Amazon Echo: o cedes tus datos y privacidad a la nube, o pierdes funcionalidades


A partir del 28 de marzo, tus grabaciones de voz se enviarán a los servidores remotos de Amazon para su procesamiento (En algunos dispositivos). Ya no podrás elegir «No enviar grabaciones», ahora como mucho, podrás elegir «No almacenar grabaciones». Un sutil pero relevante cambio que hace que tus grabaciones tengan que pasar obligatoriamente por los servidores de Amazon.
Controversia como poco, por no decir imprudencia de muchos que seguro pasarán por el aro confiando en otra compañía que dice trabajar por la seguridad y privacidad de los datos. Las críticas no se han hecho esperar, y Amazon ha querido ofrecer una respuesta a todo lo que se está diciendo:«A medida que continuamos ampliando las capacidades de Alexa con funciones de Inteligencia Artificial Generativa que dependen del poder de procesamiento de la nube segura de Amazon, hemos decidido dejar de brindar soporte a esta función.»

¿A qué se refiere la compañía con esto? Pues que, hasta ahora, los usuarios de Echo podían configurar sus dispositivos para evitar el envío de grabaciones de voz a Amazon, pero a partir del 28 de marzo, esta opción desaparecerá. Los clientes que tenían activada la configuración «No enviar grabaciones de voz» fueron notificados por correo electrónico de que sus comandos serán registrados y almacenados en la nube de la compañía.

Esto no solo afecta a quienes quieran usar Alexa+, sino también a aquellos que prefieran seguir con la versión gratuita del asistente. La capacidad de Alexa para identificar diferentes voces, una de sus funciones destacadas, también quedará bloqueada para quienes opten por no almacenar sus grabaciones de voz. Es un capado a todos los niveles diciendo que, si quieres seguir usando tu dispositivo Echo, te tocará permitir que tus conversaciones se guarden en la nube. Amazon lo afirma de la siguiente manera:

«Las solicitudes de voz de Alexa siempre se cifran al enviarse a la nube segura de Amazon, diseñada con múltiples capas de protección para proteger la información de los clientes.
Los clientes pueden seguir eligiendo entre un completo conjunto de controles visitando el panel de Privacidad de Alexa en línea o accediendo a Más > Privacidad de Alexa en la app de Alexa.»

Sigue leyendo

Publicado en Amazon | Etiquetado , , | Comentarios desactivados en Amazon Echo: o cedes tus datos y privacidad a la nube, o pierdes funcionalidades

Google rastrea en secreto tu móvil desde que lo enciendes


Segun indican, han descubierto que Google a través de cookies, identificadores y otros datos que Google almacena silenciosamente en los dispositivos Android mediante aplicaciones preinstaladas rastrean la actividad de los usuarios nada más el dispositivo se enciende.
Los investigadores afirman que «no se solicita consentimiento para almacenar ninguno de estos datos y no hay opción de exclusión». Las aplicaciones preinstaladas en cuestión incluyen Google Play Store y Play Services, lo cual es especialmente relevante dada la controversia en torno a la aplicación SafetyCore, que se ha instalado secretamente en casi todos los teléfonos Android en los últimos meses.
Este seguimiento ocurre incluso si no abres las aplicaciones, y lo peor de todo es que no hay opciones de evitarlo o de negarse a ello, lo que contradice la dirección que está tomando Chrome con las cookies de seguimiento. Hay que remarcar que esto no es algo extremadamente sorprendente, ya que desde hace años nuestros móviles están diseñados para rastrear casi todo lo que hacemos.

En esto mismo es en lo que se respalda Google, que señalan que dicho informe señala «una serie de tecnologías y herramientas de Google que sustentan cómo brindamos productos y servicios útiles a nuestros usuarios». El problema de este informe es que es «un estudio técnico, no legal» y por ello deben ser las autoridades que investiguen y consideren si Google vulnera los derechos de privacidad de los usuarios.
Según los autores del informe, este es una «llamada de atención» para que los reguladores de datos «comiencen a proteger adecuadamente» a los usuarios de teléfonos Android. «Google Play Services y Google Play Store están preinstalados en casi todos los teléfonos Android. Este estudio muestra que almacenan silenciosamente cookies de publicidad y otros datos de seguimiento en los teléfonos de las personas. Google no solicita consentimiento para esto y no hay forma de bloquear estas cookies».

