Una página alojada en la Deep Web permite crear documentación gubernamental, como tarjetas de identificación, carnets de conducir y pasaportes customizables usando Inteligencia Artificial, que pueden ser usados para saltarse las verificaciones de servicios como bancos online y exchanges de criptomonedas, todo por 15 dólares.
Las notificaciones en iOS permiten a aplicaciones enviar datos de análisis a servicios online que facilitan la deanonimización de usuarios incluso cuando dichas aplicaciones están cerradas, y potencialmente, sin dejar rastro.
Notas y referencias
- Artículo de 404Media sobre OnlyFake.
- Hilo de Twitter con más fotos e info de OnlyFake.
- Artículo con información adicional sobre OnlyFake.
- Hilo de Twitter con el informe de la investigación sobre el fingerprinting con notificaciones de iOS.
- Video de YouTube con los detalles de la investigación sobre el fingerprinting en notificaciones de iOS.
- Documento de Apple en el que se define el requisito por el que los desarrolladores deben proporcionar justificación de acceso a APIs de iOS.
Gracias a Monad por su apoyo.
Hola:
Terrible lo del MWC que comentas en el último episodio. ¿Necesitan que les envíes una copia de tu documentación para asistir? ¡Demencial! Es el mismo caso que la nueva T-Mobilitat, tarjeta de transporte en Barcelona, si quieres tenerla en formato de plástico duro tienes que enviar una copia del DNI… ¿Necesitan esos señores saber el nombre de mis padres, mi domicilio, tener mi foto y mi firma? Creo que no…
Gracias por vuestro tiempo y ¡adelante!