Meta filtra datos de 180 millones de cuentas

Las aplicaciones de estas empresas tienen acceso a los historiales de navegación, incluso utilizando el modo incógnito u otra VPN
The post Meta filtra datos de 180 millones de cuentas first appeared on Hércules.  

Imagen: el dueño de Meta, Marck Zuckerberg I Reuters

Una investigación internacional liderada por IMDEA Networks ha revelado un sofisticado sistema mediante el cual Meta (matriz de Facebook e Instagram) y Yandex han logrado rastrear la navegación web de millones de usuarios de Android sin su consentimiento, asociando estos datos a identidades concretas y vulnerando las leyes de privacidad europeas.

¿Cómo funciona el rastreo?

En el caso de Yandex, su SDK AppMetrica escucha peticiones en puertos configurables y agrega los datos con identificadores persistentes antes de transferirlos a sus servidores. Ambas compañías han utilizado estos métodos desde 2017 y septiembre de 2024.

Un escándalo que afecta a 180 millones de cuentas

La magnitud del problema es enorme. Se estima que Meta Pixel está instalado en 5,8 millones de sitios web y Yandex Metrica en 3 millones. Solo en los últimos meses, se ha alertado de la filtración de datos de hasta 180 millones de cuentas de Microsoft, Facebook e Instagram, aunque no todos los casos están directamente relacionados con esta técnica concreta. El rastreo afecta especialmente a usuarios de Android que tengan instaladas y activas las apps, pero incluso quienes no usan estas aplicaciones pueden ser rastreados si visitan webs con el código de seguimiento.

En este contexto, las compañías pueden acceder no solo a las páginas visitadas, sino también a acciones concretas dentro de ellas: búsquedas, compras, registros y cualquier interacción relevante. Además, pueden obtener información sobre la ubicación aproximada, el nivel de batería del dispositivo y los dispositivos conectados a la red WiFi doméstica.

Una violación de la ley

La recopilación de datos personales sin consentimiento explícito vulnera el Reglamento General de Protección de Datos (RGPD) de la Unión Europea, que exige el permiso informado y específico del usuario para cualquier tratamiento de información personal. Tanto Meta como Yandex han asegurado que han suspendido esta práctica tras la publicación de la investigación, pero los expertos advierten que las técnicas de rastreo evolucionan constantemente y que la supervisión debe ser permanente.

Google, propietaria de Android, ha declarado que estas prácticas “violan flagrantemente nuestros principios de seguridad y privacidad” y ha iniciado una revisión de sus políticas para evitar que se repitan. Mientras tanto, organizaciones de defensa de la privacidad y autoridades europeas han anunciado nuevas acciones legales y técnicas para reforzar la protección de los usuarios.

The post Meta filtra datos de 180 millones de cuentas first appeared on Hércules.