{"id":250382,"date":"2023-06-10T14:07:00","date_gmt":"2023-06-10T11:07:00","guid":{"rendered":"https:\/\/howto.com.de\/el-modo-incognito-no-ayudara-la-nueva-tecnologia-le-permite-rastrear-a-los-usuarios-a-traves-del-favicon\/"},"modified":"2023-06-10T14:07:00","modified_gmt":"2023-06-10T11:07:00","slug":"el-modo-incognito-no-ayudara-la-nueva-tecnologia-le-permite-rastrear-a-los-usuarios-a-traves-del-favicon","status":"publish","type":"post","link":"https:\/\/howto.com.de\/es\/el-modo-incognito-no-ayudara-la-nueva-tecnologia-le-permite-rastrear-a-los-usuarios-a-traves-del-favicon\/","title":{"rendered":"El modo inc\u00f3gnito no ayudar\u00e1. La nueva tecnolog\u00eda le permite rastrear a los usuarios a trav\u00e9s del favicon."},"content":{"rendered":"<p>\n  Los nuevos rastreadores en el navegador pueden rastrear sus actividades incluso cuando est\u00e1 conectado a una VPN y habilitado el modo de inc\u00f3gnito\n<\/p>\n<p>\n  El hecho de que las actividades de un usuario puedan ser rastreadas por los sitios que visitan ha dado lugar a navegadores de privacidad y extensiones como <a href=\"https:\/\/privacybadger.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Privacy Badger<\/a>. Los usuarios tambi\u00e9n habilitan el modo de inc\u00f3gnito mientras navegan por Internet y eliminan las cookies regularmente. Sin embargo, todas estas <strong>precauciones son in\u00fatiles contra el nuevo tipo de rastreadores<\/strong>.\n<\/p>\n<p>\n  Estos rastreadores usan <strong>favicons,<\/strong> peque\u00f1os \u00edconos que aparecen con el sitio en la pesta\u00f1a del navegador y en la lista de favoritos. Investigadores de la Universidad de Illinois en Chicago dijeron en un <a href=\"https:\/\/ru.scribd.com\/document\/498115779\/Solomos-Ndss21\" title=\"nuevo art\u00edculo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nuevo art\u00edculo<\/a> que la mayor\u00eda de los navegadores almacenan estas im\u00e1genes en una carpeta separada del historial de navegaci\u00f3n y los <a href=\"\/recomendet-appsumo\" class=\"sds-arl\">datos<\/a> de las cookies. Los sitios pueden abusar de este hecho al descargar <strong>una serie de favicons<\/strong> en el navegador del usuario que realizar\u00e1 un seguimiento de su actividad durante un largo per\u00edodo de tiempo.\n<\/p>\n<h2>\n  \u00abPotente vector de seguimiento\u00bb<br \/>\n<\/h2>\n<p>\n  \u00abSi bien durante muchos a\u00f1os los favicons se han considerado meras adiciones decorativas al nombre de un sitio, ya que el navegador los muestra al usuario para recordar mejor la marca de una empresa, el estudio demuestra que representan un &#8216; <strong>poderoso vector de seguimiento<\/strong> &#8216;. Este tipo de rastreo esconde una amenaza importante a la privacidad del usuario\u00bb, dicen investigadores de Chicago. Adem\u00e1s, seg\u00fan ellos:\n<\/p>\n<blockquote>\n<p>\n    \u00abCon favicons, cualquier sitio web puede implementar f\u00e1cilmente el seguimiento sin necesidad de interacci\u00f3n o consentimiento del usuario. El rastreador recopilar\u00e1 informaci\u00f3n sobre las actividades de una persona incluso cuando use extensiones anti-rastreo populares. Adem\u00e1s, la forma en que los navegadores modernos utilizan el almacenamiento en cach\u00e9 hace que un ataque de este tipo a los datos del usuario sea especialmente peligroso, ya que los favicons se muestran (y almacenan en cach\u00e9) incluso cuando se navega en modo de inc\u00f3gnito. Esto se debe a la aplicaci\u00f3n de pr\u00e1cticas de privacidad incorrectas en todos los principales navegadores\u00bb.\n  <\/p>\n<\/blockquote>\n<p>\n  Sus actividades se pueden rastrear f\u00e1cilmente si usa <strong>Chrome, Safari<\/strong> y <strong>Edge<\/strong>. Vale la pena se\u00f1alar que los desarrolladores de <strong>Brave<\/strong> ya han creado contramedidas efectivas para este tipo de vigilancia. Solo pudieron hacerlo despu\u00e9s de recibir un informe privado de investigadores de la Universidad de Chicago. <strong>Firefox<\/strong> no es susceptible a este tipo de ataque porque tiene una serie de errores de almacenamiento en cach\u00e9 de favicon.\n<\/p>\n<p>\n  Los navegadores <strong>almacenan favicons en un cach\u00e9<\/strong> para que no tengan que solicitarlos desde un sitio web cada vez. Este cach\u00e9 no se elimina cuando los usuarios borran el cach\u00e9 o las cookies de su navegador. Se usa activamente, incluso si cambia al modo de <a href=\"\/recommend-expressvpn\" class=\"sds-arl\">navegaci\u00f3n privada<\/a>. Un sitio web guarda una determinada combinaci\u00f3n de favicons cuando una persona abre por primera vez las p\u00e1ginas de un recurso. Al verificar estas im\u00e1genes en el cach\u00e9, un sitio web puede identificar el navegador de un usuario en particular cuando vuelve a visitar el recurso. Incluso si una persona utiliza medidas activas para evitar el seguimiento, seguir\u00e1 siendo reconocida.\n<\/p>\n<p>\n  El seguimiento en los navegadores ha sido un problema desde la llegada de Internet. A medida que los usuarios han aprendido a eli<a href=\"\/recomendet-cryptocloud_plus-product\" class=\"sds-arl\">minar<\/a> f\u00e1cilmente las cookies, los sitios web han ideado <strong>nuevas formas de identificar a sus visitantes.