Fuente: El Economista

Publicado en Google | Etiquetado , , | Comentarios desactivados en Google rastrea en secreto tu móvil desde que lo enciendes

Amazon es acusada de recopilar y vender datos privados sin autorización


Según la demanda, publicada por primera vez por Reuters, las prácticas de recopilación de datos de Amazon le permitían supuestamente rastrear los movimientos de los usuarios con gran detalle, revelando dónde viven, trabajan y compran. La demanda afirma además que estos datos podrían exponer aspectos aún más personales de la vida de los consumidores, como creencias religiosas, orientación sexual y estado de salud.

El demandante Felix Kolotinsky, residente en California, afirma que Amazon recopiló sus datos a través de la aplicación «Speedtest by Ookla», ampliamente utilizada, y luego los empaquetó y vendió con fines lucrativos. «Amazon ha tomado efectivamente las huellas dactilares de los consumidores y ha correlacionado una gran cantidad de información personal sobre ellos sin su conocimiento ni consentimiento», afirma la demanda.El núcleo del caso es el «SDK de anuncios de Amazon», un código que, al parecer, la empresa compartió con los desarrolladores para que lo integraran en sus aplicaciones. Según la demanda, una vez instalada, esta herramienta actuaba como un rastro digital, registrando los movimientos de los usuarios 24 horas al día, 7 días a la semana.

Kolotinsky afirma que las acciones de Amazon violaron las estrictas leyes de privacidad y acceso informático de California, y la demanda solicita 5.000 millones de dólares por daños y perjuicios en nombre de millones de californianos. Amazon aún no ha respondido a las acusaciones, y los abogados del demandante no han hecho comentarios adicionales.

Esta demanda se suma al creciente debate sobre cómo las empresas recopilan datos de los usuarios y se benefician de ellos sin permiso explícito. Aunque la demanda no llega a afirmar que Amazon haya espiado a sus usuarios, subraya cómo las empresas pueden recabar datos íntimos utilizando herramientas aparentemente inofensivas, como el código oculto en las aplicaciones cotidianas.

Fuente: androidauthority

Publicado en Amazon | Etiquetado , | Comentarios desactivados en Amazon es acusada de recopilar y vender datos privados sin autorización

CCC: Sabemos dónde está su coche


El Chaos Computer Club (CCC) revela que el Grupo Volkswagen registra sistemáticamente datos de movimientos de cientos de miles de vehículos VW, Audi, Skoda y Seat y los almacena durante largos periodos de tiempo. Los datos, incluida la información sobre los propietarios de los vehículos, también estaban accesibles sin protección en Internet.Los datos sobre movimientos permiten a Volkswagen conocer la vida privada cotidiana -y, en particular, la no cotidiana- de cientos de miles de propietarios de vehículos. Y no sólo afecta a particulares, sino también a administradores de flotas, miembros de consejos de administración y de supervisión de empresas del DAX, así como a diversas autoridades policiales de Europa. Por ejemplo, los datos de movimiento de 35 coches patrulla eléctricos pertenecientes a la policía de Hamburgo se registraron y almacenaron en la plataforma de VW para que terceras partes pudieran verlos.

También se registraron datos sensibles sobre actividades de los servicios secretos y militares: Se encontraron registros de datos del aparcamiento del Servicio Federal de Inteligencia alemán (BND) y de la base aérea de las Fuerzas Aéreas de Estados Unidos en Ramstein, entre otros.
La información recopilada por Cariad, filial de VW, contiene detalles precisos sobre el lugar y la hora en que se desconectó el contacto. Los datos sobre movimientos se vinculan a otros datos personales. Esto también permite sacar conclusiones sobre proveedores, prestadores de servicios, empleados u organizaciones de cobertura de las autoridades de seguridad.

