{"id":16592,"date":"2019-10-15T07:21:32","date_gmt":"2019-10-15T15:21:32","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/10\/15\/news-10331\/"},"modified":"2019-10-15T07:21:32","modified_gmt":"2019-10-15T15:21:32","slug":"news-10331","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/10\/15\/news-10331\/","title":{"rendered":"Twitter utiliz\u00f3 los n\u00fameros de tel\u00e9fono de 2FA para publicidad personalizada"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_1412370347.jpg\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 11 Oct 2019 11:20:40 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>\u00bfConoce Twitter tu direcci\u00f3n de correo electr\u00f3nico y tu n\u00famero de tel\u00e9fono? Dependiendo de cu\u00e1nto tiempo hace que comenzaste a usar Twitter, es casi seguro que la empresa tiene al menos uno de ellos, la direcci\u00f3n de correo electr\u00f3nico, porque las personas a menudo la dan al registrarse.<\/p>\n<p>En cuanto a los n\u00fameros de tel\u00e9fono (generalmente n\u00fameros de tel\u00e9fono m\u00f3vil), se introducen para habilitar la seguridad de la autenticaci\u00f3n de dos factores (2FA) de Twitter.<\/p>\n<p>Decimos esto porque Twitter <a href=\"https:\/\/help.twitter.com\/en\/information-and-ads\">admiti\u00f3<\/a> que podr\u00eda haber entregado &#8220;inadvertidamente&#8221; esta informaci\u00f3n de algunos usuarios a los anunciantes como parte del sistema de Audiencias Personalizadas de la empresa que apunta a los feeds de los usuarios con anuncios.<\/p>\n<p>Como disculpa, esta no es satisfactoria, especialmente si te gusta Twitter pero crees que los anuncios &#8220;personalizados&#8221; pueden ser intrusivos:<\/p>\n<p style=\"padding-left:40px;\"><em>Lamentamos mucho que esto haya sucedido y estamos tomando medidas para asegurarnos de no cometer un error como este nuevamente.<\/em><\/p>\n<p>Twitter pasa por alto algunos de los detalles, as\u00ed que expliquemos c\u00f3mo se supone que funcionan las Audiencias Personalizadas.<\/p>\n<h2>Bien segmentado<\/h2>\n<p>Como muchos usuarios de Twitter ya sabr\u00e1n para su disgusto, Twitter publica anuncios en los feeds de sus usuarios en forma de Tweets promocionados.<\/p>\n<p>El anunciante inicia sesi\u00f3n en su cuenta publicitaria, elige el grupo demogr\u00e1fico de Twitter al que quiere llegar (pa\u00eds, idioma, tipo de dispositivo, g\u00e9nero y personas que han tuiteado sobre temas que le interesan al anunciante). El anuncio aparece en el feed de los usuarios que cumplen con estos criterios.<\/p>\n<p>Sin embargo, la admisi\u00f3n de Twitter se relaciona con un segundo tipo de segmentaci\u00f3n que suena incre\u00edblemente similar a lo que <a href=\"https:\/\/nakedsecurity.sophos.com\/2018\/10\/01\/facebook-turn-off-sms-2fa-if-you-dont-want-your-number-used-for-ads\/?cmp=701j0000001YAKPAA4\">acusaron que hac\u00eda Facebook hace un a\u00f1o<\/a>, lo que permite a los anunciantes hacer coincidir los datos de Twitter con sus propias bases de datos no solo para orientar los usos sino, hipot\u00e9ticamente, tambi\u00e9n para identificarlos.<\/p>\n<p>Lo que Twitter describe como &#8220;inadvertido&#8221; <a href=\"https:\/\/business.twitter.com\/en\/help\/campaign-setup\/campaign-targeting\/tailored-audiences\/TA-from-lists.html\">se describe<\/a> de manera bastante expl\u00edcita en su sitio web en una p\u00e1gina para anunciantes.<\/p>\n<p>El anunciante inicia sesi\u00f3n en su cuenta publicitaria, esta vez cargando su propia lista de usuarios que luego se compara con los usuarios de Twitter con las mismas direcciones de correo electr\u00f3nico y n\u00fameros de tel\u00e9fono m\u00f3vil (tambi\u00e9n se pueden usar identificadores de publicidad de Android o iOS e identificadores de Twitter).<\/p>\n<p>Entonces, cuando el anuncio aparece en el feed de alguien, se coloca all\u00ed porque el anunciante ya sabe algo sobre esa persona y cree que el mensaje ser\u00e1 mejor recibido.