El porno te vigila
Ilustración por Stephen Maurice Graham

FYI.

This story is over 5 years old.

Tecnología

El porno te vigila

“Si ves porno el año 2015, debes esperar que en algún punto tu historial se haga público y sea ligado a tu nombre.”

30 millones de norteamericanos ven pornografía en línea regularmente de acuerdo al Wall Street Journal. Esto es mucho más de lo que confesamos, incluso en encuestas anónimas: el año 2013 sólo un 12 por ciento de las personas encuestadas reconoció ver pornografía. Pero gracias al penetrante seguimiento en línea y las huellas dactilares que deja tu navegador, los descarados mentirosos de Norteamérica puede que ya no puedan manteneren secreto sus hábitos pornográficos. Las personas que ven porno están siendo monitoreadas y, si el ingeniero en Software Brett Thomas está en lo cierto, sería muy fácil sacarlos a la luz junto a una extensa lista de cada clip que han visto.

Publicidad

Thomas vive en San Francisco y recientemente estaba en un bar conversando con miembros de la industria de entretenimiento para adultos. Comenzaron a hablar de economía, naturalmente. Si bien los profesionales del porno insistían que recolectar y vender información personal de los usuarios que visitaban los sitios eróticos no era parte del modelo de negocios de la industria, Thomas no estaba convencido.

"Si ves porno el año 2015, debes esperar que en algún punto tu historial se haga público y sea ligado a tu nombre, incluso en modo incógnito" fue lo que escribió Thomas en un post de su blog, titulado "El porno online puede ser el próximo gran escándalo de privacidad".

Lo que pasa, según Thomas, es algo así: tu navegador (Chrome, Safari, el que sea) tiene una configuración única y transmite todo tipo de información que puede ser utilizada para identificarte cuando haces click por la web. Básicamente estas dejando "huellas", como las llama Thomas (otros prefieren "huellas dactilares"), en todas las páginas web que visitas. Entonces es cosa de enlazar una huella con la otra. Por ejemplo un experto podría detectar las mismas huellas en Facebook y NYTimes.com como en Pornhub y XVideos.

Thomas argumenta que "casi todos los sitios web tradicionales que visitas guardan suficientes datos para enlazar tu cuenta de usuario con la huella de tu navegador, ya sea directamente o a través de terceros". Él tiene razón en que casi todos los sitios web que visitas (ciertamente no sólo los pornográficos) han instalado elementos de monitoreo que envían tus datos a otras corporaciones, probablemente sin que lo sepas. Muchos, por ejemplo, utilizan Google Analytics, software que usan las compañías para monitorear el tráfico de un sitio web. Otras páginas tienen botones de redes sociales para "compartir" y también avisos publicitarios de otras compañías.

Publicidad

Entonces, por ejemplo, cuándo haces click en "Fetiche del cuero #3" en XNXX, no sólo estas enviando una solicitud al sitio porno, llamada solicitud en primera instancia, también estás enviando peticiones a terceros como Google, la compañía de rastreo en la web AddThis y también a una compañía llamada Pornvertising, incluso si estás navegando en modo privado. También estás enviado otros datos que pueden ser usados para identificar tu computador, como la dirección IP.

Todo esto emparejado con el continuo aumento del hacking significa que un catalogo completo de tus hábitos pornográficos personales está constantemente a punto de ser filtrado al publico, dice Thomas. Él también dice que no sólo es posible, si que no también probable que un hacker acceda a una base de datos y comparta en Internet todas las páginas porno que has visto.

Por supuesto que esto tiene un número de implicaciones riesgosas, incluso más allá de la potencial humillación para quienes ver porno. Y si creen que borrando el historial desaparece el registro de esos vídeos de pies o la pornografía de animales en CGI, olvídalo. Esto es peor aun en lugares donde los individuos son perseguidos por su orientación sexual. La revelación que alguien en un país opresor vio una serie de vídeos gay podría ponerlo en serios aprietos.

