Inicio Blog Página 2859

Samsung Electronics Anuncia la Adquisición de la Startup de Grafos de Conocimiento Oxford Semantic Technologies en Reino Unido

0

Samsung Electronics ha anunciado hoy la firma de un acuerdo para adquirir Oxford Semantic Technologies, una startup británica especializada en tecnología de grafo de conocimiento, establecida en 2017 por tres profesores de la Universidad de Oxford: Ian Horrocks, Boris Motik y Bernardo Cuenca Grau. La empresa, reconocida por sus capacidades tecnológicas de vanguardia en representación del conocimiento y razonamiento semántico, ha desarrollado el motor centrado en inteligencia artificial RDFox® y colabora actualmente con organizaciones de Europa y Norteamérica en sectores como finanzas, manufactura y comercio electrónico.

La tecnología de grafo de conocimiento almacena información como una red interconectada de ideas relacionadas y procesa datos de manera similar a como los humanos adquieren, recuerdan y razonan sobre el conocimiento. Al integrar y conectar datos, esta tecnología mejora la comprensión del uso de un producto o servicio, facilitando una recuperación de información rápida y proporcionando recomendaciones. Por ende, es una de las tecnologías claves para lograr soluciones de inteligencia artificial más sofisticadas y personalizadas.

Implementar tecnología de grafo de conocimiento presenta desafíos debido a las complejas operaciones necesarias para convertir datos dinámicos y extensos del mundo real en estos grafos y utilizarlos. Sin embargo, Oxford Semantic Technologies ha logrado comercializar exitosamente esta tecnología, optimizando el procesamiento de datos y permitiendo razonamiento avanzado tanto en la nube como en el dispositivo.

Samsung Electronics ha colaborado con Oxford Semantic Technologies desde 2018 en diversos proyectos, incluyendo inversiones a través de Samsung Ventures. Con esta adquisición, Samsung asegura motores centrales avanzados para grafos de conocimiento personalizados, integrando información y contexto dispersos en distintos servicios y aplicaciones para crear una experiencia de usuario cada vez más familiarizada con las preferencias y usos del usuario.

Combinada con la tecnología de inteligencia artificial en el dispositivo, como la presente en la serie Galaxy S24 de Samsung, la tecnología de grafo de conocimiento personalizado facilita experiencias de usuario hiper-personalizadas, garantizando al mismo tiempo que los datos personales sensibles permanezcan seguros en el dispositivo. Esta tecnología será aplicable en todos los productos de Samsung, no solo en dispositivos móviles sino también en televisores y electrodomésticos.

"Estamos encantados de trabajar con Samsung", afirmó Peter Crocker, CEO de Oxford Semantic Technologies. "Al integrar la experiencia de Samsung en experiencia del usuario y datos con nuestra avanzada tecnología de grafo de conocimiento y razonamiento, proporcionaremos a los clientes de Samsung una personalización aún más sofisticada. Además, desarrollar RDFox con Samsung, y ser parte de un grupo mayor, brindará a todos nuestros clientes un producto, servicio y soporte aún mejores".

"Conforme los consumidores globales se dan cuenta de su creciente necesidad de experiencias de IA más personalizadas, la adquisición de Oxford Semantic Technologies impulsará aún más las fuertes capacidades de Samsung en ingeniería del conocimiento", manifestó Paul Kyungwhoon Cheun, jefe de Samsung Research y CTO de Samsung Electronics. "Esta adquisición es otro paso importante mientras nos esforzamos por ofrecer experiencias de IA hechas a medida sobre la base de nuestra emblemática innovación tecnológica".

Sobre Oxford Semantic Technologies Ltd.
Oxford Semantic Technologies es una spin-off de la Universidad de Oxford por académicos destacados en el campo de la representación del conocimiento y el razonamiento. Con su innovador software RDFox®, la empresa ayuda a líderes de diversos sectores a integrar conjuntos de datos diversos y a aplicar razonamiento sobre ellos. Entre sus casos de uso se encuentran motores de recomendación, configuradores de productos, integración de mapas para vehículos autónomos y detección de anomalías en transacciones financieras. Para más información, visite www.oxfordsemantic.tech.

vía: Sala de Prensa de Samsung.

Actualizaciones en el Índice General de la Bolsa de Madrid para el Segundo Semestre de 2024

0

El Comité de Gestión del Índice General de la Bolsa de Madrid (IGBM) ha decidido en su reunión ordinaria de revisión que tanto el IGBM como el Índice Total estarán formados por 110 compañías cotizadas en el segundo semestre de 2024. Esto será posible tras la incorporación de Ezentis, MFE-Media y Puig, y la salida de Applus, Inmobiliaria del Sur, Lingotes Especiales y Opdenergy.

Las tres nuevas compañías que ingresan en los índices cumplen con los requisitos necesarios para ello. Por otro lado, las exclusiones de Applus y Opdenergy son consecuencia de ofertas públicas de adquisición (OPA), mientras que Inmobiliaria del Sur y Lingotes Especiales no han cumplido los requisitos establecidos para mantenerse en el índice.

Las ponderaciones finales de los sectores, subsectores y valores se publicarán en el Boletín de Cotización de la Bolsa de Madrid del 28 de junio de 2024. Dicho boletín estará disponible para su consulta en la página web oficial de la bolsa.