«El problema es que estos datos se recopilaron en primer lugar y se almacenaron durante un periodo de tiempo tan largo. El hecho de que encima estuvieran mal protegidos no hace más que poner la guinda al pastel», afirma Linus Neumann, portavoz del Chaos Computer Club.

Fuente: CCC

Publicado en Hardware | Etiquetado , | Comentarios desactivados en CCC: Sabemos dónde está su coche

Apple realizó grabaciones a sus usuarios sin su consentimiento


El gigante tecnológico Apple, fabricante del iPhone y desarrollador del sistema MacOS, acaba de acordar pagar una indemnización de 95 millones como parte de un acuerdo para resolver una demanda colectiva que acusa a la compañía de violar la privacidad de los usuarios a través de grabaciones realizadas por su asistente de voz Siri sin permiso de los usuarios.A pesar del elevado monto del acuerdo, los 95 millones de dólares representan menos de un día de ganancias para Apple, que ha declarado ingresos netos de 93.740 millones en su último año fiscal. Sin embargo, podría suponer un costo reputacional de las prácticas de privacidad cuestionables en un mercado donde la confianza del consumidor es crucial.

La demanda surgió tras un informe de 2019 que reveló que Siri, el asistente de voz de Apple, podía activarse accidentalmente y grabar conversaciones privadas sin el conocimiento o consentimiento del usuario.

Según el informe, estas grabaciones involuntarias eran revisadas ocasionalmente por contratistas externos como parte de un ‘programa de control de calidad’. Inevitablemente, esto pudo exponer información confidencial, desde datos médicos hasta conversaciones privadas entre parejas.

Pero el ‘control de calidad’ no fue la única razón por la que se dio acceso a terceros a estas grabaciones involuntarias: la demanda menciona que los anunciantes también tuvieron acceso a algunas de ellas.

El acuerdo cubre a usuarios de dispositivos habilitados para Siri, como iPhones, iPads, Apple Watches y HomePods, adquiridos entre el 17 de septiembre de 2014 y el 31 de diciembre de 2024. Todos los que estén dentro de esta categoría (se estima que decenas de millones) podrán recibir hasta 20 dólares por dispositivo, aunque el monto final dependerá del número de reclamaciones presentadas y aceptadas.

Apple cambió su política en 2019. Por su parte, Google y Amazon también han sufrido críticas y demandas por el uso de grabaciones accidentales en sus propios asistentes de voz. De hecho, los mismos abogados que lideraron la demanda contra Apple están representando a usuarios en un caso paralelo contra Google en un tribunal federal de San José, California.

En el caso de Apple, la compañía negó haber cometido irregularidades, pero luego suspendió el programa de revisión manual en 2019 tras el escándalo (los demandantes también acusaron a Apple de no informar adecuadamente sobre el uso de grabaciones para control de calidad).

Posteriormente, lo convirtió en un sistema opcional: ahora, los usuarios deben otorgar permiso explícito para que sus grabaciones sean revisadas, y se les facilita eliminar registros de audio.

Fuente: Genbeta

Publicado en Apple | Etiquetado , , | Comentarios desactivados en Apple realizó grabaciones a sus usuarios sin su consentimiento

El peligro de los juguetes que se conectan a internet


Un estudio del Instituto Estatal de Ciberseguridad revela que solo el 57% de los juguetes conectados a internet son seguras y protegen bien los menores que las usan. Un 23% de los juguetes analizados tienen deficiencias que las hacen susceptibles de sufrir un ciberataque y poner en peligro los datos personales o la intimidad de los usuarios y por extensión de toda la familia.A pesar de que el estudio no da nombres ni menciona marcas concretas, se ha hecho sobre los juguetes conectados en internet más vendidos del mercado. El Instituto de Ciberseguridad recomienda cambiar las contraseñas predeterminadas, usar redes wifi de confianza y desconectar el Bluetooth. También evitar que los juguetes se conecten a otros aparatos de la casa y cuando se ha acabado de jugar, apagar el aparato y tapar la cámara si tiene.

