Saltar al reproductorSaltar al contenido principal
¿Sabías que tu app del clima podría estar vendiendo tu ubicación a la policía sin que te enteres? Descubre el oscuro negocio de los datos móviles, cómo la publicidad se convirtió en vigilancia masiva y los secretos detrás de tus apps favoritas. No te pierdas este video y dinos en comentarios qué parte te sorprendió más. ¡Suscríbete para más contenido que te hará cuestionar tu smartphone! #tecnología #privacidad #datos #smartphones #internet

👉 Este canal es realizado en colaboración con https://www.youtube.com/@theinfographicsshow y localizado en tu idioma por https://www.linguana.com

0:00 - Introducción y casos policiales recientes
1:01 - Funcionamiento de FogReveal y alcance policial
2:25 - Uso de bases de datos y doctrina del tercero
4:35 - Evolución legal y vacío en la privacidad
7:53 - Industria publicitaria, SDKs y cadena de datos
10:35 - Análisis de identificación y ejemplos reales
16:19 - Impacto de la anonimización y fallas del sistema
22:19 - Opciones, regulación y cierre


Categoría

🗞
Noticias
Transcripción
00:00Todos saben que la policía necesita una orden judicial para rastrear tus movimientos.
00:03Esa es la cuarta enmienda, ¿verdad?
00:05Bueno, ya no es así, porque la aplicación que consultaste para el pronóstico de mañana
00:08acaba de venderle al gobierno un mapa de todos los lugares donde has estado,
00:12incluyendo dónde dormiste anoche.
00:13Ben Rennick, un creador de serpientes exóticas de renombre mundial,
00:17fue encontrado muerto en su criadero de reptiles en Missouri en 2017 rodeado por un charco de sangre.
00:22La policía pensó que una de sus valiosas serpientes lo había atacado y matado
00:26hasta que miraron más de cerca y encontraron un casquillo de bala.
00:29Con pocas pistas, los investigadores recurrieron a una herramienta de vigilancia
00:32que recopila datos de ubicación de aplicaciones populares instaladas en teléfonos.
00:36Buscaron todos los teléfonos que estuvieron cerca de la propiedad en el momento del asesinato
00:39y un dispositivo llamó la atención, el de la niñera.
00:42Los investigadores pasaron semanas reconstruyendo sus movimientos,
00:45todo sin una orden judicial ni el conocimiento de la dueña.
00:48Para rastrearla, la policía no necesitó la aprobación de un juez.
00:51Solo necesitaban acceso a una base de datos de tecnología publicitaria
00:54y una suscripción que, según se informa, comienza en $7,500 dólares al año.
00:59Pero ella era completamente inocente.
01:01En este momento, en algún lugar de Estados Unidos, un detective puede abrir un navegador web,
01:05dibujar un cuadro en un mapa, elegir una fecha y luego hacer clic en buscar.
01:09Segundos después verán cada teléfono que entró al área
01:11y hasta 90 días de los lugares en los que estuvieron esos teléfonos después.
01:15Todo gracias a FogFogReveal.
01:17Es el producto de una empresa de Virginia llamada Fog Data Science,
01:21fundada por dos exaltos funcionarios del Departamento de Seguridad Nacional.
01:24Su plataforma extrae datos de ubicación de los sistemas de publicidad
01:27integrados en las aplicaciones que usas para navegación,
01:30recompensas de compras y clima local.
01:32Luego, todo eso lo introduce en una base de datos que se puede buscar.
01:35Las agencias encargadas de hacer cumplir la ley pueden iniciar sesión
01:38y averiguar qué teléfonos estuvieron dentro del perímetro de su interés en una fecha específica
01:42y lo que las herramientas llaman un análisis de patrones de vida.
01:45La frase proviene directamente de la comunidad de inteligencia.
01:48Es la misma metodología que la NSA utiliza para perfilar a sospechosos de terrorismo.
01:52Para 2022, reporteros de investigación de Associated Press y la Electronic Frontier Foundation
01:57habían descubierto el alcance del programa a través de solicitudes de la Ley de Libertad de Información.
02:01Fog Data Science había vendido alrededor de 40 contratos a agencias policiales en todo el país.
