_
_
_
_

As¨ª nos esp¨ªan los dispositivos inteligentes y revelan informaci¨®n de nuestras casas: ¡°La gente no tiene ni idea¡±

Una investigaci¨®n pionera descubre c¨®mo los aparatos inteligentes hablan entre s¨ª y con ¡®apps¡¯ de Android para compartir datos que permiten saber desde el nivel de renta a qui¨¦n y cu¨¢ndo entra en un hogar

Espionaje Smartphone Dispositivos Electr¨®nicos
Una familia usa diferentes aparatos tecnol¨®gicos en el sal¨®n de su casa.Getty Images/Maskot
Jordi P¨¦rez Colom¨¦

La casa ha sido tradicionalmente el lugar m¨¢s privado para una familia. Pero primero entr¨® el m¨®vil, y ahora tambi¨¦n lo han hecho los dispositivos inteligentes. Sus conversaciones digitales hacen que, a menudo sin que los usuarios lo sepan, den detalles ¨ªntimos de cada hogar que antes eran imposibles de obtener. Las investigaciones sobre estos dispositivos hasta ahora se centraban en los riesgos externos, que provienen de fuera del hogar: ?es posible acceder a una c¨¢mara casera desde internet? ?Es vulnerable un altavoz inteligente? Ahora, un trabajo pionero de varias universidades y centros de investigaci¨®n, entre ellos los espa?oles Imdea Networks, Imdea Software y la Universidad Carlos III, descubre que tambi¨¦n, debajo de la calma te¨®rica de una casa, existen multitud de riesgos.

¡°Uno de los mayores problemas es la invasi¨®n de la privacidad¡±, dice David Choffnes, profesor de la Northeastern University (Boston, EE UU) y uno de los coautores del trabajo. ¡°Estas debilidades dan a los atacantes una idea clara de qu¨¦ hay en tu casa, qui¨¦n est¨¢ en ella y tambi¨¦n cu¨¢ndo se mueve y a d¨®nde. Descubrimos que algunas apps aprovechan esto para recoger datos de las casas, con fines que no tienen nada que ver con su funci¨®n. Si nuestros hogares son el lugar m¨¢s privado, me parece una invasi¨®n de privacidad grave¡±, a?ade.

Choffnes y su equipo montaron en su universidad un ¡°laboratorio/apartamento viviente con m¨¢s de 100 dispositivos¡± llamado Mon(IoT)r Lab [IoT son las siglas en ingl¨¦s del internet de las cosas]. Es como una gran fiesta, pero de dispositivos. All¨ª, investigadores de la universidad y de otros centros estudian toda la variedad de comportamientos y relaciones que se dan entre ellos, desde bombillas y neveras, a routers y altavoces, que se comunican entre s¨ª. Esta investigaci¨®n estudia adem¨¢s las conexiones de todos ellos con apps, tanto las que gestionan esos dispositivos como otras que llevan usuarios de Android en sus m¨®viles, y tanto de quienes viven en esa casa como de quienes la visitan. El entorno de Apple es mucho m¨¢s privado.

Imagen del laboratorio Mon(IoT)r de Northeastern University donde se ha hecho este estudio y que sirve para entender como se relacionan entre s¨ª los dispositivos caseros inteligentes: desde timbres y bombillas a todo tipo de electrodom¨¦sticos.
Imagen del laboratorio Mon(IoT)r de Northeastern University donde se ha hecho este estudio y que sirve para entender como se relacionan entre s¨ª los dispositivos caseros inteligentes: desde timbres y bombillas a todo tipo de electrodom¨¦sticos.Northeastern University

EL PA?S ha preguntado por este estudio a Google, que compr¨® Android en 2005 y tiene una l¨ªnea de dispositivos inteligentes. Esta es la respuesta de una portavoz: ¡°Apreciamos mucho la investigaci¨®n de la comunidad de seguridad. Estamos mejorando constantemente nuestras protecciones de seguridad para ayudar a mantener seguros a los usuarios de Android¡±. El entorno Android, por sus caracter¨ªsticas y n¨²mero de actores, tiene un mont¨®n de retos por resolver.

¡°Creo que la gente no tiene ni la m¨¢s remota idea de que todos los dispositivos conectados a la wifi hablan entre s¨ª de alguna manera. Y eso tiene implicaciones¡±, dice Juan Tapiador, catedr¨¢tico de la Universidad Carlos III y tambi¨¦n coautor del estudio.

