PLAY PODCASTS
La Red Privada

La Red Privada

83 episodes — Page 1 of 2

Episodio 83- Derechos de Autor, Ley Antimemes y la Red Incel

Oct 3, 20261h 3m

EPISODIO-82-Hackearon al FBI y la Estafa de Facebook Marketplace

Sep 26, 202643 min

Episodio 81 - Digitalización de la economía en México

Sep 19, 202646 min

Episodio 80: Tu Navegador Te Espia

Sep 12, 202635 min

79-EPISODIO-SABES QUE TU AUTOMOVIL DE RECIENTE MODELO TE ESPIA - EL NEGOCIO DE TU INTIMIDAD

Sep 5, 202657 min

Episodio 78: Del estacionamiento al pasillo: Así te espían las tiendas minoristas

Aug 28, 202645 min

Episodio 77-El apagón de 2.6 millones de líneas celulares en México y el espionaje con lentes de IA

Aug 21, 202652 min

Episodio-76-Tang Ping: ¿Por qué China le declaró la guerra a 'no hacer nada'?

Aug 15, 202642 min

75-EPISODIO-7-La Red LoRa

Aug 8, 202643 min

Episodio 74 - El escape de GPT, la revolución de las búsquedas y cómo blindar tus archivos

Aug 1, 202628 min

Episodio 73 - El Conflicto de la Identidad Digital y la Privacidad

Jul 25, 202659 min

Episodio 72 - Cerebros Hackeados y Audios que Condenan: El Lado Oscuro de tu Celular

Jul 18, 202654 min

Episodio 071 - La doble cara de tus redes y la verdad oculta en los videos de vigilancia

Jul 11, 20261h 11m

Episodio 070 - 🤖 La mentira de la IA y el negocio de hackear tu mente 🧠

Jul 4, 202652 min

Episodio 069 - Ya no te hackean, INICIAN SESIÓN 🚨

Jun 27, 202656 min

Episodio 68 - Reglas Digitales

Jun 20, 202656 min

Episodio 67 - Soberanía Tecnológica

Jun 12, 202654 min

Episodio 0066 - WIFI vulnerable y la WIFI que te espia

Jun 6, 202658 min

Episodio 65 - Datos y Bóvedas: Hackeos al Bienestar y cómo blindar tu celular

May 30, 202646 min

Episodio 64 - Celulares en peligro el rastreo de tu geolocalización

May 23, 202650 min

Episodio 63- ¡Adiós Copilot y Celulares en Peligro!

May 16, 202645 min

Episidio 62 - Hackeando el Sistema

May 9, 202652 min

Episodio 61 - ¿México de rodillas ante Silicon Valley? La Verdad Oculta

May 2, 20261h 20m

Episodio 60: La Red Privada – El Ocaso del Anonimato en México

Apr 25, 202653 min

Episodio 59 - El Despertar De La Soberanía Digital

Apr 18, 202645 min

Episodio 58 - El Colapso de la Hegemonía Occidental

Apr 11, 202634 min

Episodio 57 - Desconectand o la mente

Apr 4, 202650 min

S2 Ep 56Episodio 56 - La Trampa Legal de tus Mensajes

Bienvenidos a un nuevo episodio de La Red Privada. Hoy discutimos por qué la mensajería instantánea tradicional te pone en riesgo legal ante el actual marco jurídico mexicano y qué debes hacer para protegerte.Temas tratados en este episodio:El nuevo paradigma legal mexicano: Cómo la presunción de inocencia parece funcionar al revés en la cultura actual, donde el hombre es visto como el agresor por defecto.Legislación reciente: Un repaso a las implicaciones digitales de la Ley Olimpia (2021), la Ley Camila (2025), la Ley Alina (2025) y la recientemente aprobada reforma a la Ley Valeria (18 de febrero de 2026), que tipifica el delito de acecho a través de mensajería y redes sociales.Aislamiento masculino: El fenómeno sociológico donde la ambigüedad de las leyes y el terror a una denuncia por un simple malentendido están provocando que los hombres se retiren del romance y la vida social.El problema de WhatsApp y Telegram: Por qué el cifrado no es suficiente si la aplicación sigue recopilando tus metadatos (IP, ubicación) y vinculando tu identidad a un número de teléfono.Alternativas de grado militar:Session: App descentralizada con enrutamiento de cebolla que no requiere teléfono, ni correo, ni recopila metadatos.SimpleX Chat: Mensajería unidireccional que no usa identificadores de usuario, permite perfiles "incógnito" temporales y evita la filtración de tu IP.Threema: Una alternativa suiza y de pago con excelente interfaz, que tampoco requiere tu teléfono y permite proteger chats con PIN.Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.

Mar 28, 202654 min

S2 Ep 55Episodio 55 - De Windows a la Traición: El Hackeo de tu Patrimonio

En este episodio 55, navegamos desde las últimas tendencias en sistemas operativos hasta la cruda realidad de la inseguridad patrimonial en la frontera.1. El Futuro de los Sistemas Operativos:Windows y su evolución: Analizamos los cambios recientes en el ecosistema de Microsoft y lo que significa para el usuario promedio.HarmonyOS: El crecimiento del sistema de Huawei y su apuesta por la independencia tecnológica.2. Ciberseguridad y Robo de Identidad:Hablamos sobre cómo la vulnerabilidad en los sistemas no solo afecta tus dispositivos, sino también tus bienes físicos.3. El Despojo en Tijuana (Tema Central):Filtración de Sistemas: Cómo se extrae información de los sistemas de Catastro y el Registro Público.El Enemigo en Casa: La alarmante tendencia donde los principales sospechosos de despojo son la familia directa, familia en segundo grado y amigos cercanos.Geografía del Delito: Casos y reportes en Tijuana, Rosarito y Ensenada.4. Prevención:Consejos para proteger tus datos y monitorear la situación legal de tus propiedades ante el robo de identidad.enlaces: https://zorin.com/os/Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.

Mar 21, 202650 min

S2 Ep 54Episodio 54-Misiles en la Nube y tu IP al Descubierto en WhatsApp

En el episodio de hoy de La Red Privada (14 de marzo de 2026), Héctor Fuentes analiza cómo la guerra moderna y los fallos de diseño en nuestras aplicaciones diarias están destruyendo la ilusión de la privacidad y la seguridad digital.Tema 1: La Nube bajo Fuego Hablamos sobre la reciente destrucción de tres centros de datos de Amazon Web Services (AWS) en los Emiratos Árabes Unidos y Bahréin debido a ataques con drones y misiles. Exploramos por qué la política corporativa de centralizar todo en la nube por optimización de costos ha fracasado en términos de resistencia bélica. Además, analizamos cómo esto afectará la infraestructura de la Inteligencia Artificial y por qué el futuro obligará a las empresas a descentralizar sus datos y volver a los servidores locales (on-premise).Tema 2: El Peligro Invisible en tu WhatsApp ¿Sabías que pueden obtener tu dirección IP real y geolocalizarte con una videollamada de un segundo por WhatsApp, sin que hagas clic en ningún enlace?. Explicamos cómo los ciberdelincuentes se aprovechan de los protocolos legales WebRTC y de los servidores STUN. Meta utiliza conexiones de persona a persona (P2P) para ahorrar millones en servidores, lo que expone tu conexión directa. Incluso te enseñamos cómo esto puede vulnerar algunas VPNs gratuitas y te damos el paso a paso exacto para bloquear esta vulnerabilidad en los ajustes avanzados de tu aplicación.

Mar 14, 202653 min

S2 Ep 53Episidio 53 - El éxodo digital, adiós a Windows

Temas principales discutidos en este episodio:El crecimiento de HarmonyOS en PC: Las búsquedas de tutoriales sobre cómo "Instalar HarmonyOS en otras PC" han registrado un crecimiento del 210% en el último año. Aunque el 82% del volumen de búsqueda proviene de China, el interés se ha expandido a Latinoamérica con un 8% y a Europa con un 6%.Las estadísticas de la deserción de Windows 11: Actualmente, el 82% de los usuarios prefiere quedarse en Windows 11 debido a su ecosistema de gaming y programas profesionales como AutoCAD o Adobe. Sin embargo, entre los usuarios que deciden migrar, el 55% elige alguna distribución de Linux, mientras que un 30% se inclina por HarmonyOS.¿Por qué los usuarios eligen Linux?: Quienes abandonan Windows para pasarse a Linux lo hacen mayoritariamente por preocupaciones de privacidad y telemetría (45%), así como para mejorar el rendimiento de hardware viejo (35%). En regiones como Latinoamérica, esta migración también se ve impulsada por el "Efecto Steam Deck", atrayendo a jugadores gracias a herramientas de compatibilidad como Proton.El "Efecto Superdispositivo" de HarmonyOS: A diferencia de Linux, el 65% de los interesados en HarmonyOS lo busca por estilo de vida y continuidad móvil. Los usuarios, especialmente profesionales que ya tienen equipos como el Huawei Mate 60 o P70, desean una integración extrema para que su computadora, teléfono y reloj se comuniquen de forma fluida.Advertencias y realidades técnicas: Aunque existe mucha curiosidad, instalar HarmonyOS en máquinas con arquitectura x86 (Intel o AMD) suele dar problemas por falta de drivers para la tarjeta gráfica o el Wi-Fi, ya que el sistema está optimizado para ARM. Se advierte a los usuarios tener mucho cuidado con archivos .iso de fuentes no oficiales, ya que suelen ser versiones modificadas de Linux (OpenHarmony) que no dan la experiencia completa. Para quienes deseen probar el sistema en Windows o Mac de manera segura, el uso de emuladores como DevEco Studio es la opción más viable.Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.

