Robots domésticos por todas partes, un mundo sin dinero y el renacimiento de la nuclear: esto y mucho más en Crossover 1×10

"Greenpeace no salvó a las ballenas, las salvó el petróleo". Es uno de los titulares que nos frece Taramona, invitado de lujo en este Crossover 1x10 que como siempre presentan Jaume Lahoz y Carlos Santa Engracia.

Ese es el gran plato fuerte del programa, con una larga entrevista en la que este divulgador nos habla de temas de ciencia y tecnología diversos. Entre ellos, cómo la revolución de la IA va a ir acompañada de esa otra revolución robótica con máquinas domésticas que nos acompañen en todo tipo de escenarios.

Taramona también abre una reflexión importante con ese potencial "mundo sin dinero" en el que se barajan soluciones como la renta básica universal. Es un debate importante —y ni mucho menos resuelto— que trata de prever qué pasará en la sociedad si las máquinas y la IA se encargan de producirlo casi todo.

Otro de los temas que nos da tiempo a repasar es el de el resurgimiento de la energía nuclear y cómo el debate sobre su seguridad ahora vuelve a la actualidad. La razón, por supuesto, es que la IA necesitará mucha energía y las centrales nucleares son una potencial solución a esa demanda.

Pero además de Taramona, hay dos secciones divertidas y llamativas para cerrar el programa. La primera, el 'Unpopular Opinions' de Miguel, que plantea preguntas inquietantes como si los influencers tech usan la tecnología que recomiendan o una igualmente intrigante: si tu móvil te escucha siempre

Y si queréis saber qué se siente al pasar de 0 a 100 km/h en 2,2 segundos en un Porsche, ahí está Jaume para contárnoslo. Lo hace desde Valencia, donde tuvo la oportunidad (y la suerte) de probar varios modelos en el circuito Ricardo Tormo. ¡Que lo disfrutéis!

En YouTube | Crossover 

-
La noticia Robots domésticos por todas partes, un mundo sin dinero y el renacimiento de la nuclear: esto y mucho más en Crossover 1x10 fue publicada originalmente en Xataka por Javier Pastor .

Leer más

Francia y España querían prohibir las redes sociales a los menores de 15 años. La Unión Europea les ha parado los pies

Francia y España querían prohibir las redes sociales a los menores de 15 años. La Unión Europea les ha parado los pies

Francia amenazó ayer con prohibir el acceso a redes sociales a los menores de 15 años si la UE no se pronunciaba sobre una política comunitaria que unificase el criterio para todos los países de la Unión. La respuesta de Bruselas a dicha exigencia ha sido igual de contundente.

Cada país es un mundo. Bruselas descartó ayer miércoles la posibilidad de establecer una edad mínima comunitaria para poder acceder a redes sociales. Había una propuesta liderada por Grecia, Francia y España para establecerla en 15 años, pero los responsables de la Unión Europea lo tienen claro: no habrá un criterio único, y cada país debe establecer el suyo.

De prohibición comunitaria, nada. Thomas Regnier, portavoz de Soberanía Tecnológica del Ejecutivo comunitario, indicó ayer en la rueda de prensa diaria que aunque tomaron nota del anuncio de Emmanuel Macron, "una prohibición de las redes sociales a nivel europeo no es algo que la Comisión esté impulsando. Esto es prerrogativa de los Estados miembros".

La tragedia. Las declaraciones de Macron y su intento de acelerar la puesta en marcha de una prohibición comunitaria de acceso a redes sociales viene de lejos. Sin embargo ese debate se reactivó con urgencia tras la tragedia ocurrida el martes en un centro escolar de Nogent, en la región de Haute-Marne. Allí un estudiante de 14 años fue arrestado tras asesinar con un cuchillo a una vigilante de 31 años que realizaba un control rutinario de mochilas. No hay evidencias de que ese ataque se produjera por algo que el adolescente viera en redes sociales.

La propuesta comunitaria no avanza. Varios países de la Unión Europea llevan semanas manteniendo un debate sobre si debe establecerse una edad mínima a nivel comunitario para poder acceder a las redes sociales. La iniciativa estaba liderada por Grecia, Francia y España, pero Italia, Dinamarca, Croacia, Eslovaquia y Países Bajos también la respaldaban. Precisamente España y Eslovaquia eran las que más duras se mostraban y planteaban establecer esa edad mínima en 16 años, mientras que Francia, Grecia o Dinamarca proponían establecerla a los 15. Esa propuesta, no obstante, no ha avanzado.

El RGPD como instrumento. El Reglamento General de Protección de Datos (RGPD) ya cuenta con el artículo 8, que está específicamente orientado a regular el acceso de los menores a "servicios de la sociedad de la información". Según dicha normativa, "Los Estados miembros podrán establecer por ley una edad inferior a tales fines, siempre que esta no sea inferior a 13 años".

Y la DSA prepara cambios. La Ley de Servicios Digitales también está preparándose para establecer también regulación que afecta a los menores. De hecho, se preparan directrices que teóricamente se publicarán este verano y que obligarán a las plataformas —redes sociales entre ellas— a proteger la seguridad y privacidad de los menores.

Cuentas privadas, verificación de edad. Entre las medidas que deben adoptar está la de que las cuentas de los menores se creen como privadas por defecto, además de la implementación de medidas de verificación de la edad.

App de verificación de edad. Como señala la Comisión Europea, en paralelo a esas directrices se está desarrollando una aplicación de verificación de edad que proporcione una solución hasta que la Identidad Digital Europea de la UE esté lista a finales de 2026.  Las especificaciones técnicas de dicha app ya están disponibles en GitHub.

Imagen | Markus Spiske

En Xataka | Los japoneses están dejando de consumir pornografía en papel. Y eso ha tenido un efecto directo en sus calles

-
La noticia Francia y España querían prohibir las redes sociales a los menores de 15 años. La Unión Europea les ha parado los pies fue publicada originalmente en Xataka por Javier Pastor .

Leer más

Francia es el país más radical contra la tecnología entre niños. Y ahora planea algo extremo: prohibirles las redes sociales

Francia es el país más radical contra la tecnología entre niños. Y ahora planea algo extremo: prohibirles las redes sociales

"Debemos prohibir las redes sociales a los menores de 15 años". Así de contundente se mostró el presidente francés, Emmanuel Macron, al hablar ante las cámaras de TV. La medida sería pionera en Europa, que estudia iniciativas en este sentido, pero hay un problema: el papel regulador de Francia está teniendo consecuencias negativas para empresas y usuarios.

