Los dispositivos móviles cada vez están teniéndose más en cuenta para la realización de pagos móviles, existiendo en la actualidad una serie de servicios y funcionalidades que permiten a los poseedores de los mismos el pago de aquellos bienes y servicios que adquieran.
Pero además del pago por aquello que adquieran, también existe la posibilidad de transferir dinero por otros motivos, y en este sentido, Square Cash acaba de llevar a cabo una nueva actualización de su aplicación móvil para iOS en la que cuenta con una nueva funcionalidad llamada Nearby Payments, la cual funciona en dispositivos bajo iOS 8 y mediante Bluetooth Low Energy (BLE), facilitando a los usuarios enviar dinero a otros usuarios cercanos, teniendo la posibilidad de ver a todas las personas que se encuentren cerca o sólamente aquellos que son sus contactos. Supone además una alternativa a la transferencia de dinero mediante el uso de mensajes de textos, del correo electrónico o de los números de teléfono.
Cabe señalar que Cash Square comenzó hace un año como un servicio enfocado en los pagos a los amigos mediante correo electrónico, aunque al poco tiempo lanzó su propia aplicación móvil y permitió el pago a través de mensajes de textos. Hay que puntualizar que en realidad no se envía el dinero a través de las señaladas vías, sino que más bien funciona de manera similar a otros servicios como Venmo, aunque de manera más fácil, realizándose a través del servicio las transferencias entre de las cuentas bancarias entre los propios usuarios. Estos tan sólo deberán indicar la cantidad a enviar, tocar el nombre de la persona a la que va a enviar el dinero, y presionar el botón de envío.
De momento, como decimos, sólo está disponible para dispositivos bajo iOS 8, aunque desde la propia compañía se espera traer algún día la funcionalidad para dispositivos Android, aunque de momento no se dan fechas.
Sin duda, una de las noticias más importantes que nos ha dejado esta semana ha sido la filtración de un listado de cerca de cinco millones de direcciones de correo electrónico de GMail y de otros servicios de correo electrónico junto con sus contraseñas en un foro ruso dedicado al mundo de Bitcoin. Google ya salió al paso indicando que ninguno de sus servidores se han visto comprometidos en cuanto a su seguridad, aunque sí ha tomado cartas en el asunto señalando a los usuarios de las cuentas afectadas que cambien sus contraseñas, teniendo en cuenta que menos del 2% de combinaciones de nombres de usuario y contraseñas podrían haber funcionado.
Quien también ha tomado cartas en el asunto pero de manera preventiva ha sido Automattic para su servicio de blogs WordPress.com, a pesar de no tener relación alguna con la filtración, al encontrar coincidencias con las direcciones de correo electrónico asociadas a las cuentas de WordPress.com, siendo por ello que están instando a más de 100.000 usuarios al restablecimiento de las contraseñas de sus cuentas como medida de protección. En las notificaciones que les van llegando por correo electrónico, encontrarán las instrucciones necesarias para recuperar el acceso a las mismas.
Automattic aprovecha además su anuncio del restablecimiento de cuentas de manera preventiva en WordPress.com para recordar no emplear las mismas contraseñas en diferentes sitios y servicios web, y ya de paso, también recuerdan que su servicio de blogs también permite la verificación en dos pasos para incrementar la seguridad de las cuentas, minimizando las posibles consecuencias que en algún momento pudiera surgir.
Otros 600.000 usuarios más, cuyas direcciones de correo electrónico de WordPress.com también fueron incluidos en la lista, aunque estos usuarios no sean inmediatamente vulnerables, recibirán simplemente una notificación en los escritorios de sus cuentas para evaluar la seguridad de sus contraseñas junto con toda la información necesaria.
Ha ocupado en las últimas horas la blogósfera mundial el supuesto robo de datos de inicio de sesión de 5 millones de cuentas de Gmail, una cifra alarmante a pesar de que no implica el robo de información, de hecho, en el foro ruso Bitcoin Security donde se muestra que uno de sus usuarios parece haber sido quien consiguió de alguna manera el acceso a tales listados, se habla específicamente de que dispone de las direcciones de correo y las contraseñas; Las primeras las publica como supuesta garantía de poseer las segundas –y tal vez tranzar con un buen postor.