A continuación, se detalla la composición del IGBM para el segundo semestre de 2024:

IGBM Petróleo y Energía

  • Repsol
  • Iberdrola
  • Redeia Corpo
  • Endesa
  • Naturgy
  • Enagás
  • Acciona Ener
  • Solaria
  • Grenergy
  • Audax Renov
  • Soltec
  • Ecoener

IGBM Materiales Básicos, Industria y Construcción

  • Acerinox
  • CIE Automot.
  • Arcel. Mittal
  • Tubacex
  • Tubos Reunid
  • Berkeley Ene
  • Elecnor
  • Gestamp
  • Auxil. FF.CC.
  • Talgo
  • Correa
  • Azkoyen
  • Ferrovial SE
  • ACS Const.
  • Acciona
  • Sacyr
  • FCC
  • OHLA
  • G.E. San Jose
  • Ercros
  • Fluidra
  • Tec. Reunidas
  • Airtificial
  • D. Felguera
  • Gral. Alq. Maq.
  • Airbus

IGBM Bienes de Consumo

  • Viscofan
  • Ebro Foods
  • CCEP
  • Deoleo
  • Naturhouse
  • B. Riojanas
  • Pescanova
  • Inditex
  • Nextil
  • A. Domínguez
  • Puig
  • Ence
  • Miquel Cost.
  • Iberpapel
  • Grifols
  • Grifols B
  • Laborat. Rovi
  • Faes
  • Almirall
  • Pharma Mar
  • Atrys
  • Oryzon Genom
  • Prim
  • Reig Jofre
  • Vidrala

IGBM Servicios de Consumo

  • Melia Hotels
  • eDreams Odig.
  • Amrest Holdi
  • NH Hotel
  • Dia
  • Atresmedia
  • Prisa
  • Mediaforeuro
  • Vocento
  • Squirrel Med
  • Aena
  • Int. Airl. Grp.
  • Logista
  • Prosegur
  • Prose. Cash
  • Clin Baviera

IGBM Servicios Financieros

  • Santander
  • BBVA
  • Caixabank
  • B. Sabadell
  • Bankinter
  • Unicaja
  • Mapfre
  • G. Catalana O
  • Línea Directa
  • Cor. Alba
  • Alantra
  • Renta 4 Bco.

IGBM Tecnología y Telecomunicación

  • Telefónica
  • Cellnex
  • Gl. Dominion
  • Ezentis
  • Amadeus IT
  • Indra A
  • Amper

IGBM Servicios Inmobiliarios

  • Neinor H.
  • Aedas Homes
  • Realia
  • Metrovacesa
  • Urbas
  • Renta Corp.
  • Montebalito
  • Nyesa Valore

IGBM SOCIMI

  • Merlin Prop.
  • Inm. Colonial
  • Lar España R
  • Arima

Estas modificaciones reflejan los cambios y dinámicas presentes en el mercado bursátil y ajustan el índice a la realidad económica actual.

Explorando M-Bus: Seguridad y eficiencia en las comunicaciones de telemetría

En la actualidad, el protocolo M-Bus o Meter Bus es uno de los más utilizados en sectores tanto industriales como residenciales. Su principal función es la lectura de datos generados por contadores de agua, gas, electricidad, calefacción, entre otros. Este protocolo utiliza un sistema de comunicaciones jerárquico maestro/esclavo, lo cual permite recopilar los datos generados por los sensores mediante peticiones realizadas por el maestro. Además, esta comunicación jerárquica puede adaptarse a diferentes tipologías, facilitando una arquitectura de red flexible y escalable. Sin embargo, al ser una comunicación de tipo maestro-esclavo, los datos deben pasar necesariamente entre todos los dispositivos, lo cual puede ser un inconveniente.

Otra característica destacada del protocolo M-Bus es la tensión que necesita para su correcto funcionamiento, generalmente entre 36 y 42 VCC. Esto requiere la instalación de elevadores de tensión, ya que las conexiones comúnmente utilizadas no son capaces de generar tensiones tan altas.

Las principales características del protocolo M-Bus incluyen:

– Amplia gama de productos disponibles gracias a su estándar europeo.
– Capacidad para extenderse hasta 5 km de longitud.
– Gestión de hasta 5.000 equipos finales por red.
– Conexión simple mediante un cable de 2 hilos de polaridad, sin necesidad de apantallamiento.

Uno de los mayores problemas del protocolo M-Bus es su bajo nivel de ciberseguridad. En su desarrollo primó la efectividad y rapidez de las comunicaciones, lo que se traduce en que los datos se envían en texto plano. Esto permite que un atacante con acceso a la red o al dispositivo pueda adquirir información valiosa para fines maliciosos.

Debido a los avances tecnológicos y al alto uso de este protocolo, se ha desarrollado una versión inalámbrica llamada WM-Bus (Wireless Meter Bus). Esta permite que dispositivos en lugares alejados se comuniquen entre sí, reduciendo los costos de instalación de cableado.

