{"id":12123,"date":"2017-11-24T02:04:15","date_gmt":"2017-11-24T08:04:15","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12123"},"modified":"2017-11-27T02:25:33","modified_gmt":"2017-11-27T08:25:33","slug":"session-replay-scripts","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/session-replay-scripts\/12123\/","title":{"rendered":"Las webs ven todo lo que haces"},"content":{"rendered":"<p>Algunas de los mayores sitios web usan <i>software<\/i> de terceros para rastrear todo lo que haces en sus webs, incluyendo lo que escribes, donde haces click y por donde te desplazas.<\/p>\n<p>El rastreo b\u00e1sico de una web (visitas, b\u00fasquedas) no es nada nuevo para los que se preocupan por la seguridad y la privacidad. Ya hemos hablado de que <a href=\"https:\/\/latam.kaspersky.com\/blog\/web-tracking-in-numbers\/7091\/\" target=\"_blank\" rel=\"noopener\">se rastrea a los usuarios de los sitios web<\/a> y tambi\u00e9n hemos comentado <a href=\"https:\/\/latam.kaspersky.com\/blog\/internet-ads-101\/7621\/\" target=\"_blank\" rel=\"noopener\">c\u00f3mo funcionan los anuncios de Internet<\/a>. El alcance y la profundidad de ello pondr\u00eda nervioso a cualquiera. En un nuevo estudio se investig\u00f3 el uso de los <a href=\"https:\/\/en.wikipedia.org\/wiki\/Session_replay\" target=\"_blank\" rel=\"noopener nofollow\"><i> session replay scripts<\/i><\/a> (scripts de reproducci\u00f3n de sesi\u00f3n) en las mayores webs de Internet. Estos scripts rastrean lo que los usuarios hacen exactamente cuando navegan por Internet.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-14886 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/11\/24161831\/website-tracking-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<p>Estas webs capturan todo lo que escribes, por d\u00f3nde se mueve el mouse y tambi\u00e9n d\u00f3nde haces click, como una especie de <a href=\"https:\/\/latam.kaspersky.com\/blog\/que-es-un-keylogger-2\/453\/\" target=\"_blank\" rel=\"noopener\"><i>keylogger<\/i><\/a>. Algunos tienen sentido para llevar a cabo diagn\u00f3sticos de rendimiento: cuando gestionas una web con miles de p\u00e1ginas, debes saber lo que los usuarios hacen en ellas y si las p\u00e1ginas no funcionan como es debido.<\/p>\n<p>No obstante, el problema viene porque el <i>software<\/i> es capaz de rastrear un gran volumen de informaci\u00f3n que no es relevante para el desarrollador de la web y, adem\u00e1s, porque terceras partes tienen acceso a dicha informaci\u00f3n. Un grupo de investigadores de la Universidad de Princeton <a href=\"https:\/\/freedom-to-tinker.com\/2017\/11\/15\/no-boundaries-exfiltration-of-personal-data-by-session-replay-scripts\/\" target=\"_blank\" rel=\"noopener nofollow\">ha hablado sobre el tema<\/a>: \u201cLos <i>scripts<\/i> que emplean terceras partes para recopilar informaci\u00f3n podr\u00edan captar informaci\u00f3n sensible, como condici\u00f3n m\u00e9dica, tarjetas de cr\u00e9dito e informaci\u00f3n personal, lo que expone a los usuarios a sufrir un robo de identidad, estafa <i>online<\/i>, etc\u201d.<\/p>\n<p>Como resaltaron los investigadores, este tipo de <i>software<\/i> se parece a <i>alguien que vigila todos tus movimientos<\/i> cuando est\u00e1s en la red. Con el siguiente video aprender\u00e1s m\u00e1s sobre el tema.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/l0Yc8s0DTZA?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Registrar toda esa informaci\u00f3n podr\u00eda ser peligroso si se filtrase. Durante la investigaci\u00f3n se detall\u00f3 que este <i>software<\/i> puede:<\/p>\n<ul>\n<li>Registrar las contrase\u00f1as introducidas (aunque los desarrolladores intentaran que se eliminara toda contrase\u00f1a introducida, no funcion\u00f3 muy bien en las versiones web de las p\u00e1ginas).<\/li>\n<li>Capturar informaci\u00f3n sensible como n\u00fameros de tarjetas de cr\u00e9dito y fechas de nacimiento.<\/li>\n<li>Registrar la informaci\u00f3n que se introduzca, aunque no se env\u00ede a la web (en otras palabras, sin hacer click en \u201cBuscar\u201d o \u201cEnviar\u201d ni en \u201cIntro\u201d).<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis_trial_shield\">\n<p>\u00bfC\u00f3mo puedes impedirlo? Nuestras soluciones principales, <a href=\"https:\/\/latam.kaspersky.com\/downloads\/thank-you\/internet-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/downloads\/thank-you\/total-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security<\/a>, bloquean esta y otras muchas herramientas de rastreo mediante la caracter\u00edstica Navegaci\u00f3n Privada. Si valoras tu privacidad en la red, deber\u00edas probarla.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las webs registran tus clicks, las teclas que pulsas y m\u00e1s.<\/p>\n","protected":false},"author":437,"featured_media":12124,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2737],"tags":[2449,279,1340,2149,37,807,3220,542],"class_list":{"0":"post-12123","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-anuncios","10":"tag-kaspersky-internet-security","11":"tag-keyloggers","12":"tag-navegacion-privada","13":"tag-privacidad","14":"tag-rastreo","15":"tag-sesion-replay-scripts","16":"tag-web"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/session-replay-scripts\/12123\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/session-replay-scripts\/11891\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/session-replay-scripts\/9904\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/session-replay-scripts\/14138\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/session-replay-scripts\/12336\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/session-replay-scripts\/14885\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/session-replay-scripts\/14756\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/session-replay-scripts\/19301\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/session-replay-scripts\/4483\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/session-replay-scripts\/20282\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/session-replay-scripts\/9802\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/session-replay-scripts\/8574\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/session-replay-scripts\/15379\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/session-replay-scripts\/8920\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/session-replay-scripts\/18840\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/session-replay-scripts\/19126\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/session-replay-scripts\/19119\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/anuncios\/","name":"anuncios"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12123","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/437"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12123"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12123\/revisions"}],"predecessor-version":[{"id":12125,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12123\/revisions\/12125"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/12124"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12123"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12123"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12123"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}