El experto en ciberseguridad Bruno Pérez Juncà ha asegurado al Vía libre que estas cifras no lo impresionan en absoluto y recuerda que los juguetes que se conectan en la red pueden llegar a ser «muy peligrosas». Pérez Juncà ha remarcado que se convierten en «puntos vulnerables por los cuales pueden entrar en tu red y cogerte las credenciales del banco». A pesar de que pueden parecer «juguetes inofensivos, consiguen sacarte todo el dinero».

Este riesgo se encuentra, por ejemplo, en todo tipo de juguetes connectables a internet, que llevan incorporada una cámara o micrófono o las que necesitan una aplicación descargada al móvil para funcionar. Por eso, el experto en ciberseguridad ha dado algunas recomendaciones para intentar reducir el peligro. En primer lugar, en casa se puede tener una wifi normal, pero «es importante» activar una para invitados y conectar en esta red todos estos dispositivos. «Nunca hagas pasar estos juguetes por donde pasan tus datos», insiste Bruno Pérez Juncà.

Además, pide que, si para hacer funcionar el juguete te tienes que descargar una aplicación móvil, «en ningún caso lo hagas al mismo teléfono donde tenso la app del banco. Seguro que tienes una tableta vieja o un móvil que no utilizas», añade.

Bruno Pérez Juncà lamenta que a veces no se tomen suficientes precauciones para proteger los datos personales y en culpa la sociedad de la inmediatez que lo quiere todo rápido y fácil. Hace un llamamiento a empezar a controlar algo más dónde y cómo estamos compartiendo la información privada. «Ponemos nuestras criaturas en riesgo y, quizás, no hace falta. Nos lo tenemos que replantear», señala.

Fuente: Rac1 (en catalán)

Publicado en Privacidad | Etiquetado , , | Comentarios desactivados en El peligro de los juguetes que se conectan a internet

Cuanto más joven, mejor usuario


Este octubre, varios estados de Estados Unidos han interpuesto una demanda contra TikTok, empresa a la que acusan de enganchar de forma deliberada a los menores utilizando técnicas adictivas. La demanda imita la iniciada el año pasado contra Meta, propietaria de Facebook e Instagram, por perjudicar a sabiendas la salud mental de niños y adolescentes. La radio pública estadounidense NPR tuvo acceso a detalles reveladores gracias a comunicaciones internas de la empresa incluidas en la investigación. Por ejemplo, en TikTok saben que una persona suele tardar unos 260 vídeos (35 minutos) en formar un hábito, después del cual es muy probable engancharse. O que se tardan unos 30 minutos en perfilar a un usuario, asignándole una burbuja de filtro que puede ser peligrosa: en una prueba, uno de sus trabajadores tardó 20 minutos en caer en una espiral de contenidos nocivos sobre la depresión que, escribió, le afectaron en su vida fuera de la red.Un documento interno afirmaba que cuanto más joven es el usuario “mejor rendimiento” les proporciona, y otro, que “los menores no tienen función ejecutiva para controlar su tiempo de pantalla”. El algoritmo, dicen, está diseñado para favorecer a la gente guapa. Conocen también que el uso compulsivo de su aplicación es perjudicial y que “se relaciona con la pérdida de habilidades analíticas, formación de memorias, pensamiento contextual, profundidad conversacional, empatía y aumento de la ansiedad”, además de interferir de forma negativa con el sueño, las responsabilidades en el trabajo o la escuela y la conexión con los seres queridos.