La alternativa WM-Bus ofrece:

– Comunicación unidireccional o bidireccional.
– Funcionamiento en diferentes frecuencias (169 MHz, 433 MHz, 868 MHz).
– Soporte para encriptación y autenticación AES-128.
– Avisos de alarmas y averías.
– Topología en estrella con opción para repetidores.
– Larga vida de baterías (15-20 años).
– Rango máximo de 500 metros a 868 MHz y 2000 metros a 169 MHz.

WM-Bus también introduce mejoras en seguridad, tales como confidencialidad mediante encriptación AES-128, integridad de los mensajes, autenticación del emisor y protección contra ‘playback’.

En cuanto a vulnerabilidades, se han descubierto varias en el M-Bus SoftwarePack 900S de PiiGAB, con nueve clasificadas de diferente criticidad. Entre ellas, destacan la CVE-2023-36859, una vulnerabilidad alta donde no se validan cadenas de identificación recibidas, y la CVE-2023-35987, crítica con puntuación de 9,8, que usa credenciales introducidas dentro del código para autenticación.

Para mitigar los riesgos de ciberseguridad del protocolo M-Bus, se recomiendan varias soluciones:

– Actualizar dispositivos a la última versión disponible.
– Implementar firewalls para crear reglas que limiten o bloqueen comunicaciones no deseadas.
– Usar tecnologías como IDS (Sistemas de detección de intrusos) e IPS (Sistemas de prevención de intrusos) para monitorear y controlar las comunicaciones.
– Accesos externos mediante protocolos seguros y de forma controlada.

Estas medidas, junto con la evolución tecnológica del WM-Bus y la implementación de infraestructuras de ciberseguridad, contribuyen a mejorar la seguridad y eficiencia en las comunicaciones de telemetría, asegurando así un mejor desempeño en sectores industriales y residenciales.
vía: INCIBE

Transformando El Mundo A Través De Los Últimos Lanzamientos De Google

El vertiginoso mundo de la inteligencia artificial generativa ha estado avanzando a una velocidad asombrosa, con nuevos modelos y plataformas emergiendo casi cada semana. "En mis más de 20 años en el campo, nunca he visto tal torbellino de innovación," comenta Burak Gokturk, líder en Google Cloud AI.

A pesar del enorme entusiasmo que ha generado la inteligencia artificial generativa en los últimos años, muchas organizaciones aún enfrentan grandes desafíos a la hora de implementarla y aprovecharla para generar valor empresarial. Aunque se ha experimentado con esta tecnología, muchos equipos aún luchan para encontrar formas efectivas de implementarla y operativizarla en entornos de producción. Existe una necesidad evidente de plataformas empresariales integrales que ofrezcan flexibilidad, personalización y una gestión robusta del ciclo de vida del modelo.

Burak Gokturk, conocido por su trabajo en productos como Vertex AI, Vertex AI Vision y Vertex AI Search, comparte algunos de los requisitos clave para una implementación exitosa de la inteligencia artificial generativa a gran escala, basados en su colaboración con cientos de empresas líderes. Según Gokturk, las plataformas empresariales necesitan ser:

  1. Flexibles: Para muchos clientes, es crucial tener una plataforma que ofrezca opciones y flexibilidad. Con la constante aparición de nuevos modelos de inteligencia artificial generativa, los clientes no desean quedar encadenados a un solo modelo a largo plazo.

  2. Personalizables: Aunque estos modelos están principalmente entrenados con datos públicos, cada cliente tiene casos de uso y datos específicos. Se necesita una plataforma con mecanismos de ajuste y personalización para manejar esas necesidades particulares.

  3. Capaces de desplegar: Una vez que se identifica y personaliza un modelo con los datos del cliente, surge el desafío de llevarlo a producción para generar valor empresarial. Elegir una plataforma con capacidades de despliegue, evaluación, pruebas y monitoreo es crucial.

Teniendo en cuenta estas necesidades, Google Cloud ha desarrollado Vertex AI. Esta plataforma incluye varias capas diseñadas para simplificar la creación de aplicaciones y agentes de inteligencia artificial generativa. Entre estas capas se encuentra Agent Builder, que facilita construir aplicaciones de inteligencia artificial generativa. Otro componente vital es Model Garden, que ofrece más de 130 modelos seleccionados por su utilidad para los clientes.

Gokturk también habla sobre la evolución de Gemini Pro, lanzado en diciembre de 2023 en AI Studio y Vertex AI. Con más de un millón de desarrolladores usando Gemini diariamente, el modelo ha mostrado capacidades impresionantes desde multimodales hasta altas prestaciones. Gemini 1.0 Pro fue sucedido rápidamente por Gemini 1.5 Pro, una versión significativamente mejorada con capacidades de razonamiento superiores y una gran ventana de contexto, única en el mundo.

Gemini 1.5 Pro está ahora en vista pública en Vertex AI y AI Studio, permitiendo a los usuarios probar sus capacidades. Por ejemplo, al proporcionar un clip personal de Draymond Green hablando con un árbitro durante un juego de los Warriors, el modelo identificó rápidamente el contenido.

Estos desarrollos subrayan el compromiso continuo de Google Cloud de proporcionar herramientas avanzadas y accesibles que permitan a las empresas aprovechar el poder transformador de la inteligencia artificial generativa.

vía: AI Accelerator Institute

Amazon SageMaker presenta el modelo de afinamiento Cohere Command R

Amazon Web Services (AWS) ha anunciado la disponibilidad del modelo de ajuste fino Cohere Command R en Amazon SageMaker. Esta nueva incorporación a la suite de capacidades de aprendizaje automático (ML) de SageMaker permite a las empresas aprovechar el poder de los grandes modelos de lenguaje (LLM) y liberar todo su potencial para una amplia gama de aplicaciones.

