{"id":26394,"date":"2023-06-07T15:47:00","date_gmt":"2023-06-07T21:47:00","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=26394"},"modified":"2023-06-07T15:47:00","modified_gmt":"2023-06-07T21:47:00","slug":"gps-agps-supl-tracking-protection","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/26394\/","title":{"rendered":"\u00bfTe est\u00e1n espiando los servicios de geolocalizaci\u00f3n?"},"content":{"rendered":"<p>La noticia de que Qualcomm, un proveedor l\u00edder de chips para tel\u00e9fonos inteligentes, <a href=\"https:\/\/technewsspace.com\/qualcomm-chips-caught-secretly-spying-on-users\/\" target=\"_blank\" rel=\"noopener nofollow\">rastreaba<\/a> a los usuarios con su servicio de geolocalizaci\u00f3n caus\u00f3 recientemente un peque\u00f1o revuelo en la prensa tecnol\u00f3gica. En esta publicaci\u00f3n, separaremos la verdad de la ficci\u00f3n respecto a esa historia y discutiremos sobre c\u00f3mo puedes minimizar el seguimiento de geolocalizaci\u00f3n no deseado. Primero de todo, veamos c\u00f3mo funciona realmente el geoposicionamiento.<\/p>\n<h2>C\u00f3mo determinan tu ubicaci\u00f3n los dispositivos m\u00f3viles<\/h2>\n<p>El m\u00e9todo tradicional de geolocalizaci\u00f3n consiste en recibir una se\u00f1al de sat\u00e9lite de los sistemas GPS, GLONASS, Galileo o Beidou. Con estos datos, el <em>receptor<\/em> (el chip en el tel\u00e9fono inteligente o dispositivo de navegaci\u00f3n) realiza c\u00e1lculos y determina tu ubicaci\u00f3n. Este es un m\u00e9todo bastante preciso que no implica la transmisi\u00f3n de ninguna informaci\u00f3n por parte del dispositivo, solo la recepci\u00f3n. Pero en este m\u00e9todo de geolocalizaci\u00f3n tiene unos inconvenientes importantes: no funciona en interiores y tarda mucho si el receptor no se usa a diario. Esto se debe a que el dispositivo necesita saber la ubicaci\u00f3n exacta de los sat\u00e9lites para poder realizar el c\u00e1lculo, por lo que tiene que descargar el llamado <a href=\"https:\/\/en.wikipedia.org\/wiki\/GPS_signals#Almanac\" target=\"_blank\" rel=\"noopener nofollow\">almanaque<\/a>, que contiene informaci\u00f3n sobre el posicionamiento y el movimiento de los sat\u00e9lites, y tarda entre cinco y diez minutos en recuperar los datos si se descarga directamente desde el sat\u00e9lite.<\/p>\n<p>Como alternativa mucho m\u00e1s r\u00e1pida a la descarga directa desde el sat\u00e9lite, los dispositivos pueden descargar el <em>almanaque<\/em> de Internet en segundos a trav\u00e9s de una tecnolog\u00eda llamada A-GPS (GPS asistido). Seg\u00fan la especificaci\u00f3n original, solo se transmiten los datos reales del sat\u00e9lite disponibles en este momento, pero varios desarrolladores han agregado un pron\u00f3stico semanal de las posiciones de los sat\u00e9lites para acelerar el c\u00e1lculo de las coordenadas incluso si el receptor no tiene conexi\u00f3n a Internet en los pr\u00f3ximos d\u00edas. Esta tecnolog\u00eda se conoce como Predicted Satellite Data Service (Servicio de datos predictivos por sat\u00e9lite) (<a href=\"https:\/\/barbeau.medium.com\/decoding-android-gnss-navigation-messages-93bc62e2eb00\" target=\"_blank\" rel=\"noopener nofollow\">PSDS<\/a>), y el servicio de Qualcomm antes mencionado es la implementaci\u00f3n m\u00e1s impresionante hasta la fecha. Lanzado en 2007, el servicio se denomin\u00f3 \u201cgpsOne XTRA\u201d, y en 2013 se le cambi\u00f3 el nombre a \u201cIZat XTRA Assistance\u201d. En su versi\u00f3n m\u00e1s reciente, se le cambi\u00f3 el nombre por el de \u201cQualcomm GNSS Assistance Service\u201d (Servicio de asistencia GNSS de Qualcomm).