Nos siguen, aunque no queramos
Protecci¨®n de Datos publica un informe de las t¨¦cnicas para identificarnos sin nuestro consentimiento o conocimiento y c¨®mo evitarlo
Los datos son la mina de oro de las empresas. La mayor¨ªa de servicios de la web buscan elaborar un perfil espec¨ªfico de los usuarios para vender algo. La forma habitual es a trav¨¦s de las conocidas y famosas cookies, los ficheros que almacenan nuestra actividad en la red. Pero las empresas van m¨¢s all¨¢ ante la proliferaci¨®n de opciones que las bloquean o borran y han desarrollado t¨¦cnicas que recopilan informaci¨®n de los navegadores o de los dispositivos para identificar al usuario y su actividad. Es la llamada huella dactilar digital. La Agencia Espa?ola de Protecci¨®n de Datos (AEDP) ha publicado un estudio que analiza c¨®mo funciona y c¨®mo evitar este seguimiento.
El rastreo de nuestros pasos en Internet puede ser permanente. El informe Fingerprinting o huella digital del dispositivo se?ala c¨®mo los actuales programas permiten saber d¨®nde se detiene el rat¨®n, modelos de navegador, versi¨®n del sistema operativo, resoluci¨®n de pantalla, arquitectura del procesador, fuentes, direcciones IP (identidad de los dispositivos), perif¨¦ricos o programas instalados y cualquier tipo de informaci¨®n que permita identificar al usuario y su actividad.
Estos programas (canvas fingerprint, canvas font fingerprint, webRTC fingerprint o audio fingerprint), conocidos como cookieless monsters, en algunos casos buscan mejorar la experiencia de usuario y personalizar o ajustar contenidos a las necesidades, pero pueden anular el principal objetivo de la protecci¨®n de datos: la imposibilidad de identificar a un individuo si este no da su consentimiento expl¨ªcito.
¡°Las t¨¦cnicas de huella digital permiten volver a asignar al mismo usuario la informaci¨®n vinculada al identificador de la cookie eliminada y no perder trazabilidad sobre los datos de navegaci¨®n del usuario o simplemente realizar el seguimiento en base ¨²nicamente a la huella digital¡±, advierte el estudio. Este informe muestra como ejemplo las webs hotjar.com o crazyegg.com, ¡°que permiten registrar recorridos del rat¨®n, los clics del usuario, la navegaci¨®n, la forma en que los usuarios utilizan los formularios y otras actividades".
¡°Actualmente se calcula que hay unos 4.000 millones de ordenadores, smartphones y otro tipo de terminales en el mundo. Con un conjunto suficiente de datos discriminatorios se pueden llegar a individualizar todos ellos y es esto precisamente lo que hace la huella¡±, afirma el estudio.
Luis Salvador, responsable de la Unidad de Evaluaci¨®n de la AEDP, explica que las t¨¦cnicas no son "intr¨ªnsecamete una invasi¨®n, pero se pueden usar para fines ileg¨ªtimos", por lo que las empresas o entidades tienen que estar vigilantes si incorporan p¨¢ginas o programas de terceros y el usuario debe saber que tiene el derecho a elegir si las permite. La AEDP, seg¨²n explica, vigila y act¨²a si detecta o recibe una denuncia por intromisi¨®n. "Es proactiva", asegura.
Sexo, religi¨®n y pol¨ªtica
P¨¢ginas como AmIUnique.org o Panopticlick permiten conocer los detalles de configuraci¨®n de nuestros programas de navegaci¨®n y en qu¨¦ medida permiten el seguimiento de los mismos. La investigaci¨®n de la AEDP, realizada con el programa de la Universidad de Princeton OpenWPM, detect¨® una alta actividad de t¨¦cnicas de seguimiento de huella digital en b¨²squedas relacionadas con sexo, pornograf¨ªa, religi¨®n, salud y pol¨ªtica.
Adem¨¢s de las herramientas propias de los navegadores para limitar los seguimientos, existen otros programas (uBlockOrigin, Ghostery, Disconnect, Adguard, Adsafey Adblock) para evitarlos, pero su eficacia no siempre da resultados.
Tampoco son eficaces los m¨¦todos m¨¢s conocidos, como la navegaci¨®n privada que ofrecen algunos navegadores para no guardar informaci¨®n sobre p¨¢ginas web visitadas, historial, cach¨¦, contrase?as, informaci¨®n de formularios o cookies. ¡°Puede parecer que permite que el usuario est¨¦ protegido, pero es una sensaci¨®n de falsa seguridad, pues a las t¨¦cnicas usadas en la confecci¨®n de la huella digital hacen transparente la navegaci¨®n privada, ya que las caracter¨ªsticas que registran son las mismas con o sin ella y el equipo del usuario quedar¨¢ igualmente individualizado¡±, advierte el estudio.
Del mismo modo, la utilizaci¨®n de redes de anonimizaci¨®n o VPN evitan que el servidor de destino conozca la direcci¨®n IP del dispositivo utilizado, pero no filtran la recogida de datos sobre las caracter¨ªsticas de los terminales que permiten la asociaci¨®n con un usuario concreto.
"El objetivo del estudio de la AEDP es dar a conocer el complejo ecosistema de monetizaci¨®n y ayudar tanto a desarrolladores de webs como a los destinatarios a que se usen dentro de los m¨¢rgenes que establece la norma. A veces no son conscientes de que una herramienta se puede usar potencialmente con otros fines", concluye Luis Salvador.
Recomendaciones para evitar que nos sigan
El estudio de la AEDP se?ala algunas actuaciones que podemos realizar los usuarios para evitar el seguimiento no consentido:
Utilizaci¨®n de la opci¨®n Do Not Track. Se activa en el men¨² de opciones del navegador
Instalaci¨®n de bloqueadores. Permiten al usuario eludir la publicidad y el seguimiento. Algunos de los m¨¢s eficaces, seg¨²n el estudio, son Ghosteryy y Block Origin.
Deshabilitar el uso de Javascript. Evita la captura de parte de los datos del terminal, pero no en todos los casos, y puede impedir la navegaci¨®n efectiva en muchas de las p¨¢ginas web.
Alternar el uso de navegadores. Permite que no toda la informaci¨®n sobre la actividad del usuario se asocie f¨¢cilmente a un mismo identificador.
Ejecuci¨®n del acceso a Internet en m¨¢quinas virtuales. Consiste en la ejecuci¨®n de aplicaciones que simulan dispositivos que utilizan distintos sistemas operativos y configuraciones de navegadores.
Reducir la instalaci¨®n de extensiones. Uno de los objetivos de identificaci¨®n mediante huella digital es precisamente obtener una lista de extensiones o plugins del navegador. "Cuantas m¨¢s extensiones se tengan instaladas y m¨¢s alejado se encuentre el navegador de su configuraci¨®n por defecto, m¨¢s capacidad para singularizarnos tendr¨¢n", advierte el informe de la AEDP.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.