martes, noviembre 14, 2006

Cookies y trackeo en sitios de subastas

Anteriormente había comentado el posible seguimiento que podría estar realizando uno de los buscadores mas famosos. Aquí doy un ejemplo de un trackeo real de un sitio de subastas mediante las cookies del navegador.

Hoy estaba navegando por un sitio de tecnología y me llamo la atención una publicidad de una web de subastas muy conocida, la misma contenía publicidad de una categoría que yo había buscado hace un tiempo ya (en ese sitio de subastas), harán algo así de 2 meses.

Me llamo la atención, porque el anuncio no tenia ninguna relación con la página en la que se encontraba, así que me puse a chequear el código del anuncio en si. Me di cuenta que tenia el mismo dominio que la web de subastas, por lo que no pasaba por ningún servidor intermedio.
Se me prendió la lamparita y ahí apareció mi primer gran sospecha: Las Cookies.

Las Cookies, básicamente, son pequeñas variables que puede almacenar una web en el disco del visitante. Se suelen utilizar para logueos, validar sesiones de navegación, o configuraciónes especificas, etc.

Entonces procedí a chequear el valor de la cookie del sitio.
Fui a la web de subasta, y puse esto en la barra de direcciones: "javascript:alert(document.cookie)"
Y ahí estaban, todas las búsquedas que realicé en ese sitio.

Mis sospechas dieron positivo, sin lugar a dudas, las cookies eran las culpables de que la publicidad que aparecía en otros sitios, este relacionada con las búsquedas que hacia en el sitio de subastas.

Pero no termine aquí. Decidí hacer una prueba más.
Realice otra búsqueda ahora si nada pero nada que ver con la categoría tecnología, accedí a un par de artículos sobre la búsqueda, cerré el navegador y volví a acceder a la web con la publicidad.
Y allí estaba tratando de convencerme de que compre un producto de mi última búsqueda.

Accedí a las políticas de privacidad de la empresa en cuestión y ahí estaba todo explicado, que metían cookies y estas podían ser utilizadas para rastrear al usuario con fines de promoción entre otros.

Bien, ahora, ¿que riesgo trae el almacenamiento de esta información?
- Principalmente el sitio asume que la PC no es compartida, cualquiera que use la misma PC puede ver lo que busca el otro, que como se vio esta en texto plano.
Si bien existen perfiles para navegadores o diferentes sesiones en el sistema operativo, rara vez se implementa en un entorno hogareño.
- Luego surge el problema de si está bien o no que los sitios realicen este tipo de rastreo al usuario. Si bien se explica en sus reglas, puede considerarse intrusivo.

Esos son los hechos, ahora imagínense que todas las búsquedas que realizamos en la web luego se ven reflejadas en la publicidad que vemos, con este ejemplo, ¿ sigue sonando utópico ?. Si señores, dense una pasada por este artículo y verán a lo que me refiero: ¿ Google Dios o Diablo ?

No hay comentarios:

Publicar un comentario

Compartí tu comentario, es una forma de agradecer para que se sigan publicando más entradas. Se admiten mensajes anónimos.

Recibe las actualizaciones en tu correo