<\/p>\n<h2>C\u00f3mo funciona la recepci\u00f3n de la se\u00f1al del sat\u00e9lite en interiores y qu\u00e9 es SUPL<\/h2>\n<p>As\u00ed como hemos mencionado anteriormente, otro problema con el geoposicionamiento a trav\u00e9s de una se\u00f1al de sat\u00e9lite es que puede no estar disponible en interiores, por lo que existen otras formas de determinar la ubicaci\u00f3n de un tel\u00e9fono inteligente. El m\u00e9todo cl\u00e1sico, de los a\u00f1os noventa, consiste en comprobar qu\u00e9 estaciones base de telefon\u00eda m\u00f3vil se pueden recibir en el punto actual y calcular la ubicaci\u00f3n aproximada del dispositivo al comparar la intensidad de su se\u00f1al conociendo la posici\u00f3n exacta de las estaciones.<\/p>\n<p>Con modificaciones menores, este m\u00e9todo tambi\u00e9n es compatible con las redes LTE modernas. Los tel\u00e9fonos inteligentes tambi\u00e9n pueden verificar si hay puntos de acceso wifi cercanos y determinar su ubicaci\u00f3n aproximada. Por lo general, esto se habilita mediante bases de datos centralizadas que almacenan informaci\u00f3n sobre puntos de acceso wifi y lo proporcionan servicios espec\u00edficos, como el Servicio de ubicaci\u00f3n de Google.<\/p>\n<p>Todos los m\u00e9todos de geoposicionamiento existentes est\u00e1n definidos por Secure User Plane Location (SUPL) (Ubicaci\u00f3n segura del plano de usuario), un est\u00e1ndar compatible con los operadores m\u00f3viles y los desarrolladores de tel\u00e9fonos inteligentes, microchip y sistemas operativos. Cualquier aplicaci\u00f3n que necesite conocer la ubicaci\u00f3n del usuario la obtiene del sistema operativo m\u00f3vil utilizando la combinaci\u00f3n de m\u00e9todos m\u00e1s r\u00e1pida y precisa actualmente disponible.<\/p>\n<h2>Sin privacidad garantizada<\/h2>\n<p>El acceso a los servicios SUPL no tiene por qu\u00e9 resultar en una violaci\u00f3n de la privacidad del usuario, pero en la pr\u00e1ctica, los datos a menudo se filtran. Cuando tu tel\u00e9fono determina tu ubicaci\u00f3n utilizando estaciones base celulares cercanas, el operador de telefon\u00eda m\u00f3vil sabe exactamente qu\u00e9 suscriptor envi\u00f3 la solicitud y d\u00f3nde se encontraba en ese momento. Google monetiza sus Servicios de ubicaci\u00f3n <a href=\"https:\/\/techcrunch.com\/2022\/11\/14\/google-pay-391-5-million-location-tracking-settlement\/\" target=\"_blank\" rel=\"noopener nofollow\">registrando<\/a> la ubicaci\u00f3n y el identificador del usuario; sin embargo, t\u00e9cnicamente esto es innecesario.<\/p>\n<p>Respecto a los A-GPS, los servidores pueden, en teor\u00eda, proporcionar los datos requeridos sin recopilar los identificadores de los suscriptores ni almacenar ninguno de sus datos. Sin embargo, muchos desarrolladores hacen ambas cosas. La implementaci\u00f3n est\u00e1ndar de Android del SUPL <a href=\"https:\/\/blog.wirelessmoves.com\/2014\/08\/supl-reveals-my-identity-and-location-to-google.html\" target=\"_blank\" rel=\"noopener nofollow\">env\u00eda el IMSI<\/a> (n\u00famero SIM \u00fanico) del tel\u00e9fono inteligente como parte de una solicitud SUPL. El cliente Qualcomm XTRA en el tel\u00e9fono inteligente <a href=\"https:\/\/www.qualcomm.com\/site\/privacy\/services\" target=\"_blank\" rel=\"noopener nofollow\">transmite a los suscriptores \u201cidentificadores t\u00e9cnicos<\/a>\u201c, incluidas las direcciones IP. Seg\u00fan Qualcomm, ellos \u201cdesidentifican\u201d los datos; es decir, eliminan los registros que vinculan los identificadores de suscriptores y las direcciones IP despu\u00e9s de 90 d\u00edas, y luego los usan exclusivamente para ciertos \u201cfines comerciales\u201d.<\/p>\n<p>Un punto importante: <strong>los datos de una solicitud A-GPS no se pueden utilizar para precisar la ubicaci\u00f3n del usuario.<\/strong> El almanaque disponible en el servidor es el mismo en cualquier lugar de la Tierra: es el dispositivo del usuario el que calcula la ubicaci\u00f3n. En otras palabras, todo lo que los propietarios de estos servicios podr\u00edan almacenar es informaci\u00f3n sobre un usuario que env\u00eda una solicitud al servidor en un momento determinado, pero no la ubicaci\u00f3n del usuario.