Qué ha pasado. Las declaraciones del máximo mandatario galo se produjeron tras la tragedia del martes en un colegio francés: un chico de 14 años apuñaló y mató a un miembro del personal docente. Como señalan en Euronews, no está claro si dicho ataque está asociado con algo que el adolescente hubiera visto en redes sociales.

Nada de cuchillos. Macron pretende prohibir las redes sociales a menores de 15 años "en los próximos meses" si no hay avances en una regulación similar a nivel europeo. La tragedia en el golegio de Nogent, en la región Haute-Marne, llevó a esa rápida reacción del presidente francés, que indicó que "un joven de 15 años ya no podrá comprar un cuchillo en internet. Eso significa que vamos a imponer prohibiciones y sanciones financieras masivas".

Y tampoco de redes sociales. Pero lo más destacado fue esa intención de prohibir las redes sociales, algo que incluso anunció en X dicha intención, además de afirmar que las plataformas tienen la posibilidad de verificar la edad para poder poner en marcha este tipo de control y de prohibición. En realidad el mensaje no es nuevo: dijo exactamente lo mismo hace más de un año, pero los recientes acontecimientos y la inacción europea han vuelto a impulsar esas intenciones de Macron.

Ya lo están haciendo con el porno. El pasado 7 de junio entró en vigor la ley que obliga a las plataformas pornográficas a verificar la edad de los usuarios. El objetivo, evitar que los menores puedan acceder a este tipo de contenidos.

Pero no está saliendo bien. Como consecuencia de dichas medidas, servicios como Pornhub, RedTube y YouPorn han decidido abandonar el país galo y dejar de dar servicio allí. Según sus responsables, esa regulación es ineficiente y potencialmente viola la privacidad de los usuarios. Proponen además una solución dependiente del dispositivo y en la que Google y Apple tendrían que realizar algunas modificaciones a sus sistemas operativos.

La lucha de los menores y las pantallas. Francia fue pionero en 2018 cuando prohibió los móviles en colegios para estudiantes menores de 15 años. Otros países siguieron la estela, pero el país sigue alertando de los peligros de las pantallas para los menores. De hecho, recientemente se inició un proceso para tratar de prohibir el uso de cualquier pantalla (móviles, pero también TVs u ordenadores) a menores de seis años. Según expertos franceses en pediatría o psiquiatría infantil, no hacerlo los expone a daños permanentes en el desarrollo cerebral.

España, en la línea de Francia. En nuestro país la futura Ley del Menor aboga por prohibir el registro en redes sociales de menores de 16 años, subiendo dos años el límite actual. Hay también medidas para limitar el acceso a la tecnología según la edad, y por ejemplo de cero a tres años se debería prohibir el uso de pantallas a los niños, mientras que de tres a seis años se desaconseja salvo excepciones y bajo la supervisión de un adulto.

El "pajaporte" español. El Gobierno de España también puso en marcha hace un año la puesta en marcha de la Cartera Digital Beta, conocida popularmente como "pajaporte". Se trata de una app móvil que teóricamente servirá para realizar la verificación de edad y así evitar o mitigar el acceso a contenidos pornográficos por parte de los menores. Su puesta en marcha es de momento limitada, aunque las plataformas que ya lo están implementando han detectado una caída colosal de su tráfico.

Europa comienza a mover ficha. Como señalan en Politico, la Unión Europea ha planteado una propuesta liderada por Grecia y con Francia y España como grandes apoyos. En ella el objetivo es establecer una nueva normativa para limitar de forma notable el uso de redes sociales por parte de los menores. Según el proyecto, los menores podrían perder el acceso directo a redes como TikTok o Instagram y necesitarían el permiso parental para visitar dichas plataformas. Dinamarca, que ocupará la presidencia de la UE en los próximos seis meses, está a favor de dichas medidas

Imagen | Anthony Choren | Mary Borozdina

En Xataka | Había dos caminos para regular la tecnología en los niños: el Gobierno ha elegido el de cero pantallas

-
La noticia Francia es el país más radical contra la tecnología entre niños. Y ahora planea algo extremo: prohibirles las redes sociales fue publicada originalmente en Xataka por Javier Pastor .

Leer más

En el nuevo macOS 26 Tahoe hay cambio de interfaz, sí. Pero la sorpresa es poder escribir un correo o lanzar un atajo desde Spotlight

En el nuevo macOS 26 Tahoe hay cambio de interfaz, sí. Pero la sorpresa es poder escribir un correo o lanzar un atajo desde Spotlight

Más de 40 años de historia contemplan al Mac. Puede que no sea el protagonista del ecosistema de Apple, pero macOS siempre tiene un stio relevante en las actualizaciones que la compañía anuncia cada año. Esta vez no ha sido la excepción, y este año tenemos una nueva versión que no solo cambia de nombre (Tahoe), sino que da un salto ya rumoreado en la numeración.

Así, la secuencia tradicional tras macOS 15 Sequoia debería habernos traído macOS 16, pero en lugar de eso Apple ha decidido adoptar un número de versión que se corresponde con el "año de lanzamiento+1", que en este caso es el 26.

Captura De Pantalla 2025 06 09 A Las 19 58 19

En esta nueva versión de macOS se esperaba un buen lavado de cara, y eso es lo que tenemos con macOS 26 Tahoe. Los cambios en la interfaz son el foco absoluto, aunque la novedad más llamativa es la que llega a Spotlight, el lanzador/buscador integrado en macOS.

La interfaz cambia, aunque no de forma radical. Liquid Glass plantea una interfaz en la que por ejemplo la barra de tareas es transparente y que es personalizable, como el centro de control.

Captura De Pantalla 2025 06 09 A Las 19 57 20

Este último se puede configurar a nuestro gusto, añadiendo un montón de iconos y accesos directos, incluso que pueden corresponder a apps de iPad. Esas mejoras de personalización también llegan a las carpetas, en las que podremos cambiar el color o añadir algún pequeño distintivo para diferenciarlas del resto.