Pues bien, quizá no todos podían confiar en la veracidad de tal publicación pero en el blog oficial de Google Latam dan indicios de que sí ha podido resultar cierto. Para ello empiezan mencionando lo cada vez más frecuente que es la publicación de listas con combinaciones de usuarios y contraseñas de diferentes servicios web, un fenómeno conocido por el público especializado como «divulgación (dumps) de credenciales». Igualmente, hablan de que en la última semana han identificado varias listas que podían contener credenciales de Google y de otros proveedores de servicios de Internet.
Encontramos que menos del 2% de las combinaciones de nombre de usuario y contraseña podrían haber funcionado y nuestros sistemas automatizados de anti-secuestro de cuenta se hubieran encargado de bloquear muchos de esos intentos de inicio de sesión. Ya hemos protegido las cuentas afectadas y solicitado a los usuarios cambiar sus contraseñas.
Por supuesto, completan su comunicado destacando que ninguno de sus servidores se ha visto comprometido en cuanto a su seguridad así que, probablemente, como pasó con el acceso a las cuentas de las famosas que vieron cómo eran robadas sus fotografías vía iCloud, lo conseguido ha sido el resultado de la explotación desde fuentes externas -el típico «pishing» y en el peor de los casos «malware»-.
Sobra recomendar el cambiar la contraseña, activar la verificación en dos pasos, no utilizar los mismos datos de acceso para entrar a redes sociales y otros servicios, actualizar las opciones de recuperación para que pueda realizarse el proceso incluso a través de un número telefónico y usar el sentido común para desconfiar siempre de correos de desconocidos, en particular, cuando incluyen enlaces o contenidos descargables que podrían llevarnos a perder nuestras valiosas credenciales.
Para aquellos de nosotros que usamos cuentas de correo electrónico en múltiples servicios, se nos puede presentar la necesidad de disponer de un cliente de correo electrónico móvil que soporte múltiples cuentas para múltiples servicios, permitiéndonos de esa manera gestionarlos todos juntos bajo una misma aplicación móvil allí donde estemos a través de nuestros dispositivos móviles.
Enfocados en el mundo Android, a través de Google Play tenemos una serie de opciones a considerar, extrayendo la siguiente selección:
Perteneciente a la suite de aplicaciones móviles My.com, MyMail da soporte a GMail, AOL, Yahoo Mail, iCloud, Outlook y Hotmail, así como a aquellos otros servicios a través de los protocolos POP3 e IMAP. Su funcionamiento se asemeja bastante a la aplicación móvil de GMail, aunque también mantiene algunas diferencias en cuanto a colores e iconos usados. Su interfaz está optimizada para ser usada tanto en los teléfonos móviles inteligentes como tabletas. Es compatible con el servicio MyChat, de la misma suite, incorporada como un añadido, a pesar de contar como aplicación independiente.
Disponible para teléfonos y tabletas Android desde la versión 2.2 en adelante.
Perteneciente desde su compra a Dropbox, este cliente de correo electrónico multiplataforma da soporte a los servicios de Gmail, Google Apps, e iCloud. Cuenta con un diseño diferente a lo que estamos habitualmente acostumbrados en las aplicaciones de correo electrónico móvil, en cuyo perfil en Google Play consideran como innovador. Dispone del modo conversación, que permite ver todos los mensajes de correo electrónico de un vistazo, además de la automatización de aquellas acciones que más se usen, entre otras características.
Disponible para teléfonos y tabletas Android desde la versión 4.0.3 en adelante.
Disponible desde finales del verano del pasado año, Evomail es uno de los clientes que más servicios de correo electrónico soportan, siendo éstos Gmail, Yahoo Mail, iCloud, AOL Mail, GMX, Fastmail, Yandex y cuentas IMAP. Aún así, se echa en falta soporte para cuentas bajo protocolo POP3 e incluso Exchange. Un aspecto destacable de esta aplicación es el hecho de la posibilidad de agrupar los mensajes recibidos por temas, lo que hace más fácil la gestión y seguimiento de los mensajes. Otro aspecto a destacar es el soporte para gestos a la hora de gestionar los mensajes.
Twitter anda probando una nueva característica, quizá más anuncios o simplemente otro tipo de recomendaciones de cuentas de usuarios, que lograría incrustar en nuestras timelines los tweets de las cuentas que siguen personas a quienes seguimos. Mejor dicho, estaría tratando de camuflar parte de la timeline de los usuarios que seguimos en nuestra propia timeline. La selección sería de forma aleatoria y buscaría promover las cuentas que nuestros contactos siguen confiando en que serán de nuestro interés al igual que lo son para ellos.
