surt@delcercle:~$

Blog destinat a combatre la cibervigilancia a la que ens sotmeten grans corporacions tecnocapitalistes.
 

#Quines dades es poden trobar a internet sobre nosaltres?

Creat per Kim el 19 March 2018 · 402 cops Arxivat a Privacitat

Aquestes darreres setmanes he estat fent una petita investigació sobre quanta informació és pot extreure de les persones a la xarxa, la veritat és que molta.

Per començar jo dividiria les persones en dues categories, la primera són les persones que no tenen molta cura de la seva privacitat i deixen una gran petjada digital i a l'altre banda les que si tenen cura i són més difícils de rastrejar de forma que és fa complicat lligar les dades virtuals amb les que comencem la cerca amb la seva vida real.

Anem a treballar amb un cas fictici, el d'una persona inventada que ens il·lustrarà com de fàcil és en alguns casos obtindré informació crítica, que depén com, un dia pot ser utilitzada en la seva contra i aprendrem alguns trucs per fer que aquesta informació no sigui tan fàcil de ser trobada.

El nostre conillet d'Indies serà en Manel Collbató Brunet (com dic és una persona inventada per seguir l'exemple, tota similitud amb la vida real és coincidència com diuen a les pel·lícules), el primer que farem serà veure que ens ofereixen els cercadors sobre aquesta persona així que farem una primera cerca amb el nom entre cometes dobles, farem servir més d'un cercador, ja que cada un d'ells té la seva forma de treballar i indexar continguts i ens poden oferir diverses perspectives sobre el nostre amic Manel.

Bingo! Google per començar ens ofereix un munt de resultats, la gran majoria no serviran de res però veiem que en els primers llocs dels resultats tenim possibles candidats a tenir en compte, apareix el seu Facebook i també el seu LinkedIn, ambdós serveis són una mina d'informació, si en Manel està en el primer grup de persones que no tenen cura de la seva privacitat només aquestes dues pàgines ens donaran moltíssima informació de gran interès. Entrarem al Facebook amb el nostre compte anònim que vam crear en el post anterior Crear un compte anònim a Facebook i veurem que en Manel té una relació amb un altre usuària de la pàgina. A partir d'aquí veurem que tant ell com la seva parella comparteixen un mateix grup d'amics que sense cap dubte són el seu cercle d'amistats/familiars més proper. Prenem nota de tots els seus noms i els enllaços a les seves pàgines de Facebook, ja que més tard ens pot interessar aprofundir en el que diuen i extreure informació extra.

Veiem també que en Manel va estudiar en cert col·legi de Barcelona i per comentaris podem esbrinar que encara viu en aquesta ciutat, no és poca la informació que estem trobant només en la primera pàgina que hem trobat a Google visible per tothom. Hem trobat uns comentaris en el mur d'en Manel on tothom el felicita ara ja sabem quina edat té i la seva data de naixement, mirem totes les seves imatges que també ens poden aportar molta informació interessant i ens guardem les més representatives d'ambient familiar o vacacional perquè provant el nom de les imatges a Google Images podria ser que aquestes haguessin estada pujades en altres serveis de la xarxa que encara ens permetessin saber més d'ell o de les pròpies imatges, i us preguntareu, com saber més a partir de les imatges?, doncs molt senzill les de Facebook no tenen metadades EXIF ja que Facebook des de l'any 2015 elimina aquesta informació de les imatges pujades encara que la guarda per ell mateix, però si aquesta mateixa imatge la trobem a Google Images en un altre servei potser podem esbrinar amb les metadades de l'imatge en quina data i localització es va fer la foto i d'aquesta manera traçar els moviments d'en Manel durant aquelles vacances.

Bé, deixem Facebook de moment i anem a veure què trobem a LinkedIn...

Resulta que aquí trobem tota la seva informació laboral i el que és més important de tot l seva primera imatge de la cara en primer pla, ara em pogut posar cara a en Manel, fins ara només teníem algunes persones familiars i fotos de vacances amb localitzacions però no una seva, això ens servirà per saber si altres persones que penjen contingut a la xarxa són ell o no, ja que de vegades hi han cognoms molt comuns i no tenim clar del tot si un compte a Wallapop o altres serveis pertanyen al mateix usuari.

No em trobat que en Manel sigui el propietari de cap domini a la xarxa per un blog o una pàgina personal, si hagués estat així amb un simple whois segurament haguéssim obtingut totes les seves dades personals sense tindre que fer res més.

Seguim buscant a la xarxa, resulta que hi ha un Manel Collbató a Wallapop i a més em tingut sort fa servir el mateix avatar a tot arreu, és ell, ara arriba quan comença la tasca de suplantació d'identitat per aconseguir ja les dades més íntimes de l'usuari, ens farem passar per la Carla Busquets (una noia jove que parla amb un noi/home sempre obtindrà millors resultats que si és un altre home), creem un compte anònim a Wallapop i ens interessem per un objecte que té a la venda en Manel, com necessitem quedar per comprar-lo li demanem el carrer on viu i el seu telèfon per si ens perdem de camí i d'aquesta manera en Manel ja ens ha proporcionat tot el que necessitem d'ell.

Això ha estat un relat de ficció (però més comú del que podeu pensar) de com més o menys es pot trobar informació d'una persona, ja veieu que quan no és te cura de la informació que compartim i com ho fem deixem una emprenta molt fàcil de seguir i que no sabem mai per qui serà utilitzada i de quina manera.

Ara us proposarem una sèrie de mides per no deixar tanta informació al abast del públic general.

  • No feu servir el vostre nom real als serveis online això farà molt difícil la vostre identificació.
  • No doneu a les xarxes socials com Facebook informació que no és rellevant com l'escola, data de naixement o amb qui esteu casats, etc...
  • Tingueu cura dels paràmetres de privacitat dels llocs on publiqueu la informació, restringiu-la a amics i familiars.
  • Esborreu les metadades EXIF de les imatges amb eines com ExifTool.
  • Si teniu dominis a la xarxa demaneu al vostre proveïdor de hosting que oculti les dades als whois (només es obligat mostrar-les si és un e-commerce).
  • Demaneu a la gent que apareix a les fotografies si volen apareixer a la xarxa, pixeleu a la gent que no coneixeu o que no us dona permís.

Bé espero que hagi estat un article interessant i que us ajudi en el futur a gaudir d'internet però amb més seguretat i privacitat.

Aquest article no te cap tipus de llicència ni res, pot fer amb ell el que vulguis, no ho oblidis copia, difon i pirateja.