La nueva versión de Continuity permite que por ejemplo podamos tener un "gemelo" de nuestro iPhone en pantalla para poder hacer cosas como disfrutar de llamadas directamente en la pantalla del Mac y hacerlo además usando opciones como la traducción en tiempo real.

Translat

Sin embargo donde llegan las mejoras más curiosas es en Shortcuts y en Spotlight. En Shortcuts, una potente herramienta de automatizaicón, ahora podremos crear atajos más potentes gracias a las llamadas "acciones inteligentes", que aprovechan las funciones de Apple Intelligence.

Pero es en Spotlight donde las cosas cambian especialmente. Estamos ante la que Apple afirma que es la actualización más importante de la historia de este componente. Este lanzador permite buscar ficheros o lanzar aplicaciones —incluso las del iPhone que tengamos emparejado con Continuity— comenzando a escribir su nombre en el campo de texto.

Pero es que además ahora tenemos una forma de acceder a funciones muy llamativas sin salir de Spotlight usando pequeños atajos de teclado. Así, si por ejemplo escribimos "sm" (Send Message) podremos iniciar la redacción de un mensaje de correo electrónico sin abrir la aplicación de correo.

Captura De Pantalla 2025 06 09 A Las 20 27 20

Hay varios de estos comandos personalizados que convierten a Spotlight en una especie de "terminal" personalizable en sí misma desde la que ejecutar comandos, lanzar aplicaciones e incluso acceder al historial del portapapeles.

La última gran novedad de macOS 26 Tahoe llega de la mano de los videojuegos. Apple, que jamás ha prestado demasiada atención a este ámbito en los Mac, ofrece ahora un centro de control llamado Apple Games que nos recuerda a la aplicación Xbox en Windows.

Gaming

Como en ese caso, en Apple Games tenemos una forma desde la que poder acceder a nuestra biblioteca y desde la que lanzar los juegos que hemos comprado o comprar nuevos. Hay un nuevo Game Overlay que nos permite chatear con amigos, invitarles a jugar o ajustar nuestra configuración para jugar.

Los desarrolladores y usuarios se beneficiarán además de Metal 4, la nueva tecnología de renderizado específicamente diseñada para la GPU de los chips de Apple y que permite que juegos que la aprovechen mejoren su calidad visual de forma notable, prometen en la compañía.

En Xataka | Apple se juega en el evento de hoy algo más que su futuro en la IA: se juega su credibilidad como empresa

-
La noticia En el nuevo macOS 26 Tahoe hay cambio de interfaz, sí. Pero la sorpresa es poder escribir un correo o lanzar un atajo desde Spotlight fue publicada originalmente en Xataka por Javier Pastor .

Leer más

Los fabricantes chinos de móviles ya están pensando en el año 2050. Y por eso mismo no están pensando en móviles

Los fabricantes chinos de móviles ya están pensando en el año 2050. Y por eso mismo no están pensando en móviles

Era 2021 y Xiaomi se lió la manta a la cabeza. Confirmó que fabricaría coches eléctricos y que invertiría 10.000 millones de dólares en ese proyecto. Seguramente no muchos creyeron que pudiera hacer algo en este mercado, pero tres años después la firma asombraba al mundo con el espectacular Xiaomi Su7. Mientras tanto Apple, con muchísimos más recursos, cancelaba su Project Titan: donde ellos fracasaron, un fabricante chino de móviles había triunfado. Sorpresa mayúscula.

Perdiendo. Un año después de su presentación, las cuentas de momento no salen en la división de coches eléctricos. En el cuarto trimestre del año 2024 perdieron 700 millones de yuanes (85 millones de euros) en ese segmento. Este trimestre han perdido 500 millones (casi 61 millones de euros), así que las cosas han ido ligeramente mejor. No bien, pero mejor.

Pero, pero. En ese resultado de hecho se demuestra la estrategia de Xiaomi con el coche eléctrico. Es una copiada de Amazon: perder dinero ahora para dominar después. Es lo que hizo la empresa creada por Jeff Bezos en comercio electrónico, y como luego haría Tesla en automoción. Xiaomi juega a largo plazo, y la división EV ya representa el 16,7% de los ingresos, algo excepcional teniendo en cuenta lo poco que lleva en el mercado la firma.

Coches

¿Y los móviles, qué? Siguen siendo muy importantes, por supuesto. Junto a sus dispositivos IoT —cacharros conectados de todo tipo—, los ingresos crecieron un 8,9%, que no está nada mal. Pero ese crecimiento —que ahora aprovecha la guerra comercial y ese recuperado amor por los dispositivos patrios— lleva años desacelerando. El móvil es un producto demasiado maduro, demasiado de andar por casa, así que la solución es clara: diversificar. El coche eléctrico ha sido el exponente absoluto de esa decisión.

Son muchas. Xiaomi no es la única que ha buscado planes B. Hace unos días Honor, que se escindió de Huawei en 2020, anunció que se lanzaba al segmento de los robots humanoides. Es de hecho justo lo que Huawei anunció recientemente, y ahora su exdivisión —coincidencia o no— apostará por este mercado.

En Honor ven a los robots humanoides como parte de la apuesta integral por la IA que realizaron el pasado mes de marzo. Fue entonces cuando señalaron que invertirían 10.000 millones de dólares, una cifra colosal. La obsesión de China con este tipo de robots viene de lejos, aunque su promesa —que en 2025 alcanzarían un nivel avanzado y se producirían en masa— era demasiado optimista.

Creciendo. Tanto en uno como en otro caso, lo llamativo es que ambas empresas tenían ya un sólido negocio en el ámbito de la movilidad. Sobre todo Xiaomi, que según IDC creció un 2,4% en el primer trimestre de 2025 respecto al mismo periodo de hace un año y es el tercer fabricante del mundo por volumen. Honor no forma parte de las cinco primeras de ese ránking, pero sigue siendo una de las protagonistas.

Aun a pesar de ello, ambas han querido no estancarse y lanzarse a nuevos ámbitos empresariales. El móvil sigue siendo el foco de momento, pero cuidado, porque si el segmento de los coches eléctricos se masifica —el crecimiento es claro— y el de los robots humanoides acaba cuajando —aquí hay de momento muchas más dudas— esas apuestas pueden salirle muy bien a estas empresas chinas.

