03 octubre 2011

Facebook te identifica aunque cierres sesión

Facebook vuelve a estar en el ojo del huracán por la privacidad. En este caso, la culpa la tienen las cookies de su red social y la nueva API que, combinadas, podrían permitir que las aplicaciones publiquen actualizaciones de estado en el perfil de un usuario, incluso cuando éste no está logueado.

Cuando parecía que Facebook había comenzado a proteger la privacidad de sus usuarios ante la amenaza de Google +, ha aparecido una nueva polémica.
Según parece, la nueva API permite a las aplicaciones publicar en el muro de un usuario sin que éste realice ningún tipo de acción. Así, por ejemplo, al visitar una página, podría aparecer un mensaje en la red social con el perfil del usuario en el que se diga que ha visitado la web o que ha leído un artículo en la misma.

Uno de los primeros en publicar esta información fue Dave Winer quien proponía la solución de cerrar la sesión siempre que no se esté utilizando la red social. De este modo se evitaría, en teoría, entrar en otras páginas registrado como usuario de Facebook.

Sin embargo, el hacker y bloguero australiano Nik Cubrilovic publicó otra entrada en la que asegura que cerrar sesión no es suficiente, pues, según explica, las cookies almacenan información suficiente como para identificar a cualquier usuario, incluso si ha cerrado la sesión.

De este modo, al visitar cualquier página que tenga alguno de los widgets o botones para compartir contenido de Facebook, los usuarios pueden ser identificados a pesar de haber cerrado sesión, y su información puede ser recogida.

Por lo tanto, la única solución sería borrar todas las cookies de la red social después de cada visita o tomar medidas más drásticas como utilizar navegadores distintos para navegar y para utilizar la red social o, incluso, darse de baja en Facebook.

Actualización: Desde Facebook han dicho que trabajarán en resolver estos problemas: aunque mantendrán algunas cookies al desconectarse, ninguna de ellas podrá vincularse con una cuenta específica.

Fuente: TicBeat y Genbeta

1 comentario:

Pablo dijo...

A mi me esta molestando un poco como esta actuando google. La otra ves me salí de mi cuenta de mail y de una entre a ver unos videos. Ni bien entre a este sitio me apareció la posibilidad de identificarme con mi usuario de mail. La verdad que es bastante molesto. Por que dentro de todo el servicio de esta gente de google es bueno. Pero este tipo de cosas son las que molestan. De que sirve que logren identificar quien es uno. Realmente no entiendo por donde viene esa obsecíon.