Seguimiento de privacidad en Onda Corta: 69 notas en las secciones de Fintech, Inteligencia Artificial y Consumo, siempre con las fuentes citadas al pie. Última actualización: 6 de octubre de 2026.
Qué hay detrás de pagar con el teléfono, dónde se instalan hoy los controles antiestafa y qué dicen (y qué no) las fuentes sobre quién responde cuando algo sale mal.
OpenAI anunció el 5 de octubre de 2026 una prueba de publicidad en formato imagen que aparecerá junto a las imágenes que crea ChatGPT. Arranca a fines de octubre, solo en Estados Unidos y con un grupo inicial de anunciantes.
Apple exigirá una acción más explícita para otorgar a una app acceso total al disco. La empresa no detalló cuándo llegará el cambio ni qué versiones de macOS lo recibirán.
La campaña dirigía a usuarios de Windows hacia un CAPTCHA falso que instalaba el troyano @input. OpenAI eliminó el GPT Plus 5.6, pero apareció una réplica dos días después.
El hackeo comprometió sistemas de las dos empresas estatales de ferrocarriles de España; medios locales hablan de 500 GB filtrados, mientras Renfe limita el acceso confirmado a nombres y correos electrónicos.
El sistema opera a escala global en modelos lanzados desde el 2 de agosto de 2026. El rastro viaja dentro de las palabras e identifica también borradores humanos corregidos por el asistente.
El grupo cibercriminal exige la eliminación de un reporte oficial a cambio de los archivos sustraídos de una nube gubernamental. La agencia federal confirmó que investiga la intrusión en su portal de empleo.
Un iPhone puede quedar fuera de la versión más nueva de iOS, perder funciones antes que otras o conservar el sistema pero quedarse sin apps esenciales. Esta guía explica cómo distinguir cada caso y cuándo el problema pasa de incómodo a riesgoso.
La Kids Act fijaría restricciones por edad, supervisión adulta y un máximo diario de pantalla. La propuesta incluye redes sociales, videojuegos, tiendas de apps y servicios como ChatGPT.
Desde el 16 de septiembre de 2026, Google habilitó el acceso anticipado a Home MCP para que agentes como Claude, ChatGPT y OpenClaw controlen cámaras, termostatos y luces del hogar con instrucciones en lenguaje natural.
La agencia española de protección de datos analiza el primer caso de una brecha de datos en la que, según la empresa afectada, un agente de inteligencia artificial autónomo manejó buena parte del ataque.
La empresa respondió a reportes sobre televisores que registran y suben datos de uso. Asegura que la detección de la palabra de activación ocurre en el aparato y que varias funciones de seguimiento son opcionales.
La empresa checa dijo que piratas informáticos vulneraron el servicio externo que gestiona sus correos y lo usaron para mandar una alerta de seguridad falsa a dueños de sus billeteras de hardware.
OpenAI dijo que su modelo Astra mostró avances suficientes en ciberseguridad como para no descartar su categoría de mayor riesgo. La empresa frenó pruebas internas sin resguardos y sumó controles más estrictos antes de cualquier despliegue.
La nueva versión de este troyano bancario para Android apunta a apps de banca, billeteras digitales y criptomonedas en 16 países. Según Zimperium, también suma 167 comandos remotos que permiten controlar el teléfono infectado.
Una guía para entender qué cambia de verdad cuando un teléfono Android queda fuera de soporte: seguridad, compatibilidad de apps, rendimiento y el momento en que conviene migrar.
La app de Meta permite registrar más de una llave de acceso por cuenta y, en Android, muestra el país de origen y los grupos en común de un número desconocido antes de que el usuario atienda.
Entre los permisos que pedís al instalar una app y el identificador publicitario que te sigue entre apps hay varios frentes distintos, y cada uno se cierra de una forma diferente.
Un kit de phishing vendido en foros rusos por más de US$10.000 le permite a un atacante registrar una llave de acceso propia y volver a entrar a Gmail, Outlook o iCloud aunque la víctima cambie la contraseña.
Un tribunal de California empezó a evaluar si Meta debe eliminar funciones como el scroll infinito y las Stories de Instagram y Facebook, en un juicio que podría costarle hasta un billón de dólares.
La aplicación nativa para macOS permite dictado por voz en todo el sistema y lectura de pantalla mediante atajo de teclado, con foco en usuarios que la usan para trabajar.
Google presentó su primer localizador Bluetooth propio junto al Pixel 11 y lo ubicó al mismo precio que el AirTag 2, aunque con un ecosistema cerrado a Android.
El Bundeskartellamt, el regulador antimonopolio alemán, determinó que los avisos de privacidad de iOS empujan a los usuarios a bloquear el rastreo de apps externas mientras los inclina a aceptar que Apple use sus datos para publicidad propia.
El mayor bróker de criptomonedas de Israel confirmó que un atacante accedió a datos personales de unos 200.000 usuarios a través de un proveedor externo, aunque los fondos no fueron tocados.
La red de 120.000 cámaras ALPR de Flock Safety, con acceso para 6.000 agencias policiales en Estados Unidos, enfrenta denuncias de agentes que la usaron para espiar exparejas. Crece la duda sobre si un sistema así podría llegar a España.
Meta advierte que instalar WhatsApp Plus, GB WhatsApp o TeleMessage viola sus condiciones de uso y puede terminar en un bloqueo permanente de la cuenta, con riesgo de malware incluido.
La empresa confirmó que atacantes accedieron a nombres, direcciones y contactos de clientes por una falla en el sistema de seguimiento de pedidos, aunque las claves privadas no se vieron comprometidas.
Un ajuste heredado de la pandemia deja que el iPhone se desbloquee solo por detectar un Apple Watch emparejado cerca, sin pedir rostro ni código, y hoy funciona más como riesgo que como comodidad.
WhatsApp no tiene una función nativa para deshacer un borrado, pero las copias de seguridad en la nube y, solo en Android, el registro de notificaciones del sistema permiten rescatar parte de una conversación eliminada por error.
Un hacker vende una base robada a la DGFiP con datos de 678.437 franceses, incluidos ingresos y direcciones. Especialistas advierten que puede usarse para estafas y ataques violentos contra tenedores de bitcoin.
Un informe de Unit 42 describe tres ataques, llamados Pass-ta-key, con los que un malware ya instalado puede tomar el control de cuentas protegidas con passkeys de Google en Chrome sobre Windows.
La nueva función de la app de Mac registra clics, atajos y cambios entre aplicaciones para darle memoria a ChatGPT y Codex. Las memorias que genera quedan guardadas sin cifrar en el equipo hasta que el usuario las borra.
El consultor de seguridad Cory Solovewicz compró los dominios noreply.us y noreply.net como casilla personal y terminó recibiendo desde 2024 más de 434.000 correos ajenos, algunos con datos confidenciales de empresas y gobiernos.
La función usa un modelo de inteligencia artificial que corre en el propio teléfono para advertir sobre mensajes sospechosos de contactos desconocidos, sin enviar el contenido a los servidores de Meta.
El boletín de Onda Corta
Lo más importante de la semana en tecnología, sin ruido. Todos los domingos a la mañana en tu correo.