Cohere Command R es un LLM de vanguardia, escalable y diseñado para manejar cargas de trabajo de nivel empresarial con facilidad. Está optimizado para la interacción conversacional y tareas de contexto largo. Se dirige a la categoría escalable de modelos que equilibran el alto rendimiento con la fuerte precisión, permitiendo a las empresas avanzar más allá de las pruebas de concepto e ingresar a la producción. El modelo se destaca por su alta precisión en tareas de Generación Aumentada por Recuperación (RAG) y uso de herramientas, baja latencia y alto rendimiento, un largo contexto de 128,000 tokens y fuertes capacidades en 10 idiomas clave.

El ajuste fino es una técnica eficaz para adaptar LLMs como Cohere Command R a dominios y tareas específicos, lo que resulta en mejoras significativas de rendimiento sobre el modelo base. Las evaluaciones del modelo Cohere Command R ajustado han demostrado mejoras de rendimiento de más del 20% en diversos casos de uso empresariales en industrias como servicios financieros, tecnología, retail, salud y legal. Debido a su menor tamaño, un modelo Cohere Command R ajustado puede ser servido de manera más eficiente en comparación con modelos mucho más grandes de su clase.

Se recomienda utilizar un conjunto de datos que contenga al menos 100 ejemplos. Cohere Command R emplea un enfoque RAG, recuperando el contexto relevante de una base de conocimiento externa para mejorar sus salidas. Sin embargo, el ajuste fino permite especializar el modelo aún más. Este proceso es crucial para lograr un rendimiento óptimo en varios escenarios:

  • Adaptación específica de dominio: Los modelos RAG pueden no rendir de manera óptima en dominios altamente especializados como finanzas, derecho o medicina. El ajuste fino permite adaptar el modelo a las particularidades de estos dominios, mejorando la precisión.
  • Aumentación de datos: El ajuste fino permite incorporar fuentes de datos adicionales o técnicas que aumentan la base de conocimiento del modelo, aumentando su robustez, especialmente con datos escasos.
  • Control detallado: Aunque RAG ofrece capacidades generales impresionantes, el ajuste fino permite un control detallado sobre el comportamiento del modelo, adaptándolo precisamente a la tarea deseada para una precisión máxima.

El poder combinado de RAG y los LLM ajustados permite abordar desafíos diversos con una versatilidad y efectividad inigualables. Con la introducción del ajuste fino de Cohere Command R en SageMaker, las empresas pueden ahora personalizar y optimizar el rendimiento del modelo para sus requisitos únicos. Al ajustar finamente sobre datos específicos de dominio, las empresas pueden mejorar la precisión, relevancia y efectividad de Cohere Command R para sus casos de uso, como procesamiento de lenguaje natural, generación de texto y respuesta a preguntas.

El proceso de ajuste fino en SageMaker incluye preparar los datos, desplegar un modelo, prepararse para el ajuste fino, crear un endpoint para inferencia y realizar la inferencia. Para iniciar un trabajo de ajuste fino, se debe subir un conjunto de datos en formato jsonl que contenga mensajes de una conversación. Luego, en AWS Marketplace, se suscribe al modelo Cohere Command R y se sigue las instrucciones para crear un trabajo de entrenamiento.

Tras el ajuste fino y la creación del endpoint de inferencia, se puede utilizar dicho endpoint para realizar inferencias en tiempo real, mejorando así la precisión y el rendimiento de las aplicaciones empresariales. AWS y Cohere aseguran que los datos de los clientes, incluidos los prompts, completions, modelos personalizados y datos utilizados para ajuste fino o preentrenamiento continuo, permanecen privados en las cuentas de AWS de los clientes y nunca se comparten con terceros proveedores de modelos.

Finalmente, es crucial limpiar los recursos provisionados al finalizar para evitar cargos innecesarios, lo que se puede hacer eliminando los endpoints y cerrando las sesiones abiertas. Cohere Command R con ajuste fino permite personalizar los modelos para que sean eficientes para el negocio, dominio e industria, beneficiándose de su proficiencia en los idiomas empresariales más comunes y RAG con citas para información precisa y verificada.

vía: AWS machine learning blog

Cómo Proteger a Los Menores Frente al Robo de Cuentas en Línea

Cada vez se producen más robos de cuentas de servicios online, como redes sociales o videojuegos, lo que también afecta a los menores. La seguridad de su información es fundamental para prevenir este tipo de problemas.

Por ello es crucial educar a los menores sobre los posibles riesgos asociados, como el robo de cuentas o el acceso no autorizado a información personal.

¿Por qué les interesa robar las cuentas a adolescentes y jóvenes?

Como en el caso de los usuarios en general, la principal motivación para el robo de cuentas de redes sociales y videojuegos de niños y adolescentes es la económica. Por un lado, si los ciberdelincuentes acceden al perfil, pueden tener la puerta abierta a los medios de pago vinculados en las cuentas. Por otro lado, también podrían vender las propias cuentas o la información personal alojada en ellas en mercados ilegales.