Pornhub fue el único sitio web que respondió a la petición de comentarios. Me enviaron un comunicado donde decía que las conclusiones de Thomas "no sólo son completamente falsas, también peligrosamente engañosas". En su larga rectificación, Pornhub señaló que se necesitaría una gran cantidad de espacio en el servidor para almacenar el historial de visitas de sus usuarios. Ellos reciben 300 millones de peticiones al día y estiman que almacenar todo eso requeriría 3.600 terabytes de espacio. Esto sin mencionar que el filtrado de esa información podría ser casi imposible y tomaría un tiempo de locos. "Los servidores de Pornhub sólo contienen la dirección IP y el agente de usuario por un tiempo muy limitado, nunca una huella del navegador" me escribió un portavoz de Pornhub por mail.

Publicidad

Pese a esto, cada uno de los investigadores sobre seguridad y expertos de Internet con los que conversé para este reportaje coincidieron que los hábitos pornográficos de los usuarios no son tan privados como ellos creen, pero no coinciden con los anuncios porno-apocalípticos de Thomas.

"Creo que es una preocupación legitima" me dijo Justin Brookman, un experto en privacidad en el Centro para la democracia y la tecnología. "Los modos de navegación privados no dejan fuera a los mecanismos de rastreo". En otras palabras, cambiar a modo privado cuando navegas o el borrar tu historial no detendrá a las compañías de pornografía de tener la capacidad de rastrearte.

Para tener una mejor idea sobre qué es lo que exactamente monitorean los sitios porno, ocupé la aplicación de privacidad Ghostery, la que identifica y bloquea los elementos de rastreo instalados en los sitios web. Con esta herramienta investigué los cinco sitios pornográficos más visitados: XVideos. XHamster, Pornhub, XXNX y Redtube (vale la pena señalar cuán grandes son estos sitios: según Alexa, el servicio de análisis, XVideos es el número 43 entre las paginas más visitadas del mundo. En comparación, Gmail es el número 66 y Netflix el 53).

Ghostery reveló que cada sitio tiene instalado elementos de rastreo y que están transmitiendo datos a varias corporaciones de terceros, incluyendo Google, Tumblr y servicios específicos de publicidad pertenecientes a la industria llamados Pornvertising y DoublePimp.

Publicidad

Además muchos de los sitios porno hacen explícita la naturaleza del material que estás viendo directamente en la URL: XVideos, XHamster y XXNX tienen cadenas de URL del tipo http://www.pornsite.com/view/forma-vergonzosa-de-… a las compañías que señalé anteriormente. Sólo Porhnub y Redtube enmascaran la naturaleza del video con cadenas de números como www.sitioporno.com/watch_viewkey=19212.

88 por ciento del top 500 de sitios web porno tienen instalados elementos de monitoreo.

"La URL es una de las piezas más básicas de información en todas las peticiones HTTP" me dijo el investigador privado Tim Libert, "entonces cualquiera que ponga su código en la página (Google, Tumblr) recibe la información por defecto. Las cadenas numéricas ('?id=123') escoden cuáles son las preferencias sexuales particulares, pero saben que están visitando un sitio porno. En contraste las URL con mucha descripción te pueden decir exactamente lo que le gusta a alguien, entonces si es algo pícaro ya no será un secreto".

Otro punto importante, dice él, es que el modo incógnito "no hace virtualmente nada para detener este monitoreo, lo único es que tu barra del navegador no se completará automáticamente en algo vergonzoso, pero la gente de la publicidad y los comerciantes de información todavía recibirán los datos. No tengo idea si hacen algo con eso o no, pero seguro está en alguna base de datos"·

Esto no debería ser tan sorpresivo. Es verdad que en el Internet moderno te monitorean donde quiera que vayas. No necesariamente por propósitos malévolos, más bien porque los desarrolladores web (incluyendo a los de sitios porno) se han vuelto dependientes de estas herramientas de terceros, muchas de las cuales son "gratis", para aumentar la funcionalidad y la posibilidad de compartir contenido de sus sitios. Investigaciones recientes revelaron que el 91 por ciento de los sitios web dedicados a la salud (los que supuestamente deberían ser los más privados de todos) están enviado los datos de tu búsqueda médica a corporaciones de terceros. Por supuesto que los sitios porno hacen lo mismo: Libert hizo un análisis para mi y encontró que el 88 por ciento del top 500 de sitios porno tienen instalados elementos de monitoreo de terceros.