Los hechos apuntan a una especie de incompetencia deliberada que favorece al negocio: las cuentas de menores no se eliminan diligentemente, los filtros de moderación tampoco funcionan bien y permiten encontrar contenidos teóricamente prohibidos, algunas medidas de control que no son eficaces se mantienen porque blanquean su reputación ante la prensa. Según NPR, las tasas de “error” en la moderación de contenidos sobre pedofilia son enormes, llegando al 100%, por ejemplo, en la categoría “fetichización de menores”. Un jefe de proyecto dijo en un chat una frase reveladora sobre su fin último: “Nuestro objetivo no es reducir el tiempo de estancia”.

Una cosa es sospechar que las redes son un problema para los más jóvenes, y otra, escuchar cómo y por qué. También este mes hemos visto en el programa de televisión Salvados a Arturo Béjar, exjefe de ingenieros en Meta y uno de los principales testigos de la causa en su contra, que tomó conciencia de la gravedad del abuso en la plataforma a través de su hija. “Es el acoso sexual más grande de la historia de la humanidad”, dijo, y acusó a sus directivos de no importarle en absoluto. El programa, en dos partes, incluyó también entrevistas con moderadoras de Meta en Barcelona que explicaron cómo habían llegado a desarrollar trastorno de estrés postraumático debido a su trabajo. No ahorraron detalles sobre las decapitaciones, mutilaciones y ejecuciones que veían a diario, tampoco sobre pederastia, asesinatos, violaciones, parricidios, atentados y suicidios en directo. Junto a una veintena de compañeros, han querellado a la subcontrata que les empleó, que también trabaja con TikTok. El abogado que les representa insistió durante la emisión en que los pormenores, que no me atrevo a reproducir aquí, eran necesarios para dar una idea de la dimensión de los hechos.

La negrura no solo afecta a los moderadores humanos. Según otro estudio interno filtrado de TikTok, vídeos de autolesiones fueron reproducidos 75.000 veces antes de llegar a ellos. En cuanto se hizo con la propiedad de X, Elon Musk desinvirtió en el control de contenidos, con resultados evidentes para unos usuarios que creían participar en una red más civilizada. Podríamos resumir todo lo anterior así: las redes desbordan violencia y no termina de ser contenida porque va contra el negocio; los menores son las principales víctimas; la sociedad que los sobreprotegió está descubriendo espantada que corren peligro en su propia habitación, cuando la puerta está cerrada y tienen el móvil en la mano.

Sigue leyendo

Publicado en Privacidad | Etiquetado , , , , | Comentarios desactivados en Cuanto más joven, mejor usuario

LinkedIn es multada con 310 millones de euros por violar la privacidad de los usuarios


La red social LinkedIn, paradigma de las plataformas online enfocadas en el mundo laboral, recibió una dura sanción en Europa. Según informa TechCrunch, el dueño de ese servicio, Microsoft, deberá pagar una multa de 310 millones de euros por violaciones a la privacidad de los usuarios, derivadas de su negocio de anuncios.El castigo fue impuesto por la Comisión de Protección de Datos de Irlanda (DPC). Este organismo concluyó que las infracciones de la red social al Reglamento General de Protección de Datos que rige en la Unión Europea. De acuerdo a la fuente, el regulador encontró una serie de violaciones a esa normativa en las actividades de LinkedIn.
Según la DPC, la red social no informó adecuadamente acerca de cómo emplea la información para su negocio de anuncios en línea. En ese orden, el organismo irlandés notó la invalidez de las justificaciones de Microsoft para dicho seguimiento; anteriormente, la compañía estadounidense invocó artilugios legales basados en el supuesto consentimiento de los usuarios.

En concreto, el escrutinio sobre LinkedIn apunta a cómo rastrea datos y los usa para dirigir anuncios en su plataforma.

“La legalidad del procesamiento (de datos personales) es un aspecto fundamental de la ley y su empleo sin una base legal adecuada es una violación clara y grave del derecho fundamental”, señaló en un comunicado Graham Doyle, comisionado adjunto de la DPC.

El caso contra LinkedIn comenzó con una denuncia en Francia, en el año 2018, presentada por organización sin fines de lucro de derechos digitales, La Quadrature Du Net. La autoridad de protección de datos del país galo trasladó la denuncia a la DPC, que recién inició su investigación casi seis años después, a mediados de 2024.