Por otra parte, en algunos casos también se producen robos de cuentas entre menores, que normalmente vienen impulsados por motivos personales, como el ciberacoso, la difusión de información privada y el deseo de hacer daño.

¿Cómo les roban las cuentas?

Las técnicas más comunes que utilizan los ciberdelincuentes para tener acceso no autorizado a la información personal de los menores y robar sus cuentas se basan en la ingeniería social:

  1. Captura de claves mediante phishing: Utilizan los chats internos de las aplicaciones y videojuegos, el envío de SMS, mensajes de correo electrónico, mensajes privados en redes sociales con excusas alarmistas para que hagan clic en un enlace malicioso que carga una web de phishing donde se captura el usuario y contraseña de la víctima. Ejemplos típicos incluyen: anuncios sobre accesos no autorizados a la cuenta, problemas de seguridad, riesgo de cancelación de la cuenta, así como promesas de regalos, premios o recompensas en videojuegos.

  2. Engaño para que entreguen su cuenta sin ser conscientes: Con contactos de la misma manera que en el caso anterior, pero tratando de que cambien el correo de contacto de su cuenta por el del delincuente, faciliten su contraseña o el código de verificación en dos pasos que reciben en su móvil. Las excusas incluyen demostrar la identidad para participar en un sorteo, recibir un premio, o asegurar que son del servicio técnico y necesitan el código para proteger la cuenta.

  3. Captura de claves o sesiones mediante malware: Los ciberdelincuentes convencen a los menores para que se descarguen una aplicación fraudulenta o ejecuten un archivo adjunto, instalando sin darse cuenta un software malicioso en el dispositivo con el que pueden, entre otras cosas, robar usuarios y contraseñas de inicio de sesión.

Además, es necesario prestar atención para evitar descuidos con los dispositivos de los menores o cuando acceden con sus cuentas en dispositivos de uso público o compartido. Por ejemplo, dejar el teléfono desbloqueado, la sesión iniciada en un ordenador del centro, o permitir que el navegador recuerde la contraseña, puede llevar a accesos no autorizados, uso indebido de la cuenta, robo o divulgación de información comprometida.

¿Cómo evitar el robo de cuentas?

Para ayudar a los menores a protegerse en línea y prevenir el robo de cuentas, es imprescindible adoptar y compartir con ellos unas medidas preventivas y estrategias efectivas de uso cotidiano:

  1. Utilizar contraseñas robustas y seguras: Crear contraseñas largas, fáciles de memorizar, difíciles de adivinar y diferentes para cada cuenta. Además, es necesario proteger sus dispositivos móviles con un sistema de desbloqueo seguro.

  2. No compartir la contraseña, ningún código de verificación en dos pasos, ni cambiar el correo de contacto de la cuenta: No importa la excusa, siempre es peligroso.

  3. Doble factor de autenticación: Activarlo añade una capa extra de protección a nuestras cuentas, de modo que además de la contraseña, sea necesario un segundo código temporal que se recibe en el móvil.

  4. Cuidado con los dispositivos compartidos: Tomar precauciones al iniciar sesión, asegurando que no se guarde la contraseña ni se mantenga la sesión iniciada, y al terminar, cerrar sesión de todas las aplicaciones que se han utilizado.

  5. Desconfiar de los mensajes de regalos, promociones, sorteos o solicitudes sospechosas: Advertir sobre la existencia de cuentas o personas que hacen este tipo de contenido para engañar a los menores.

  6. No instalar aplicaciones no oficiales ni abrir archivos adjuntos sin analizar antes con un antivirus o un analizador online: Estas acciones pueden comprometer la seguridad de las cuentas y dispositivos.

Además, es conveniente mantener una comunicación abierta en la familia, fomentando un entorno donde los menores se sientan cómodos para hablar de sus experiencias en línea, sabiendo que pueden comentar cualquier conflicto a una persona adulta de confianza sin miedo a culpabilizaciones ni reacciones exageradas.

En caso de tener alguna duda relacionada con un robo de cuentas o sobre cómo protegerse de él, se recuerda que se puede contactar con el servicio gratuito y confidencial de Tu Ayuda en Ciberseguridad de INCIBE, a través del teléfono 017, el WhatsApp 900 116 117 o el canal de Telegram @INCIBE017.

Este contenido está enmarcado en los recursos de la temática de Suplantación de identidad y ha sido realizado en el marco de los fondos del Plan de Recuperación, Transformación y Resiliencia del Gobierno de España, financiado por la Unión Europea (Next Generation).

vía: INCIBE

Biometría: Amenazas, riesgos y vulnerabilidades en la era digital

De acuerdo con lo dispuesto en el artículo 4.14 del Reglamento General de Protección de Datos (RGPD), se definen los datos biométricos como “aquellos datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física que permitan o confirmen la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos”.

Dicho de otro modo, la biometría es un método de reconocimiento de personas basado en sus características fisiológicas o de comportamiento. Se trata de un proceso similar al que habitualmente realiza el ser humano reconociendo e identificando a sus congéneres por su aspecto físico, su voz, su forma de andar, etc.