Mar 7, 202643 min

S2 Ep 52Episodio 52- Episodio de todo en primer aniversario

En este episodio de la Red Privada, celebramos nuestro episodio número 52 con un enfoque profundo en la tecnología y la privacidad digital. Estoy acompañado por el ingeniero Andrés Morales, un destacado experto en el ámbito tecnológico con una trayectoria que abarca desde el desarrollo de circuitos integrados hasta la biotecnología. La conversación se centra en la importancia de ser conscientes de la privacidad en el uso de dispositivos móviles y la creciente preocupación por el espionaje de las grandes tecnologías, conocidas como Big Tech.Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.

Feb 28, 20261h 8m

S2 Ep 51Episodio 51-¿La IA te libera o te esclaviza?

¡Hola, qué tal, defensores de la privacidad y entusiastas de la tecnología! Bienvenidos al episodio número 51 de La Red Privada. Hoy es 21 de febrero de 2026 soy, Héctor Fuentes. Hoy tenemos un tema que los pondra a pensar. Durante años nos han vendido la idea de asistentes virtuales que solo sirven para platicar, pero el juego ha cambiado. Hoy vamos a hablar de una Inteligencia Artificial que no solo habla, sino que hace cosas en tu computadora, y lo mejor de todo: respetando tu privacidad al máximo. ¡Comencemos!EL PODER DE OPENCLAW: Mientras que las grandes empresas tecnológicas han estado empujando herramientas como Windows Copilot, un proyecto de código abierto llamado OpenClaw se les adelantó y ha tenido un crecimiento explosivo. A diferencia de los chatbots tradicionales, OpenClaw ejecuta acciones reales en tu computadora sin la necesidad de que Microsoft o las grandes tecnológicas espíen tus datos.Para que esta maravilla funcione, necesitas una infraestructura básica: una máquina dedicada a la IA (preferiblemente con Linux), acceso a un modelo de lenguaje (LLM), una API para búsquedas web como Brave Search, y una aplicación de mensajería como Telegram para comunicarte con tu asistente desde cualquier lugar. Aunque lo ideal sería correr modelos locales para que sea 100% gratuito, OpenClaw consume tantos recursos que muchos optan por modelos en la nube orientados a la privacidad, como los de Ollama.Pero, ¿cómo funciona exactamente? Todo se basa en el lenguaje natural. Tú le das una instrucción a la IA y OpenClaw intercepta la respuesta buscando palabras clave o "disparadores". Una vez que identifica lo que quieres, utiliza algo llamado "parser" para convertir tu texto en comandos reales que se ponen en una cola de ejecución.¡Y aquí es donde se pone increíble! OpenClaw puede usar tu interfaz de línea de comandos (CLI) para listar, crear, leer, y ejecutar archivos. Puede escribir código en lenguajes como Python o Bash por sí solo y ejecutarlo. Incluso puedes darle acceso por SSH a servidores remotos, pedirle en lenguaje natural que haga una tarea, y la IA escribirá el script y lo correrá en el otro servidor para darte los resultados directamente en tu Telegram.Para que se den una idea de las implicaciones, imaginen una pequeña empresa de instalación de aire acondicionado. Podrías configurar a OpenClaw para que lea los correos electrónicos entrantes. Si es un correo de ventas, la IA puede agendar una cita y enviar material promocional; si es de servicio técnico, se lo reenvía automáticamente a un técnico. Incluso puede guardar los registros en una base de datos MySQL y generarte un reporte de ventas a fin de mes, todo sin que nadie haya programado una sola interfaz de usuario.Esto nos lleva a una realidad inevitable: la automatización de las oficinas. Los trabajos administrativos de "back-office" están en riesgo, pero se abre una oportunidad gigante para los "expertos de dominio". Hoy en día, la habilidad más valiosa no es ser el mejor programador, sino entender las necesidades de una empresa y saber configurar agentes de IA como OpenClaw para que realicen esas tareas.LLAMADA A LA ACCIÓN Héctor Fuentes: Y aquí es donde entran ustedes, nuestra comunidad. ¿Qué proceso de su trabajo o negocio automatizarían hoy mismo si tuvieran a OpenClaw configurado en su propio servidor? Quiero que me cuenten si ven esto como una amenaza para sus empleos o como la herramienta que los va a catapultar al siguiente nivel. ¡Únanse a la conversación en nuestras redes y compartan sus ideas!DESPEDIDA Y CONTACTO Héctor Fuentes: Esto ha sido todo por el episodio de hoy. Si les gustó el programa, compártanlo con ese amigo o colega que necesita despertar a la nueva revolución de los agentes de IA. Recuerden que la tecnología debe trabajar para nosotros y no al revés, siempre protegiendo nuestra información.Soy Héctor Fuentes y los espero en nuestros canales oficiales para seguir el debate. Pueden encontrarnos en Telegram ingresando a https://t.me/laredprivada y también estamos activos en nuestro grupo de WhatsApp: LA RED PRIVADA, aquí les dejo el enlace: https://chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz.¡Nos escuchamos en el próximo episodio, manténganse seguros y mantengan su red privada!Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.

Feb 20, 202646 min

S2 Ep 50EPISODIO 50-Leak México 2026: Tus Datos, Precios y Fotos en Riesgo

¡Qué tal, a amigos! Bienvenidos a LA RED PRIVADA, el único podcast que te cuenta la verdad digital sin anestesia. Soy Héctor Fuentes (@hestolano), y hoy, 14 de febrero 2026 –sí, San Valentín–, te traigo un episodio que te va a dejar pensando dos veces antes de abrir cualquier app o subir una foto de tus hijos.Título del día: ‘Leak México 2026: Tus Datos, Precios y Fotos en Riesgo’.Imagínate esto: 36 millones de mexicanos con CURP, domicilio, datos médicos y hasta afiliación a Morena filtrados en 2.3 terabytes por un grupo llamado Chronus. Tiendas que te cobran más caro el mismo boleto de avión porque saben que puedes pagarlo. Y las fotos que toman en la escuela de tus hijos –para el anuario o la credencial– que terminan en redes o bases de datos sin que nadie te pregunte si estás de acuerdo.¿Te suena lejano? No lo es. Está pasando ahora mismo.¿Te ha subido el precio de un vuelo o un hotel ‘mágicamente’ después de buscarlo varias veces? ¿Te preocupa que las fotos de la primaria de tu hijo estén flotando por ahí?¡Mándame tu historia YA con #CiberMexico2026 en X, o por WhatsApp o Telegram! La tuya podría salir en el próximo episodio. Vamos directo al grano, porque el tiempo apremia…”(Transición con energía)“Empecemos por lo que ya nos dolió…”1. Lo que ha pasado: Lecciones que nos dejaron cicatrices (10-12 min)“Primero, rewind rápido a lo que nos ha pasado en México estos años, porque la historia se repite si no la aprendemos.Recuerdan Pemex 2019? Ransomware paralizó todo, millones en pérdidas, y el gobierno tardó días en admitirlo.Pues en 2026 nos cayó Chronus: 2.3 terabytes, 36 millones de personas expuestas. SAT, IMSS, SEP, Morena… nombres, CURP, direcciones, hasta datos de salud. El gobierno dice ‘son datos viejos, no hay problema’. Yo digo: ‘si son viejos, ¿por qué los tienen todavía?’.Luego LockBit atacó la Sociedad Hipotecaria Federal hace apenas días: 277 GB de créditos hipotecarios filtrados. UNAM también cayó en enero, sistemas abajo por semanas.Y mientras tanto, las grandes tech ya venían perfilando desde hace 15 años:Google escaneando tus emails desde 2004 para venderte anuncios.Meta con Beacon en 2007 rastreando lo que comprabas fuera de Facebook.Amazon cambiando precios millones de veces al día desde 2010.Palantir desde 2003 ayudando a gobiernos a unir datos para predecir comportamientos… y ahora también a empresas para saber si te conviene un seguro caro o barato.Lección dura: cuando tus datos viejos se filtran, los malos los usan para hacerte ofertas ‘personalizadas’ que en realidad son trampas. ¿Te imaginas un estafador sabiendo que tienes diabetes y ofreciéndote un ‘seguro médico especial’? Eso ya pasa.”(Transición)“Pero no es solo historia… miren lo que está explotando AHORA.”2. Lo que está pasando: El infierno actual en febrero 2026 (15-18 min)“Febrero 2026 y el ransomware sigue subiendo, el phishing de San Valentín está brutal –perfiles falsos pidiéndote salir de la app para ‘hablar mejor’–, y ya hay más de 4,300 sitios falsos de boletos del Mundial.Pero lo que más me quema son dos cosas cotidianas que te están pasando a ti:.precios dinámicos que te leen la mentePrimero:Vas a Mercado Libre, buscas un vuelo a Cancún, lo ves a $8,000… cierras, vuelves al rato y ya está en $11,000. ¿Casualidad? No.Amazon lo hace desde hace 15 años, Google Flights desde 2011 usa tu historial de Gmail y Maps para saber si eres ‘premium’ o si te duele el bolsillo.En México, Mercado Libre, Liverpool, Walmart y hasta aseguradoras usan big data para ajustar en tiempo real: si tu IP es de Polanco, te cobran más; si eres de periferia, te bajan para engancharte.Meta te bombardea con ads de hoteles basados en las fotos que subiste de vacaciones pasadas. Microsoft con Azure ayuda a bancos a darte primas de seguro más altas si tu historial dice que viajas mucho.Y Palantir? Ya está en retail prediciendo qué vas a comprar antes de que lo sepas tú..las fotos de tus hijos en la escuelaSegundo:En SEP y colegios privados siguen tomando fotos anuales para credenciales, anuarios, páginas web.La Policía Cibernética y el INAI llevan alertando desde 2024: ‘No subas fotos con uniforme, nombre de escuela o salón… es un mapa para pedófilos y extorsionadores’..prohíbe usar la imagen o datos de menores con fines comerciales sin consentimiento escrito de los padres, y ese permiso se puede quitar cuando quierasY justo en diciembre 2025 el Senado aprobó la reforma (Artículo 73 Bis Ley General de Educación):Pero muchas escuelas siguen subiendo fotos a Instagram sin difuminar rostros.Y si hay un leak como Chronus (que incluyó datos de SEP), esas fotos + nombres + direcciones terminan en manos equivocadas.Meta y Google usan fotos que tú mismo subes para perfilar a toda la familia y venderte paquetes de vacaciones ‘ideales para tus hijos’. Imagina el riesgo si alguien más tiene esas fotos.”(Transición con urgencia)“Y si crees que esto es lo peor… espera a ver lo que viene.”3. Lo que puede pasar: El 2026 que se nos viene encima (10-12 min)“El Mu