02:06La lista incluía patrullas estatales de carreteras, alguaciles de condado,
02:10departamentos de policía municipales y agencias federales.
02:13Algunos departamentos más pequeños comparten el acceso con jurisdicciones vecinas para dividir el costo.
02:17Es una herramienta que puede rastrear 250 millones de dispositivos
02:21por menos del costo de una patrulla policial usada.
02:23Y Missouri no era una excepción.
02:25Cuando la enfermera, Sydney Sutherland, desapareció mientras corría fuera de Newport, Arkansas, en 2020,
02:30su teléfono fue encontrado en una zanja y la policía casi no tenía pistas para seguir.
02:33Un fiscal local compartió el acceso de su agencia a Fogreville con el servicio de alguaciles de EEUU.
02:39Y los investigadores usaron la herramienta para identificar qué dispositivos habían estado en el área
02:43cuando Sydney Sutherland fue vista por última vez.
02:45Esa información ayudó a llevar al arresto de un agricultor local por agredirla y asesinarla.
02:50El uso de Fogreville no fue documentado en ningún lugar del expediente judicial.
02:53Esa es la parte que debería dejarte helado.
02:55En dos investigaciones separadas, se utilizó una herramienta de vigilancia para identificar a los sospechosos.
03:00En ninguno de los casos se reveló su existencia a la defensa.
03:03Bennett Cyphers, un asesor principal en la EFF que encabezó la investigación de registros públicos,
03:08lo describió como un programa de vigilancia masiva con bajo presupuesto.
03:11Él señaló que no había antecedentes de empresas que vendieran este tipo de datos tan detallados directamente a las fuerzas
03:16policiales locales.
03:17Estamos viendo condados con menos de 100.000 personas, dijo él,
03:21donde el alguacil está usando esta herramienta de vigilancia extremadamente avanzada, invasiva y secreta para combatir la delincuencia local.
03:28Fogfogreville es diferente de las herramientas de vigilancia que probablemente estás imaginando.
03:32No rastrea a través de torres de telefonía celular, ni acude a Apple, Google o tu proveedor,
03:36ni requiere una citación judicial, ni ningún contacto con la empresa que hizo que tu teléfono funcione.
03:41Los datos que utiliza nunca fueron recolectados oficialmente por las fuerzas del orden.
03:45En cambio, fueron recolectados por las aplicaciones que la gente usa libremente.
03:48Luego, los datos se venden a los intermediarios al mejor postor.
03:52Se agrupa y se vuelve a empaquetar hasta que termina en un portal web al que un alguacil del condado
03:56puede acceder desde una laptop.
03:57El intermediario que está en el centro de esa cadena de suministro se llama Ventel,
04:01una subsidiaria de una empresa llamada Gravy Analytics.
04:04Los clientes gubernamentales confirmados de Ventel incluyen al IRS, el Departamento de Seguridad Nacional,
04:09el Servicio de Inmigración y Control de Aduanas, la Oficina de Aduanas y Protección Fronteriza, la DEA y el FBI.
04:15Ventel afirma obtener sus datos de más de 80.000 aplicaciones diferentes.
04:19Los desarrolladores de la mayoría de esas aplicaciones casi con certeza no tienen idea de dónde termina la información de
04:24ubicación de sus usuarios,
04:26lo cual es problemático.
04:27¿Cómo es posible que todo esto sea legal?
04:29La Cuarta Enmienda se suponía que te protegía precisamente de este tipo de vigilancia gubernamental sin orden judicial.
04:34Sin embargo, aquí estamos.
04:35La Cuarta Enmienda dice que el gobierno no puede investigar tu vida privada sin una orden judicial.
04:40Así funciona.
04:41La policía necesita causa probable, la firma de un juez y una descripción específica de lo que están buscando para
04:47poder entrar.
04:47Ha sido así desde 1791.
04:50Entonces, te preguntarás, ¿cómo es que una empresa vende tu historial de ubicación a agencias federales sin nada de eso?
04:56¿Cómo es que eso no viola la protección de privacidad más fundamental en la ley estadounidense?
05:01Fácil.
05:02Hacen que los datos desaparezcan de la Constitución antes de tomarlos.
05:05Así es como funciona.