En la actualidad, la tecnología ha permitido automatizar y perfeccionar estos procesos de reconocimiento biométrico, de forma que tienen multitud de aplicaciones y finalidades, especialmente aquellas relacionadas con la seguridad.

El tratamiento de datos biométricos ha experimentado un notable crecimiento en los últimos años. Como consecuencia de ello, la probabilidad de que estos sistemas sean objeto de ataque ha aumentado, ya que los datos biométricos son de gran valor para los ciberdelincuentes.

Tanto si estás pensando en implementar esta tecnología como si ya la usas en tu empresa es necesario que consultes la Guía sobre tratamientos de control de presencia mediante sistemas biométricos, publicada por la AEPD, y sigas sus indicaciones.

En este artículo nos centraremos en identificar las amenazas y vulnerabilidades que pueden comprometer la seguridad o la confianza en los sistemas biométricos.

La pérdida o robo de información biométrica puede tener consecuencias legales significativas para las empresas. A diferencia de las contraseñas o las tarjetas personales, los rasgos biométricos son características únicas e invariables de una persona, los cuales no pueden modificarse fácilmente, lo que resalta la importancia de su confidencialidad.

Cuando se produce la pérdida o robo de información biométrica, el impacto puede ser especialmente grave debido a la inherente relación con la identidad de cada individuo. Si alguien accede sin autorización a estos datos biométricos, puede utilizarlos para llevar a cabo actividades fraudulentas, como eludir sistemas de seguridad o suplantar la identidad de la persona afectada.

La suplantación de identidad basada en información biométrica es un delito que lleva aparejado importantes sanciones. Por ello, es de vital importancia que las empresas adopten un enfoque proactivo, implementando medidas sólidas de ciberseguridad que garanticen la seguridad de los sistemas y de los datos que se pudieran contener.

A continuación, enumeramos una serie de ejemplos de ataques dirigidos a la suplantación de identidad de los individuos:

  1. Ataques de presentación: consistentes en el intento, utilizando un artefacto de algún tipo, para hacerse pasar por otro usuario. Los dispositivos actuales generalmente incluyen protecciones adicionales, como liveness check o prueba de vida, para evitar que este tipo de ataque funcione. Además, solo se permite un número de intentos de autenticación biométrica antes de que se deba introducir un PIN o contraseña, lo que protege contra ataques de fuerza bruta.

    Por otro lado, debemos contar con que existen debilidades en la biometría de los teléfonos inteligentes. El reconocimiento facial, por ejemplo, no prueba el estado de alerta, lo que hace posible el desbloqueo de un dispositivo mientras el usuario está dormido o con los ojos cerrados. Estas debilidades se deben tener en cuenta al elegir los sistemas biométricos y los dispositivos a emplear en las organizaciones.

  2. Ataques de repetición: encaminados a adquirir datos biométricos originales, por ejemplo, de un cristal, del pomo de la puerta o de la pantalla de un dispositivo táctil, levantando la huella mediante una cinta y, posteriormente, digitalizando la impresión obtenida. De esta forma, se podría llegar a desbloquear el dispositivo de manera delictiva.

El sabotaje de los sensores biométricos puede representar una amenaza para las empresas, ya que puede interrumpir el funcionamiento de los sistemas de autenticación y comprometer la seguridad de los datos y la confiabilidad de los procesos. Esto implica que las empresas deben implementar medidas de seguridad sólidas, como la monitorización constante de los sensores, la detección de intrusiones y la protección física de los dispositivos biométricos.

Fallos de seguridad del sistema biométrico

  1. Calidad de la tecnología: Si la calidad de la tecnología implantada no alcanza los niveles recomendables, podría acarrear graves incidentes de seguridad, así como un deterioro notable de la percepción de las tecnologías debido a su mal funcionamiento. Los elementos que se deben tener en cuenta al respecto son, entre otros: la calidad del sensor, la eficiencia del algoritmo de comparación, el cifrado del almacenamiento de muestras obtenidas y la interoperabilidad con otros sistemas.

    Además, habrá que prestar especial atención a los requisitos necesarios para garantizar la calidad del conjunto de datos utilizados y almacenados en los sistemas, así como la documentación técnica, registro y transparencia de la información a los usuarios.

  2. Incidencias con el sistema: Es muy importante tener en cuenta que, como todo sistema informático, los sistemas de autenticación biométricos son susceptibles de fallos eléctricos y caída de las líneas de comunicación, del propio sistema o de los sistemas de soporte.

    Será necesario, por lo tanto, tener implementadas medidas desde el diseño y por defecto, tal y como recoge el artículo 25.1 del RGPD y expone la AEPD en sus guías de protección de datos.

  3. Indisponibilidad de sensor: Si el acceso o la autenticación se realizan exclusivamente mediante biometría, el fallo o ausencia del dispositivo de adquisición de muestras supone la imposibilidad de autenticación o acceso. Un ejemplo de esta situación es un empleado que tenga que acceder de forma urgente al correo electrónico desde fuera de la oficina mediante huella dactilar, pero no disponga de sensor en su ordenador.

    Por lo tanto, será importante contar con alternativas de identificación para aquellos supuestos en los que no resulte posible acceder mediante el sistema biométrico.