Feb 14, 202646 min

S2 Ep 49Episodio 49 - DATOS QUE CONDENAN, DATOS QUE SALVAN

"Buenos días. Hoy es sábado 7 de febrero de 2026. Vivimos una paradoja brutal en México. Por un lado, el Gobierno Federal acaba de perder el control de los datos más íntimos de 36.5 millones de ciudadanos. Saben cuánto ganas, qué enfermedades tienes y dónde vives. Por otro lado, en Tijuana, un conductor de aplicación está en la cárcel injustamente y la policía dice que 'perdió' su celular, su única evidencia de inocencia.Hoy en LA RED PRIVADA, vamos a unir estos dos puntos. Vamos a hablar de la incompetencia masiva que expuso al país, y luego, te voy a enseñar cómo usar la nube para defenderte cuando la autoridad intenta borrar tu rastro.Soy Héctor Fuentes. Bienvenidos a la realidad de los 2.3 Terabytes".Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.

Feb 6, 202630 min

S2 Ep 48EPISODIO 48-NUEVA LEY ANTI CIFRADO DE IRLANDA

El fin del secreto en Irlanda y la filtración de TelcelTema: La nueva Ley de Interceptación y Acceso Legalel polémico Padrón Nacional de Usuarios de Telefonía Móvil y la grave filtración de datos sensibles de usuarios de Telcel ocurrida desde el primer día de implementación. Discutimos junto a expertos las vulnerabilidades del sistema, la violación a la presunción de inocencia.Bienvenidos de nuevo al podcst LA RED PRIVADA soy HECTOR FUENTES hoy SABADO 31 DE ENERO 2026 ULTIMO DIA DEL MES, arrancamos el episodio con una noticia que está sacudiendo el panorama de la privacidad en Europa, y el epicentro es Irlanda.Si vives en Europa, o si simplemente te importa que tus mensajes de WhatsApp sigan siendo privados, tienes que escuchar esto. Irlanda está a punto de aprobar una legislación que podría cambiar las reglas del juego digital. Se llama el Proyecto de Ley de Comunicaciones (Interceptación y Acceso Legal).¿Por qué es importante? Porque Irlanda no es un país cualquiera; es la sede europea de gigantes como Meta, Google y Apple. Lo que pasa en Dublín, no se queda en Dublín.El Contexto: ¿Por qué ahora?Para entender esto, hay que mirar atrás. La ley actual que usa la policía irlandesa (la Garda) para intervenir teléfonos es de 1993.Piénsalo un segundo: 1993. No había WhatsApp, no había iPhones, y el internet era una curiosidad para pocos. El gobierno irlandés dice, con cierta razón, que están intentando combatir el crimen del siglo XXI con herramientas del siglo XX. Los criminales usan apps encriptadas, y la policía sigue operando con leyes pensadas para teléfonos fijos de rueda.Así que, en 2026, han puesto sobre la mesa una actualización masiva. Pero la solución que proponen es lo que ha encendido todas las alarmas.El Núcleo de la Polémica: Romper la EncriptaciónAquí es donde entramos en terreno pantanoso. La nueva ley tiene tres pilares que han puesto los pelos de punta a los expertos en ciberseguridad:Primero, y el más grave: El ataque a la encriptación. La ley propone que las autoridades puedan interceptar comunicaciones en plataformas encriptadas de extremo a extremo. Hablamos de Signal, WhatsApp, Telegram. El gobierno dice que quiere acceder a los mensajes de los "malos". Pero los expertos técnicos dicen que eso es una fantasía. No existe una "puerta trasera" que solo deje pasar a la policía. Si debilitas la encriptación para atrapar a un criminal, la debilitas para todos: para ti, para los bancos y para los secretos de estado.Segundo: Spyware legalizado. La ley establecería una base legal para que la policía use software de vigilancia encubierta. Básicamente, hackear tu dispositivo para ver la pantalla, activar el micrófono o la cámara. Algo similar a lo que hace el infame software Pegasus.Tercero: Escaneo masivo. Se permitiría el uso de dispositivos para escanear áreas específicas y registrar los datos de todos los móviles presentes en esa zona.La otra cara de la moneda: Las SalvaguardasAhora, para ser justos, no todo es vigilancia descontrolada. El gobierno ha introducido una mejora democrática importante.Bajo la ley antigua, era el Ministro de Justicia quien firmaba los permisos de escucha. Un político. Con la nueva ley, se requerirá autorización judicial. Un juez tendrá que revisar y aprobar las solicitudes de interceptación. Esto es un paso adelante en teoría, pero los críticos dicen que ninguna firma de un juez puede arreglar el problema técnico de romper la encriptación.Conclusión: ¿Seguridad o Privacidad?Organizaciones como el Irish Council for Civil Liberties ya han calificado la propuesta de "fantasía peligrosa". Argumentan que intentar legislar contra las matemáticas de la encriptación solo nos hará más vulnerables a hackers y espías extranjeros.La pregunta que dejamos hoy sobre la mesa es: ¿Estamos dispuestos a sacrificar la seguridad matemática de nuestros dispositivos a cambio de darle a la policía herramientas más fáciles para investigar?Irlanda está caminando por la cuerda floja, y el resto del mundo está mirando.TEMA REGISTRO DE LINEA TELEFONICA EN MEXICO1. El Registro Obligatorio y la Filtración Inmediata Se discute la reforma a la Ley de Telecomunicaciones que obliga a asociar todas las líneas móviles con los datos biométricos y personales del usuario (Nombre, CURP, identificación oficial),. Sin embargo, desde el inicio de la recolección, se confirmó una vulnerabilidad crítica en la plataforma de Telcel que expuso datos completos de los titulares,.2. Riesgos para la Seguridad y Presunción de Inocencia• Vulnerabilidad Técnica: El sistema presentó fallas de seguridad que permitieron ver datos en el código fuente, facilitando que criminales registren líneas a nombre de terceros,.• Inversión de la carga de la prueba: El mayor peligro es que, si una línea registrada a tu nombre es usada para cometer un delito (extorsión, secuestro), la presunción de inocencia se invierte; el ciudadano deberá probar que no fue él quien cometió el delito,.• Geolocalización: Las autoridades podrán rastrear la u

Jan 31, 202644 min

S2 Ep 47Par que sirve la Informática Forense

¿Para qué sirve la Informática Forense?En este episodio, Héctor Fuentes desmitifica la informática forense, alejándola de los estereotipos de Hollywood para presentarla como una herramienta legal imprescindible en el mundo real. Se explora cómo los datos digitales actúan como "testigos inquebrantables" en juicios laborales, penales y familiares.https://simplex.chat/Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.