<\/p>\n<h2>Las acusaciones contra Qualcomm<\/h2>\n<p>Las publicaciones que critican a Qualcomm est\u00e1n citando una <a href=\"https:\/\/www.nitrokey.com\/news\/2023\/smartphones-popular-qualcomm-chip-secretly-share-private-information-us-chip-maker\" target=\"_blank\" rel=\"noopener nofollow\">investigaci\u00f3n<\/a> de cierta persona que se hace llamar <em>Paul Privacy<\/em> publicada en el sitio web de Nitrokey. El documento sostiene que los tel\u00e9fonos inteligentes con chips de Qualcomm env\u00edan datos personales de los usuarios a los servidores de la empresa a trav\u00e9s de un protocolo HTTP no cifrado sin su conocimiento. Esto supuestamente sucede sin que nadie lo controle, ya que la funci\u00f3n se implementa a nivel de hardware.<\/p>\n<p>A pesar de los problemas de privacidad de datos antes mencionados que sufre el Servicio de asistencia GNSS de Qualcomm, la investigaci\u00f3n asusta y confunde un poco a los usuarios, a la vez que contiene una serie de inexactitudes:<\/p>\n<ul>\n<li>En los tel\u00e9fonos inteligentes antiguos, la informaci\u00f3n podr\u00eda haberse transmitido a trav\u00e9s de HTTP no seguro, pero en 2016 Qualcomm <a href=\"https:\/\/wwws.nightwatchcybersecurity.com\/2016\/10\/04\/advisory-cve-2016-5348-2\/\" target=\"_blank\" rel=\"noopener nofollow\">corrigi\u00f3 esa vulnerabilidad de XTRA<\/a>.<\/li>\n<li>Seg\u00fan el acuerdo de licencia, se puede transmitir informaci\u00f3n como una lista de aplicaciones instaladas a trav\u00e9s de los servicios XTRA, pero las pruebas pr\u00e1cticas (inspecci\u00f3n de paquetes y estudio del <a href=\"https:\/\/android.googlesource.com\/platform\/frameworks\/base\/+\/ac6d896222051ceeb68dcdd4283f3aee18ec1046\/services\/core\/java\/com\/android\/server\/location\/GpsXtraDownloader.java\" target=\"_blank\" rel=\"noopener nofollow\">c\u00f3digo fuente<\/a> de Android) no mostraron pruebas de que esto sucediera realmente.<\/li>\n<li>Contrariamente a las acusaciones iniciales de los investigadores, la funci\u00f3n de intercambio de datos no est\u00e1 incrustada en el microchip (banda base), sino que se implementa a nivel del sistema operativo, por lo que puede ser controlada por los desarrolladores del sistema operativo, y tambi\u00e9n por la comunidad de modding. Reemplazar y desactivar servicios SUPL espec\u00edficos en un tel\u00e9fono inteligente es una habilidad conocida <a href=\"https:\/\/forum.xda-developers.com\/t\/tweak-ultimate-agps-cab-google-or-nokia-server-generic-update-06-08-10.544421\/page-4\" target=\"_blank\" rel=\"noopener nofollow\">desde 2012<\/a>, pero esto se hizo para que el GPS funcionara m\u00e1s r\u00e1pido y no tanto por razones de privacidad.<\/li>\n<\/ul>\n<h2>Protecci\u00f3n contra el espionaje: para todos y para los m\u00e1s cautelosos<\/h2>\n<p>Entonces, Qualcomm (probablemente) no nos rastrea. Dicho esto, el seguimiento a trav\u00e9s de la geolocalizaci\u00f3n es posible, pero a un nivel completamente diferente: <a href=\"https:\/\/thenextweb.com\/news\/weather-apps-are-secretly-selling-your-location-data-to-the-highest-bidder\" target=\"_blank\" rel=\"noopener nofollow\">las aplicaciones meteorol\u00f3gicas<\/a> y otros programas aparentemente inofensivos que usas a diario lo hacen de manera sistem\u00e1tica. Lo que sugerimos que deber\u00eda hacerse es una cosa sencilla pero importante: <a href=\"https:\/\/latam.kaspersky.com\/blog\/location-tracking-sdks\/20461\/\" target=\"_blank\" rel=\"noopener\">minimizar la cantidad de aplicaciones que tienen acceso a tu ubicaci\u00f3n<\/a>. Despu\u00e9s de todo, puedes elegir un lugar manualmente para obtener un pron\u00f3stico del tiempo, e ingresar una direcci\u00f3n de entrega al comprar online no supone un gran problema.