Armando el rompecabezas de motores de búsquedas en tiempo real
Como deben haber leído, los proveedores de motores de búsquedas han estado desarrollando algo llamado resultados de búsquedas en tiempo real. Esto incluye solicitudes a, por ejemplo, Facebook, Twitter y MySpace.
Puede que no nos hayamos dado cuenta, pero acabamos de dar un paso muy importante a nivel tecnológico. Todos tendrán un acceso exponencialmente mayor y más rápido a la información personal de los usuarios, incluyendo datos de redes sociales. Y “todos” incluye a los cibercriminales.
En mi opinión, los cibercriminales ahora tienen una maravillosa nueva oportunidad para combinar dos de los vectores de riesgo más importantes: Optimización de motores de búsqueda (SEO) con fines maliciosos y redes sociales. Ahora el tiempo de respuesta será más rápido y más gente podrá ver los enlaces maliciosos creados por el SEO malicioso, y esto es algo que los motores de búsqueda todavía no han podido controlar.
Esto es importante porque hasta ahora los ataques mediante sitios de redes sociales no son tan frecuentes o sofisticados como podrían ser. La banda que maneja Koobface acaba de mejorar su jugada, pero en realidad la amenaza no es tan avanzada en cuestiones técnicas. De hecho, desde mi punto de vista, el desarrollo del malware para sitios de redes sociales es muy similar al de los gusanos de mensajería instantánea de hace algunos años. Es la misma situación: la cuenta comprometida de tu amigo se utiliza para persuadirte a pulsar en un URL malicioso. Así que, si se sigue la misma cadena evolutiva, es posible que pronto veamos que se utilizan ataques más enfocados a la ingeniería social para propagar amenazas en redes sociales.
También me preocupa cómo los resultados de búsquedas en tiempo real afectarán nuestra privacidad en Internet.
Obviamente no es ninguna coincidencia que Facebook haya cambiado sus políticas de privacidad sólo días antes de que Google presentara su búsqueda en tiempo real. Los parámetros de privacidad predeterminados de Facebook, que seguro utilizará la gran mayoría de los usuarios de Facebook, pone mucha información en dominios públicos y semi-públicos.
Sin duda este enfoque hará que los resultados de las búsquedas en tiempo real sean más efectivos. Pero yo creo firmemente que los parámetros recomendados exponen demasiada información personal.
¿Cómo afectará esto nuestro futuro? Estoy convencido de que todavía queda mucho que desarrollar en las búsquedas en tiempo real. También estoy seguro de que pronto los proveedores de motores de búsquedas ofrecerán a todos la oportunidad de realizar búsquedas en tiempo real con sus credenciales de Facebook, Twitter, MySpace, etc. Esto permitiría a la gente enterarse con mayor facilidad y efectividad lo que sus amigos, o amigos de amigos, están haciendo. Y esta es una oportunidad que los cibercriminales no desperdiciarán.
¿Adónde llegaremos con las búsquedas en tiempo real?