?Qu¨¦ tipo de informaci¨®n comparten estos dispositivos? No son las conversaciones ni mensajes que mandamos. El tipo de informaci¨®n que circula va desde direcciones ¨²nicas de dispositivos (llamadas MAC), n¨²meros de serie, versiones de protocolos vulnerables o incluso nombres de dispositivos concretos como ¡°altavoz de Jorge en comedor¡±.

Toda esta informaci¨®n, y los servicios a los que se conectan, permiten inferir muchos detalles de nuestras vidas, y podr¨ªan proporcionar una huella digital de nuestra casa, lo que permitir¨ªa ataques o vigilancias dirigidas: ¡°La exposici¨®n de esta informaci¨®n sin control¡±, dice Narseo Vallina-Rodr¨ªguez, investigador de Imdea Networks y coautor, ¡°permite que servicios de publicidad o aplicaciones de espionaje realicen una huella digital de tu casa que la identifique de forma ¨²nica o puedan inferir tu nivel de renta y h¨¢bitos¡±. No solo eso. Si estos aparatos escanean de forma frecuente en busca de nueva informaci¨®n, ¡°pueden inferir qui¨¦n entra y sale de casa y tus estructuras sociales para monitorizar sus actividades a trav¨¦s de redes y dispositivos¡±, a?ade el experto.

No entendemos bien los riesgos

Alguien puede pensar que todo esto no es tan grave porque no parece tan ¨ªntimo. Los usuarios tienden a malinterpretar el riesgo que implica la reuni¨®n de docenas de datos puntuales de una casa. Estos datos son captados, por ejemplo, por apps que llevamos en los m¨®viles y recogen el n¨²mero de serie del router o el nombre de la conexi¨®n, lo que permite saber la localizaci¨®n (sin ni siquiera acceder al GPS del dispositivo). Hay p¨¢ginas donde est¨¢n mapeados los wifis de todo el mundo. Si dos m¨®viles acceden al mismo wifi, no solo se sabe que est¨¢n cerca, sino tambi¨¦n d¨®nde est¨¢n. Si una app del m¨®vil del visitante escanea cu¨¢ntos dispositivos inteligentes hay all¨ª, y cu¨¢les, ese dato puede ayudar a calcular la renta de un hogar.

¡°Una de las cosas que nos cost¨® m¨¢s que la gente entendiese es que el valor informativo que tiene un dato t¨¦cnico a veces es dif¨ªcil de prever¡±, dice Tapiador. Por ejemplo el SSID, que es el nombre de la red wifi. Cuando un m¨®vil escanea las redes disponibles, se ve el nombre de todas las cercanas. ¡°Hay muchos servicios online que a partir de ese nombre te proporcionan informaci¨®n de geolocalizaci¨®n¡±, sigue Tapiador.

Un ejemplo concreto del uso temible de la combinaci¨®n de informaci¨®n que se puede reunir gracias a estos dispositivos lo da Vijay Prakash, investigador de la Universidad de Nueva York, y coautor del estudio: ¡°Si un actor malicioso abusa de la informaci¨®n que flota libremente en las redes dom¨¦sticas inteligentes, puede rastrear a un usuario a trav¨¦s de dispositivos de varios proveedores. Por ejemplo, si una aplicaci¨®n maliciosa toma huellas de casas inteligentes de varios usuarios, y alguno de ellos visita la casa de uno de los usuarios, digamos Juan, con su tel¨¦fono encima, la aplicaci¨®n podr¨ªa inferir las relaciones sociales del usuario Juan y los horarios en que los dem¨¢s usuarios le visitan¡±. Hay que tener en cuenta que esto no pasar¨ªa solo una vez, sino continuamente.

Apps analizadas en el estudio con millones de descargas contienen software que recoge este tipo de informaci¨®n. Si una app, por ejemplo, tiene acceso a la localizaci¨®n y escanea las redes wifi, ya sabe que esas redes est¨¢n ah¨ª: ¡°Esto es crowdsourcing [labor colectiva] realizado por millones de personas¡±, sigue Tapiador. ¡°Hay mapas de todo el mundo con esos nombres. Cuando t¨² le dices a alguien, ¡®oye, esta bombilla est¨¢ cogiendo el SSID o la direcci¨®n MAC del router¡¯, es igual que decirle ¡®esta bombilla est¨¢ cogiendo la localizaci¨®n de tu casa¡±. Ese no es el ¨²nico problema: ¡°La cuesti¨®n es qu¨¦ otras relaciones pueden tejer a partir de ah¨ª. Permitir que tengas acceso a tr¨¢fico que te generan los dispositivos puede tener consecuencias no anticipadas¡±, dice.

