publicidad sea mejor y para proteger tanto a t como a Facebook.

Y tambin:
En ocasiones, los anunciantes que presentan publicidad en Facebook emplean mtodos tecnolgicos para medir la efectividad de sus anuncios y personalizar el contenido publicitario. Puedes renunciar a la fijacin de cookies de numerosos anunciantes haciendo clic aqu. Tambin puedes usar la configuracin de cookies de tu navegador para limitar o evitar la fijacin de cookies por parte de redes publicitarias.

17

Facebook: Participacin en la red social


Propiedad intelectual
Respecto a la propiedad intelectual en las Condiciones de Uso se puede leer en el punto 2:
Eres el propietario de todo el contenido y la informacin que publicas en Facebook (). Para el contenido Protegido por derechos de propiedad intelectual, como fotografas y video (en adelante, contenido de PI), nos concedes especficamente el siguiente permiso, de acuerdo con la configuracin de privacidad y aplicaciones: nos concedes una licencia no exclusiva, transferible, con posibilidad de se sub-otorgada, sin royalties, aplicable globalmente, para utilizar cualquier contenido de PI que publiques en Facebook o en conexin con Facebook (en adelante, licencia de PI). Esta licencia de PI finaliza cuando eliminas tu contenido de PI o tu cuenta, salvo si el contenido se ha compartido con terceros y stos no lo han eliminado.

Publicacin de fotografas

18

Facebook: Baja del servicio

19

Facebook: Baja del servicio


Baja efectiva
Aunque se produzca la baja del usuario, la informacin de su cuenta no es eliminada de forma inmediata. Como indica la Poltica de Privacidad, lo que se solicita es la desactivacin de la cuenta, no su eliminacin.

Conservacin de los datos


La informacin referida a este aspecto es bastante ambigua:
La informacin eliminada podra permanecer en copias de seguridad durante un tiempo razonable, pero generalmente no estar disponible para los miembros de Facebook.

Adems recoge tambin:


No nos hacemos responsables de que algn usuario burle las configuraciones de privacidad o las medidas de seguridad del sitio. Entiendes y aceptas que, incluso despus de la eliminacin de contenido perteneciente a un usuario, copias del mismo pueden permanecer visibles en pginas de memoria cache o archivadas o si otros usuarios lo han copiado o almacenado.

En las condiciones de uso, acerca de este tema, dice lo siguiente:


Cuando eliminas contenido de PI (Propiedad Intelectual), este se borra de forma similar a cuando vacas la papelera o papelera de reciclaje de tu equipo. No obstante, entiendes que es posible que el contenido eliminado permanezca en copias de seguridad durante un plazo de tiempo razonable (si bien no estar disponible para terceros).
20

www.inteco.es http://observatorio.inteco.es
La serie Guas de ayuda para la configuracin de la privacidad y seguridad de las redes sociales, son el resultado de un proyecto de investigacin conjunto entre INTECO y la Universidad Politcnica de Madrid, elaborado por el siguiente equipo de trabajo: Pablo Prez San-Jos (INTECO) Laura Garca Prez (INTECO) Jorge Rami Aguirre (UPM) Beatriz Portela Jimnez (UPM)
21

También podría gustarte