<\/p>\n<h2>Twitter lo reconoce<\/h2>\n<p>Twitter dijo que, a partir del 17 de septiembre, ya no permit\u00eda el acceso a n\u00fameros de tel\u00e9fonos m\u00f3viles o direcciones de correo electr\u00f3nico (estos \u00faltimos a\u00fan pueden ser utilizadas por otros usuarios de Twitter para buscarlos a menos que desactive esa funci\u00f3n).<\/p>\n<p style=\"padding-left:40px;\"><em>No podemos decir con certeza cu\u00e1ntas personas se vieron afectadas por esto, pero en un esfuerzo por ser transparentes, quer\u00edamos que todos fueran conscientes. Nunca se compartieron datos personales de forma externa con nuestros socios o terceros.<\/em><\/p>\n<p>Por supuesto, el hecho de que Twitter no permitiera a los anunciantes ver n\u00fameros de tel\u00e9fono y direcciones de correo electr\u00f3nico es discutible si los anunciantes pueden inferir esto haciendo coincidir sus bases de datos con las suyas.<\/p>\n<p>La implicaci\u00f3n de los n\u00fameros de tel\u00e9fono introducidos \u200b\u200bpor los usuarios para habilitar la seguridad es lamentable, pero no recomendamos eliminar estos datos en caso de que resulten \u00fatiles en caso de que sea necesaria una recuperaci\u00f3n de la cuenta.<\/p>\n<p>Twitter no tiene planes de decirles a los usuarios si son parte de este mini-esc\u00e1ndalo. Por ahora, los usuarios que quieran saber m\u00e1s deben comunicarse con la empresa a trav\u00e9s de su p\u00e1gina de consulta de protecci\u00f3n de datos.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para manteneros al d\u00eda de las <strong>\u00faltimas amenazas<\/strong> haceros fans de <a title=\"Sophos Facebook\" href=\"https:\/\/www.facebook.com\/SophosSeguridadIT\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina de Facebook<\/a> o <a title=\"Twitter SophosIberia\" href=\"https:\/\/twitter.com\/SophosIberia\" target=\"_blank\" rel=\"noopener\">s\u00edguenos en Twitter<\/a> para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro <a title=\"bolet\u00edn de seguridad\" href=\"http:\/\/sophosiberia.es\/boletin-seguridad\/\" target=\"_blank\" rel=\"noopener\">bolet\u00edn de seguridad<\/a> en tu correo electr\u00f3nico, suscr\u00edbete en la siguiente aplicaci\u00f3n:<\/p>\n<p> <center><\/p>\n<div class=\"AW-Form-776664510\"><\/div>\n<p> \t<script type=\"text\/javascript\">(function(d, s, id) { \t    var js, fjs = d.getElementsByTagName(s)[0]; \t    if (d.getElementById(id)) return; \t    js = d.createElement(s); js.id = id; \t    js.src = \"\/\/forms.aweber.com\/form\/80\/776664510.js\"; \t    fjs.parentNode.insertBefore(js, fjs); \t}(document, \"script\", \"aweber-wjs-776664510\")); \t<\/script><\/center> \t\t\t<\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/SDv4NhONsho\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_1412370347.jpg\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 11 Oct 2019 11:20:40 +0000<\/strong><\/p>\n<p>\u00bfConoce Twitter tu direcci\u00f3n de correo electr\u00f3nico y tu n\u00famero de tel\u00e9fono? Dependiendo de cu\u00e1nto tiempo hace que comenzaste a usar Twitter, es casi seguro que la empresa tiene al menos uno de ellos, la direcci\u00f3n de correo electr\u00f3nico, porque las personas a menudo la dan al registrarse. En cuanto a los n\u00fameros de tel\u00e9fono [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/SDv4NhONsho&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,20386,19969,454],"class_list":["post-16592","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-filtracion","tag-redes-sociales","tag-twitter"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16592","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16592"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16592\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16592"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16592"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16592"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}