05:06En el momento en que compartes tu información con una aplicación de terceros, un banco o una compañía telefónica,
05:11la ley dice que estás renunciando voluntariamente a tu expectativa razonable de privacidad sobre esa información.
05:17No solo a esa compañía específicamente, sino a todos, incluido el gobierno.
05:21Una vez que está en manos de otra persona, la Cuarta Enmienda deja de protegerla.
05:25El gobierno no necesita una orden judicial para obtenerla del tercero porque legalmente ya no es tu información.
05:31La entregaste y asumiste el riesgo.
05:33Esto es lo que se conoce como la doctrina del tercero y ha sido la ley desde la década de
05:37los 70.
05:38Si pensabas que la Suprema Corte inventó la autorización de la vigilancia masiva después de un evento de terrorismo masivo,
05:44como el 11 de septiembre, estás equivocado.
05:45En realidad, surgió de un caso mundano de robo en Baltimore en 1976,
05:51donde el sospechoso seguía llamando a su víctima después para amenazarla.
05:54La policía quería probar que era él, así que fueron a la compañía telefónica
05:58y les pidieron que registraran a qué números llamaba desde su teléfono de casa.
06:02Y no tenían una orden judicial, pero la corte dijo que estaba bien.
06:05Argumentaron que el sospechoso había compartido voluntariamente esos números con la compañía telefónica al marcarlos.
06:11Por lo tanto, no tenía una expectativa razonable de que se mantuvieran privados.
06:15Pero la lógica que usó la corte era tan amplia, tan fácilmente transferible,
06:19que se convirtió en la llave maestra para casi todas las formas de vigilancia digital que vinieron después.
06:23El juez de la Corte Suprema, Turgut Marshall, lo vio venir en su voto disidente en el caso.
06:28Advirtió que el fallo le daba al gobierno un poder sin control para monitorear los patrones de asociación.
06:33Fue superado en la votación 5 a 3 y en gran medida ignorado durante cuatro décadas.
06:37Luego, en 2018, la Corte Suprema titubeó.
06:41En 2018, la Corte Suprema conoció un caso llamado Carpenter contra Estados Unidos.
06:45Se centró en una serie de robos a mano armada en Detroit.
06:48En una decisión de 5 contra 4, la corte dictaminó que la policía violó la cuarta enmienda
06:52al recopilar 127 días de registros telefónicos de un sospechoso de su proveedor sin una orden judicial.
06:57El presidente del Tribunal Supremo, John Roberts, escribió que rastrear un teléfono
07:01equivalía a una vigilancia casi perfecta, como si se le hubiera colocado un monitor
07:05de tobillo al usuario del teléfono.
07:07Dijo que eso le daba al gobierno una ventana a las asociaciones familiares, políticas,
07:11profesionales, religiosas y sexuales de una persona.
07:13Eso tenía que detenerse.
07:14Los defensores de la privacidad celebraron su postura.
07:17El gobierno, en general, simplemente tomó nota y asintió.
07:20Carpenter contra Estados Unidos protegió los datos de ubicación en poder de tu proveedor
07:24de telefonía celular.
07:25La compañía cuyas torres tu teléfono contactas solo por estar encendido.
07:29Esa categoría limitada de datos ahora requiere una orden judicial.
07:32Todo lo demás sigue completamente abierto.
07:34Eso incluye cada dato de ubicación que le das a una aplicación, que luego lo vende a un intermediario,
07:39quien después lo vende a otro intermediario que se lo vende al gobierno.
07:42Toda esa cadena alimenta FogFogReveal, así como a los clientes confirmados de Ventel en ICE,
07:48la DEA y el FBI.
07:50Actualmente, se encuentra en el vacío que Carpenter deliberadamente no cerró.
07:54Cuando diste permiso en la solicitud de ubicación de esa aplicación del clima, compartiste tus
07:58datos con un tercero y la doctrina de terceros se encargó del resto.
08:02La Constitución dejó de seguir tu ubicación en el momento exacto en que permitiste que
08:06una aplicación la viera.
08:07Lo que el gobierno compra a los intermediarios es, legalmente hablando, información que
08:11tú ya entregaste.