<\/p>\n<p>Todo aquel que quiera evitar que se registre su ubicaci\u00f3n en cualquier lugar deber\u00eda tomar varias medidas de protecci\u00f3n adicionales:<\/p>\n<ul>\n<li>Desactivar todos los servicios de geolocalizaci\u00f3n, excepto el GPS del tel\u00e9fono inteligente.<\/li>\n<li>Utilizar herramientas avanzadas para bloquear el acceso del tel\u00e9fono a los servicios SUPL. Seg\u00fan el modelo de tel\u00e9fono inteligente y el tipo de sistema operativo, esto se puede hacer <a href=\"https:\/\/latam.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/26006\/\" target=\"_blank\" rel=\"noopener\">filtrando el servidor DNS<\/a>, un firewall del sistema, un <a href=\"https:\/\/pi-hole.net\/\" target=\"_blank\" rel=\"noopener nofollow\">enrutador de filtrado<\/a> o la <a href=\"https:\/\/grapheneos.org\/faq#default-connections\" target=\"_blank\" rel=\"noopener nofollow\">configuraci\u00f3n dedicada del tel\u00e9fono inteligente<\/a>.<\/li>\n<li>Lo mejor es evitar el uso de tel\u00e9fonos m\u00f3viles\u2026 \u00a1por completo! Incluso al hacer todo lo anterior, el operador de telefon\u00eda m\u00f3vil sigue conociendo tu ubicaci\u00f3n aproximada en cualquier momento.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Aprende c\u00f3mo funcionan los servicios de geolocalizaci\u00f3n y qui\u00e9n se entera de tu ubicaci\u00f3n cuando tu tel\u00e9fono inteligente lo identifica.<\/p>\n","protected":false},"author":2722,"featured_media":26395,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2738],"tags":[26,5894,61,424,37,2160,4675,192,5896,5895],"class_list":{"0":"post-26394","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-apple","9":"tag-glonass","10":"tag-google","11":"tag-gps","12":"tag-privacidad","13":"tag-qualcomm","14":"tag-seguimiento","15":"tag-tecnologia","16":"tag-telefonos-inteligentes","17":"tag-ubicacion"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/26394\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/gps-agps-supl-tracking-protection\/25679\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/21098\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/28326\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/gps-agps-supl-tracking-protection\/25978\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/gps-agps-supl-tracking-protection\/28879\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/gps-agps-supl-tracking-protection\/27794\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/gps-agps-supl-tracking-protection\/35267\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/48175\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/gps-agps-supl-tracking-protection\/20680\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/gps-agps-supl-tracking-protection\/21368\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/gps-agps-supl-tracking-protection\/30238\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/gps-agps-supl-tracking-protection\/34068\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/gps-agps-supl-tracking-protection\/26251\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/gps-agps-supl-tracking-protection\/31985\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/gps-agps-supl-tracking-protection\/31674\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/gps\/","name":"GPS"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26394","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=26394"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26394\/revisions"}],"predecessor-version":[{"id":26397,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26394\/revisions\/26397"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/26395"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=26394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=26394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=26394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}