Jan 24, 202651 min

S2 Ep 46El Nuevo Orden Digital

"¡Bienvenidos a La Red Privada! Soy Héctor Fuentes y hoy es sábado 17 de enero de 2026.Imaginen despertar mañana y que su teléfono se comunique con todo lo que les rodea sin necesidad de antenas, sin Wi-Fi y, lo más importante, sin internet. Un mundo donde la red no está 'allá arriba' en una nube, sino aquí, en la palma de tu mano y en el dispositivo de la persona que camina junto a ti.Pero, mientras algunos construyen redes invisibles para escapar del control, otros abren las puertas de nuestra identidad por un error de programación. Hoy analizamos dos caras de la misma moneda: la fragilidad de nuestros datos en México y la revolución del 'modo offline total' que viene desde Asia. Quédense, porque hoy desglosamos la infraestructura que nos vigila y la que promete liberarnos."2. Tema 1: La vulnerabilidad de Telcel (2:00 - 12:00)Título: Cuando el registro de tu línea abrió la puerta a tus datos personales.El Contexto: México inicia el registro obligatorio de líneas (9 de enero). La promesa: seguridad. La realidad: un punto único de fallo.La Historia: El portal vinculatulinea. Cómo un simple número telefónico bastaba para que el sistema "escupiera" datos sin validar nada.El Ángulo Técnico (Digerible): * ¿Qué es ese famoso JSON que mencionan los expertos? Explicado como el lenguaje que usan las apps para hablar entre sí.Exposición excesiva de datos: La analogía del Registro Civil entregando actas a cualquiera que pregunte.La Reacción: El choque entre la evidencia de los especialistas (videos, tráfico de red) y el discurso oficial de "vulnerabilidad corregida sin filtración masiva".Reflexión: ¿Por qué la "seguridad por diseño" no es un lujo, sino una obligación cuando manejas la identidad de millones?3. Transición (12:00 - 13:00)"Si el caso Telcel nos enseña que centralizar datos es peligroso, la siguiente noticia nos muestra un camino radicalmente opuesto: dejar de depender de los centros de mando."4. Tema 2: NearLink y el modo offline: ¿El fin del modelo tecnológico occidental?‐------Así es. Estamos hablando de lo que Huawei acaba de activar: una funcionalidad que permite un "modo offline total". Y no es solo una curiosidad técnica; algunos expertos dicen que esto podría dejar obsoleto el modelo tecnológico occidental de las últimas dos décadas.Vamos al grano. ¿Qué es exactamente esto? Huawei ha confirmado este despliegue bajo su sistema operativo HarmonyOS Next. Básicamente, los dispositivos crean redes autónomas entre sí, prescindiendo de las torres de telefonía y de la nube estadounidense,.La clave técnica detrás de esto se llama NearLink. Según Huawei, esta tecnología fusiona lo mejor del Bluetooth y del Wi-Fi. Las cifras son impresionantes: reducen la latencia en un 60% y multiplican por seis la velocidad de transmisión comparado con protocolos convencionales.Pero , lo verdaderamente disruptivo no es la velocidad, es la arquitectura. Cuando activas este modo autónomo, los dispositivos forman una "red en malla".En términos simples: cada teléfono o dispositivo actúa como emisor, receptor y repetidor a la vez. Los datos ya no viajan a un servidor en California o Virginia; se transmiten de forma directa y cifrada entre los aparatos. El procesamiento ocurre localmente en el dispositivo.Y aquí es donde Apple y Google deben estar nerviosos. Sus imperios se basan en la centralización: cada búsqueda, cada foto, cada dato pasa por sus infraestructuras,. Huawei está construyendo un camino alternativo que no paga esos "peajes".Esto no surge de la nada. Desde 2019, las sanciones de Washington intentaron asfixiar a Huawei cortando su acceso a Google y a chips avanzados. Se pensaba que Huawei colapsaría, pero en lugar de eso, aceleró el desarrollo de alternativas propias.Es la diferencia entre opción y necesidad. Para Apple y Google, el procesamiento local es un complemento; para Huawei, debido a las restricciones, es una necesidad existencial. Su supervivencia depende de no depender de nadie más.Hay un desafío técnico enorme aquí: la seguridad. En una red centralizada, controlas la seguridad desde un punto central. En una red distribuida, cada nodo es un riesgo. Huawei dice haber solucionado esto integrando el cifrado directamente en las unidades de procesamiento neuronal (NPU) de cada dispositivo, eliminando la necesidad de autoridades externas.En lugares con infraestructura frágil o tras desastres naturales donde caen las torres, esta tecnología ofrece una resiliencia única. Pero también plantea la "soberanía del dato". Si cortas el acceso a servidores centrales como forma de sanción, este sistema de Huawei es inmune a esa presión.: Estamos hablando de una posible fragmentación de internet. Algunos lo llaman la "balcanización" de la red o multipolaridad digital,. Podríamos pasar de una internet unificada a un archipiélago de ecosistemas con diferentes estándares.Y eso nos lleva al debate de la privacidad. Huawei argumenta que al procesar todo localmente, el usuario gana control. Sin embargo, los críticos señalan que

Jan 17, 202631 min

S2 Ep 45IA, privacidad, Windows 11, Copilot y alternativas reales

Presentador: Héctor FuentesFecha: 10 de enero de 2026Episodio: 45Tema central: IA, privacidad, Windows 11, Copilot y alternativas realesINICIO (0:00 – 0:30)“¿Sabías que con la nueva versión de Microsoft 365 Copilot ya no trabajas solo… sino acompañado por una IA que lo ve todo?Hoy vamos a hablar de qué tan privada es realmente tu información, por qué Windows 11 te obliga a usar ciertos chips de seguridad, y si Linux puede ser la verdadera alternativa para recuperar el control.”INTRODUCCIÓN OFICIAL(0:30 – 1:30)“Bienvenidos a La Red Privada, el podcast donde hablamos de tecnología, privacidad y seguridad digital sin filtros.Yo soy Héctor Fuentes y hoy es 10 de enero de 2026.”“Este es el episodio número 45, y hoy vamos a conectar varios temas que están cambiando la forma en la que usamos nuestras computadoras… y nuestros datos.”RESUMEN DEL EPISODIO (1:30 – 2:15)“En este episodio vamos a hablar de:El cambio de Microsoft Office a Microsoft 365 CopilotPor qué la IA de Copilot plantea serias dudas sobre la privacidadLa relación entre Windows 11, la IA y el chip de seguridad TPM 2.0Y finalmente, alternativas reales a Windows, como Zorin OS y otras distribuciones Linux que se sienten muy familiares.”Para poder realizar el registro de una línea telefónica se requieren los siguientes datos del titular del número telefónico:Nombre o razón socialCURP o RFCNúmero telefónico asociadoTipo de Identificación OficialResultado y la fuente contra la que se realizó la Validación de IdentidadFolio único de la Vinculación, en el que se debe incluir fecha y hora.CONTEXTO + CONEXIÓN CON EPISODIO ANTERIOR (2:15 – 3:00)“La semana pasada hablamos de Windows 11 y la integración obligatoria de IA, y muchos de ustedes nos escribieron preocupados por la seguridad y el control del sistema.”“Hoy vamos a ir un paso más allá, porque el tema ya no es solo el sistema operativo… sino qué pasa con tus datos cuando la IA está siempre activa.”TEMA 1 – Microsoft 365 Copilot: ¿Evolución o Vigilancia? (3:00 – 10:00)✅ Puntos clave a cubrir:Microsoft Office ahora es Microsoft 365 CopilotTodo está centralizado en la nubeCopilot analiza:DocumentosCorreosReunionesArchivos compartidosTEMA 2 – Privacidad y IA: el verdadero problema (10:00 – 16:00)“Microsoft dice que tus datos están protegidos…pero protegidos no significa invisibles.”Hablar de:Análisis automatizadoRetención de datosDependencia total del ecosistemaPérdida de control localTEMA 3 – Windows 11, IA y el chip de seguridad TPM / ATP 2.0 (16:00 – 22:00)✅ Explicar en lenguaje sencillo:Qué es el chip de seguridadPor qué Windows 11 lo exigeRelación con:CifradoControl del sistemaRestricciones de hardwareTEMA 4 – Alternativas a Windows: Linux que sí se siente como Windows (22:00 – 30:00)🐧 Zorin OSInterfaz muy similar a WindowsIdeal para usuarios que migranMás controlMenos telemetría🐧 Linux MintEstableFamiliarEnfocado en privacidad🐧 Kubuntu / KDE NeonApariencia modernaPersonalizablePotente para usuarios avanzadosENLACES: https://www.internetbienestarmex.com/vinculatulineahttps://www.telcel.com/vinculatulinea

Jan 10, 202658 min

S2 Ep 44¡LA PRIVACIDAD BAJO ATAQUE TOTAL!

