Aplicaciones Android estan usando ultrasonidos con balizas de seguimiento de los usuarios

La Universidad Técnica de Brunswick en Alemania ha descubierto un número alarmante de aplicaciones Android que utilizan balizas de localización de ultrasonido para realizar un seguimiento de los usuarios y su entorno cercano

El trabajo de investigación se centró en la tecnología de los ultrasonidos a través del dispositivo de localización (uXDT) que se ha hecho muy popular en los últimos tres años.

uXDT es la práctica de los anunciantes que ocultan los ultrasonidos en sus anuncios. Cuando se reproduce el anuncio en una TV o radio, o algún código de anuncios se ejecuta en un móvil o un ordenador, emite ultrasonidos que son captadas por el micrófono de ordenadores portátiles, ordenadores de sobremesa cercanas, tabletas o teléfonos inteligentes.

El SDK incrustados en las aplicaciones instaladas en los dispositivos anuncia que la baliza de vuelta al anunciante en línea, que entonces sabe que el usuario de TV "x" es también el propietario del teléfono inteligente "Y" y une sus dos perfiles de publicidad anteriores juntos, creando una imagen más amplia de los intereses del usuario, la cartera de dispositivos, en casa, e incluso miembros de la familia.

SDK creados por Shopkick, Lisnr o SilverPush proporcionan la mayor parte del apoyo de hoy para incrustar balizas ultrasónicas dentro de la web y los medios de comunicación clásicos corrientes.

En la investigación patrocinada por el gobierno alemán, un equipo de investigadores llevó a cabo extensas pruebas en toda la UE para comprender mejor cómo esta la práctica generalizada en el mundo real.

Sus resultados revelaron balizas ultrasónicas Shopkick a las 4 de 35 tiendas en dos ciudades europeas. La situación no es tan preocupante, ya que los usuarios tienen que abrir una aplicación con el SDK Shopkick para el faro para ser recogido.

En el mundo real, esto no es un problema, ya que los propietarios de tiendas, anunciantes, o producto fabrica podrían incentivar a los usuarios abrir varias aplicaciones como una forma de obtener descuentos.

La única buena noticia que se encuentra en esta investigación fue que después de buscar transmisiones de TV de siete países diferentes, los investigadores no pudieron descubrir ninguna baliza de ultrasonidos, lo que significa uXDT no está tan extendida en anuncios de televisión como algunos han creído.

Los investigadores no se sienten tan seguros acerca de sus hallazgos. "incluso si el seguimiento a través de contenidos de televisión no se utiliza de manera activa la funcionalidad de supervisión ya se ha desplegado en aplicaciones móviles y podría convertirse en una seria amenaza para la privacidad en el futuro cercano", segun los investigadores.

Sus preocupaciones se basan en un análisis de 1,3 millones de solicitudes, que descubrió que 234 aplicaciones de Android ya están utilizando balizas uXDT.

uXDT se está extendiendo en aplicaciones de Android

Este número depende de los análisis anteriores. Por ejemplo, una exploración de los mismos datos establecidos en abril de 2.015 encontró sólo 6 aplicaciones utilizando balizas uXDT, mientras que otra exploración en diciembre de 2015, se encontró 39 aplicaciones.

El salto de 39 a 234 es sorprendente, sobre todo porque algunas de estas aplicaciones tienen millones de descargas y pertenecen a empresas de renombre, tales como McDonald y Krispy Kreme.

A principios del 2017, los investigadores mostraron un método de seguimiento y el desenmascaramiento de los usuarios de Tor utilizando uXDT balizas ultrasónicas.


Etiquetas: balizas de seguimiento de los usuarios