Además de la multa, la DPC otorgó tres meses a LinkedIn para que sus operaciones en territorio europea se ajusten al RGPD.

La respuesta de LinkedIn luego de la sanción en Europa ha sido:
“Hoy, la Comisión Irlandesa de Protección de Datos ha llegado a una decisión final sobre las reclamaciones de 2018 sobre algunos de nuestros esfuerzos de publicidad digital en la Unión Europa. Si bien creemos que hemos cumplido con el Reglamento General de Protección de Datos, estamos trabajando para garantizar que nuestras prácticas publicitarias cumplan con esta decisión antes de la fecha límite de la DPC”, dijo un voceru de LinkedIn.

Fuente: Tecno

Publicado en Microsoft | Etiquetado , , | Comentarios desactivados en LinkedIn es multada con 310 millones de euros por violar la privacidad de los usuarios

X entregará tus datos a terceros para entrenar modelos de IA


La política de privacidad de X (antes Twitter) se ha actualizado con un nuevo apartado que le permite a la red social proporcionar los datos de los usuarios a “colaboradores externos” para entrenar modelos de inteligencia artificial (IA). Con esta modificación, la plataforma de Elon Musk está en condiciones de cerrar acuerdos similares al que Reddit firmó con OpenAI para licenciar el uso del contenido que se hospeda en el sitio web.El cambio fue comunicado a través de una entrada de blog. La publicación indica que los nuevos lineamientos entrarán en vigor el próximo 15 de noviembre. En concreto señala que “se ha agregado texto a la Política de privacidad para aclarar cómo podemos usar la información que usted comparte para entrenar modelos de inteligencia artificial, generativos o de otro tipo”.

La adición se ha titulado “Colaboradores externos”. El texto indica que “dependiendo de su configuración [de cuenta], o si decide compartir sus datos, podemos compartir o divulgar su información con terceros. Los destinatarios de la información pueden utilizarla para sus propios fines independientes además de los establecidos en la Política de privacidad de X, incluido, por ejemplo, para entrenar sus modelos de inteligencia artificial”.

La normativa no especifica cuáles son los mecanismos que la plataforma ofrece para que los usuarios puedan desactivar el uso compartido de datos. La sección de Privacidad y seguridad ofrece una opción para evitar que Grok, el asistente de la red social, y los socios comerciales de la empresa utilicen el contenido. No obstante, la política de uso de la plataforma describe a estos últimos como empresas con las que X trabaja para ejecutar y mejorar sus productos de IA. La definición no abarca a otros proveedores o desarrolladores de esta tecnología que podrían comprar licencias para acceder y aprovechar la información.

La compañía también ha ajustado el período de almacenamiento de los datos de sus suscriptores. Ha eliminado un párrafo que decía que “la información del perfil y el contenido del usuario se conservará durante la duración de su cuenta. Los registros de identificación personal que recopilamos cuando utiliza nuestros productos y servicios se preservará durante un máximo de 18 meses”.

La aclaratoria ha sido sustituida por una que dicta que X mantendrá “diferentes tipos de información durante distintos períodos de tiempo, según el tiempo que necesitemos para proporcionarle nuestros productos y servicios, para cumplir con nuestros requisitos legales y por razones de seguridad”.

El servicio social media recuerda que “el contenido público puede existir en otros lugares incluso después de que se elimine de X. Por ejemplo, los motores de búsqueda y otros terceros pueden conservar copias de tus publicaciones durante más tiempo, según sus propias políticas de privacidad”.

Por otra parte, X está añadiendo a sus Condiciones de Servicio una nueva sección de “Daños y perjuicios”. En ella, advierte que cualquier organización que solicite, visualice o acceda “a más de 1 millón de publicaciones (incluidas las respuestas comentarios, vídeo, imágenes y cualquier otro tipo de publicaciones) en un período de 24 horas” enfrentará una penalización económica de 15,00 dólares por cada millón de posts rastreados.