En Xataka | Ya no es ciencia ficción: China ha celebrado un torneo de kickboxing entre robots humanoides, y es tan real como inquietante

-
La noticia Los fabricantes chinos de móviles ya están pensando en el año 2050. Y por eso mismo no están pensando en móviles fue publicada originalmente en Xataka por Javier Pastor .

Leer más

Las Big Tech siempre han copiado (o comprado) a sus rivales. Es justo lo que está pasando con la IA

Las Big Tech siempre han copiado (o comprado) a sus rivales. Es justo lo que está pasando con la IA

Los buenos artistas copian, los grandes roban, dijeron Steve Jobs o Pablo Picasso. Lo que no dijeron es que probablemente los mejores artistas no hacen ni una cosa ni la otra: directamente compran "obras" que acaban haciendo ver como suyas. Lo estamos viendo continuamente en el ámbito tecnológico, y el último ejemplo es lo que está pasando en el mundo de la IA.

Voy a comprarme una empresa. Google lanzó su propio YouTube antes que YouTube. Tres semanas antes, de hecho. El 25 de enero de 2005 anunciaba el lanzamiento de Google Video, mientras que YouTube se lanzaría el 14 de febrero. Ya sabemos cómo acabó la historia: YouTube arrasó mientras Google Video apenas lograba cuajar. ¿Qué hizo Google? Comprar YouTube para solucionar el problema.

Problema solucionado a golpe de talonario. Facebook hizo algo parecido con Instagram. La empresa creada por Mark Zuckerberg le vio las orejas al lobo, así que prefirió comprar a su potencial competidora, que efectivamente se convirtió en un éxito absoluto y es ahora parte integral de su ecosistema.

Los buenos artistas copian. Lo hemos visto otras muchas veces: las Big Tech copian ideas como si no hubiera mañana. Facebook e Instagram lo hicieron con las Stories de Snapchat, o los Reels copiados de TikTok, y hay otros muchos ejemplos. Hay veces en los que copiar funciona, pero hay otras en las que esos intentos acaban en un verdadero desastre.

El dilema del innovador. La conclusión evidente de todos esos movimientos es una ya conocida: las Big Tech no quieren que ninguna otra empresa acabe robándoles la cartera. Si alguien les empieza a hacer sombra, van a por él, no vaya a ser que acaben como BlackBerry o Nokia, que parecían inmortales y ahora son tan solo una mínima expresión de lo que fueron. Todas las grandes tecnológicas se saben bien lo del dilema del innovador, y ninguna quiere formar parte de ese grupo de empresas que dejaron que otra se le subiera a la chepa.

Cuidado que viene OpenAI. La situación actual es reflejo de esa realidad. Está pasando en el mundo de la inteligencia artificial. OpenAI se convirtió desde el lanzamiento de ChatGPT en la nueva gran estrella del panorama tecnológico. Su desmesurado crecimiento alertó rápidamente a casi todas las grandes tecnológicas (pero no a todas), que se lanzaron a aliarse con ella o bien a competir directamente con plataformas de IA análogas. Pero es que además de que las Big Tech se lanzaran a competir, también lo hicieron muchas otras. Y absolutamente todas esas startups están en peligro, porque las Big Tech no van a permitir que las "pequeñas" puedan robarles la cartera.

Agentes de programación a la carta. El último ejemplo de este fenómeno lo hemos visto con las plataformas agénticas de IA para programar. Cursor fue todo un descubrimiento para los programadores, y desató la fiebre por estas herramientas. En las últimas semanas, no obstante, hemos visto cómo una de sus competidoras, WindSurf, ha sido comprada por OpenAI, que no contenta con eso sacó además su propia herramienta de programación, Codex. Pero es que Cursor y otras startups como Devin o Replit Ghostwriter lo tienen complicado, porque Anthropic (Claude Code), Google (Jules), Microsoft (GitHub Copilot) o Amazon (CodeWhisperer).

Concentración a la vista. Esa variedad de opciones en ese campo específico de la IA se extiende a otros muchos ámbitos: hay decenas de opciones para crear imágenes con IA, y lo mismo si lo que buscamos es crear música o incluso vídeo. Y lo mismo para herramientas que transcriben audio, que hacen resúmenes de contenidos o que ayudan en tareas específicas de otros tipos. El problema de todas ellas es que si una de esas ideas se populariza, las Big Tech van a 1) copiarla o 2) si eso no funciona, comprarla. Salvo casos excepcionales, lo normal es que el mercado siga dominado por un pequeño grupo de grandes empresas, dejando en un segundo plano muy lejano a las startups que logren sobrevivir.

Imagen | TechCrunch | Anthony Quintano

En Xataka | Dejaron su trabajo en una gran multinacional para saltar a una startup: entre la seguridad, el postureo y la realización personal

-
La noticia Las Big Tech siempre han copiado (o comprado) a sus rivales. Es justo lo que está pasando con la IA fue publicada originalmente en Xataka por Javier Pastor .

Leer más

Meta lleva meses espiando todo lo que hacíamos al navegar en móviles Android. Ni el modo Incognito ni borrar cookies lo evitaba

Meta lleva meses espiando todo lo que hacíamos al navegar en móviles Android. Ni el modo Incognito ni borrar cookies lo evitaba

Miles de millones de usuarios han estado expuestos a un nuevo sistema de rastreo y espionaje masivo que han usado tanto Meta y Yandex. Ambas empresas han usado una técnica que aprovechaba aplicaciones nativas como Facebook o Instagram para luego monitorizar todo lo que hacíamos con nuestros navegadores móviles. Es una gota más de un vaso ya absolutamente colmado: el de los ataques a nuestra privacidad.

Qué ha pasado. Un grupo de investigadores de la agencia IMDEA Networks y la Radboud Universiteit de Países Bajos, liderados por los profesores Gunes Acar y Narseo Vallina-Rodríguez, publicaron ayer un extenso artículo técnico. En él desvelaban la técnica que han bautizado como 'Local Mess' ('Lío Local') y que Meta ha estado usando desde septiembre de 2024 y Yandex mucho antes, desde 2017.