  4. Variación involuntaria en los rasgos biométricos: Los cambios en los rasgos biométricos, como variaciones de la voz, vello facial o el peinado también suceden de forma natural. En estos casos, el usuario no tiene intención de engañar al sistema. No obstante, estos cambios pueden dificultar el proceso de identificación y generar, incluso, una percepción negativa para el usuario.

Una vez identificadas las amenazas, podemos minimizar su impacto a través de la capacitación y concienciación del personal sobre la importancia de la seguridad de la biometría. Esto ayudará a promover una cultura de seguridad y a garantizar que todos los empleados estén comprometidos con la protección de los sistemas biométricos.

Recuerda que puedes contactar con nosotros a través de la Línea de Ayuda en Ciberseguridad de INCIBE (017), los canales de mensajería instantánea de WhatsApp (900 116 117) y Telegram (@INCIBE017), o del formulario de contacto para empresas, que encontrarás en nuestra web. Expertos en la materia resolverán cualquier conflicto online relacionado con el uso de la tecnología y los dispositivos conectados.

vía: INCIBE

El Truco de la Abuela Para Que el Agua Fluya por el Desagüe Como el Primer Día

0

María Fernández, una mujer de 82 años residente en el barrio de Sant Andreu en Barcelona, ha compartido con el vecindario un truco ancestral que ha mantenido su desagüe en perfectas condiciones durante décadas. A medida que envejecía, y con su habilidad nata para resolver problemas domésticos, María desarrolló una reputación de sabia del hogar, siendo la solución para numerosos contratiempos que enfrentaban sus vecinos.

El truco, sencillo pero increíblemente efectivo, involucra únicamente tres ingredientes habituales en cualquier cocina: bicarbonato de sodio, vinagre blanco y agua hirviendo. María explica que este método no es solo una respuesta a los desagües atascados, sino también una medida preventiva para mantener las tuberías libres de obstrucciones. “Es una receta que mamé de mi madre y mi abuela, y que he transmitido a mis hijos y nietos”, afirma orgullosa.

El procedimiento detallado por María es el siguiente: primero se vierte media taza de bicarbonato de sodio por el desagüe. Luego, se introduce media taza de vinagre blanco, provocando una reacción efervescente que actúa sobre la suciedad acumulada. Se deja reposar la mezcla durante al menos quince minutos. Finalmente, se vierte un litro de agua hirviendo para arrastrar los restos disueltos y limpiar las paredes internas de las tuberías.

El éxito de la técnica reside en la capacidad del bicarbonato para desintegrar residuos grasos, y en la acidez del vinagre que disuelve acumulaciones minerales. Esta combinación, seguida del arrastre del agua hirviendo, asegura una limpieza profunda sin recurrir a químicos abrasivos que podrían dañar las tuberías con el tiempo.

Vecinos del barrio que han adoptado el método de María aseguran que los resultados son notables. “Desde que uso la receta de María, ya no he tenido problemas con el desagüe”, comenta satisfecho José Manuel, un residente local. Además, destaca la ventaja de ser un recurso ecológico y económico, en comparación con las alternativas comerciales.

Marta, otra vecina, dice que este truco no solo ha mejorado el flujo del agua en su cocina, sino que también ha eliminado los malos olores que a veces emanaban del fregadero. “Es increíble como algo tan simple puede ser tan efectivo. María es una verdadera bendición para nuestra comunidad”, añade.

A lo largo de los años, las habilidades prácticas y los conocimientos hogareños de María se han convertido en un legado apreciado en Sant Andreu. Su disposición a compartir consejos y remedios caseros ha construido una comunidad más unida, generando un espíritu colectivo donde se valora la sabiduría tradicional.

María Fernández demuestra que, a pesar de los avances tecnológicos, las soluciones más efectivas y sostenibles a menudo se encuentran en los métodos transmitidos a lo largo de generaciones. Su truco para mantener el desagüe limpio como el primer día es un testimonio del poder y encanto de la sabiduría ancestral.

Calderón y las lanzas de Velázquez protagonistas de un innovador montaje teatral en el Museo del Prado

0

Bredá: un dedo que apunta a un mapa es un comentario contemporáneo y especular a El sitio de Bredá, de Calderón de la Barca. Esta obra temprana del escritor del Siglo de Oro gira en torno al acontecimiento histórico de la rendición de Breda que, más tarde, Velázquez inmortalizaría en su famoso cuadro de Las lanzas y que forma parte de la colección del Museo.

La representación en el Museo del Prado se enmarca en el proyecto del Instituto del Teatro de Madrid, de la Universidad Complutense de Madrid, ‘El Salón de Reinos a escena en el Museo del Prado: El sitio de Bredá’, una propuesta seleccionada por el Vicerrectorado de Calidad de la UCM en su programa Innova Docencia.

La obra está interpretada por alumnos que forman parte del Máster en Teatro y Artes Escénicas de la Universidad Complutense de Madrid, y nace de la labor de un equipo creativo e investigador de profesionales de las artes escénicas y profesores de las facultades de Filología, Historia y Bellas Artes.

La puesta en escena comenzó con una fase de investigación dramatúrgica de los materiales escritos y de las referencias plásticas relativas al proyecto: el texto dramático y la pintura La rendición de Breda, de Diego Velázquez, inspirada en la comedia de Calderón, entre otros. El espectáculo propondrá fragmentos del texto calderoniano y otros, de creación propia, generados a lo largo del proceso de trabajo.

