{"id":16929,"date":"2020-01-27T09:22:12","date_gmt":"2020-01-27T15:22:12","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=16929"},"modified":"2020-04-02T05:38:20","modified_gmt":"2020-04-02T11:38:20","slug":"36c3-period-apps","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/36c3-period-apps\/16929\/","title":{"rendered":"Filtraci\u00f3n de datos personales en las apps de smartphone"},"content":{"rendered":"<p>Algunas <strong>aplicaciones de <em>smartphone<\/em><\/strong> recuerdan a los usuarios para que tomen sus medicamentos, <strong>monitorean<\/strong> la calidad del sue\u00f1o o cuentan los pasos y las calor\u00edas. De hecho, cada vez hay m\u00e1s aplicaciones que controlan nuestra salud y bienestar. A menudo este tipo de programas solicitan que los usuarios compartan datos muy personales sobre sus sentimientos, estados de \u00e1nimo, diagn\u00f3sticos y dem\u00e1s y, por desgracia, no todos tratan esa <strong>informaci\u00f3n privada en las <em>apps<\/em><\/strong> con la precauci\u00f3n necesaria.<\/p>\n<p>En el <strong><a href=\"https:\/\/www.kaspersky.es\/blog\/tag\/36C3\/\" target=\"_blank\" rel=\"noopener\">36C3<\/a><\/strong>, la organizaci\u00f3n de derechos humanos Privacy International <a href=\"https:\/\/media.ccc.de\/v\/36c3-10693-no_body_s_business_but_mine_a_dive_into_menstruation_apps#t=3116\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">comparti\u00f3 los resultados de un estudio<\/a> sobre las aplicaciones que ayudan a las mujeres a predecir su per\u00edodo, monitorear su salud reproductiva y planificar embarazos. El resultado fue que algunas de estas aplicaciones abusaban de la confianza de los usuarios hasta el punto de <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/facebook-leak-browser-extensions\/13608\/\" target=\"_blank\" rel=\"noopener\">compartir informaci\u00f3n \u00edntima con Facebook<\/a><\/strong> y otros.<\/p>\n<h2>\u00bfQu\u00e9 es lo que Facebook ha visto exactamente?<\/h2>\n<p>Para la realizaci\u00f3n de este informe sobre el <strong>uso de datos personales por las aplicaciones<\/strong>, los investigadores analizaron dos aplicaciones: Maya y MIA (5 millones y 1 mill\u00f3n de descargas en Google Play, respectivamente). El estudio fue muy directo: Privacy International solo comprob\u00f3 el tr\u00e1fico saliente de las aplicaciones, que ejecutaron en un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/sandbox\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">sandbox<\/a>, y analizaron los datos transferidos, incluyendo su destino. Los resultados fueron como m\u00ednimo interesantes.<\/p>\n<p>Al principio, incluso antes de presentar a los usuarios su pol\u00edtica de privacidad, ambas aplicaciones contactaban con Facebook y los dem\u00e1s socios. Maya enviaba datos a la plataforma de anal\u00edtica CleverTap y MIA a AppsFlyer, que tambi\u00e9n ofrece servicios de anal\u00edtica a desarrolladores.<\/p>\n<p>Lo primero que MIA quer\u00eda saber era si el usuario hab\u00eda instalado la aplicaci\u00f3n con el objetivo de planificar un embarazo o simplemente para monitorear su ciclo menstrual (y de inmediato informaba a sus socios de las respuestas). Y lo mismo suced\u00eda con la informaci\u00f3n sobre el ciclo, como la fecha y la duraci\u00f3n. Despu\u00e9s, el programa intentaba descubrir todo lo posible sobre el usuario: sentimientos, m\u00e9todos anticonceptivos y consumo de cafe\u00edna, alcohol y tabaco. La aplicaci\u00f3n incluso intentaba recopilar <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/collection-numba-one\/13957\/\" target=\"_blank\" rel=\"noopener\">informaci\u00f3n privada de los usuarios<\/a><\/strong> que no ten\u00eda nada que ver con la salud de las mujeres, como peinados y manicura.<\/p>\n<p>Con la informaci\u00f3n que recopilaban, adem\u00e1s de sus propias conclusiones sobre la fase del ciclo en la que se encontraba la mujer, la aplicaci\u00f3n ofrec\u00eda art\u00edculos de inter\u00e9s. Esto puede parecer inofensivo o incluso \u00fatil, pero la lista de art\u00edculos (con relaci\u00f3n a lo que la usuaria hab\u00eda informado a la aplicaci\u00f3n) se enviaba a Facebook y AppsFlyer.<\/p>\n<p>Por otro lado, la estrategia de Maya resultaba menos creativa. La aplicaci\u00f3n difund\u00eda toda la informaci\u00f3n que recib\u00eda sobre bienestar, estado de \u00e1nimo, m\u00e9todos anticonceptivos, productos de higiene personal, actividad sexual, etc. El programa no preguntaba sobre peinados o manicuras, pero ofrec\u00eda una funci\u00f3n de diario personal y todos sus contenidos acababan en Facebook y CleverTap.<\/p>\n<p>Adem\u00e1s de esa informaci\u00f3n, las aplicaciones transmiten tambi\u00e9n otros datos personales, como direcciones de correos electr\u00f3nicos o <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/android-device-identifiers\/16764\/\" target=\"_blank\" rel=\"noopener\">identificadores de dispositivos \u00fanicos<\/a><\/strong>. En el caso de los usuarios de Facebook, esa informaci\u00f3n bastar\u00eda para identificarlos, aunque no hayan instalado la aplicaci\u00f3n de Facebook en su tel\u00e9fono. Es decir, Facebook sabe perfectamente los datos que obtiene.