Vamos a pulverizar Windows y Google. Te doy el plan perfecto para liberarte. ¡Pero primero!haz esto ahora.Suscríbete en Spotify, Apple Podcasts. Dale 5 estrellas. Comparte con amigos presos de las Big Tech. Síguenos en X @hestolano y Telegram. Manda tu historia de espionaje a [email protected] es un correo seguro cifrado. ¡Tu clic es tu rebelión! ¡Primer tema - WINDOWS Y LA PESADILLA DE LA IA AGÉNTICA!Usuarios en furia total contra Microsoft. Están convirtiendo tu PC personal en una cámara de vigilancia que destroza tu privacidad, seguridad y autonomía. Es peor que Windows 8. Fuentes como Wired y Computerworld lo confirman: una reacción masiva negativa en contra obligó a hacer la funcion de Recall como opt-in.Punto 1: Vigilancia íntima, el "diario permanente". Recall y IA agéntica no son chatbots. Acceden a TODO: archivos, historial navegación, fotos privadas, chats, secretos. Capturan tu pantalla constante, creando memoria fotográfica de hábitos, opiniones políticas, salud, relaciones.Punto 2: Cero control para ti en casa. Empresas tienen TI que audita y apaga IA. Tú estás solo contra agente autónomo sin frenos. Microsoft Blog: hablan de enclaves seguros, pero para usuario normal, es indefensión.Punto 3: Riesgos seguridad catastróficos. Todo en base datos searchable: sueño de hackers. Malware lo roba todo. Inicialmente texto plano. TechTarget: como keylogger built-in.Punto 4: Autonomía peligrosa y alucinaciones. Agentes hacen compras, emails solos. ¿Alucinan y gastan tu plata o borran archivos?Punto 5: Sordera de Microsoft. Forzan bloatware pese baja adopción. Sesgos manipulan compras y política. nGuard: fixes en 2025, pero riesgos vivos en 2026.Analogía clave: Microsoft mete un asistente en tu casa SIN supervisor. Lee tu diario, espía banco, escucha peleas familiares. No lo echas fácil. ¡Esa invasión es el rechazo masivo!¡Ahora el segundo golpe - LAS ESPOSAS DIGITALES: GOOGLE SEARCH, TU CARCELERO!Google Search no es solo buscador. Es infraestructura de vigilancia masiva. Cada búsqueda crea registro PERMANENTE atado a tu Google ID. Cada clic, duda médica, financiera... quedan grabados. Son "grilletes para tu libertad futura". Te manipulan psicológicamente con anuncios personalizados.Realidad mercado: Excluyendo YouTube, Google tiene 90% control. Solo CUATRO grandes indexan web: Google, Bing, Yandex (Rusia), Baidu (China).El mito de las alternativas: ¿Quién rastrea de verdad?Motores como Google, Bing, Yahoo dejan cookies y huellas en tu dispositivo.Piggybacks falsos: Yahoo es 100% Bing. DuckDuckGo: privacidad buena, pero resultados pobres (depende mucho de Wikipedia y Bing). Críticas recientes por censura y sesgo político. Brave Search: seguro, pero índice propio tan pequeño que es "prácticamente inutilizable" para research profundo.¡La solución REAL: Meta-buscadores!Concepto: "Meta-búsqueda". Buscan EN OTROS motores y te dan resultados SIN que tú toques la fuente espía.Recomendación #1: SearXNG. Mi favorita. Código abierto. Consulta simultáneamente +246 motores. Privacidad TOTAL. Resultados más amplios que DDG. Instálala en tu propio servidor o usa instancias públicas.Recomendación #2: StartPage. Perfecta si extrañas calidad Google. Es proxy PAGADO: StartPage le paga a Google por resultados, pero ante Google apareces ANÓNIMO. Contras: anuncios basados solo en búsqueda actual (no historial), y CAPTCHAs ocasionales molestos.El futuro: Búsqueda con IA.Phind: Ideal para devs. Resume info, depura código (usa modelos vía SearXNG?).Grok: Genial para eventos real-time vía X (Twitter). Cuidado con desinfo de Reddit.Analogía perfecta para cerrar: Imagina biblioteca gigante (Google). Bibliotecario anota CADA libro que tocas, te sigue al baño, escucha llamadas, guarda expediente con TU nombre.Meta-buscador como StartPage/SearXNG: Contratas mensajero anónimo con máscara. Le das lista AFUERA. Él entra, agarra libros SIN decir para quién, te los da FUERA. Google cobra, pero NUNCA sabe que fuiste TÚ.¡PLAN DE ESCAPE TOTAL PARA 2026 - Integra TODO!Paso 1: Windows: Desactiva Recall/Copilot (Settings > Privacy > OFF. Registry para permanente). Migra Linux (Ubuntu dual-boot).Paso 2: Google: Cambia buscador YA a SearXNG/StartPage.Paso 3: Aislamiento navegador: Chrome SOLO para Google/YouTube. Todo resto: Brave o Firefox con meta-search.Paso 4: Extras: Signal chats, ProtonMail, Ollama IA local, Mullvad VPN, audita logs. Hardware: Framework Laptop libre.¡Resultado: INVISIBLE para Big Tech! No más datos regalados.¡No hay excusa! Rompe esposas y vigilancia este año.Gracias por unirte a la rebelión, privacy warriors. Soy Héctor Fuentes. Suscríbete YA, dale 5 estrellas, comparte masivamente, migra HOY. ¿Tu historia con Windows o Google? Mándala a [email protected] ¡2026 es TU año libre! ¡Nos oímos en la próxima trinchera!Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz

Jan 3, 202634 min

S1 Ep 43Episodio 43- La Trampa del TPM y el Fin de la Privacidad en Windows 11

INTRODUCCION"¡Hola a todos! Bienvenidos a La Red Privada, el podcast donde desentrañamos la ilusión de privacidad en un mundo hiperconectado. Soy Héctor Fuentes, y hoy, sábado 27 de diciembre de 2025, traemos un episodio explosivo: Kimwolf, la botnet que ha infectado 1.8 millones de dispositivos Android en 222 países. Smart TVs, tablets, decodificadores... tu hogar es el nuevo campo de batalla. Descubierta por QiAnXin XLab, esta red zombie lanza DDoS masivos y usa trucos de élite para evadir vigilancia. ¿Tu Android es un espía involuntario? Quédate, porque aquí revelamos la matriz detrás.¿Crees que eres el dueño de tu computadora? Si usas Windows 11, piénsalo dos veces. En el episodio de hoy, desmantelamos la narrativa de la "seguridad" para revelar una arquitectura de control diseñada para rastrearte, identificarte y, potencialmente, bloquearte de tu propia vida digital.TEMA 1:La "Seguridad" que te Quita el ControlLa base de esta investigación se centra en el chip TPM (Trusted Platform Module) versión 2.0, un requisito obligatorio para correr Windows. Aunque nos lo venden como una herramienta de ciberseguridad, la realidad técnica sugiere que es un instrumento de pérdida de privacidad. Este chip no solo protege datos; tiene la capacidad de borrar tu privacidad y convertirse en un mecanismo de control remoto.El Pasaporte Digital Imborrable: La Clave de Aprobación (EK)El corazón de este sistema de vigilancia es la Endorsement Key (EK) o Clave de Aprobación. Este es un identificador único (una clave RSA de 2048 bits) que viene "quemado" de fábrica en el chip de tu computadora y actúa como el número de serie interno del chip.El problema es grave: una vez que utilizas funciones como BitLocker (que ahora viene activado por defecto en las nuevas PCs Copilot+), esta clave EK se convierte en tu pasaporte digital. Queda vinculada permanentemente a tu identidad de Microsoft, a Windows Hello y a cualquier servicio en la nube que use las APIs de Microsoft. A diferencia de un teléfono, donde los identificadores están bloqueados, en una PC cualquier aplicación con derechos de administrador puede leer tu EK y rastrearte. No puedes cambiarla ni borrarla; es permanente.La Nube lo Ve Todo: El Proveedor de Criptografía de Plataforma (PCP)Microsoft ha implementado el Platform Crypto Provider (PCP), que no es solo un controlador, sino un servicio en la nube. Esto significa que Microsoft actúa como intermediario en cada operación de seguridad. Ellos saben cada vez que inicias sesión, cada vez que usas BitLocker y cada dispositivo que utiliza sus servicios criptográficos [5]. Están construyendo una base de datos de cada máquina con Windows 11 y saben exactamente cuándo estás usando estas claves [5].El Sabotaje al Software Libre: Los Registros PCRLa vigilancia también es interna. El TPM utiliza Registros de Configuración de Plataforma (PCRs) para medir tu hardware en cada arranque. Si cambias un componente, como un disco SSD, el identificador (UUID) cambia y el TPM detecta la discrepancia.Esto tiene consecuencias reales. En pruebas técnicas realizadas con una laptop Lenovo ThinkPad X1 Carbon Gen 13, el simple hecho de cambiar un disco provocó que el sistema bloqueara el acceso a una partición de Linux (Ubuntu) y borrara el gestor de arranque Grub. El sistema está diseñado para señalar a Windows que tome el control de la secuencia de arranque si detecta cambios, dificultando deliberadamente el uso de sistemas operativos alternativos como Linux junto a Windows. "Attestation": La Herramienta para la Desbancarización 2.0Lo más aterrador es la Atestación Remota. Cualquier aplicación, como la de un banco, puede consultar tu TPM para ver si tu configuración es "aprobada" por Microsoft. Si el sistema detecta que usas Linux o un gestor de arranque no firmado por Microsoft, la aplicación puede denegarte el acceso.Esto crea una infraestructura para lo que llamamos "Desbancarización 2.0". Ya hemos visto casos donde bancos o gobiernos congelan cuentas por razones políticas; ahora, la infraestructura técnica permite bloquearte el acceso a servicios esenciales basándose simplemente en la configuración de tu computadora o tu "puntuación" digital gestionada por Microsoft.La Cadena de Muerte (The Kill Chain)El sistema funciona en cuatro pasos fatales:1. Identidad:Tu Clave de Aprobación (EK) te vincula permanentemente a Microsoft.2. Configuración: Los PCRs verifican que tu hardware y software sean los aprobados.3. Comportamiento: Herramientas como Windows Recall (que toma capturas de pantalla cada 3 segundos) y Copilot analizan lo que haces, cifrando los datos con el TPM .4. Control: Se pueden aplicar políticas para bloquearte el acceso si no cumples con las reglas corporativas.Conclusión: ¿Cómo Protegerse?La recomendación técnica es clara: el mercado debe decir "no".No uses Windows 11 como sistema principal: Mantente en Windows 10 o usa Linux para tus actividades diarias.Deshabilita el TPM: Puedes apagarlo desde la BIOS, aunque esto suspenderá BitL