<\/strong>\n<\/p>\n<p>\n  Uno de estos m\u00e9todos de seguimiento se conoce como <strong>huellas dactilares<\/strong> (o <strong>huellas dactilares<\/strong>). Este es un proceso durante el cual se recopila informaci\u00f3n sobre la resoluci\u00f3n de la pantalla, la lista de fuentes disponibles, la versi\u00f3n del software y otras propiedades de la computadora del usuario. As\u00ed, en base a los datos recopilados, se crea un perfil que se asigna a una m\u00e1quina espec\u00edfica. Un estudio de 2013 encontr\u00f3 que el <strong>1,5% de los sitios web m\u00e1s populares del mundo utilizan este m\u00e9todo de seguimiento.<\/strong> La toma de huellas digitales del dispositivo es efectiva incluso cuando las personas usan varios navegadores. Como contramedida, algunos navegadores han intentado limitar este seguimiento, pero a menudo sin \u00e9xito.\n<\/p>\n<h2>\n  Suficiente y dos segundos<br \/>\n<\/h2>\n<p>\n  Los sitios web pueden usar este m\u00e9todo al redirigir a los usuarios a trav\u00e9s de varios subdominios (cada uno con su propio favicon) antes de que lleguen a la p\u00e1gina solicitada. La cantidad de redirecciones requeridas var\u00eda seg\u00fan la cantidad de visitantes \u00fanicos del sitio. Para poder rastrear 4.500 millones de navegadores \u00fanicos, un sitio web necesitar\u00eda redirigir al usuario 32 veces. Cada redireccionamiento requiere 1 bit de entrop\u00eda. Esto agrega alrededor de 2 segundos al tiempo total de carga de la p\u00e1gina que el usuario desea. Los sitios web <strong>pueden reducir este retraso<\/strong> con configuraciones especiales.\n<\/p>\n<p>\n  El art\u00edculo lo explica de la siguiente manera:\n<\/p>\n<blockquote>\n<p>\n    Teniendo en cuenta las propiedades de los navegadores modernos, vemos un nuevo mecanismo para rastrear constantemente la actividad del usuario, que permite que los sitios web identifiquen a una persona durante una visita repetida a un recurso, incluso si usa el modo de inc\u00f3gnito o ha borrado previamente el cach\u00e9. En particular, los sitios web pueden crear y almacenar una ID de navegador \u00fanica a trav\u00e9s de una combinaci\u00f3n de entradas de favicon almacenadas en cach\u00e9. Adem\u00e1s, este seguimiento puede ser realizado por cualquier sitio web. Solo necesita redirigir al usuario adecuadamente a trav\u00e9s de una serie de subdominios. Estos subdominios tienen diferentes favicons y, por lo tanto, crean sus propias entradas de cach\u00e9 de favicon. Se puede usar un conjunto de n subdominios para crear un identificador de n bits que sea \u00fanico para cada navegador. Dado que el atacante tiene control total sobre el sitio web, puede redirigir al usuario a trav\u00e9s de cientos de subdominios sin ninguna interacci\u00f3n con \u00e9l. De hecho, la presencia de un favicon en la cach\u00e9 del subdominio corresponde a un valor de 1 en el bit identificador, y su ausencia dar\u00e1 un valor de 0.\n  <\/p>\n<\/blockquote>\n<p>\n  Investigadores que han analizado este problema: Konstantinos Solomos, John Kristoff, Chris Kanich y Jason Polakis. Todos trabajan en la Universidad de Illinois, Chicago.\n<\/p>\n<p>\n  Un portavoz de <strong>Google<\/strong> dijo que la compa\u00f1\u00eda ya est\u00e1 al tanto de este tipo de seguimiento y est\u00e1 trabajando en contramedidas. Mientras tanto, un portavoz de Apple afirma que la compa\u00f1\u00eda solo est\u00e1 estudiando los resultados obtenidos en el estudio. Los investigadores de Chicago tambi\u00e9n se han puesto en contacto con Microsoft y Brave, quienes a\u00fan no han hecho comentarios.\n<\/p>\n<p>\n  Como se se\u00f1al\u00f3 anteriormente, <strong>Brave<\/strong> puede bloquear este tipo de seguimiento.\n<\/p>\n<p>\n  Seg\u00fan <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/02\/new-browser-tracking-hack-works-even-when-you-flush-caches-or-go-incognito\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">arsTechnica<\/a>.<br \/>\n  Imagen de portada: Ricardo Santos\n<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los nuevos rastreadores en el navegador pueden rastrear sus actividades incluso cuando est\u00e1 conectado a una VPN y habilitado el modo de inc\u00f3gnito<\/p>\n","protected":false},"author":1,"featured_media":249222,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[556,556,721],"tags":[],"class_list":{"0":"post-250382","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-ordenadores","9":"category-privacidad"},"_links":{"self":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/posts\/250382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/comments?post=250382"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/posts\/250382\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/media\/249222"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/media?parent=250382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/categories?post=250382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/tags?post=250382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}