Estas aquiContenido / Escándalo Phorm: ¿Por qué lo llaman paranoia cuando quieren decir espionaje?
Escándalo Phorm: ¿Por qué lo llaman paranoia cuando quieren decir espionaje?
¿Cuál es el sueño dorado de una empresa de publicidad en Internet? Sin ninguna duda, saber qué páginas visitamos y poder servirnos anuncios ajustados a nuestros hábitos de navegación.
El problema es cómo lograrlo. Desde luego hace mucho que existen los medios técnicos (por ejemplo, una utilización intrusiva de las cookies), pero el método definitivo pasaría por poder contar con la ayuda de los grandes proveedores de Internet. Pero claro, por un lado habría que eludir las regulaciones legales que protegen la privacidad, y por otro ¿qué proveedor de Internet se atrevería a pedir autorización a sus usuarios de banda ancha para registrar sus actividades en Internet y cederlas a los anunciantes, a la vez que cobran a sus clientes sus buenos euros todos los meses? Probablemente ninguno... Claro que... siempre existe una solución: hacerlo sin pedirles autorización. Por supuesto si alguno pregunta, se niega todo y pelillos a la mar.
¿Parece demasiada paranoia, verdad? Pues aunque cueste creerlo, tres de los principales proveedores de Internet del Reino Unido (BT, Virgin Media y TalkTalk) han sido pillados in fraganti en esta actividad, mientras en Estados Unidos parece estar ocurriendo algo similar. En todos los casos el nexo común es Phorm, un broker de servicios publicitarios...
Otro aspecto común es el funcionamiento: la información sobre cada página que el usuario visita es remitida en tiempo real a los anunciantes, que responden con la inclusión de anuncios personalizados.
Phorm se excusa diciendo que se encargan de anonimizar los datos que recogen y que los usuarios disponen de la posibilidad de excluirse voluntariamente del sistema (opt-out), claro que: ¿cómo se excluye uno de algo que ni siquiera sabe que existe y -mucho menos- que rastrea sus actividades? Además, puesto que el opt-out se realiza mediante una cookie, es necesario excluir específicamente cada navegador que se utilice, sin que exista una especie de opt-out global. Obviamente, lo único "razonable" es que un sistema como éste sea absolutamente voluntario (es decir, mediante estricto opt-in).
Me parece necesario aclarar que Phorm no accede sólo a las URLs que se visitan, sino también a sus contenidos (a no ser que se trate de páginas cifradas), por lo que puede leer los correos en webmails, los contenidos de los formularios que se rellenan, etc. Esto viene a significar que Phorm se convierte de este modo -además- en una especie de "socio" obligado de cada sitio web.
Pese a las afirmaciones en contrario de Phorm, parece evidente que el sistema introduce riesgos añadidos para la seguridad y privacidad de los usuarios. Por ejemplo, Phorm afirma que no guarda las IPs, pero sí un Tracking ID (identificador de rastreo). Por tanto si un intruso logra hacerse con ese identificador y asociarlo a una IP concreta, el riesgo de identificación pasa a ser máximo.
Para mayor preocupación Phorm parece muy ligado a Rusia: emplea programadores rusos y algunas informaciones ligan la empresa a servicios de seguridad rusos. La empresa predecesora de Phorm (121 Media) estuvo en su día relacionada con el uso de un rootkit.
Referencias:
- To own, to be owned, or what else? BT and its proxies. [El verano pasado, un avispado usuario británico detallaba las "cosas raras" que observaba cuando navegaba con BT.].
- BT pimped customer web data to advertisers last summer [The Register].
- BT admits misleading customers over Phorm experiments [The Register].
- UK ISP Admitted to Spying on Customers [Slashdot].
- ISPs Using "Deep Packet Inspection" on 100,000 Users [Slashdot].
- The Phorm “Webwise” System [Computer Laboratory, University of Cambridge. El mismo sitio dispone de un documento que detalla los aspectos técnicos de Phorm].
- Every Click You Make [The Washington Post].
- The Already Big Thing on the Internet: Spying on Users [The New York Times].
- BadPhorm [El sitio incluye una interesante FAQ].
- Anti Phorm League.
- Phormwatch.
- Dephormation [Extensión antiPhorm para Firefox].




Creo que esto si es un problema de seguridad nacional. Lo de menos son los anuncios. Esto proporciona a cualquier banda un gran background para empezar a trabajar. Se pueden seleccionar los que harán de botnets, los targets para el phishing (o lo que proceda) y como infectar a cada uno individualmente. ¿Que te gustan los perros? Página trampa de perros. Eso aparte de ir chupando formularios mal hechos. Es como darle a la mafia (a cualquiera que pague a estos señores) una webcam en el hombro de cada uno de nosotros. Por favor los que sepan hackear el user-agent de Firefox (o de lo que sea) que digan como se hace que creo que me lo voy a cambiar cada media hora.
https://addons.mozilla.org/es-ES/firefox/addon/59
https://addons.mozilla.org/es-ES/firefox/addon/967
https://addons.mozilla.org/es-ES/firefox/addon/1851
Los usuarios de Explorer no tienen tanta suerte :)
Hola, buenos días!
Para los menos enterados, como es mi caso,... ¿qué hay que hacer si se está usando como navegador el Firefox? ¿Cuáles de esos addons son necesarios y porqué?
Me temo que el problema es que entiendo mal lo que hace el user-agent de firefox, cómo se está usando para ese rastreo de webs vistas, y cómo se podría evitar. ¿Alguien podría hacernos un miniresumen o poner un enlace a alguna explicación comprensible? ¡Gracias!
¿Estas seguro?:
http://www.ie7pro.com/index.php?language=es
--
La primera regla de seguridad es NO trabajar con cuenta de Administrador
Y la segunda es NO ejecutar un exe de código y origen desconocido que promete modificar tu Explorer.
mamá, qué miedo!
Coincido plenamente con esa segunda regla. Por eso he mencionado el conocido IE7Pro del que se han hecho multitud de reviews por parte de publicaciones especializadas y que incluso se halla en la Windows Marketplace de Microsoft:
http://www.windowsmarketplace.com/details.aspx?itemid=3407728
Asi que de "exe de código y origen desconocido" tiene mas bien poco.
--
La primera regla de seguridad es NO trabajar con cuenta de Administrador
Pues a mí me parece que de "exe de código y origen desconocido" lo sigue teniendo todo...
Igual que Explorer, por cierto ;)
Para que quieres cambiarte el User Agent? Eso va a evitar que te rastreen? En todo caso es muy fácil cambiarlo, hay varios plugins para eso, ya te han pasado algunos enlaces, disfrutalos!
En firefox ni siquiera necesitas ningún plugin.
Basta teclear about:config y luego user en el filtro.
Ahí tienes todos los campos del User Agent, que puedes editar tú mismo como te parezca.
Esto se llama espionaje, y es absolutamente intolerable. En un mundo justo los responsables serían juzgados y las empresas que han intentado semejante atropello deberían ser multadas y castigadas duramente.
Pero no es un mundo justo.