Dec 27, 202543 min

S1 Ep 42Episodio 42 - Adiós a las líneas anónimas

¡Bienvenidos! a la red privada soy Hector Fuentes en este episodio numero 42 adios a las lineas anonimas, y deceandoles a todos felices fiestas, hoy arrancamos con un tema urgente para todos los usuarios de telefonía móvil en México. Vamos a desglosar el nuevo registro obligatorio de líneas celulares anunciado por la Comisión Reguladora de Telecomunicaciones. Si te estás preguntando por qué tienes que dar tus datos, cuándo son las fechas límite y cómo hacerlo sin perder tu línea, estás en el lugar correcto.Primero, entendamos la razón detrás de esto. La autoridad ha establecido que todas las líneas móviles deben estar asociadas a una identidad específica. El objetivo principal es “combatir extorsiones y fraudes telefónicos”. Básicamente, buscan eliminar las líneas anónimas ligando cada número celular a un nombre, apellido y CURP; o si es una línea empresarial, a un RFC.Fechas clave) Host: Ahora, saquen su calendario porque los plazos son estrictos. El proceso tiene tres momentos cruciales:1. El inicio del registro obligatorio es el 9 de enero de 2026.2. Tienes hasta el 29 de junio de 2026 como fecha límite para registrar tu línea.3. Mucho ojo, porque si no lo haces, para el 30 de junio de 2026, las líneas no registradas serán suspendidas.¿Cómo es el proceso? Dependiendo de tu compañía, el proceso puede variar un poco, pero existen dos modalidades claras para vincular tu identidad: la remota y la presencial.Si eliges la Modalidad En Línea (Remota): Es ideal si prefieres usar la App de tu compañía (como Mi Telcel o Mi AT&T) o su portal oficial. Los pasos son:• Ingresas tu CURP certificada y nombre completo.• Subes una foto de tu identificación oficial vigente, ya sea INE o Pasaporte.• Realizas una "prueba de vida", que es tomarte una selfie para validar que eres tú quien hace el trámite.• Finalmente, recibirás un código vía SMS para confirmar que la vinculación fue exitosa.• Nota importante: Si fallas en 3 intentos digitales, el sistema te bloqueará esta opción y tendrás que acudir a una sucursal.Si prefieres la Modalidad Presencial: Debes acudir a cualquier Centro de Atención a Clientes de tu operadora.• Llevas tu identificación oficial vigente y tu CURP.• El personal capturará tus datos y hará la validación biométrica ahí mismo.• Para terminar, firmas el aviso de privacidad y te entregan tu comprobante de registro.Así que ya lo saben, a partir del 9 enero de 2026 comienza la cuenta regresiva para evitar que corten su servicio.TEMA 2:Whataspp traiciona a los usuarios:WhatsApp recoge datos de tu cuenta y de cómo usas la app, y los comparte sobre todo con empresas del grupo Meta, algunos proveedores externos de servicios y autoridades cuando la ley lo exige. El contenido de tus mensajes sigue cifrado de extremo a extremo y no se usa para publicidad, pero sí se usan muchos metadatos (por ejemplo, número, dispositivo, IP, uso) para fines de seguridad, funcionamiento y marketing.Qué información recogeDatos de cuenta: número de teléfono, nombre y foto de perfil, estado, agenda de contactos y datos de tus grupos​Datos de actividad: con qué contactos hablas, frecuencia y hora de uso, reportes que haces o recibes, tipo de interacción con empresas y funciones de la app.​Datos del dispositivo y conexión: modelo de móvil, sistema operativo, nivel de batería, zona horaria, dirección IP y red, así como cookies en la versión de escritorio/web.​Datos opcionales: ubicación que compartes, información de pagos y compras dentro de servicios vinculados a WhatsApp (por ejemplo WhatsApp Pay donde exista), y datos que subes al usar WhatsApp Business.Qué no ve de tus mensajesEl contenido de los mensajes, llamadas y videollamadas está protegido con cifrado de extremo a extremo, por lo que WhatsApp dice no poder leerlos ni usarlos para anuncios.​Los mensajes se almacenan solo de forma temporal en sus servidores hasta ser entregados, y los no entregados se borran normalmente tras unos 30 días.​Las copias de seguridad en la nube (Google Drive, iCloud) dependen de la configuración de cada usuario y del servicio de nube que uses, que puede aplicar sus propias políticas de privacidad.​Con quién comparte datosEmpresas del grupo Meta (Facebook, Instagram, etc.): para coordinar servicios, mejorar seguridad, hacer recomendaciones de contactos y personalizar funciones y anuncios en otros productos de Meta, especialmente usando metadatos, datos de cuenta y de dispositivo.​Proveedores de servicios externos: empresas que dan soporte de infraestructura, envío de mensajes, almacenamiento, análisis, pagos y otros servicios técnicos que necesitan acceso limitado a ciertos datos.​Empresas y comercios que usan WhatsApp Business: cuando hablas con una empresa, esa empresa puede ver y tratar lo que le envías según sus propias políticas (por ejemplo, servicio al cliente, marketing, gestión de pedidos).​Autoridades y requisitos legales: se pueden compartir datos de cuenta, metadatos y otros registros cuando sea necesario para cumplir la ley, órdenes jud

Dec 20, 202533 min

S1 Ep 41Episodio 41 - React 10 Perfecto

Vulnerabilidad "Perfect 10" en React Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) en los componentes del servidor de React, con una puntuación de gravedad máxima de 10 sobre. Esta falla permite a los atacantes ejecutar código malicioso en servidores sin necesidad de autenticación mediante una sola solicitud HTTP especialmente diseñada. La vulnerabilidad, rastreada como CVE-2025-55182, afecta a versiones recientes de React y a marcos populares como Next.js, y ya está siendo explotada activamente por actores de amenazas, incluidos grupos vinculados a China. Además, un intento de Cloudflare de mitigar este problema mediante una actualización de su firewall provocó accidentalmente una interrupción del servicio de 25 minutos para muchos de sus clientes.Un "servidor React" (o más precisamente, React Server Components y el Server-Side Rendering con React) es un concepto que cambia la forma en que tradicionalmente se construían las aplicaciones web con React.¿Qué es la vulnerabilidad "Perfect 10" (React2Shell)?Es un fallo crítico de seguridad descubierto en React Server Components (RSC), la tecnología que permite renderizar componentes de React en el servidor.Nombre técnico: CVE-2025-55182 (y CVE-2025-66478 para Next.js).Gravedad: Crítica (10/10). Esto significa que es extremadamente peligrosa y fácil de explotar.Fecha de divulgación: Diciembre de 2025.El problema: Un atacante puede enviar una petición HTTP maliciosa (específicamente manipulando el protocolo "Flight" que usa React para comunicarse entre servidor y cliente) y lograr que el servidor ejecute código arbitrario.Consecuencia: Ejecución Remota de Código (RCE). Básicamente, un hacker podría tomar el control total de tu servidor con una sola petición, sin necesitar contraseña ni usuario.¿A quién afecta?Afecta a aplicaciones que utilizan React 19 y frameworks que implementan React Server Components, principalmente:Next.js: Versiones 15.x, 16.x y versiones Canary recientes.Otros: Cualquier herramienta que use los paquetes react-server-dom-webpack, react-server-dom-parcel o react-server-dom-turbopack.¿Por qué se llama "Perfect 10"?El sistema CVSS (Common Vulnerability Scoring System) califica las vulnerabilidades del 0 al 10. Un "10 perfecto" es raro y se reserva para fallos que:Se pueden explotar de forma remota (a través de internet).No requieren autenticación (no necesitas usuario/contraseña).No requieren interacción del usuario (la víctima no tiene que hacer clic en nada).Permiten el compromiso total del sistema.Precios de la memoria RAM El auge de la inteligencia artificial ha provocado una explosión en la demanda de memoria, haciendo que los precios de la RAM suban drásticamente y fluctúen diariamenteen los restaurantes. Los centros de datos de IA están acaparando la capacidad de producción, lo que ha llevado a que algunos kits de memoria para consumidores tripliquen su precio en pocos meses. Se advierte que esta escasez podría afectar pronto los costos de consolas de videojuegos, tarjetas gráficas y otros dispositivos electrónicos.Salida de GrapheneOS de Francia El proyecto de sistema operativo móvil centrado en la privacidad, GrapheneOS, anunció que retirará su infraestructura de Francia debido a la hostilidad de las autoridades y leyes que buscan debilitar el cifrado. Los desarrolladores citaron el acoso policial y demandas para desbloquear dispositivos, explicando que su sistema está diseñado para hacer imposible la fuerza bruta contra el cifrado, algo que las autoridades francesas se niegan a aceptar.Prohibición de Redes Sociales para Menores en Australia Australia está implementando una ley pionera para prohibir el acceso a redes sociales a menores de 16 años, imponiendo multas masivas a las plataformas que no cumplan con la verificación de edad. La Unión Europea también está avanzando en una dirección similar, proponiendo sistemas de verificación de edad que preserven la privacidad mediante carteras de identidad digital, reconociendo los riesgos de salud mental y adicción para los menores.Vigilancia Digital y Control en India El gobierno de India intentó ordenar la preinstalación obligatoria de una aplicación de rastreo gubernamental llamada Sanchar Saathi en todos los teléfonos inteligentes, aunque luego revocó la obligatoriedad tras las críticas. Sin embargo, India sigue adelante con una directiva de "vinculación de SIM" (SIM binding) para aplicaciones de mensajería como WhatsApp, lo que obligará a los usuarios a reautenticarse periódicamente y podría bloquear el uso de versiones web si la tarjeta SIM física no está presente en el dispositivo.Acceso a la Red Local en Google Chrome La versión 142 de Chrome introduce una nueva característica de seguridad que requiere que los sitios web públicos soliciten permiso explícito al usuario antes de acceder a dispositivos en su red local privada (como impresoras o routers). Esta medida busca cerrar una brecha de seguridad histórica que permitía a scripts maliciosos en l

Dec 13, 202545 min

S1 Ep 40Episodio 40 - Cuando usar Contraseñas, Passkeys o Yubico

Cuando usar Contrasenas, Passkeys y YubicoTienes un bot en tu red de la casa o tu SOHO?Enlace: check.labs.greynoise.ioInformacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.