Así consiguen saberlo en TNW donde se comparte la captura de pantalla del usuario @aleefbaypay (la de la izquierda) quien se sorprendió de haber recibido en su timeline un tweet de @BuzzFeed, una popular cuenta que él no seguía pero que alguno de sus amigos sí. De hecho, en la captura se muestra claramente un pequeño título que enuncia en la parte superior del segundo tweet el nombre de ese amigo y la debida referencia a que esa persona sigue a BuzzFeed en Twitter.
Por cierto, todo esto se ha visto en la aplicación de Twitter para Android y podría ser un simple experimento listo para descartarse, o por el contrario, para adoptarse como una nueva característica presente para todos los usuarios. Confiemos en que sea la primera pues con los tweets y hashtags promocionados, además de los que incluyen llamadas a la acción («comprar», «instalar», etc.), ya tenemos suficiente. Peor aún si ni siquiera buscan lucrarse sino solo imponer nuevas interacciones.
En fin, el gran problema está en que aún mostrándose en las partes laterales de Twitter en forma de recomendaciones nuevas cuentas para seguir (con el respectivo botón azul de «follow») generadas a partir de la base de seguidos de nuestro círculo social, no todos accedemos a seguirlas por el simple hecho de que sus publicaciones no llenan nuestras expectativas. Así pues, si se busca promover su consumo a la fuerza, pues más serán los que se quejarán que los que cambiarán de parecer.
Un amplio sector de la sociedad que suele requerir los servicios de transporte exclusivo, seguro y veloz de Uber es el de los ejecutivos. Por otro lado, algunas empresas que no pueden darse el lujo de desperdiciar el tiempo de sus altos mandos por los salarios que reciben, suelen abonarles parte de esos viajes tras un previo reporte contable por parte de los empleados que se han valido de los servicios especiales y de alto costo de Uber.
Pues bien, Uber acaba de anunciar en su blog oficial a Uber for Business, una solución para el sector empresarial que facilitará el trabajo de facturación y pago permitiendo que las empresas dispongan de cuentas compartidas en Uber y gestionen los viajes de sus empleados sin intermediaciones. Así pues, al ejecutivo abordar uno de los autos de Uber, el viaje se cargará de inmediato a la cuenta empresarial donde será posible su revisión de forma centralizada y su respectivo pago.
El proceso es muy simple: El empleador crea la cuenta en Uber, agrega los métodos de pago, añade los empleados que tendrán acceso a la cuenta compartida, los empleados reciben una invitación para acceder al servicio y sus apps se actualizan para contar con los viajes subsidiados por la compañía. Por supuesto, el empleador dispondrá de estadísticas relevantes de uso como el número de viajes realizados por cada empleado (por día, semana o mes) y su respectivo coste.
Deutsche Bank, Tesla Motors y otras firmas como Gilt quien transporta modelos desde y hasta donde deberán realizar sus sesiones fotográficas, son los primeros en probar el nuevo Uber for Business y compartir sus buenas experiencias. Por cierto, se ha anunciado también un asocio con Concur, una solución para el manejo de gastos empresariales que facilitará la gestión de cuentas compartidas en Uber si la empresa ya ha contratado los servicios de Concur.
Ante la creciente preocupación por la preservación de la integridad de las cuentas de usuario, Google acaba de lanzar una página de configuración específica que permite a los usuarios habilitar o inhabilitar el acceso a sus cuentas de Google por parte de aplicaciones y dispositivos considerados menos seguros. Dicha página señala lo siguiente:
Algunos dispositivos y aplicaciones utilizan una tecnología de inicio de sesión no segura para acceder a tus datos. Si seleccionas Inhabilitar, evitarás que estos dispositivos y aplicaciones menos seguros accedan a tu cuenta de Google. Si seleccionas Habilitar, las posibilidades de sufrir un acceso a la cuenta sin autorización serán mayores, pero podrás continuar utilizando estos dispositivos y aplicaciones menos seguros
G.O.S. señala que entre las aplicaciones menos seguras, por el método de inicio de sesión empleado, se pueden encontrar Mail de iOS 6 o inferiores, la aplicación de correo de Windows Phone para su versión 8.0 en inferiores, algunos clientes de correo para Android que no han sido desarrolladas por Google, e incluso clientes de correo electrónico como Microsoft Outlook o Mozilla Thunderbird. Si el acceso para estas aplicaciones está inhabilitado, dichas aplicaciones darán un mensaje de error de «contraseña incorrecta». Además, señala a un artículo de Microsoft en el que indica que Google ha aumentado sus medidas de seguridad con el fin de bloquear el acceso a las cuentas de Google después del 12 de julio del presente año si el acceso o sincronización se realizan en aplicaciones y dispositivos que usan la autenticación básica.
