Un nuevo y contundente informe de Ofcom, el organismo regulador de las comunicaciones del Reino Unido, ha emitido un veredicto tajante: los flujos de contenido YouTubeTikTok y YouTube«no son lo suficientemente seguros» para los niños. No se trata simplemente de otra amonestación regulatoria sin más. Ofcom está lanzando una llamada de atención a todos aquellos que trabajan en ciberseguridad, inteligencia sobre amenazas y seguridad en línea.
En sus propias palabras:
«Cabe destacar que TikTok y YouTube comprometido a introducir cambios significativos para reducir el contenido perjudicial que se muestra a los niños, alegando que sus plataformas ya son seguras para ellos».
Por el lado positivo, Snap, Meta y Roblox acordaron adoptar nuevas medidas de seguridad para proteger a los niños del acoso sexual en línea y del «peligro que suponen los desconocidos».
La BBC informa de que una encuesta de Ofcom reveló que el 84 % de los niños de entre 8 y 12 años seguían utilizando al menos un servicio importante cuya edad mínima de acceso era de 13 años. Ya habíamos informado anteriormente de lo fácil que resultaba burlar algunos de los métodos de verificación de edad. Los investigadores que utilizaron cuentas de menores de 13 años también señalaron que se encontraron con contenido sexual y lenguaje ofensivo poco después de entrar en determinados juegos de Roblox.
Hablando de Roblox, The Guardian informa de que varias organizaciones de defensa de los derechos de los consumidores estadounidenses han solicitado formalmente a la Comisión Federal de Comercio (FTC) que investigue a Roblox por lo que califican de prácticas «desleales y engañosas». La denuncia se centra en:
- Las compras dentro del juego presionan a los niños para que gasten dinero
- La función de chat expone a los niños a desconocidos
- Funciones diseñadas para maximizar la participación, que según los críticos podrían resultar adictivas
Drew Benvie, director ejecutivo de Battenhall y fundador de la organización sin ánimo de lucro Raise, dedicada a la seguridad de los jóvenes, señaló:
«Aunque Roblox está aplicando nuevas medidas de seguridad basadas en la edad, los jugadores jóvenes son expertos en eludir estas protecciones».
Desde el punto de vista de la ciberseguridad
Lo que quita el sueño a los investigadores en ciberseguridad es otra faceta de este problema. Muchas de las soluciones propuestas para la verificación de la edad exigen a los usuarios que faciliten documentos de identidad oficiales o datos biométricos obtenidos a través de selfies. Ya hablamos de esto en nuestro blog, «Verificación de la edad: ¿protección infantil o riesgo para la privacidad?».
Los sistemas de verificación de la edad generan enormes oportunidades de recopilación de datos que se convierten en objetivos prioritarios para:
- Fugas de datos que revelan información personal identificable (PII)
- Identity facilitado por las bases de datos centralizadas de identificación
- El robo de datos biométricos, que no se pueden cambiar como las contraseñas
- Malware y estafas dirigidas a usuarios de plataformas menos seguras
Cuando las restricciones empujan a los usuarios jóvenes hacia sitios web más pequeños o menos seguros, se encuentran con:
- Falta de medidas básicas de seguridad
- Mayor exposición al malware
- Mayor riesgo de phishing y estafas
- Contenido perjudicial no moderado
Esto es precisamente lo que observamos en el ámbito de la inteligencia sobre amenazas: cuando los defensores protegen un vector, los ciberdelincuentes se adaptan y se dirigen a otro lugar.
Los sistemas más seguros son más eficaces que los límites de edad más estrictos
La protección de los niños debe centrarse en crear experiencias digitales más seguras en general. Esta es la única vía viable de cara al futuro porque:
- Una moderación más estricta elimina realmente el contenido nocivo, en lugar de limitarse a bloquear el acceso
- Los sistemas de recomendación más seguros evitan la amplificación algorítmica de contenidos nocivos
- Una mayor responsabilidad de las plataformas implica que las empresas no pueden anteponer la interacción a la seguridad
- Evitar la recopilación invasiva de datos impide que se creen enormes trampas para los atacantes
Como persona que analiza a diario el malware y las amenazas, puedo decirte que la seguridad basada en el secretismo (los controles de edad) no funciona. La seguridad basada en un diseño robusto del sistema (moderación, algoritmos más seguros y responsabilidad) sí funciona.
Los estafadores no necesitan hackearte. Solo necesitan que hagas clic una vez.
Malwarebytes Identity Theft detecta actividades sospechosas antes de que se conviertan en un problema.




