No es ningún secreto que las aplicaciones, los motores de búsqueda, los sitios web e incluso los sistemas operativos recopilan nuestros datos y los venden al mejor postor. Renunciar a algo de privacidad para usar un software es un compromiso aceptable para la mayoría, especialmente si ese software es gratuito. Después de todo, estos datos no se pueden usar para identificarlo personalmente, ¿verdad?
Desafortunadamente, este no es realmente el caso. Si no se tiene el cuidado suficiente, todos y cada uno de nosotros pueden ser identificados a través de un proceso llamado desanonimización. Entonces, ¿qué es exactamente la anonimización y cómo puede protegerse de ella?
¿Qué es la anonimización?
En términos simples, la anonimización (también conocida como reidentificación de datos) es un proceso que implica hacer referencias cruzadas de datos anónimos con información disponible públicamente en un esfuerzo por revelar la identidad de un individuo identidad.
El término datos anonimizados se utiliza para describir cualquier dato sobre una persona que no revela su información personal. Entonces, por ejemplo, si usa una aplicación de acondicionamiento físico paga, la compañía detrás de ella sabe su nombre, dirección y número de tarjeta de crédito. Esta empresa puede o no vender sus datos a terceros, pero si lo hace, está obligada por ley a anonimizarlos. El tercero que termina comprando estos datos puede saber un par de cosas sobre sus intereses y ubicación, pero no tiene acceso a la información relacionada con su identidad.
¿Cuáles son algunos buenos ejemplos de eliminación del anonimato? Podría decirse que el mejor involucra a la popular plataforma de transmisión Netflix y data de 2006. En ese entonces, los investigadores de la Universidad de Texas eliminó el anonimato de una gran cantidad de usuarios de Netflix al hacer referencias cruzadas de sus calificaciones de películas con las reseñas dejadas en Internet Movie Database (IMDb).
Netflix eliminó los datos personales de los revisores, como los nombres, y los reemplazó con números aleatorios, pero eso no ayudó porque los investigadores compararon todo el conjunto de datos de Netflix con las calificaciones de IMDb. Al comparar las clasificaciones y las marcas de tiempo de Netflix con la información pública en IMDb (muchos usuarios de IMDb usan sus nombres reales para dejar reseñas), pudieron eliminar el anonimato de algunos usuarios de Netflix.
Si dos investigadores pudieran hacer esto por el bien de un estudio científico, no es difícil imagine lo que podría hacer un actor de amenazas competente, siempre que obtenga acceso a información no suficientemente anonimizada datos. Por ejemplo, podrían usar información personal robada para coaccionar y extorsionar, o incluso venderlo en la web oscura.
Cómo evitar la anonimización
Probablemente no sería justo decir que los ciberdelincuentes siempre van un paso por delante de los expertos en seguridad, pero constantemente presentan formas nuevas y creativas de explotar las vulnerabilidades en los sistemas que usamos diariamente. En otras palabras, las herramientas de anonimización que funcionan hoy pueden no ser efectivas mañana, por lo que es fundamental hacer un esfuerzo consciente para proteger su privacidad.
Abandonar Chrome o Edge por más navegador seguro y privado sería un buen comienzo, y usar una buena protección antimalware es imprescindible. Pero ningún software lo protegerá si no tiene el hábito de tener cuidado y prestar atención a la cantidad de información sobre usted que revela en línea.
Nadie tiene tiempo para leer páginas y páginas de una política de privacidad antes de descargar una aplicación en su teléfono inteligente o computadora, pero no hay nada de malo en investigar un poco antes de usar una aplicación, y es importante evitar los productos que son conocido por recopilar muchos más datos de lo que deberían.
Manténgase proactivo para proteger sus datos personales
Los datos son el oro del siglo XXI y las empresas utilizan técnicas cada vez más invasivas para recopilarlos. En pocas palabras, para proteger su información personal, debe ser proactivo.
La mejor manera de hacer esto es cultivar hábitos de privacidad básicos pero eficientes y minimizar lo que comparte en línea con corporaciones y otras personas.