08:12Kevin Metcalf, el fiscal de Arkansas que usó FogFogReveal en el caso de Sidney Sutherland,
08:17dijo que la gente necesita decidir si quiere toda esta tecnología gratuita.
08:20Su postura es que no puedes tener aplicaciones gratuitas y privacidad.
08:25Tienes que elegir una.
08:26Lo que él omitió es que nadie te enseñó que esa era la elección.
08:30¿Alguna vez has visto una notificación que diga, toca permitir y las fuerzas del
08:34orden pueden comprar un mapa de tus movimientos de 90 días sin hablar jamás con un juez?
08:38Por supuesto que no.
08:39Recibiste una notificación push y tocaste sí, y esa fue la transacción.
08:43Aquí hay algo que vale la pena saber sobre el negocio de la publicidad en Internet.
08:46Todo comenzó como un concepto bastante sensato.
08:48En ese entonces, las operaciones de vigilancia masiva todavía eran solo un sueño lejano
08:53y orwelliano.
08:54Si estabas leyendo un sitio web de phishing en 1998, recibías anuncios de phishing.
08:59Los anunciantes hacían coincidir ese anuncio con el contenido, y era una forma segura de
09:03llegar a alguien que realmente estaba interesado en tus productos.
09:05Y en ese momento, tu identidad era irrelevante para la transacción.
09:09Nadie necesitaba saber quién eras.
09:11Todo lo que necesitaban saber era dónde estabas leyendo.
09:14Luego llegó el teléfono inteligente.
09:15En el momento en que una computadora con GPS llegó al bolsillo de todos, alguien en
09:20una oficina en algún lugar tuvo ese pensamiento que no sabíamos que temíamos.
09:24¿Y si el anuncio no siguiera al contenido?
09:26¿Y si siguiera a la persona?
09:28Porque la ubicación resulta ser lo más importante de ti, incluso más que tu historial de búsquedas
09:33o tu historial de compras o cualquier cosa que hayas escrito conscientemente en una casilla.
09:38Es la única cosa que se transmite, incluso si un servicio está desactivado en un teléfono
09:42inteligente.
09:43¿A dónde vas? Cuenta una historia sobre quién eres que nunca le contarías a un
09:46desconocido.
09:47Muestra dónde duermes, dónde rezas, si vas a un oncólogo, a un abogado de divorcios
09:52o a una clínica de metadona.
09:54Muestra tus ideas políticas, tus vicios, tu salud, tus relaciones, todo de formas que
09:58nunca expresarías abiertamente.
10:00Los anunciantes se dieron cuenta de eso rápidamente y construyeron una industria alrededor de ello.
10:05El nombre técnico de lo que construyeron es un kit de desarrollo de software, o SDK.
10:08Es un pequeño paquete de código que los desarrolladores de aplicaciones pueden incorporar en sus apps,
10:13generalmente a cambio de compartir ingresos.
10:15Nunca lo has visto, y el desarrollador de la aplicación a menudo ni siquiera piensa en
10:19ello.
10:19Pero cada vez que abres una app que lo tiene integrado, se activa y comienza a recolectar
10:23información.
10:24Anota el identificador publicitario de tu dispositivo.
10:27Registra tu ubicación, le añade una marca de tiempo y la envía al propietario del SDK.
10:31Al final, un contratista del gobierno está esperando para recolectarla.
10:34Martin Gunderson, un periodista de la emisora nacional de Noruega, NRK, decidió en 2020
10:39averiguar exactamente cómo funcionaba esto en la práctica.
10:42Instaló una aplicación de navegación de una empresa llamada SIGIC y una aplicación
10:45llamada Funny Weather en un teléfono Android, otorgándoles permisos de ubicación a ambas.
10:49Luego, utilizando la ley de privacidad GDPR de Europa, que otorga a los ciudadanos el
10:53derecho a saber quién tiene sus datos, presentó solicitudes de acceso a todas las empresas
10:58que pudo encontrar en la cadena.
10:59Lo que recibió de vuelta fue un mapa de una cadena de suministro que nadie había rastreado
11:03completamente antes.
11:04SIGIC envió sus datos a un intermediario llamado Prediccio.
11:07Prediccio los vendió a Gravy Analytics.