Dec 6, 202531 min

S1 Ep 39Episodio 39 - Reconocimiento Facial

¿Alguna vez has sentido que alguien te observa a través de tus dispositivos? ¿Que tu información más personal podría estar a un solo clic de ser expuesta? Hoy, más que nunca, esa sensación es real.¡Qué tal, exploradores de lo digital y bienvenidos a LA RED PRIVADA! El podcast que se adentra donde otros no se atreven.Es sábado 29 de noviembre de 2025 y están a punto de conectar con nuestro episodio número 39. En el programa de hoy, vamos a destapar un engaño que se esconde a simple vista en la red social más grande del mundo y revelaremos las nuevas herramientas que usan los vigilantes para seguir cada uno de tus pasos.Así que suban el volumen, activen su modo incógnito y prepárense... Están a punto de entrar a LA RED PRIVADA.Comenzamos.AMAZON SIDEWALKLa rápida expansión de las tecnologías de vigilancia interconectadas, principalmente impulsadas por Amazon, enfocándose en la red Amazon Sidewalk, la cual aprovecha los dispositivos Ring y Echo de los clientes como "puentes" para crear una red compartida masiva y habilitada por defecto. El texto subraya la preocupación por la asociación entre Ring y Flock Safety, que permite a las autoridades rastrear vehículos mediante cámaras de reconocimiento de matrículas y luego solicitar grabaciones de vídeo directamente a usuarios privados de Ring para continuar la vigilancia de un individuo. Además, el análisis alerta sobre el futuro lanzamiento a nivel nacional de la tecnología de reconocimiento facial en todos los timbres de Ring, lo que potencialmente registrará los rostros de los transeúntes en los servidores de Amazon. Se menciona que estos sistemas, que incluyen plataformas como Clearview AI, están siendo financiados e instalados voluntariamente por civiles en busca de conveniencia. La discusión también aborda los problemas legales, citando un fallo judicial reciente que dictaminó que las fotos de las cámaras Flock son registros públicos. Estos factores colectivamente ilustran una creciente y compleja máquina de vigilancia impulsada por la cooperación público-privada.### 1. Amazon Sidewalk y Redes de Vigilancia CompartidaAmazon Sidewalk es una **red compartida de uso gratuito** lanzada por Amazon en 2021**Funcionamiento y Alcance:*** La red utiliza **Bluetooth de baja energía** para comunicación de corto alcance y protocolos de radio como LoRa para distancias más largas [1].* Cubre actualmente a **más del 90% de la población** dentro de los Estados Unidos.* El objetivo de Sidewalk es ayudar a encontrar artículos perdidos, rastrear mascotas y mantener los dispositivos en línea.* La red se compone de dos tipos de dispositivos: 1. **Puentes (Bridges):** Puntos de entrada a la red, principalmente timbres **Ring** y dispositivos **Amazon Echo**. Estos dispositivos comparten el ancho de banda personal de la red doméstica del propietario con terceros. 2. **Dispositivos Habilitados (Enabled Devices):** Los usuarios de la red, que incluyen rastreadores Tile, cámaras de seguridad, cerraduras inteligentes, sensores de movimiento y luces.* Amazon afirma que los dispositivos habilitados pueden conectarse a un puente Sidewalk desde **hasta media milla de distancia** [4].* El ancho de banda compartido está limitado a **80 kilobits por segundo**, con un máximo de **500 megabytes por mes** para todas las conexiones de la cuenta Amazon.* **Ajuste predeterminado:** Amazon Sidewalk viene **habilitado por defecto** en cada dispositivo puente (Ring y Echo), lo que significa que los usuarios deben desactivarlo manualmente si no desean compartir su conexión.* Amazon no permite a los usuarios ver detalles sobre cuántos dispositivos se están conectando a sus puentes, ni a los dispositivos habilitados ver detalles sobre los puentes a los que se conectan, citando la política de privacidad.### 2. Alianza Ring, Flock Safety y Reconocimiento FacialEste tema aborda cómo Amazon (propietario de Ring desde 2018) y sus socios están expandiendo la vigilancia con fines de aplicación de la ley.**Asociación Ring y Flock Safety:*** Flock Safety se dedica a construir una red de cámaras habilitadas con **inteligencia artificial y reconocimiento de matrículas** (placas vehiculares) que construyen gráficos sobre cómo viajamos.* Actualmente, las cámaras de Flock escanean **20 mil millones de matrículas al mes** en EE. UU. y la empresa ya cuenta con más de 80,000 cámaras [8].* Flock comparte datos con más de 5,000 organizaciones, incluidas agencias de aplicación de la ley y corporaciones, y **proporciona datos bajo demanda sin requerir una orden judicial** [8].* Gracias a la asociación, Ring implementó la función "solicitud comunitaria" (community request), que permite a las agencias de seguridad pública solicitar directamente a usuarios individuales de Ring que **compartan su metraje personal**.* Si bien el uso compartido de metraje es actualmente opcional, existe la preocupación de que esta funcionalidad pueda cambiar en el futuro a un modelo de **exclusión voluntaria (opt-out)**, similar a Amazon Sidewalk.*

Nov 29, 202544 min

S1 Ep 38Episodio 38 - La dependencia de grandes proveedores

Una investigación realizada en noviembre de 2025 por la universidad de Viena reveló que un fallo en los sistemas de WhatsApp permitió identificar 3.500 millones de cuentas activas en todo el mundo, cifra que excede significativamente los más de 2.000 millones de usuarios que la compañía ha declarado oficialmente Este fallo explotó la función de búsqueda de contactos, permitiendo a investigadores verificar millones de números telefónicos por hora sin ser bloqueados, lo que generó un mapa global de cuentas activas Aunque no se especifica una cifra exacta de cuentas de WhatsApp en México dentro de este informe, datos anteriores indican que México tiene alrededor de 74 millones de usuarios activos, lo que lo posiciona como uno de los mercados más importantes para la aplicaciónEl fallo descubierto en noviembre de 2025 permitió enumerar 3.500 millones de cuentas de WhatsApp a nivel mundial, lo que representa un riesgo significativo para la privacidad de los usuarios, ya que los números telefónicos y datos de perfil asociados podrían ser utilizados para campañas de spam, phishing o vigilanciaAunque la cifra de 3.5 millones de cuentas en México no se menciona directamente en los resultados, se sabe que México es uno de los países con mayor uso de WhatsApp, con aproximadamente 74 millones de usuarios activos, lo que lo coloca entre los principales mercados globalesEl informe señala que el fallo fue posible debido a la falta de límites efectivos en el número de consultas de contacto que se pueden realizar, lo que permitió automatizar procesos a gran escalaInformacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.

Nov 15, 202543 min

S1 Ep 37Episodio 37 - La privacidad con IA no existe ya

Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.

Nov 15, 202536 min

S1 Ep 36Episodio 36-Scareware

Buena noche a todos, bienvenidos a La red privada hoy 8 de Noviembre de 2025, en el episodio 36, Hoy vamos a hablar de un enemigo que todos, absolutamente todos, nos hemos encontrado alguna vez navegando por internet.Informacion de Contacto:Whatsapp: chat.whatsapp.com/CyCMw8juKot7P07xfVfUaz Telegram: t.me/laredprivadaWeb: hectorfe.comPara agendar una cita presencial o por videoconferencia, ingresa a la página y haz clic en el botón “Registra una cita” o simplemente hazlo desde aquí.En pocas palabras, el scareware (del inglés scare, "asustar", y software) es un tipo de software malicioso (malware) que utiliza tácticas de miedo y manipulación psicológica para engañarte y hacerte creer que tu ordenador o dispositivo tiene un problema grave, como una infección por virus.El objetivo principal es simple: sacarte dinero o hacer que instales más malware.CriptomonedasProyectos: https://hedera.com/https://stellar.org/https://www.mantle.xyz/https://xrplgrants.org/