Qué hace 'Local Mess'. Nos centraremos en Meta y sus aplicaciones, aunque el método es análogo en Yandex. Los usuarios de Android que hagan uso de aplicaciones como Facebook o Instagram podían estar expuestos, porque esas aplicaciones "escuchaban" lo que pasaba en los navegadores instalados en nuestros móviles haciendo uso de puertos locales (de ahí lo de 'Local Mess') con el objetivo de rastrear y monitorizar todo lo que hacíamos en nuestros navegadores.

El usuario no se enteraba de nada. El método permitía que esas aplicaciones lograran recibir metadatos, cookies y comandos que se ejecutaban en los navegadores. El código JavaScript de Meta, llamado Meta Pixel, se cargaba de forma silenciosa y sin avisar como una especie de complemento de los navegadores móviles, y se conectaba a apps Como Facebook o Instagram.

Desanonimizando a los usuarios. Como explican estos investigadores, el método permitía acceder a los identificadores de dispositivo que se usan para los sistemas publicitarios, llamados Android Advertising ID (AAID), y eso hacía que fuera posible asociar todo lo que hacía el usuario a una identidad real (un perfil de Facebook o Instagram). El resultado: lo que hacíamos en el navegador ya no era anónimo ni privado.

Ni Modo Incógnito, ni borrar cookies ni nada. Este método "web-to-app" elude sistemas que teóricamente deberían proteger este tipo de rastreo. Así, ni borrar las cookies, ni navegar en modo incógnito funcionaba a la hora de intentar escapar de ese rastreo. De hecho, el método "abre la puerta a que aplicaciones potencialmente maliciosas espíen la actividad web de los usuarios", explican en el documento.

Explotando nuestro "localhost". Los scripts de Meta y Yandex son ligeramente distintos, pero ambos hacen un uso indebido del acceso no autorizado a los sockets de nuestro localhost, el nombre reservado que tiene nuestro dispositivo en la red local y que siempre es la dirección IP 127.0.0.1 (en IPv4). El sistema operativo Android permite a cualquier aplicación instalada con el permiso INTERNET abrir un socket de escucha en la interfaz loopback (127.0.0.1). Los navegadores que se ejecutan en el mismo dispositivo también acceden a esta interfaz sin el consentimiento del usuario o la mediación de la plataforma. Esto permite que un código JavaScript incrustado en páginas web se comunique con aplicaciones nativas de Android y comparta identificadores y actividad de navegación.

Millones de sitios web afectados. Para que el método funcionara Meta aprovechaba su cookie _fbp, muy extendida en sitios web que hacen uso de publicidad de esta plataforma. Según BuiltWith, una web que permite monitorizar la adopción de distintas tecnologías, ese Meta Pixel está embebido en más de 5,8 millones de sitios web entre los que están Xataka. Hay un buscador en la parte final del estudio que permite saber si un sitio web estaba expuesto y la actividad en él podía quedar registrada por estos scripts.

Websites App Id Sharing

Esquema del funcionamiento del ataque. Fuente: Local Mess.

Teóricamente, solo en Android. Los investigadores revelan que sólo lograron obtener pruebas empíricas de esta técnica en móviles Android. No han observado tal problema en navegadores en iOS o en las aplicaciones que evaluaron, aunque señalan que técnicamente lograr hacer algo así en los iPhones es factible.

Los navegadores se protegen. Los responsables del descubrimiento han seguido una política de comunicación responsable de vulnerabilidades y se han puesto en contacto con varios desarrolladores de navegadores. Chrome ya tiene preparado el parche, el de Firefox está en desarrollo —pero parece no estar expuesto al problema en el caso de Meta—, DuckDuckGo lo ha resuelto ya y Brave no estaba afectado al usar una lista de bloqueo y al requerir permiso explícito dle usuario para las comunicaciones con el localhost. No hay información sobre el progreso del parche en Microsoft Edge, que sí estaba afectado.

Y Meta ha desactivado esa opción sin más. Aunque los navegadores hayan tomado medidas, estas llegan tarde. No porque no haya solución o el código se haya modificado, sino porque Meta ha decidido dejar de usarlo sin decir nada. Ayer el script Meta Pixel dejó de enviar paquetes o de realizar peticiones a localhost. El código responsable de enviar esa cookie _fbp, señalan en una actualización en este informe, ha sido casi completamente eliminado.

¿Por qué Meta hizo esto? Hay una hipótesis sobre la puesta en marcha de esta técnica por parte de Meta: podría deberse a cómo Google tenía la intención de librarse de las cookies de terceros en Chrome en algún momento en 2024. Eso hubiera afectado a empresas como Meta, que quizás habría reaccionado tratando de recabar esa información con esta técnica para poder tener un plan B si las cookies desaparecían.

Qué dice Meta. En Xataka nos hemos puesto en contacto con los responsables de Meta en España, y actualizaremos esta información si recibimos respuesta. En The Register indican que tras ponerse en contacto con la compañía, Meta ha indicado que :

"Estamos en conversaciones con Google para solucionar un posible error de comunicación en relación con la aplicación de sus políticas. Al ser conscientes de las preocupaciones, hemos decidido poner en pausa la función mientras trabajamos con Google para resolver el problema".

Qué dice Yandex. La empresa rusa sí ha realizado comentarios sobre el problema. En declaraciones a Android Authority, explican lo siguiente:

"Yandex cumple estrictamente las normas de protección de datos y no desanonimiza los datos de los usuarios. La función en cuestión no recoge ninguna información sensible y su único objetivo es mejorar la personalización de nuestras aplicaciones. Tras examinar los problemas planteados, hemos decidido dejar de utilizarla y estamos en proceso de eliminarla de nuestras aplicaciones. También estamos en contacto con Google para garantizar el pleno cumplimiento de las políticas de su tienda de aplicaciones".

Imagen | Meta

En Xataka | Se suponía que el "aceptar cookies" de la UE nos iba a facilitar la vida. Nos hacen perder 575 millones de horas al año

-
La noticia Meta lleva meses espiando todo lo que hacíamos al navegar en móviles Android. Ni el modo Incognito ni borrar cookies lo evitaba fue publicada originalmente en Xataka por Javier Pastor .