11:10Gravy Analytics lo pasó a su subsidiaria Bentel.
11:12Bentel le informó a Gunderson que sus datos habían sido compartidos con sus clientes,
11:16quienes los usan para fines que incluyen la aplicación de la ley federal y la seguridad
11:20nacional.
11:20Se negaron a decir qué agencias específicamente.
11:23Gunderson hizo una simple búsqueda en Google de su propio nombre y dirección.
11:26Lo encontró de inmediato.
11:28Los datos que Bentel tenía sobre él eran solo un ID de dispositivo y poco más de 75,400
11:33registros de ubicación.
11:35Cualquier persona con acceso a esos datos y un motor de búsqueda podría haberlo identificado
11:39en unos 30 segundos.
11:40El desarrollador de Funny Weather, cuando fue contactado por NRK, dijo que no estaba familiarizado
11:45con Bentel y que no haría comentarios sobre sus prácticas.
11:48SIGIC dijo que no podían confirmar que sus datos hubieran estado involucrados.
11:51Ninguna de las aplicaciones había mencionado a Bentel en ninguna parte de sus políticas de
11:54privacidad.
11:55Las personas que crearon las aplicaciones no tenían idea de dónde terminaban los datos
11:59de sus usuarios, y esa es la trampa de los teléfonos inteligentes.
12:01Una sola aplicación no suele ser maliciosa por sí sola.
12:04Los desarrolladores todavía intentan crear algo útil y ganar dinero mientras lo hacen.
12:08Así que integran un SDK, aceptan algunos términos que tampoco leen completamente y siguen adelante.
12:14Los datos salen de sus manos y entran en una cadena de suministro tan larga y tan opaca
12:18que nadie en el medio sabe dónde terminan.
12:20La persona en el sitio web de phishing al menos entendía que estaba viendo un anuncio de
12:24phishing.
12:24No tienes idea de que la aplicación de navegación que usaste para encontrar un lugar de estacionamiento
12:28hace tres meses, ayudó a un contratista del gobierno a crear un expediente sobre tus
12:33movimientos.
12:33Cuando los anuncios dejaron de vender productos, empezaron a vender vidas.
12:37Hoy, tu vida vale apenas una fracción de centavo.
12:39Cada vez que se carga un anuncio en tu teléfono, algo sucede.
12:42Algo que tarda más o menos lo mismo que el destello de una cámara en terminar.
12:45Tu dispositivo envía un paquete de datos, algo conocido como una solicitud de puja,
12:50a un intercambio publicitario.
12:51Ese paquete contiene información sobre ti.
12:53Sabe qué aplicación estás usando, qué estabas viendo en esa aplicación y dónde
12:57estabas cuando lo estabas viendo.
12:58El intercambio publicitario transmite ese paquete simultáneamente a cientos, a veces
13:03miles de empresas.
13:04Cada una de esas empresas decide en una fracción de segundo si puja para mostrarte un anuncio.
13:09Una de ellas gana, así que su anuncio se carga y normalmente solo lo pasas de largo
13:14sin mirarlo.
13:15Todas las empresas que recibieron ese paquete, incluidas todas las que perdieron la puja,
13:19ya tenían tus datos.
13:21Lo recibieron en el momento en que se hizo la transmisión.
13:23Según la propia documentación de la industria publicitaria, no existen medidas técnicas
13:27para controlar lo que sucede con los datos una vez que han sido transmitidos.
13:31A los postores que pierden no se les exige borrar la información, y la mayoría no lo
13:34hace.
13:35Este sistema se llama puja en tiempo real y funciona detrás de cada anuncio, en cada
13:39aplicación y en cada sitio web que visitas.
13:41El Consejo Irlandés para las Libertades Civiles, o ICCL, pasó 30 días analizándolo y publicó
13:47sus hallazgos en 2022.
13:49El dato principal afirmaba que el estadounidense promedio tiene su actividad en línea y ubicación
13:53expuestas 747 veces al día por la industria de la puja en tiempo real.
13:59Eso es una vez cada dos minutos durante las horas que estás despierto.
14:02Si cada solicitud de puja fuera un mensaje de texto, tu teléfono sería físicamente inutilizable.