Sin permisos legales

Muchos de estos ejemplos no son legales, pero el entorno Android es una selva: ¡°Estas pr¨¢cticas tienen muchas implicaciones, ya que muchas veces ocurren sin ning¨²n tipo de consentimiento del usuario, y adem¨¢s se obtiene informaci¨®n sensible como la geolocalizaci¨®n o los dispositivos y usuarios, datos protegidos por el Reglamento General de Protecci¨®n de Datos¡±, dice Vallina-Rodr¨ªguez.

Este es un ejemplo del baile de conversaciones que los dispositivos tienen dentro de una casa, seg¨²n est¨¢ explicado en la investigaci¨®n: ¡°Seis aplicaciones [de dispositivos caseros] transmiten direcciones [¨²nicas MAC] de dispositivos a la nube, y los destinatarios son dominios propios [por ejemplo, Alexa] o proveedores externos como Tuya, un proveedor de plataformas [de dispositivos caseros] con sede en China, y Amplitude, un servicio de an¨¢lisis¡±.

A un humano toda esta combinaci¨®n de datos le puede parecer pesad¨ªsima e insufrible. Pero para las m¨¢quinas es su labor cotidiana. M¨¢s all¨¢ de hipot¨¦ticos riesgos de seguridad, esta informaci¨®n nutre la enorme y oscura maquinaria del marketing y la publicidad mundial, tambi¨¦n llamada ¡°vigilancia comercial¡±. De momento no ocurre, pero igual que recibimos publicidad personalizada en los m¨®viles, la industria ya podr¨ªa identificar nuestro hogar para personalizar la publicidad a nuestras condiciones econ¨®micas y familia: ?qu¨¦ hay m¨¢s f¨¢cil que descubrir cu¨¢ndo una pareja se separa o qu¨¦ nivel de renta tienen los amigos que van a tu fiesta de cumplea?os?

¡°Igual que muchas p¨¢ginas hacen una huella digital del usuario para reconocerlo entre sesiones a pesar de que borres las cookies¡±, dice Tapiador, ¡°vimos que es posible hacer lo mismo para una casa usando los dispositivos. Es una observaci¨®n te¨®rica en el sentido de que a d¨ªa de hoy posiblemente no se hace personalizaci¨®n dirigida a hogares espec¨ªficos, pero la posibilidad de que se pueda hacer est¨¢ ah¨ª¡±, a?ade.

Puedes seguir a EL PA?S Tecnolog¨ªa en Facebook y X o apuntarte aqu¨ª para recibir nuestra newsletter semanal.

Tu suscripci¨®n se est¨¢ usando en otro dispositivo

?Quieres a?adir otro usuario a tu suscripci¨®n?

Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.

?Por qu¨¦ est¨¢s viendo esto?

Flecha

Tu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.

Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.

En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.

Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.

Sobre la firma

Jordi P¨¦rez Colom¨¦
Es reportero de Tecnolog¨ªa, preocupado por las consecuencias sociales que provoca internet. Escribe cada semana una newsletter sobre los jaleos que provocan estos cambios. Fue premio Jos¨¦ Manuel Porquet 2012 e iRedes Letras Enredadas 2014. Ha dado y da clases en cinco universidades espa?olas. Entre otros estudios, es fil¨®logo italiano.