Leer más

Meta lleva meses espiando todo lo que hacíamos al navegar en móviles Android. Ni el modo Incognito ni borrar cookies lo evitaba

Meta lleva meses espiando todo lo que hacíamos al navegar en móviles Android. Ni el modo Incognito ni borrar cookies lo evitaba

Miles de millones de usuarios han estado expuestos a un nuevo sistema de rastreo y espionaje masivo que han usado tanto Meta y Yandex. Ambas empresas han usado una técnica que aprovechaba aplicaciones nativas como Facebook o Instagram para luego monitorizar todo lo que hacíamos con nuestros navegadores móviles. Es una gota más de un vaso ya absolutamente colmado: el de los ataques a nuestra privacidad.

Qué ha pasado. Un grupo de investigadores de la agencia IMDEA Networks y la Radboud Universiteit de Países Bajos, liderados por los profesores Gunes Acar y Narseo Vallina-Rodríguez, publicaron ayer un extenso artículo técnico. En él desvelaban la técnica que han bautizado como 'Local Mess' ('Lío Local') y que Meta ha estado usando desde septiembre de 2024 y Yandex mucho antes, desde 2017.

Qué hace 'Local Mess'. Nos centraremos en Meta y sus aplicaciones, aunque el método es análogo en Yandex. Los usuarios de Android que hagan uso de aplicaciones como Facebook o Instagram podían estar expuestos, porque esas aplicaciones "escuchaban" lo que pasaba en los navegadores instalados en nuestros móviles haciendo uso de puertos locales (de ahí lo de 'Local Mess') con el objetivo de rastrear y monitorizar todo lo que hacíamos en nuestros navegadores.

El usuario no se enteraba de nada. El método permitía que esas aplicaciones lograran recibir metadatos, cookies y comandos que se ejecutaban en los navegadores. El código JavaScript de Meta, llamado Meta Pixel, se cargaba de forma silenciosa y sin avisar como una especie de complemento de los navegadores móviles, y se conectaba a apps Como Facebook o Instagram.

Desanonimizando a los usuarios. Como explican estos investigadores, el método permitía acceder a los identificadores de dispositivo que se usan para los sistemas publicitarios, llamados Android Advertising ID (AAID), y eso hacía que fuera posible asociar todo lo que hacía el usuario a una identidad real (un perfil de Facebook o Instagram). El resultado: lo que hacíamos en el navegador ya no era anónimo ni privado.

Ni Modo Incógnito, ni borrar cookies ni nada. Este método "web-to-app" elude sistemas que teóricamente deberían proteger este tipo de rastreo. Así, ni borrar las cookies, ni navegar en modo incógnito funcionaba a la hora de intentar escapar de ese rastreo. De hecho, el método "abre la puerta a que aplicaciones potencialmente maliciosas espíen la actividad web de los usuarios", explican en el documento.

Explotando nuestro "localhost". Los scripts de Meta y Yandex son ligeramente distintos, pero ambos hacen un uso indebido del acceso no autorizado a los sockets de nuestro localhost, el nombre reservado que tiene nuestro dispositivo en la red local y que siempre es la dirección IP 127.0.0.1 (en IPv4). El sistema operativo Android permite a cualquier aplicación instalada con el permiso INTERNET abrir un socket de escucha en la interfaz loopback (127.0.0.1). Los navegadores que se ejecutan en el mismo dispositivo también acceden a esta interfaz sin el consentimiento del usuario o la mediación de la plataforma. Esto permite que un código JavaScript incrustado en páginas web se comunique con aplicaciones nativas de Android y comparta identificadores y actividad de navegación.

Millones de sitios web afectados. Para que el método funcionara Meta aprovechaba su cookie _fbp, muy extendida en sitios web que hacen uso de publicidad de esta plataforma. Según BuiltWith, una web que permite monitorizar la adopción de distintas tecnologías, ese Meta Pixel está embebido en más de 5,8 millones de sitios web entre los que están Xataka. Hay un buscador en la parte final del estudio que permite saber si un sitio web estaba expuesto y la actividad en él podía quedar registrada por estos scripts.

Websites App Id Sharing

Esquema del funcionamiento del ataque. Fuente: Local Mess.

Teóricamente, solo en Android. Los investigadores revelan que sólo lograron obtener pruebas empíricas de esta técnica en móviles Android. No han observado tal problema en navegadores en iOS o en las aplicaciones que evaluaron, aunque señalan que técnicamente lograr hacer algo así en los iPhones es factible.

Los navegadores se protegen. Los responsables del descubrimiento han seguido una política de comunicación responsable de vulnerabilidades y se han puesto en contacto con varios desarrolladores de navegadores. Chrome ya tiene preparado el parche, el de Firefox está en desarrollo —pero parece no estar expuesto al problema en el caso de Meta—, DuckDuckGo lo ha resuelto ya y Brave no estaba afectado al usar una lista de bloqueo y al requerir permiso explícito dle usuario para las comunicaciones con el localhost. No hay información sobre el progreso del parche en Microsoft Edge, que sí estaba afectado.

Y Meta ha desactivado esa opción sin más. Aunque los navegadores hayan tomado medidas, estas llegan tarde. No porque no haya solución o el código se haya modificado, sino porque Meta ha decidido dejar de usarlo sin decir nada. Ayer el script Meta Pixel dejó de enviar paquetes o de realizar peticiones a localhost. El código responsable de enviar esa cookie _fbp, señalan en una actualización en este informe, ha sido casi completamente eliminado.

¿Por qué Meta hizo esto? Hay una hipótesis sobre la puesta en marcha de esta técnica por parte de Meta: podría deberse a cómo Google tenía la intención de librarse de las cookies de terceros en Chrome en algún momento en 2024. Eso hubiera afectado a empresas como Meta, que quizás habría reaccionado tratando de recabar esa información con esta técnica para poder tener un plan B si las cookies desaparecían.

Qué dice Meta. En Xataka nos hemos puesto en contacto con los responsables de Meta en España, y actualizaremos esta información si recibimos respuesta. En The Register indican que tras ponerse en contacto con la compañía, Meta ha indicado que :

"Estamos en conversaciones con Google para solucionar un posible error de comunicación en relación con la aplicación de sus políticas. Al ser conscientes de las preocupaciones, hemos decidido poner en pausa la función mientras trabajamos con Google para resolver el problema".