14:07Y esa cifra, señala el ICCL, es una estimación conservadora.
14:10Excluye a Facebook y Amazon, cuyas operaciones de puja en tiempo real no pudieron medir completamente.
14:15Para entender la magnitud de quién recibe esos datos, considera que solo Google permite
14:20que casi 4,700 empresas reciban datos de puja en tiempo real sobre personas en Estados
14:25Unidos.
14:26La plataforma publicitaria de Microsoft envía datos a más de 1,600 empresas.
14:30Esa es una industria de 117 mil millones de dólares.
14:34Esas cifras son solo las que esas dos empresas admiten, no el número total de empresas en el
14:39sistema de puja en tiempo real en su conjunto.
14:41La ICCL estima que, en todo Estados Unidos, los datos de ubicación y comportamiento se
14:46transmiten 107 billones de veces al año.
14:50Considera quién está recibiendo toda esa información, ya que no son solo los anunciantes.
14:53En enero de 2025, un hacker vulneró Gravy Analytics, el contratista del gobierno que
14:58vende datos de ubicación al IC, la DEA y el FBI.
15:02El hacker afirmó haber robado 17 terabits de datos y publicó muestras en un foro ruso de
15:07ciberdelincuencia para probarlo.
15:08Investigadores que analizaron esas muestras encontraron registros de ubicación precisos
15:13de dispositivos que habían estado dentro de instalaciones militares, incluyendo Fort
15:16Bragg, dispositivos cerca de la Casa Blanca, el Kremlin y el Vaticano.
15:20La misma infraestructura de vigilancia que un intermediario de datos construyó para vender
15:24anuncios de zapatos, había ensamblado uno de los mapas más completos del movimiento
15:28humano en la Tierra, incluyendo los movimientos de personal militar estadounidense y funcionarios
15:32del gobierno.
15:33La almacenaron en servidores que una sola llave robada podía desbloquear.
15:37Un ex empleado de una empresa de datos de ubicación que vende a EEUU, Fuerzas del
15:42Orden dijo, no creo que la gente entienda hasta qué punto tu ubicación te dice todo
15:46lo que necesitas saber sobre la vida de alguien.
15:48¿Qué tan invasivo es eso?
15:49Las personas que dirigían esas empresas lo entendían perfectamente, y de eso se trataba
15:54precisamente.
15:54Las aplicaciones gratuitas que llenan tu teléfono son terminales de recopilación de datos
15:58que también te muestran el pronóstico de lluvia o los eventos en vivo que ocurrirán
16:02en tu ciudad el próximo fin de semana.
16:04Los intermediarios que compran el producto final, tus datos, te dicen que no te preocupes
16:08porque ninguno de ellos tiene tu nombre.
16:10Dicen que todo es anónimo, que es completamente seguro.
16:13Eso es técnicamente cierto y funcionalmente irrelevante.
16:16Lo sabemos desde 2013, no va a eso en mí.
16:19Ese año, investigadores del MIT publicaron un estudio en Nature Scientific Reports analizando
16:2415 meses de datos de movilidad de medio millón de personas.
16:27Todos los nombres fueron eliminados.
16:29Los datos solo contenían identificadores de dispositivos y ubicaciones.
16:33Querían saber cuánta información realmente necesitarías para identificar a alguien en
16:36un conjunto de datos supuestamente anónimo.
16:38Con cuatro puntos de datos, cuatro ubicaciones aproximadas en cuatro momentos aproximados,
16:42generalmente era suficiente para identificar al 95% de las 500.000 personas en el conjunto
16:47de datos.
16:47Los investigadores concluyeron de manera contundente que incluso los conjuntos de datos poco precisos
16:52ofrecen poca anonimidad, lo cual en ese momento solo era ligeramente alarmante.
16:56Las autoridades ya lo sabían.
16:58Un oficial del condado de San Luis, después de una sesión informativa de FOC Revealed,
17:01escribió en un correo interno,
17:03No hay información personal vinculada al identificador publicitario, pero si somos
17:07buenos en lo que hacemos, deberíamos poder averiguar quién es el dueño.
17:09Un abogado de la EFF lo llamó un juego de niños.
17:12El método que usan se llama análisis del tiempo de permanencia.