M¨¢s informaci¨®n

Archivado En

Recomendaciones EL PA?S
Recomendaciones EL PA?S
Recomendaciones EL PA?S
_
_
universo-virtual.com
buytrendz.net
thisforall.net
benchpressgains.com
qthzb.com
mindhunter9.com
dwjqp1.com
secure-signup.net
ahaayy.com
soxtry.com
tressesindia.com
puresybian.com
krpano-chs.com
cre8workshop.com
hdkino.org
peixun021.com
qz786.com
utahperformingartscenter.org
maw-pr.com
zaaksen.com
ypxsptbfd7.com
worldqrmconference.com
shangyuwh.com
eejssdfsdfdfjsd.com
playminecraftfreeonline.com
trekvietnamtour.com
your-business-articles.com
essaywritingservice10.com
hindusamaaj.com
joggingvideo.com
wandercoups.com
onlinenewsofindia.com
worldgraphic-team.com
bnsrz.com
wormblaster.net
tongchengchuyange0004.com
internetknowing.com
breachurch.com
peachesnginburlesque.com
dataarchitectoo.com
clientfunnelformula.com
30pps.com
cherylroll.com
ks2252.com
webmanicura.com
osostore.com
softsmob.com
sofietsshotel.com
facetorch.com
nylawyerreview.com
apapromotions.com
shareparelli.com
goeaglepointe.com
thegreenmanpubphuket.com
karotorossian.com
publicsensor.com
taiwandefence.com
epcsur.com
odskc.com
inzziln.info
leaiiln.info
cq-oa.com
dqtianshun.com
southstills.com
tvtv98.com
thewellington-hotel.com
bccaipiao.com
colectoresindustrialesgs.com
shenanddcg.com
capriartfilmfestival.com
replicabreitlingsale.com
thaiamarinnewtoncorner.com
gkmcww.com
mbnkbj.com
andrewbrennandesign.com
cod54.com
luobinzhang.com
bartoysdirect.com
taquerialoscompadresdc.com
aaoodln.info
amcckln.info
drvrnln.info
dwabmln.info
fcsjoln.info
hlonxln.info
kcmeiln.info
kplrrln.info
fatcatoons.com
91guoys.com
signupforfreehosting.com
faithfirst.net
zjyc28.com
tongchengjinyeyouyue0004.com
nhuan6.com
oldgardensflowers.com
lightupthefloor.com
bahamamamas-stjohns.com
ly2818.com
905onthebay.com
fonemenu.com
notanothermovie.com
ukrainehighclassescort.com
meincmagazine.com
av-5858.com
yallerdawg.com
donkeythemovie.com
corporatehospitalitygroup.com
boboyy88.com
miteinander-lernen.com
dannayconsulting.com
officialtomsshoesoutletstore.com
forsale-amoxil-amoxicillin.net
generictadalafil-canada.net
guitarlessonseastlondon.com
lesliesrestaurants.com
mattyno9.com
nri-homeloans.com
rtgvisas-qatar.com
salbutamolventolinonline.net
sportsinjuries.info
topsedu.xyz
xmxm7.com
x332.xyz
sportstrainingblog.com
autopartspares.com
readguy.net
soniasegreto.com
bobbygdavis.com
wedsna.com
rgkntk.com
bkkmarketplace.com
zxqcwx.com
breakupprogram.com
boxcardc.com
unblockyoutubeindonesia.com
fabulousbookmark.com
beat-the.com
guatemala-sailfishing-vacations-charters.com
magie-marketing.com
kingstonliteracy.com
guitaraffinity.com
eurelookinggoodapparel.com
howtolosecheekfat.net
marioncma.org
oliviadavismusic.com
shantelcampbellrealestate.com
shopleborn13.com
topindiafree.com
v-visitors.net
qazwsxedcokmijn.com
parabis.net
terriesandelin.com
luxuryhomme.com
studyexpanse.com
ronoom.com
djjky.com
053hh.com
originbluei.com
baucishotel.com
33kkn.com
intrinsiqresearch.com
mariaescort-kiev.com
mymaguk.com
sponsored4u.com
crimsonclass.com
bataillenavale.com
searchtile.com
ze-stribrnych-struh.com
zenithalhype.com
modalpkv.com
bouisset-lafforgue.com
useupload.com
37r.net
autoankauf-muenster.com
bantinbongda.net
bilgius.com
brabustermagazine.com
indigrow.org
miicrosofts.net
mysmiletravel.com
selinasims.com
spellcubesapp.com
usa-faction.com
snn01.com
hope-kelley.com
bancodeprofissionais.com
zjccp99.com
liturgycreator.com
weedsmj.com
majorelenco.com
colcollect.com
androidnews-jp.com
hypoallergenicdogsnames.com
dailyupdatez.com
