Para que el algoritmo pueda empezar a trabajar, los investigadores necesitan identificar unos cuantos usuarios de entre un gráfico de red social anónimo. No obstante, afirman que esto es sencillo de llevar a cabo en muchas de las redes sociales. Una porción de los usuarios de Facebook, por ejemplo, eligen que sus perfiles sean públicos, y cualquier atacante podría usar esta información como punto de arranque. Durante los experimentos, los investigadores descubrieron que necesitaban identificar por lo menos a 30 individuos para que el algoritmo pudiera empezar a trabajar en redes de 100.000 usuarios o más.
Los investigadores añaden que el algoritmo utiliza la menor cantidad de información posible y que, en la práctica, cualquier fisgón que se empeñase sería capaz de encontrar mucho más. “Este tipo de ataque podría haber sido mucho, mucho más fuerte si hubiéramos utilizado información que normalmente se deja activa una vez que los nombres y direcciones han sido borrados,” afirma Shmatikov. “Por tanto, esto demuestra que con un mínimo de información es suficiente.”
“Este estudio es de gran importancia,” afirma Alessandro Acquisti, profesor asociado de tecnología de la información y política pública en la Universidad Ca egie Mellon, así como experto en privacidad en inte et. El estudio advierte que aquellos datos que pueden no resultar importantes pueden en realidad proveer a los atacantes con las herramientas necesarias para acabar revelando información verdaderamente importante, señala Acquisti. Por ejemplo, en teoría el algoritmo podría utilizar los nombres de la banda favorita del usuario y a aquellos amigos a los que les gusta ir a conciertos para decodificar detalles altamente delicados tales como la orientación sexual, y todo esto a partir de datos que supuestamente son anónimos. Acquisti cree que estos resultados ofrecen una imagen muy débil del futuro de la privacidad online. “No existe la completa privacidad como tal,” afirma. “Es imposible.”
Shmatikov piensa que no existe una solución técnica para este problema. Sugiere que las leyes sobre privacidad y prácticas empresariales deberían ser cambiadas para así reconocer que no hay forma de que las redes sociales sean anónimas. Y para empezar, Shmatikov señala que los usuarios también deberían ser capaces de decidir si quieren que sus datos sean compartidos.
Tecnología y Sociedad
Desenmascarando a los usuarios de las redes sociales
PorErica Naone
5 min
07 de mayo de 2009