17:16Si un dispositivo aparece constantemente en la misma dirección entre las 10 p.m.
17:19y las 7 a.m. duerme ahí. Esa es la dirección de casa.
17:22Si cruzas esa información con un registro público de propiedad o un padrón electoral,
17:26tienes un nombre.
17:26Y de repente, ese dispositivo anónimo se convierte en un ojo que todo lo ve,
17:30proporcionando una dirección conocida y 90 días de historial de movimientos para cualquier persona.
17:35El propio material de marketing de FOC describe la capacidad del servicio para identificar dónde
17:39duerme, trabaja, estudia, reza y con quién se relaciona el dueño del dispositivo.
17:44Básicamente, es una empresa desmantelando casualmente su propia afirmación de anonimato
17:48en un folleto de ventas.
17:50La demostración más impactante de lo poderosa que es esta tecnología no vino de las fuerzas
17:54del orden.
17:54Vino de un pequeño medio católico llamado The Pillar.
17:57En 2021, compró datos de ubicación disponibles comercialmente a un intermediario de datos
18:02y contrató a una firma independiente de análisis.
18:04El conjunto de datos no contenía nombres, pero los investigadores aún pudieron identificar
18:09al Monseñor Jeffrey Burrell, el secretario general de los Estados Unidos.
18:13Conferencia de Obispos Católicos, esencialmente el principal administrador de la Iglesia Católica
18:17estadounidense. Los datos mostraron que su dispositivo emitía señales de Grindr casi
18:21a diario durante dos años en su oficina, su residencia y durante eventos oficiales
18:26de la Iglesia en otras ciudades. Burrell luego renunció el día antes de que
18:30se publicara la historia. Todo lo que se necesitó fue un medio de comunicación con una suscripción
18:34a un servicio de intermediación de datos para exponer al administrador de más alto rango
18:38en el catolicismo estadounidense, usando el mismo ecosistema que le vende anuncios.
18:41A estas alturas, nadie podría culparte por tomar tu teléfono y apagar algo. Seguramente
18:46recuerdas todas esas pequeñas notificaciones que decían, pedir a la IPU que no rastree.
18:50Aceptas sin pensar, con una vaga sensación de estar haciendo lo correcto.
18:53En abril de 2021, Apple lanzó la Transparencia de Seguimiento de Apps, o ATT, una iniciativa
18:58que requería que cada aplicación pidiera tu permiso antes de rastrearte a través de
19:02otras aplicaciones y sitios web. La mayoría de las personas dijo que no cuando apareció la
19:05notificación, y por un tiempo eso parecía una verdadera victoria. Durante seis semanas,
19:09la creación de huellas digitales del dispositivo fue la primera solución alternativa. En lugar
19:13de usar el ID de publicidad que Apple estaba bloqueando, los rastreadores comenzaron a armar
19:17perfiles de dispositivos con docenas de puntos de datos que la ATT no cubría. Esto incluía
19:21dimensiones de pantalla, especificaciones de la GPU, cantidad de núcleos del CPU, fuentes
19:25instaladas, nivel de batería. Si combinas suficientes de estos datos, puedes crear un identificador
19:30único que funciona casi tan bien como el que Apple bloqueó. Un proveedor fue sorprendido
19:33diciéndoles por escrito a sus clientes que aún podía alcanzar a más del 95% de los usuarios
19:37de iOS de esta manera. La propia política de Apple prohibía la creación de huellas digitales
19:41del dispositivo, pero Apple no la hacía cumplir. Investigadores de Oxford que estudiaban el impacto
19:45real de ATT encontraron que las aplicaciones calculaban identificadores derivados de la
19:49huella digital del dispositivo mediante código del lado del servidor, específicamente para
19:53evadir la aplicación de las reglas de Apple en el dispositivo. La transparencia de seguimiento
19:56de aplicaciones se enfoca en el rastreo entre aplicaciones a través del identificador de
20:00publicidad, así que no tiene ningún efecto sobre la solicitud de puja que se transmite cada
20:04vez que se carga un anuncio. Ya sabes el que está enviando tus datos de ubicación a miles
20:07de empresas. Ese sistema opera a nivel de red. La notificación de Apple nunca tocó