Nov 8, 202532 min

S1 Ep 35EPISODIO 35 - NO CONFIES EN NADIE MENOS EN MICROSOFT

"¡Hola a todos! Bienvenidos hoy 1 de NOVIEMBRE de 2025, este es el Episodio 35 Soy HECTOR FUENTES, este episodio WINDOWS NO ES TU AMIGO, en este tu podcast LA RED PRIVADA, hoy tenemos una agenda densa y crucial sobre cómo la tecnología que usamos a diario podría estar comprometiendo nuestra privacidad y seguridad, desde nuestros sistemas operativos hasta los electrodomésticos, y cómo las grandes potencias están gestionando el flujo global de vulnerabilidades de software. Aquí están los temas de hoy: Primera Historia 1. Windows Ya No Es Tu Amigo, Es Un Arma Hemos escuchado a menudo que la era del "todo vale" en el mundo en línea está cambiando, y esta transformación se extiende incluso a nuestro sistema operativo más familiar. Algunos argumentan que Windows ya no es una herramienta, sino un arma que se utiliza en tu contra. El Caso de la Extorsión de Datos de Microsoft: Microsoft está presionando constantemente a los usuarios, por ejemplo, imponiendo Microsoft Edge, que se describe como "casi spyware" en este punto, ya que rastrea todos tus datos, historial de búsqueda y tiene acceso a tu información de inicio de sesión. El sistema operativo está lleno de anuncios en todas partes, incluso en el menú de inicio. Se insta continuamente a los usuarios a registrarse en OneDrive para que Microsoft aloje todos sus archivos y datos. Esto significa que la información está almacenada en la computadora de otra persona, dándoles potencialmente acceso completo. Históricamente, los usuarios obtenían Microsoft Office de forma gratuita con el sistema operativo, pero ahora es un servicio de suscripción que requiere una cuenta de Microsoft y un pago mensual o anual. El Control Forzado de Cuentas: Recientemente, Windows ha lanzado actualizaciones que bloquean la capacidad de configurar Windows 11 con una cuenta local Ahora, están forzando a los usuarios a iniciar sesión o crear una cuenta de Microsoft durante la configuración. Si se conecta una cuenta de Microsoft, la corporación tiene básicamente acceso completo a la computadora, pudiendo ver tus datos, fotos, vídeos y historial de búsqueda. Esto es un gran indicador de que la compañía busca ejercer más y más control sobre sus usuarios. La Alternativa Linux: Ante esta situación, la recomendación es mirar hacia Linux. Es un sistema operativo mucho más amigable con la privacidad .Linux es gratuito y de código abierto, lo que significa que, si eres lo suficientemente experto, puedes inspeccionar el código fuente del sistema operativo para ver qué datos entran y salen de tu computadora. Los desarrolladores de muchas distribuciones de Linux no tienen ningún interés en tus datos; están creando un sistema operativo para ser utilizado simplemente como una herramienta. Segunda HistoriaUn usuario descubrió que su aspiradora robot estaba mapeando secretamente el interior de su casa y transmitiendo esa información a la empresa fabricante. Al bloquear la transmisión de datos no esenciales, el dispositivo recibió un “comando de apagado” remoto y dejó de funcionar hasta que se revirtió la orden.Aspectos técnicos destacados:El robot tenía habilitada la interfaz Android Debug Bridge (ADB), permitiendo acceso total sin la necesidad de hackeo.Utilizaba Google Cartographer para crear mapas tridimensionales detallados de la vivienda.El fabricante podía enviar comandos remotos para apagar el dispositivo, dejando al usuario sin control real sobre el aparato.Este caso expone riesgos graves de privacidad en los dispositivos inteligentes conectados: pueden transmitir información privada y ser desactivados por la empresa de forma remota, alertando sobre la vigilancia y la importancia de la soberanía del usuario sobre su propia tecnología doméstica.livemint​https://www.livemint.com/gadgets-and-appliances/shocking-user-discovers-robot-vacuum-was-quietly-mapping-his-home-and-transmitting-data-to-manufacturer-11761566771815.html​2. La Aspiradora Inteligente: Una Sorpresa Inesperada Si creías que tus problemas de seguridad se limitaban a tu PC, piénsalo de nuevo. La historia del programador Harishankar Narayanan ilustra perfectamente cómo los dispositivos IoT (Internet de las Cosas), por inofensivos que parezcan, pueden convertirse en un riesgo significativo. Rastreo y Acceso Remoto: Narayanan, que monitoreaba el tráfico de red de sus dispositivos inteligentes por "una buena clase de paranoia", descubrió que su aspiradora inteligente iLife A11 de $300 estaba enviando un "flujo constante" de datos, registros y telemetría no consentida a servidores ubicados "a medio mundo de distancia". La aspiradora estaba ejecutando Google Cartographer, un programa de código abierto que se utilizaba para crear un mapa 3D de su casa y transmitir esos datos a la empresa matriz. Al intentar detener la transmisión de datos, el dispositivo se negó a arrancar y murió. Al realizar ingeniería inversa, Narayanan descubrió que el dispositivo ejecutaba Linux y que Android Debug Bridge estaba "completamente abierto" al mundo, lo que le

Nov 1, 202549 min

S1 Ep 34Episodio-34-No se cayo internet fue AWS

¡Bienvenidos a nuestro podcast numero 34 en el programa LA RED PRIVADA, soy Hector Fuentes en el episodio Hoy tenemos una agenda cargada que toca el corazón de la infraestructura digital, la privacidad personal y las nuevas modalidades de fraude.INTRODUCCIÓN¡Hola a todos y bienvenidos! En el programa de hoy, abordaremos tres temas cruciales que definen los desafíos actuales de nuestra vida digital. Comenzaremos con el incidente que tumbó una parte significativa de internet: la masiva caída de Amazon Web Services (AWS) Luego, nos adentraremos en el fascinante y aterrador mundo de los ataques de canal lateral: ¿es posible que el ratón de tu PC tenga "orejas" y esté captando tus conversaciones?Finalmente, exploraremos el fraude silencioso del "toque fantasma" y cómo proteger tus tarjetas de pago sin contacto [6, 7]. ¡Empecemos!TEMA PRINCIPAL: LA CAÍDA DE AWS I. El Alcance de la Falla y el Efecto DominóEl reciente colapso de AWS (Amazon Web Services), el principal proveedor de nube del mundo, demostró cuán dependiente está internet de un solo punto de fallo singular.Este no fue un ataque de seguridad informática ni un hackeo. Simplemente, un fallo interno de AWS tumbó servicios esenciales durante unas 15 horas, aunque algunas estimaciones hablan de hasta 16 horas de impacto.La lista de afectados es impresionante, evidenciando la monocultura de la infraestructura digital: Coinbase, Alexa, Snapchat, Canva, Duolingo, Apple TV, Fortnite, y hasta sistemas de hardware como colchones inteligentes y máquinas de té . También se vieron afectados el sector financiero (Robinhood, Venmo, Shopify), aerolíneas (Delta, United), logística (Doordash, Amazon(fulfillment) y servicios del hogar como Ring y Google Nest.II. El Origen: DynamoDB y DNSTodo comenzó con un fallo en una aplicación interna de AWS llamada DynamoDB [1], la base de datos no relacional de Amazon. DynamoDB es fundamental, ya que sin datos, una aplicación no existe ni vive.El problema específico se localizó en la configuración del sistema de resolución de nombres de dominio (DNS) de DynamoDB. Recordemos que DNS es la forma en que un nombre de página web se traduce a una dirección IP (el "Waze" de internet, para simplificar).Un fallo en los servidores que contenían un sistema automático de reparación hizo que este sistema fallara, dañando la base de datos [18].III. La Cascada de CaídasEl fallo en DynamoDB generó un proceso en ciclo que arrastró a otros sistemas vitales de AWS:1. EC2 (Elastic Computing Cloud): Este es el nombre que AWS da a las máquinas virtuales o servidores de terceros. EC2 es la columna vertebral de AWS. Cuando DynamoDB falló, EC2 no podía crear nuevas instancias (máquinas virtuales).2. Lambda:servicio permite encender y apagar servidores solo cuando es necesario para ejecutar funciones a demanda . Lambda falló porque necesitaba de EC2 para levantar las máquinas, y EC2 estaba bloqueado.3. SQS (Simple Queue Service): Este servicio ordena las peticiones que llegan, asegurando que se ejecuten ordenadamente (como un vigilante en la fila de un banco). Con EC2 y Lambda bloqueados, SQS se desbordó de tareas, creando una cola gigantesca y sobresaturando el sistema.4. Net Load Balancer: Este sistema distribuye la carga entre múltiples servidores.Aunque el problema inicial de DynamoDB se resolvió relativamente pronto (a las 5:30 AM), la **cantidad de usuarios reintentando crear instancias y peticiones** había desbordado los sistemas, prolongando la caída de EC2 y Lambda hasta las 3 o 4 de la tarde.TEMA 2: EL RATÓN PUEDE ESTAR ESCUCHANDO (15 minutos)I. Mike-E-Mouse: Un Ataque de Canal LateralEl concepto de que tu ratón de PC pueda escucharte suena a ciencia ficción , pero los investigadores lo han hecho realidad con Mike-E-Mouse. Se trata de un ataque de canal lateral que aprovecha la avanzada tecnología de los ratones ópticos modernos, especialmente aquellos diseñados para juegos de alta velocidad.El ataque funciona porque las señales de audio (es decir, tu voz o conversaciones) inducen sutiles vibraciones en la superficie (escritorio o mesa).El sensor óptico de tu ratón (que es esencialmente una mini cámara CMOS de alta resolució, detecta estos cambios en las vibraciones. La precisión de estos sensores ha aumentado drásticamente, llegando a tasas de muestreo de 4kHz o 8kHz.II. La Exfiltración y el Poder de la IALa parte más preocupante es cómo se puede capturar esta información:1. Software de Espionaje: Un softwar a nivel de usuario (incluso una aplicación estándar o código WebAssembly en un navegador puede monitorear las coordenadas X e Y del ratón lo suficiente como para capturar y exfiltrar los datos brutos de la vibración a un atacante externo. Esto no requiere privilegios elevados en el sistema.2. Procesamiento y Retoque: El ratón no está diseñado para ser un micrófono, por lo que las señales iniciales son de mala calidad(debido a la cuantificación y el muestreo no uniforme).3. Inteligencia Artificial (IA):Aquí es donde la IA entra en juego. El equi

Oct 25, 202553 min