Connect with us
Métodos comunes de rastreo web Métodos comunes de rastreo web

Hackers

Métodos comunes de rastreo web

Published

on

Logo DuckDuck Go[adsenseyu1]El buscador DuckDuck ha publicado FixTracking, una guía con herramientas para evitar ser rastrado en Internet y en ella enumera las distintas maneras en que los sitios web recolectan información de los usuarios.

HTTP Cookies

Las cookies son pequeños archivos de datos intercambiados entre el navegador y un sitio web. Si bien las cookies pueden utilizarse para fines de almacenamiento de una configuración de usuario o mantenerlo logueado a un sitio web, comúnmente son utilizadas para rastrear a los usuarios, incluso a través de múltiples sitios Web. Las cookies se pueden utilizar para ayudar a construir un perfil del usuario, basado en los enlaces sobre los que ha hecho clic y las acciones llevadas a cabo en los sitios Web. Posteriormente estos perfiles son utilizados para mostrar publicidad y resultados de búsqueda personalizados.

Flash Cookies

Las Flash cookies son muy parecidas a las cookies regulares y se puede utilizar para recoger datos sobre el usuarioo y su actividad en la Web. También llamados “LSOs” (Locally Shared Objects), estas cookies se almacenan en el sistema cuando se visita un sitio Web que utiliza Adobe Flash Player. A diferencia de las cookies HTTP, estas cookies no se almacenan en la misma ubicación y rara vez se las menciona en las políticas de privacidad de los sitios Web.

En Microsoft Windows se almacenan en los siguientes lugares

%APPDATA%\Macromedia\Flash Player\#SharedObjects\
%APPDATA%\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\

En Mac OS X:

~/Library/Preferences/Macromedia/Flash Player/#SharedObjects/
~/Library/Preferences/Macromedia/Flash Player/macromedia.com/support/flashplayer/sys/

Advertisement

En Linux:

~/.macromedia/Flash_Player/#SharedObjects/
~/.macromedia/Flash_Player/macromedia.com/support/flashplayer/sys/
~/.gnash/SharedObjects/
~/Library/Application Support/Google/Chrome/Default/Pepper Data/Shockwave Flash/WritableRoot/#SharedObjects (OS X)

Super Cookies o Cookies persistentes

Algunos sitios web utilizan Super Cookies como una manera de regenerar las “cookies normales” que el usuario ha eliminado, o más discretamente, para enlazar el ID de usuario anterior con un ID recién asignado. De esta manera se puede crear una “huella digital” de cada navegador/IP/usuario que permite identificar globalmente a los usuarios.

Scripts

JavaScript es un tipo de lenguaje de programación utilizado en aplicaciones web y sitios web, pero puede ser utilizado para atacar malintencionadamente el sistema del usuario a través de lo que se conoce como Cross-site Scripting (XSS). Un atacante coloca una pieza de código malicioso (script) en una página web aparentemente benigna. Después de que el usuario introduce información o hace clic en un enlace, el script se ejecuta y la información del usuario o actividad puede ser registrada por el atacante. Muchos navegadores permiten desactivar JavaScript, pero, como la mayoría de los sitios web modernos lo utilizan, puede causar una pérdida en la funcionalidad importante en esos sitios.

Cifrado web

Los sitios web que utilizan HTTPS están asegurando que la comunicación entre ellos y sus usuarios se autentican en un entorno seguro, la información se transmite cifrada y por lo tanto es más seguro contra el espionaje de información. Si los sitios web no envían la información cifrada (no utilizan HTTPS), dichas comunicaciones pueden ser intervenidas.

Advertisement

Web bugs

Los web bugs son mecanismos para rastrear las actividades específicas de los usuarios en los sitios Web. A menudo son desconocidos para el usuario, y pueden adoptar en muchas formas diferentes, como pequeñas imágenes ocultas en páginas web o correos electrónicos. Por ejemplo, cuando un correo se envía a millones de direcciones al azar (spam), se incluyen web bugs para rastrear qué direcciones de correo electrónico son válidas o qué usuario abrió un mensaje específico.

Referer

Los sitios web pueden rastrear desde dónde está viniendo el tráfico a través de la utilización de sus referentes (campo HTTP Referer). A través del referer, es posible establecer desde dónde proviene el usuario y se puede incluir información específica de su interés o intentar recolectar su información personal.

Tipo de Navegador

Los sitios web pueden recopilar información acerca de su navegador para identificarlo de forma exclusiva. Datos como la configuración del navegador, plugins instalados, las fuentes instaladas y la configuración IP a menudo se combinan para crear una huella digital única que se puede utilizar para vincular a los usuarios con sus dispositivos.

Privacidad por defecto

Los sitios web y los navegadores web suelen tener configuraciones que pueden afectar su privacidad, muchos de los cuales pueden estar desactivadas por defecto y permiten la obtención de información por parte de los servidores web. Por tanto, es útil revisar estos valores para verificar si su seguimiento no es mayor que sus beneficios.

Advertisement

Apps

Me hackearon el mail: qué hacer y por qué es más grave de lo que parece

Published

on

Me hackearon el mail: qué hacer y por qué es más grave de lo que parece

El correo electrónico es la llave de acceso a decenas de cuentas y servicios. Si es vulnerado, actuar rápido es clave para evitar un efecto domino en tu vida digital. ESET Latinoamérica explica qué hacer de inmediato, cómo contener el daño y qué medidas tomar para recuperar el control.

(más…)

Continue Reading

Entretenimiento

Revisión: Black Box – Hacker Day One – Simulación de hacking que convierte tu teclado en arma

Published

on

Revisión: Black Box – Hacker Day One – Simulación de hacking que convierte tu teclado en arma

Desarrollado por elevenBytes y publicado por G-DEVS.com, este simulador narrativo lanzado en marzo de 2026 para PC te coloca frente a un sistema operativo completamente funcional con una misión de alto riesgo: infiltrar redes militares y redirigir misiles nucleares antes de que sea demasiado tarde. Sin tutoriales flotantes ni menús artificiales, solo comandos reales y 72 horas en el reloj.

(más…)

Continue Reading

Comunicados de Prensa

Hack ’95 revive la era dorada del hacking con cartas y nostalgia noventera

Published

on

Hack ’95 revive la era dorada del hacking con cartas y nostalgia noventera

Hack ’95 es un RPG de hacking informático con mecánicas de batalla de cartas que Village Studios reveló en el PC Gaming Show. El título transporta a los jugadores a 1995 para enfrentar conspiraciones gubernamentales, chats underground y una estética llena de GIFs flamígeros. Ya cuenta con demo jugable en Steam.

(más…)

Continue Reading

Lo más reciente

Lo más popular

Subscribete a nuestro Podcast

Trending