Publicidad

Puede que los sitios porno no estén interesados en guardar o recolectar tu información después de todo. Las políticas de privacidad de XVideos dicen que "XVideos no graba las direcciones IP o la actividad de los usuarios que no están registrados" y Libert me dijo que esto puede ser 100 por ciento cierto, pero de todas formas están enviando a terceros los datos de los que ya hablamos, como esas URL escandalosas. Pero no podemos estar seguros sobre qué está haciendo Google, Addthis o Pornvertising con tus datos. Cuando pedí comentarios, la gente de Addthis respondió que "no recolectamos o identificamos personas con información sobre los sitios web que utilizan las herramientas de la compañía" y que sus términos de servicio "prohiben el uso de sus herramientas en sitios con contenido para adultos". Sin embargo Ghostery reveló que AddThis estaba instalado en algunos de los más grandes sitios pornográficos.

"Desde una perspectiva técnica es increíblemente difícil asegurar que habrá cero rastreo" me dijo Brookman. "Después de todo, siempre estamos atados a una dirección IP, la que tiene el potencial de identificarnos a través de los registros de los proveedores de servicios de Internet".

"Creo que así es cómo el gobierno identifica a personas que ven y distribuyen pornografía infantil hoy en día" agregó Brookman. Pero también es probablemente el método utilizado por la NSA para espiar los hábitos pornográficos de hombres musulmanes; la agencia considera que es un plan descabellado el deslegitimar potenciales "terroristas" debido a su predilección por la pornografía, pero puede servir para arruinar su credibilidad como fieles adherentes al Islam.

Publicidad

No todos están convencidos que el escenario pesadillesco de Thomas pueda ocurrir. Cooper Quinter, tecnólogo de la Electronic Frontier Foundation, dice que Thomas está combinando "la amenaza de los comerciantes de información que están rastreando tus hábitos de navegación y la amenaza de los hackers filtrando información sobre la membresía de personas en sitios web porno. Una de estas dos cosas es ciertamente posible". Él dice que la idea que alguien pueda fácilmente poner todos tus datos relativos a la pornografía en la esfera publica, es "alarmista".

"El escenario más posible es que una compañía dedicada al porno pueda ser hackeada y que los datos de tarjetas de crédito sean robados. Si este fuera el caso, creo que el atacante probablemente vendería los datos en vez de liberarlos en línea" dice Quentin. "Creo que el gran problema es que los comerciantes de información usen tu dirección IP para correlacionar datos sobre qué sitios web visitas mediante el rastreo de perfiles que ya poseen, incluso navegando en 'modo incógnito'". Ya que los comerciantes de información están todo el tiempo reuniendo datos sobre tu hábitos de navegación, también es posible que puedan saber qué tipo de pornografía te gusta ver; y no hay leyes que rigen qué pueden o no pueden hacer con esta información. Podrían usarla para mejorar la publicidad que aparece en los sitios de adultos. ¿Te gusta el cuero? Quizás estés buscando comprar un nuevo corpiño.

Son los comerciantes de información y los rastreadores de la web (AddThis, etc) quienes podrían construir un gran perfil con la pornografía que ves, no son PornHub o XVideos porque ellos tienen un interés en mantener privada tu información, porque si no puedes confiar en ellos, no volverás. Pero como el resto de los servicios de internet, los desarrolladores de sitios porno están ocupando software gratuitos y convenientes herramientas de monitoreo, las que exponen los datos de sus usuarios en el proceso.

"Creo que deberíamos tener requerimientos de seguridad más explícitos en la ley, para así limitar el filtrado de información que puede permitir que terceras personas correlaciones datos que no eran identificables anteriormente" dice Brookman.

Thomas no está preocupado, pese a que puede que esté en lo cierto e incluso si un hacker quiere vengarse de él. Ve el fin de la anonimato en Internet como una realidad de la vida moderna en línea, incluso cuando se trata de pornografía.

"Desafortunadamente el anonimato es fundamentalmente incompatible con Javascript y una web abierta" me dijo. "Quizás soy afortunado porque cuando se hagan publicas las preferencias porno de todos, las mías no serán tan vergonzosas".

Este artículo apareció en la edición de abril de la revista VICE.