Las enmiendas en las condiciones de uso y políticas de privacidad de X han sido leídas por el sector como un primer paso para establecer una nueva fuente de ingresos. Los expertos no descartan la futura comercialización de los contenidos generados por los usuarios ante la escasez de data para entrenar a los modelos de IA. El movimiento es parte de una tendencia que se ha generalizado en la industria tech. Las autoridades de protección de datos de diferentes mercados han advertido sobre los riesgos que esto supone.

Fuente: The wired

Publicado en Twitter | Etiquetado , , , | Comentarios desactivados en X entregará tus datos a terceros para entrenar modelos de IA

Tu SmartTV te vigila: el impune ACR (Reconocimiento Automático de Contenido)


Anteriormente, los investigadores se han centrado en la privacidad dentro de las aplicaciones de estos televisores, pero no han explorado el «tracking de second-party» que realiza directamente la plataforma del Smart TV. Este seguimiento, llamado Reconocimiento Automático de Contenido (ACR), permite crear perfiles de los hábitos de visualización de los usuarios. A diferencia del seguimiento online y móvil, que usualmente se implementa por librerías de terceros, ACR está integrado directamente en el sistema operativo del Smart TV.ACR funciona capturando periódicamente la imagen de la pantalla y comparándola con una biblioteca de contenido para detectar qué se está viendo. Es similar a Shazam pero para audio y video. A partir de esta info, crea una huella digital del contenido y la comparte con un servidor para compararla con una base de datos. Si coincide, el servidor puede determinar qué contenido se está viendo. Esto permite a plataformas como Samsung y LG crear perfiles de audiencia para anuncios personalizados. Las huellas digitales son básicamente un hash del contenido, que se compara en el servidor para identificar el contenido.

Todos los fabricantes de Smart TV importantes, como Samsung y LG, utilizan ACR. Esta tecnología ha generado debate público y regulación. Por ejemplo, la FTC demandó a Vizio e Inscape en 2017 por usar ACR sin consentimiento del usuario.

A pesar de la existencia y extensión de ACR, no ha habido estudios detallados sobre su funcionamiento. Investigar directamente el código del Smart TV es complejo, por lo que un grupo de investigadores de varias universidades han publicado un interesante paper donde describen cómo analizaron el tráfico de red entre el televisor y los servidores de ACR para las plataformas Samsung y LG.

  • ¿Funciona independientemente de cómo se use el televisor? Se comparó el seguimiento al ver televisión lineal (ej. via antena), streaming, usar HDMI, etc. Se encontró que ACR funciona al ver televisión lineal y usar HDMI como pantalla externa, pero no al ver contenido de aplicaciones como Netflix o YouTube.
  • ¿Los controles de privacidad afectan el seguimiento? Se comparó el tráfico de red antes y después de activar las opciones de privacidad. Se encontró que desactivar el seguimiento de ACR lo detiene, pero el estado de inicio de sesión no afecta el tráfico.
  • ¿Hay diferencias entre países? Se analizó el comportamiento de televisores en Reino Unido y Estados Unidos. Ambos países tienen leyes de privacidad diferentes y transferir datos entre ellos está regulado. Se encontró que los televisores contactan con dominios ACR distintos y que en Estados Unidos, ACR funciona incluso al ver contenido de la app del propio Smart TV (a diferencia del Reino Unido).

¿Preocupado? Pues decirte que, desafortunadamente, no hay una forma sencilla y directa para que un usuario promedio verifique si el ACR (Reconocimiento Automático de Contenido) está activado en su televisor. Esto se debe a que el ACR suele funcionar en segundo plano y no tiene una interfaz de usuario visible que permita su activación o desactivación de manera explícita.

Sigue leyendo

Publicado en General | Etiquetado , , , | Comentarios desactivados en Tu SmartTV te vigila: el impune ACR (Reconocimiento Automático de Contenido)