Qué dice Yandex. La empresa rusa sí ha realizado comentarios sobre el problema. En declaraciones a Android Authority, explican lo siguiente:

"Yandex cumple estrictamente las normas de protección de datos y no desanonimiza los datos de los usuarios. La función en cuestión no recoge ninguna información sensible y su único objetivo es mejorar la personalización de nuestras aplicaciones. Tras examinar los problemas planteados, hemos decidido dejar de utilizarla y estamos en proceso de eliminarla de nuestras aplicaciones. También estamos en contacto con Google para garantizar el pleno cumplimiento de las políticas de su tienda de aplicaciones".

Imagen | Meta

En Xataka | Se suponía que el "aceptar cookies" de la UE nos iba a facilitar la vida. Nos hacen perder 575 millones de horas al año

-
La noticia Meta lleva meses espiando todo lo que hacíamos al navegar en móviles Android. Ni el modo Incognito ni borrar cookies lo evitaba fue publicada originalmente en Xataka por Javier Pastor .

Leer más

La restauración de fotos viejas siempre ha sido un desafío. Este nuevo modelo de IA acaba de resolverlo

La restauración de fotos viejas siempre ha sido un desafío. Este nuevo modelo de IA acaba de resolverlo

La capacidad de la IA para generar textos, imágenes o vídeo han demostrado ser asombrosas, pero seguía habiendo un problema que se le resistía a estos sistemas: el de restaurar viejas fotos para dejarlas perfectas.

Eso acaba de cambiar con Flux.1 Kontext, una familia de modelos de IA generativa con una característica muy especial: en lugar de seguir la línea de los tradicionales modelos de texto-a-imagen, Flux.1 Kontext genera imágenes en-contexto: es posible utilizar como prompt una imagen de referencia y un texto (prompt) para que la combinación sea mucho más potente.

Captura De Pantalla 2025 06 03 A Las 15 58 36

No hace falta que no mires a cámara. La IA es capaz de generar una imagen tuya mirando a partir de la original (a la izquierda) e incluso de una sonriendo. Fuente: Black Forest Labs.

Las posibilidades, como explicaban los responsables de Black Forest Labs —la startup que desarrolla estos modelos— son espectaculares. Es posible mantener el contexto —paisajes, caras, objetos— para ir modificando el resto de la imagen a nuestro antojo: basta combinar esas imágenes de referencia con prompts más o menos detallados para obtener el resultado deseado.

Lo que no decían los ingenieros de Black Forest Labs es que esa misma idea se podía aplicar a una vieja necesidad: La citada restauración de viejas fotos. Basta con cargar cualquier imagen dañada por el paso del tiempo o por cualquier otro motivo, y Flux hará un trabajo de restauración espectacular en tan solo unos instantes.

Javi Antes Despues

Una vieja (no diré cuánto) foto mía: si la veo desde lejos el resultado es espectacular, creíble. Cuando hago zoom empiezan a aparecer cosas algo más raras: la cara algo más alargada, más "cuadrada", la nariz y la frente algo más largas. Soy yo, pero no soy yo.

Es posible probar la herramienta en el "patio de recreo" (playground) de Black Forest, o en servicios como Fal.ai. Nosotros hemos querido probarlo en Freepik, la plataforma española de IA generativa que desde el primer momento ha dado acceso a modelos anteriores de Black Forest Labs y que por supuesto ya tienen disponible Flux.1 Kontext en sus dos modalidades, Pro y Max.

Foto Futbol

Real Madrid. Campeonato Regional Mancomunado, 28 de octubre de 1934. Fuente: Instituto del Patrimonio Cultural de España

Los resultados han sido realmente llamativos, como se puede ver en esa vieja foto del Real Madrid de 1934. La imagen que encabeza el artículo es un ejemplo claro, y aquí se aprecian algunos detalles que son habituales en este modelo de IA generativo.

Así, es posible convertir viejas fotos en fotos actuales que además pasan a tener color y mucho más detalle que las originales. Puede que incluso en retratos el resultado sea parecido pero extraño, artificioso, o que se modifiquen rasgos de la persona que hacen que el resultado sea algo chocante. Ocurrió por ejemplo con un retrato de Lincoln obtenido de la Librería del Congreso de los EEUU.

Lincoln Antes Despues

Por supuesto, eso puede acabar siendo contraproducente. Nosotros hemos utilizado un prompt muy sencillo para este proceso: "Restore and colorize this image. Remove any scratches or imperfections, keep fidelity", pero es posible ajustar más los resultados si introducimos peticiones y prompts mucho más específicas.

Rascacielos Antes Despues

Por supuesto, los milagros no existen y si hacemos zoom en las imágenes pueden surgir el problema de las "alucinaciones" aplicadas a la IA generativa de imágenes. En la célebre fotografía de 'Lunch atop a Skyscraper' (Wikipedia) el detalle de la original es escaso, así que cuando la IA intenta restaurarla, inventa pequeños detalles o rasgos que no están. El resultado visto desde lejos, eso sí, es fantástico.

Familia Antes Despues

Aunque aquí Flux.1 Kontext no logra mejorar demasiado la definición de la imagen, sacrifica ese nivel de detalle para mantener la fidelidad, colorear y arreglar todas las grietas de la foto original. Fuente: Reddit.

Los ejemplos hablan por sí solos y demuestran que la restauración de fotos alcanza gracias a este modelo una calidad realmente espectacular, como sucede en la foto de esa familia (Reddit).

Para hacernos una idea del coste, cada imagen restaurada con Flux Pro en Freepick cuesta 100 créditos, y con una suscripción mensual a su servicio Premium (10 euros/mes) se consiguen 18.000 créditos. Así pues, 180 de estas restauraciones por 10 euros, menos de seis céntimos por imagen.

Otros modelos de Black Forest Labs sí están disponibles en GitHub y se pueden instalar y utilizar en local —ideal si tienes una buena GPU—, pero de momento Flux.1 Kontext no está incluido en ese catálogo. No sabemos si lo añadirán próximamente, pero de momento es posible experimentar gratis con el modelo en servicios como los citados. Sin duda, una gran opción para realizar este tipo de tarea.

En Xataka | El París de 1900, en 4K y a todo color: los vídeos restaurados que te transportan al siglo XIX

-
La noticia La restauración de fotos viejas siempre ha sido un desafío. Este nuevo modelo de IA acaba de resolverlo fue publicada originalmente en Xataka por Javier Pastor .