20:11ese sistema. El verdadero villano detrás de todo esto es el modelo de negocio de las
20:15aplicaciones para smartphones. Las aplicaciones gratuitas necesitan ingresos. Los ingresos
20:19significan datos de comportamiento. Los datos de comportamiento valen más si incluyen
20:23la ubicación. Toda la lógica económica de Internet gratis se basa en recolectar los movimientos
20:27de las personas. Ningún aviso de exclusión, ningún gesto corporativo de privacidad cambia
20:31esa lógica. La máquina es demasiado grande, demasiado distribuida y demasiado rentable
20:35como para detenerse a sí misma. No puedes apagarlo porque el sistema nunca fue diseñado
20:38para permitirte hacerlo. En este momento, estás generando aproximadamente 747 transmisiones
20:43de datos de ubicación por día. En el transcurso de un año, esos son más de 272 mil puntos
20:48de datos que mapean tus movimientos. Cada uno de esos puntos de datos existe en alguna base
20:52de datos, vinculado a un ID de dispositivo que cualquier investigador competente puede rastrear
20:57hasta ti en minutos. Ahora, imagina que uno de esos puntos coloca tu teléfono cerca de
21:01la escena de un crimen. Podrías simplemente haber pasado por ahí en coche. Podrías haber
21:05parado a cargar gasolina. La orden de Jehovaya, una orden judicial que obliga a las empresas
21:09tecnológicas a entregar todos los dispositivos que aparecieron en un área definida en un
21:13momento definido, se ha convertido en una herramienta de investigación estándar hoy en
21:16día. Un hombre de Florida fue involucrado en una investigación de robo en 2019 porque
21:21pasaba regularmente en bicicleta por la escena para hacer ejercicio. Un juez federal de
21:24Virginia determinó que la policía había violado los derechos de personas inocentes
21:28al recopilar sus datos en una pesquisa masiva por robo. En 2024, el quinto circuito dictaminó
21:33que las órdenes de Jehovaya eran inconstitucionales. El cuarto circuito dictaminó que estaban bien.
21:37Sin embargo, en junio de 2026, la Corte Suprema decidió que el uso de una orden de Jehovaya por
21:42parte de las fuerzas del orden constituía un registro. Pero es un sistema que funciona exactamente
21:46como fue diseñado el modelo de negocio. Los consumidores están generando un registro permanente,
21:50detallado y disponible comercialmente, de dónde ha estado cada persona con un teléfono
21:53inteligente. Y está a la venta para cualquiera que tenga presupuesto y un motivo para usarlo.
21:57Tu iPhone cuesta alrededor de $1,000. Tu plan de datos cuesta de $50 a $80 al mes. En dos
22:02años, has gastado aproximadamente $2,000 a $2,200 para llevar, alimentar y mantener esa
22:07infraestructura de vigilancia que se usa para rastrearte. Esos son $7,000. Esa suscripción
22:12a FogReveal de $7,500 que usa la policía significa que tú estás subsidiando tu propia vigilancia
22:18con pérdidas. Hay dos cosas que pueden arreglar esto. Una ley federal que exija una orden judicial
22:22antes de que cualquier agencia gubernamental compre datos de ubicación comercial y un
22:26marco integral de privacidad de datos que trate el consentimiento real como algo más que una
22:30notificación emergente que tocaste a las 7 de la mañana antes de salir a correr. Ninguna
22:34de las dos existe todavía. En el Congreso se han presentado versiones de ambas desde hace
22:38años, pero ninguna ha sido aprobada. Hasta que eso suceda, el trato es simple. Compraste el
22:43teléfono, pagas la factura y 747 veces al día le dice a alguien exactamente dónde estás.
22:49Y si crees que eso es malo, probablemente no necesitas que te digamos que tu teléfono
22:53fue diseñado deliberadamente para asegurarse de que nunca lo dejes. Si tu smartphone te
22:57está rastreando constantemente, es tentador querer un teléfono un poco más básico. Ningún
23:02teléfono hace eso mejor que el Nokia 3310. Mira el teléfono indestructible que destruyó
23:07su propia compañía para descubrir su historia o haz clic en este video.
Comentarios

Recomendada