foodphotographyreviews.com
cricutcom-setup.com
chprowebdesign.com
katyrealty-kanepa.com
tasramar.com
bilgipinari.org
four-am.com
indiarepublicday.com
inquick-enbooks.com
iracmpi.com
kakaschoenen.com
lsm99flash.com
nana1255.com
ngen-niagara.com
technwzs.com
virtualonlinecasino1345.com
wallpapertop.net
nova-click.com
abeautifulcrazylife.com
diggmobile.com
denochemexicana.com
eventhalfkg.com
medcon-taiwan.com
life-himawari.com
myriamshomes.com
nightmarevue.com
allstarsru.com
bestofthebuckeyestate.com
bestofthefirststate.com
bestwireless7.com
declarationintermittent.com
findhereall.com
jingyou888.com
lsm99deal.com
lsm99galaxy.com
moozatech.com
nuagh.com
patliyo.com
philomenamagikz.net
rckouba.net
saturnunipessoallda.com
tallahasseefrolics.com
thematurehardcore.net
totalenvironment-inthatquietearth.com
velislavakaymakanova.com
vermontenergetic.com
sizam-design.com
kakakpintar.com
begorgeouslady.com
1800birks4u.com
2wheelstogo.com
6strip4you.com
bigdata-world.net
emailandco.net
gacapal.com
jharpost.com
krishnaastro.com
lsm99credit.com
mascalzonicampani.com
sitemapxml.org
thecityslums.net
topagh.com
flairnetwebdesign.com
bangkaeair.com
beneventocoupon.com
noternet.org
oqtive.com
smilebrightrx.com
decollage-etiquette.com
1millionbestdownloads.com
7658.info
bidbass.com
devlopworldtech.com
digitalmarketingrajkot.com
fluginfo.net
naqlafshk.com
passion-decouverte.com
playsirius.com
spacceleratorintl.com
stikyballs.com
top10way.com
yokidsyogurt.com
zszyhl.com
16firthcrescent.com
abogadolaboralistamd.com
apk2wap.com
aromacremeria.com
banparacard.com
bosmanraws.com
businessproviderblog.com
caltonosa.com
calvaryrevivalchurch.org
chastenedsoulwithabrokenheart.com
cheminotsgardcevennes.com
cooksspot.com
cqxzpt.com
deesywig.com
deltacartoonmaps.com
despixelsetdeshommes.com
duocoracaobrasileiro.com
fareshopbd.com
goodpainspills.com
kobisitecdn.com
makaigoods.com
mgs1454.com
piccadillyresidences.com
radiolaondafresca.com
rubendorf.com
searchengineimprov.com
sellmyhrvahome.com
shugahouseessentials.com
sonihullquad.com
subtractkilos.com
valeriekelmansky.com
vipasdigitalmarketing.com
voolivrerj.com
zeelonggroup.com
1015southrockhill.com
10x10b.com
111-online-casinos.com
191cb.com
3665arpentunitd.com
aitesonics.com
bag-shokunin.com
brightotech.com
communication-digitale-services.com
covoakland.org
dariaprimapack.com
freefortniteaccountss.com
gatebizglobal.com
global1entertainmentnews.com
greatytene.com
hiroshiwakita.com
iktodaypk.com
jahatsakong.com
meadowbrookgolfgroup.com
newsbharati.net
platinumstudiosdesign.com
slotxogamesplay.com
strikestaruk.com
trucosdefortnite.com
ufabetrune.com
weddedtowhitmore.com
12940brycecanyonunitb.com
1311dietrichoaks.com
2monarchtraceunit303.com
601legendhill.com
850elaine.com
adieusolasomade.com
andora-ke.com
bestslotxogames.com
cannagomcallen.com
endlesslyhot.com
iestpjva.com
ouqprint.com
pwmaplefest.com
qtylmr.com
rb88betting.com
buscadogues.com
1007macfm.com
born-wild.com
growthinvests.com
promocode-casino.com
proyectogalgoargentina.com
wbthompson-art.com
whitemountainwheels.com
7thavehvl.com
developmethis.com
funkydogbowties.com
travelodgegrandjunction.com
gao-town.com
globalmarketsuite.com
blogshippo.com
hdbka.com
proboards67.com
outletonline-michaelkors.com
kalkis-research.com
thuthuatit.net
buckcash.com
hollistercanada.com
docterror.com
asadart.com
vmayke.org
erwincomputers.com
dirimart.org
okkii.com
loteriasdecehegin.com
mountanalog.com
healingtaobritain.com
ttxmonitor.com
bamthemes.com
nwordpress.com
11bolabonanza.com
avgo.top