Leer más

Se supone que las llamadas spam terminan en España a partir de este sábado. Se lleva suponiendo varios años

Se supone que las llamadas spam terminan en España a partir de este sábado. Se lleva suponiendo varios años

El próximo 7 de junio se prohibirá el uso de móviles para realizar llamadas comerciales. A partir de ese momento "tendrán que hacerse desde un prefijo de una provincia o bien desde un número 800 o 900", indicó recientemente el ministro para la Transformación Digital y Función Pública, Óscar López.

Es una noticia importante en la lucha contra el spam telefónico, pero el problema es que no es suficiente, y lo más probable es que sigamos recibiendo este tipo de molestas llamadas.

La eterna lucha contra las llamadas comerciales no deseadas

En junio de 2023 entraba en vigor el último cambio de la Ley General de Telecomunicaciones (LGT) que establece que no podamos recibir llamadas comerciales sin consentimiento previo. Sin embargo, hecha la ley, hecha la trampa, porque el problema es que podrán seguir llamándonos si previamente dimos nuestro consentimiento.

La pregunta es, ¿lo dimos? Lo cierto es que sí, porque buena parte de esas comunicaciones las hemos autorizado al contratar diversos servicios, abrir cuentas en internet o rellenar formularios de empresas. En dichos documentos suele haber cláusulas que aceptamos implícitamente al dejar nuestros datos.

Según la modificación de la LGT, hay dos excepciones que permiten a las empresas realizar llamadas a los usuarios:

  1. Si hemos expresado consentimiento previo en el contrato: lo normal es que lo hayamos concedido sin darnos cuenta. En muchos casos incluso autorizamos a terceras empresas para llamarnos si guardan relación con los servicios contratados.
  2. Si la empresa tiene un interés legítimo en la comunicación: ese "interés legítimo" se da por ejemplo en el caso de llamadas para mejorarnos el servicio y ofrecer descuentos. En esos casos no se consideran comunicaciones no deseadas.

Ambas excepciones son razonables, pero en la práctica las empresas están utilizándolas de forma abusiva. La nueva reforma que entrará en vigor este sábado, 7 de junio, fue anunciada hace meses.

No soluciona completamente ese problema, aunque lo mitiga. No habrá llamadas comercializadas realizadas desde móviles, pero además se bloquearán las llamadas con origen internacional, otro de los métodos que los anunciantes aprovechaban para seguir "friendo" a los usuarios a llamadas comerciales no deseadas.

El consentimiento previo tendrá fecha de caducidad

Más llamativo aún es el hecho de que la "trampa" tradicional que habían usado las empresas ya no podrá tener validez indefinida. Así, el consentimiento previo que habíamos concedido tendrá una "caducidad" de dos años. A partir de ese momento deberá renovarse.

En esta nueva reforma de la normativa hay otras dos medidas interesantes que podrán ayudar a mitigar un poco más el problema:

  1. Nulidad de contratos: si recibimos una llamada comercial no deseada y firmamos un contrato por esa llamada, dicho contrato será considerado como nulo y podremos solicitar su nulidad.
  2. Registro de remitentes: as operadoras mantendrán un registro de números autorizados para llamadas comerciales: si el remitente no está inscrito en el registro, las llamadas se bloquearán.

Estas medidas pueden no eliminar el problema por completo, pero es razonable pensar que reducirán el número y frecuencia de las llamadas comerciales no deseadas.

Seguiremos recibiendo llamadas comerciales

Las propias reformas de la Ley General de Telecomunicaciones dejan las puertas abiertas a que las empresas puedan seguir contactando con los usuarios. Para empezar y como decíamos, solo podrán hacerlo desde un prefijo de una provincia o a través de números 800 y 900.

Spoofing

Este tipo de mensajes y llamadas de spoofing seguirán probablemente siendo uno de los ciberataques tradicionales.

Pero es que además de las llamadas que recibamos desde ese tipo de números por haber dado consentimiento previo, hay otras dos:

  1. Bajas de operadoras: la ley establece un periodo de hasta 12 meses desde que se causa la baja de una compañía telefónica para que sus responsables puedan realizar llamadas con el fin de retener o traer de vuelta al  cliente.
  2. Fraudes y estafas: es algo que las empresas no logran atajar y que seguimos sufriendo. Mediante técnicas de 'spoofing' logran falsificar el remitente de mensajes y llamadas para engañar a los usuarios. El Gobierno lleva tiempo planteando soluciones al respecto, pero de momento el problema persiste.

Muchas medidas, ninguna definitiva

La condena de las llamadas comerciales (sean reales o estafas) se va acotando, pero parece difícil que la eliminemos completamente a corto plazo. Las reformas que el Gobierno está realizando desde hace dos años han contribuido a limitar las formas en las que las compañías aprovechan dicho recurso, y el fin de las llamadas comerciales desde número móviles es una buena muestra de ello.

Google

Sin embargo seguirán existiendo excepciones en las seguiremos recibiendo llamadas comerciales. La Lista Robinson seguirá siendo otra de las herramientas para tratar de evitar esas llamadas de spam, pero habrá sin duda otras como el filtro de llamadas de Google o una nueva alternativa llamada Stop Publicidad.

Todas ellas contribuyen a mitigar uno de los grandes problemas para los usuarios de móviles. Uno que será difícil que desaparezca del todo, pero al que poco a poco le van poniendo más y más obstáculos.

Y mientras tanto, un último recurso: siempre podremos denunciar. La Agencia Española de Protección de Datos pone a nuestra disposición un formulario con el que realizar una reclamación formal cuando detectemos llamadas comerciales no deseadas que infringen la ley.

En Xataka | Resolviendo uno de los grandes misterios de nuestro tiempo: si sirve de algo apuntarse a la Lista Robinson

En Xataka Móvil | Pensé que bloqueaba las llamadas Spam y resulta que estaba pidiendo que me llamaran. Así funciona el consentimiento previo

Imagen | Centre for Ageing Better

-
La noticia Se supone que las llamadas spam terminan en España a partir de este sábado. Se lleva suponiendo varios años fue publicada originalmente en Xataka por Javier Pastor .

Leer más