Obviamente, si los usuarios usamos las aplicaciones desarrolladas por la propia Google, no vamos a tener problemas al respecto, aunque si usamos aplicaciones y dispositivos que usan autenticación básica, corremos la suerte de que en algún momento, no podamos acceder a través de los mismos a nuestras cuentas de Google si ésta bloquea el acceso por motivos de seguridad. Además, el citado medio indica que al estar el 90% de los dispositivos de Apple bajo iOS 7, la mayoría de sus usuarios no se verán afectados por este movimiento.
Así que ya cada uno de nosotros podemos decidir si permitimos el acceso a aplicaciones y dispositivos menos seguros o no, todo ello para preservar la integridad de nuestras cuentas de Google con la idea de evitar futuros problemas de seguridad. Este movimiento sigue la tendencia de Google de hacer de Internet más segura, y por tanto, es un paso más en este sentido.
¡Atención usuario de Flickr! Si te has valido de tus datos de inicio de sesión en Facebook y/o Google para conseguir entrar a Flickr y quieres conservar tu cuenta en la popular red social de fotografías, ahora tendrás que crear una cuenta en Yahoo! o enlazar con tu cuenta de Flickr una ya existente pues a partir del 30 de junio se removerá el login a través de servicios de terceros.
Así es, ahora es necesario contar con una cuenta en Yahoo! para seguir usando Flickr como de costumbre. Tres son las razones más importantes que da Yahoo! para exigir el cambio: Facilidad en la recuperación de contraseñas, pues obviamente si se pierde no hará falta dirigirse a la herramienta de recuperación de Facebook y Google, y Servicio al cliente más veloz, pues el acceso a los detalles de la cuenta del usuario se hace más sencillo así como se posibilitan más configuraciones.
Finalmente se destaca el One login to rule them all que es la posibilidad de usar todos los servicios de Yahoo! (Clima, Finance, Mail, Flickr, etc.) sin cambiar de cuenta y mucho menos de herramienta. En fin, quizá sea otra estrategia encabezada por Marissa Mayer, actual CEO de Yahoo! y exempleada de Google donde se enfocaba al lanzamiento y promoción de productos, para fortalecer el portafolio de servicios de Yahoo! enriqueciendo y convenciendo a lo que realmente le da vida a ellos y a cualquier otro portal del mundo sin importar lo modesto que sea: Su comunidad.
Para la transición se han habilitado varios enlaces de ayuda, entre ellos, un espacio en los foros de soporte de Yahoo! y una página especial en Flickr (la de la captura superior) en la que se realiza el proceso de cambio de forma guiada.
Esa es la tarea de hoy, pensar en cómo conseguir en la web al dueño de un email partiendo únicamente de ese dato. 10 de cada 5 personas (?) lo buscarán en Google, pero eso sólo dará resultado si el sujeto es una persona pública con datos de contacto por doquier. Para los que no, para quienes apenas abren uno que otro perfil en redes sociales o no dejan tan fácil la forma de asociar su email con sus datos reales, hace falta un poco más de ingenio y de herramientas extra como las que se incluyen en los métodos que Amit Agarwal de Digital Inspiration nos recomienda. Aquí las revisamos a fondo:
1. Mediante el buscador de Facebook
Copia la dirección de correo electrónico que quieres buscar, pégala dentro del cajón de búsqueda en la parte superior de Facebook y espera que se muestren las sugerencias de usuarios que podrían haber utilizado ese email para registrarse; Con mil millones de usuarios en todo el mundo, cientos de millones de datos de contacto y un enorme material multimedia para enriquecer los resultados, no es baja la probabilidad de conseguir al sujeto buscado en esa red social.
Destacan otra idea en Digital Inspiration que resulta útil cuando no se consiguen mayores detalles del perfil, por ejemplo, sólo se ve su foto. Pues bien, puedes descargar esa imagen o valerte de la búsqueda de imágenes a partir de imágenes para ingresar dicha fotografía como consulta y tratar de encontrar resultados coincidentes tanto en otros sitios web como en más perfiles sociales. Puedes usar Google Imágenes para esa labor o cualquiera de las otras opciones en este enlace.