<\/p>\n<h2>\u00bfPor qu\u00e9 quieren las empresas tantos datos personales?<\/h2>\n<p>Con esta informaci\u00f3n y <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/check-what-data-apps-collect\/15641\/\" target=\"_blank\" rel=\"noopener\">datos personales recogidos por las aplicaciones<\/a><\/strong> sobre la salud, el estado de \u00e1nimo y la vida \u00edntima del usuario, las redes publicitarias, incluido Facebook, pueden vender sus bienes y servicios de forma m\u00e1s rentable a los publicistas. Por ejemplo, los anuncios dirigidos a las mujeres embarazadas cuestan diez veces m\u00e1s que un anuncio no dirigido, ya que tienen m\u00e1s probabilidades de terminar en una compra (las necesidades de una embarazada son predecibles hasta cierto punto y, adem\u00e1s, es muy probable que se trate de una primeriza que no conoce las marcas, por lo que los anunciantes que lleguen primero influir\u00e1n en su elecci\u00f3n).<\/p>\n<p>Pero la publicidad no es lo peor que te puede pasar con los datos personales recogidos por las aplicaciones. Por ejemplo, si llegara a manos equivocadas informaci\u00f3n sobre el estado de salud del usuario, esto podr\u00eda afectar al costo del seguro m\u00e9dico. Y si en un proceso de selecci\u00f3n el jefe sabe que una de las solicitantes de empleo est\u00e1 planeando quedarse embarazada, \u00e9l podr\u00eda dar preferencia a otra candidata. Es m\u00e1s, puede que la mujer no pudiera embarcar en un <a href=\"https:\/\/www.insider.com\/japanese-woman-pregnancy-test-flight-us-island-saipan-birth-tourism-2020-1\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">vuelo internacional<\/a>. Adem\u00e1s, seguramente no quieras que Facebook est\u00e9 al tanto de informaci\u00f3n que no contar\u00edas ni a tu mejor amigo.<\/p>\n<p>Los desarrolladores de Maya afirman que todos los datos que solicita la aplicaci\u00f3n son <a href=\"https:\/\/privacyinternational.org\/sites\/default\/files\/2019-09\/Annex%25202%2520Response%2520from%2520Plackal%2520Tech.pdf\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">necesarios para su funcionamiento<\/a>. Y en parte es verdad: los tratamientos hormonales, el estr\u00e9s y <a href=\"https:\/\/bmcwomenshealth.biomedcentral.com\/articles\/10.1186\/s12905-018-0528-x\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">h\u00e1bitos como fumar<\/a> pueden alterar el ciclo menstrual y los cambios de humor, el dolor abdominal y otros s\u00edntomas pueden indicar que la menstruaci\u00f3n est\u00e1 de camino. No obstante, gran parte de la informaci\u00f3n solicitada tiene poco o ning\u00fan efecto en la precisi\u00f3n del diagn\u00f3stico.<\/p>\n<h2>Los desarrolladores abandonan Facebook Analytics<\/h2>\n<p>Pero tenemos buenas noticias: ni Maya ni MIA transmiten ya informaci\u00f3n a Facebook. Los investigadores contactaron a los desarrolladores de las aplicaciones y estos r\u00e1pidamente eliminaron la herramienta Facebook Analytics, responsable del env\u00edo de los <strong>datos personales de los usuarios<\/strong>. Eso s\u00ed, ambas aplicaciones siguen usando CleverTap y AppsFlyer.<\/p>\n<p>Por tanto, no hab\u00eda una necesidad real de transferir los <strong><a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-delete-facebook\/17784\/\" target=\"_blank\" rel=\"noopener\">datos personales a Facebook<\/a><\/strong>; los desarrolladores simplemente hab\u00edan integrado un sistema de an\u00e1lisis adicional sin considerar qu\u00e9 datos saldr\u00edan y a d\u00f3nde.<\/p>\n<p>Los creadores de Maya afirman que <a href=\"https:\/\/privacyinternational.org\/sites\/default\/files\/2019-09\/Annex%202%20Response%20from%20Plackal%20Tech.pdf\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">las terceras partes no tienen acceso a la informaci\u00f3n<\/a> de los servidores de CleverTap. Los desarrolladores de la plataforma declaran que la soluci\u00f3n <a href=\"https:\/\/privacyinternational.org\/sites\/default\/files\/2019-09\/Annex%25205%2520Response%2520from%2520CleverTap.pdf\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">cumple con el Reglamento General de Protecci\u00f3n de Datos (RGPD)<\/a> y que sus algoritmos anal\u00edticos procesan grupos de datos de forma an\u00f3nima. Si esto es cierto, entonces podemos considerar que la <strong>amenaza a la privacidad<\/strong> de esta aplicaci\u00f3n es m\u00ednima.<\/p>\n<p>La situaci\u00f3n de MIA, que utiliza las anal\u00edticas de AppsFlyer, es m\u00e1s sutil. En respuesta a la consulta de los investigadores, la empresa afirm\u00f3 que <a href=\"https:\/\/privacyinternational.org\/sites\/default\/files\/2019-09\/Annex%25206%2520Response%2520from%2520AppsFlyer.pdf\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">no permite que sus clientes recopilen datos personales de los usuarios<\/a>, incluida la informaci\u00f3n sobre la salud. AppsFlyer afirma haber contactado con los desarrolladores de la aplicaci\u00f3n de MIA para que comprueben su estrategia anal\u00edtica. Pero como se\u00f1alan los investigadores, AppsFlyer tiene una vaga noci\u00f3n sobre los datos que deber\u00eda recopilar de las aplicaciones que funcionan espec\u00edficamente con informaci\u00f3n sobre la salud.