La puesta en escena sobre el escenario para Bredá: un dedo que apunta a un mapa se orienta hacia la plasticidad y una narrativa visual cercana a la instalación: quizá pueda remitirnos al estudio de un arquitecto o de un pintor.

De forma paralela a toda esta representación y en un segundo plano, los alumnos de TandEM Vertical Print, un proyecto de Fundación ONCE e Inserta Innovación, concedido por el Servicio Público de Empleo Estatal (SEPE) y financiado por la Unión Europea-Next Generation, y que tiene como objetivo impulsar la empleabilidad de personas con discapacidad, imprimirán una réplica de La rendición de Breda, el óleo sobre lienzo creado por Velázquez en 1634 e inspirado en paisajes recreados en la obra de Calderón.

Samsung Presenta SmartThings Pro y Tecnologías de Pantalla de Nueva Generación en InfoComm 2024

0

Samsung Electronics anunció hoy la expansión de su plataforma hiperconectada SmartThings hacia el ecosistema empresarial con SmartThings Pro, en el marco de su participación en InfoComm, la mayor feria del sector audiovisual profesional de América del Norte, celebrada en Las Vegas del 12 al 14 de junio de 2024.

En el stand W1225, Samsung presentará SmartThings Pro, una evolución de SmartThings con capacidades centradas en negocios; Samsung Color E-Paper, un papel digital ultraligero y de bajo consumo; nuevas funciones de inteligencia artificial generativa para el Pizarrón Interactivo (serie WAD); y la nueva serie de Televisión para Negocios Samsung BED, una TV UHD con funcionalidad adaptable para distintos sectores empresariales. Las soluciones estarán expuestas durante todo el evento, con demostraciones y sesiones educativas para mostrar los beneficios de estos productos.

«Nos complace presentar una variedad de nuevas soluciones, servicios y productos en InfoComm de este año», mencionó Hoon Chung, Vicepresidente Ejecutivo de Visual Display Business en Samsung Electronics. «Aprovechando nuestro legado de ser los primeros en ventas de señalización digital durante 15 años consecutivos, utilizamos este evento para exhibir nuestras últimas soluciones que atienden las diversas necesidades empresariales».

SmartThings Pro lleva la tecnología de hogar inteligente hiperconectado de Samsung a entornos empresariales, mejorando la sostenibilidad, automatizando operaciones y optimizando la experiencia empresarial. Para apoyar mejor a los clientes B2B, SmartThings Pro ofrece interfaces de programación de aplicaciones (API) personalizables para una integración sin fisuras. Además, incluye AI Energy Mode, una tecnología inteligente de ahorro de energía que reduce el consumo según el brillo ambiental, el análisis de contenido y la detección de movimiento, y está disponible para productos Samsung conectados al ecosistema SmartThings Pro.

Además, SmartThings Pro permite a los usuarios comprobar el estado de conexión de diversos dispositivos IoT a través de un panel intuitivo. Este panel proporciona IA para analizar los dispositivos conectados, ayudando a los usuarios a optimizarlos y adoptar prácticas de ahorro de energía.

Algunos de los socios de Samsung ya planean utilizar las API disponibles, incluyendo a Cisco, Aqara y Quividi, con demostraciones e integraciones planificadas para mostrar soluciones mejoradas en los campos de videoconferencia, análisis minorista y experiencias hoteleras inteligentes.

Por otro lado, Samsung presentará su pantalla de bajo consumo Samsung Color E-Paper (modelo EMDX) por primera vez en InfoComm. Este nuevo producto ofrece una alternativa más ecológica a los métodos promocionales tradicionales, operando a 0.00W cuando muestra una imagen estática y consumiendo significativamente menos energía cuando se cambian las imágenes.

El Samsung Color E-Paper presenta una pantalla de 32 pulgadas con una resolución QHD (2.560 x 1.440) y una gama de 60.000 colores, y su peso ligero y grosor compacto permiten una instalación versátil en diversas ubicaciones. Además, cuenta con puertos USB-C, soporte para Wi-Fi y Bluetooth, y una aplicación móvil dedicada para gestionar el contenido de forma sencilla.

La serie de Pizarras Interactivas (Serie WAD) también será destacada en InfoComm, equipadas con nuevas capacidades de IA generativa, incluyendo transcripciones automáticas y generación de resúmenes detallados de las clases. La colaboración con Merlyn Mind permitirá la integración de tecnología de reconocimiento de voz optimizada para entornos educativos.

Finalmente, la serie de Televisión para Negocios Samsung BED ofrecerá calidad de imagen UHD y funcionalidad flexible, disponible en varios tamaños para adaptarse a diferentes espacios y necesidades comerciales. Esta solución se lanzará globalmente en el tercer trimestre de 2024, permitiendo a las empresas gestionar contenido de manera remota y eficiente gracias a la aplicación Samsung Business TV.

Estas innovaciones confirman el compromiso de Samsung con el desarrollo de soluciones tecnológicas avanzadas para diversificar las estrategias de comunicación y promoción de las empresas, mejorando al mismo tiempo la sostenibilidad y la eficiencia operativa.
vía: Sala de Prensa de Samsung.