2. Mediante la IP registrada en el email
Aquí la idea es rastrear la IP de quien envía el email, visible dentro de la cabecera del mensaje (en su estructura), y ver su ubicación en un mapa. Resulta particularmente útil cuando son servidores propios los usados por tal emisor (p.e., una determinada empresa), pero también puede funcionar con Gmail y otros servicios populares que faciliten acceder al código fuente del mensaje.
Para el caso de Gmail, al abrir un email, en la parte superior derecha junto a la fecha de recepción, aparece una flecha que apunta hacia abajo y que despliega un menú de opciones entre las que se incluye la de «Mostrar original» que es la que permitirá ver el código fuente en una nueva pestaña. Ahora bien, en ese mar de código tendrás que copiar la dirección IP correspondiente al emisor (suelen aparecer entre paréntesis cuadrados, si se muestran varias, puedes tomar simplemente la última).
Lo último será pegar esa IP en un servicio de rastreo como el que ofrece la herramienta Visual Trace Route Tool que incluye un mapa de Google y un listado de localizaciones.
3. Buscando mediante otras herramientas y redes sociales
Claro, se puede hacer algo parecido a la búsqueda en Facebook también en Google+, Twitter, Linkedin y similares. Ahora bien, lo que muchos hacen es utilizar como nombre de usuario su correo electrónico (ejemplo ficticio: si el correo es caos1234@gmail.com, su cuenta en Twitter puede ser @caos1234) y eso se puede aprovechar para valerse de una herramienta como KnowEm.com.
Con dicha herramienta se puede revisar la disponibilidad de una marca, producto o nombre de usuario, por ejemplo, para ver qué dominios están disponibles y qué redes sociales se encuentran libres para crear perfiles con dichos nombres. Pues bien, esto último es la clave de su utilidad para la tarea que nos ocupa hoy, podemos ingresar la parte que va antes del «@» en la cuenta de correo a investigar y esperar a que se averigue su disponibilidad en más de 500 portales, sitios informativos y redes sociales.
Si en los resultados algún logo aparece en gris, significa que el nombre de usuario está ocupado en esa red y que tendremos que dirigirnos a ese sitio para ver si el perfil que lo ocupa es la persona deseada.
4. Con servicios especializados
Y si los anteriores métodos no son efectivos, queda valerse de la fuerza bruta probando con servicios de búsqueda especializados como Pipl y Spokeo que permiten consultar registros coincidentes con un nombre, teléfono, nombre de usuario, dirección de residencia, otras ubicaciones más generales y por supuesto, un correo electrónico. Los resultados incluyen enlaces a sitios web personales, perfiles en redes sociales, contacto en sitios de citas, fotos, videos y otros datos públicos.
Los reportes en Spokeo son terriblemente completos -en algunos casos ofrece hasta mapas, datos de familiares, género, edad, información del vecindario y más- analizando para ello más de 60 redes sociales y recursos con información pública, pero claro, es un servicio de pago (desde US$ 3.95 por mes). Los de Pipl son más resumidos.
¿Tienes otra idea o herramienta que te haya sido de utilidad y quieras compartir con el resto de los lectores? No dudes en dejarla en los comentarios.
El single sign-on con el que contaban sólo las aplicaciones de Amazon en los dispositivos Kindle Fire, ya está disponible para el resto de smartphones y tablets con Android. Lo que permite esta útil función es iniciar sesión desde la app de Amazon para Android y simultáneamente loguearse en otros servicios de la compañía (Amazon MP3, Kindle, WorkSpaces y demás) desde sus respectivas apps individuales.
Funciona de manera similar a las apps de Facebook y Facebook Messenger con las cuales, cualquiera que inicie sesión en la primera, podrá seguir usando con un clic su cuenta en la segunda sin necesidad de reingresar sus credenciales. Sin embargo, en las apps de Amazon no hay prioridad y sin importar la app desde la que se ingresen las credenciales, en el resto estará disponible el login automático.
En fin, un detalle interesante que va de la mano con el nuevo icono de la aplicación y el lanzamiento hace unas horas de los anuncios publicitarios en pantalla completa (intersticiales) que cualquier desarrollador podrá aprovechar para monetizar sus aplicaciones Android. Esperaremos entonces que se sigan dotando de más características innovadoras a los dispositivos Android diferentes a los de su línea Kindle, y que servicios propios como Amazon Instant Video tengan pronto su lugar en la Play Store.