<\/p>\n<h2>C\u00f3mo evitar el abuso de datos personales<\/h2>\n<p>A la hora de comunicar datos (sobre todo los \u00edntimos) a una aplicaci\u00f3n de cualquier tipo, recuerda que esta podr\u00eda compartir tus datos con terceros. Si no puedes vivir sin un servicio en particular, toma en cuenta las siguientes recomendaciones de seguridad para evitar la <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/data-leak-compensation-scam\/16875\/\" target=\"_blank\" rel=\"noopener\">filtraci\u00f3n de datos personales<\/a><\/strong>:<\/p>\n<ul>\n<li>Elige las aplicaciones con prudencia. Lee las opiniones en Google Play y la App Store y comprueba lo que dicen los usuarios sobre los desarrolladores por Internet: quiz\u00e1s el programa que te interese haya sido acusado de compartir datos con quien no deber\u00eda, o puede que goce de una reputaci\u00f3n impecable. Ambos escenarios son posibles.<\/li>\n<li>Si una aplicaci\u00f3n quiere datos confidenciales sobre ti, echa un vistazo a su pol\u00edtica de privacidad. Es probable que afirme abiertamente que tus datos se compartir\u00e1n con empresas de terceros y eso s\u00ed es una mala se\u00f1al. Pero, aunque no aparezca una cl\u00e1usula espec\u00edfica, si la pol\u00edtica es incomprensible o difusa, los desarrolladores podr\u00edan estar intentando ocultar algo.<\/li>\n<li>Si necesitas una aplicaci\u00f3n que controle tu per\u00edodo, al menos ya sabes que dos (Maya y MIA) han dejado de colaborar con Facebook. El <a href=\"https:\/\/privacyinternational.org\/long-read\/3196\/no-bodys-business-mine-how-menstruation-apps-are-sharing-your-data\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">informe de Privacy International<\/a> tambi\u00e9n menciona otros programas que no demuestran pr\u00e1cticas infames que ponen en peligro la <strong>privacidad de los usuarios<\/strong>.<\/li>\n<li>No ofrezcas a las aplicaciones m\u00e1s informaci\u00f3n de la necesaria. Piensa bien qu\u00e9 es lo que necesitan y qu\u00e9 pueden hacer sin estos datos. Pero, tranquilo, no estamos sugiriendo que vuelvas al papel y al l\u00e1piz, solo te aconsejamos que seas consciente de que es poco probable que la informaci\u00f3n que entregas a las aplicaciones quede en privado.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-privacy\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Privacy International habla sobre las aplicaciones para monitorizar el per\u00edodo y los peligros de compartir tus secretos con estas aplicaciones. <\/p>\n","protected":false},"author":2477,"featured_media":16933,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2737],"tags":[3838,2066,3251,3255,3583,68,37,596],"class_list":{"0":"post-16929","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-36c3","9":"tag-aplicaciones-moviles","10":"tag-ccc","11":"tag-chaos-communication-congress","12":"tag-confidencialidad","13":"tag-facebook","14":"tag-privacidad","15":"tag-salud"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/36c3-period-apps\/16929\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/36c3-period-apps\/18424\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/36c3-period-apps\/15296\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/36c3-period-apps\/20182\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/36c3-period-apps\/18494\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/36c3-period-apps\/20936\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/36c3-period-apps\/19722\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/36c3-period-apps\/26158\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/36c3-period-apps\/7576\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/36c3-period-apps\/32122\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/36c3-period-apps\/13625\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/36c3-period-apps\/12687\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/36c3-period-apps\/21967\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/36c3-period-apps\/26749\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/36c3-period-apps\/24878\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/36c3-period-apps\/20871\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/36c3-period-apps\/25707\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/36c3-period-apps\/25538\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/36c3\/","name":"36c3"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/16929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2477"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=16929"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/16929\/revisions"}],"predecessor-version":[{"id":18271,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/16929\/revisions\/18271"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/16933"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=16929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=16929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=16929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}