{"id":1440366,"date":"2024-11-14T11:13:43","date_gmt":"2024-11-14T11:13:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/pesadilla-de-privacidad-de-pixeles-de-tiktok-un-nuevo-estudio-de-caso\/"},"modified":"2024-11-14T11:13:50","modified_gmt":"2024-11-14T11:13:50","slug":"pesadilla-de-privacidad-de-pixeles-de-tiktok-un-nuevo-estudio-de-caso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/pesadilla-de-privacidad-de-pixeles-de-tiktok-un-nuevo-estudio-de-caso\/","title":{"rendered":"Pesadilla de privacidad de p\u00edxeles de TikTok: un nuevo estudio de caso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Privacidad de datos\/Cumplimiento<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Pesadilla-de-privacidad-de-pixeles-de-TikTok-un-nuevo-estudio.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La publicidad en TikTok es la opci\u00f3n obvia para cualquier empresa que intente llegar a un mercado joven, y especialmente si se trata de una empresa de viajes, ya que el 44% de la Generaci\u00f3n Z estadounidense dice que utiliza la plataforma para planificar sus vacaciones. Pero un mercado de viajes en l\u00ednea dirigido a j\u00f3venes turistas con anuncios en la popular plataforma para compartir videos viol\u00f3 las reglas del RGPD cuando un socio externo configur\u00f3 mal un p\u00edxel de TikTok en uno de sus sitios regionales. Un intrigante <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/tiktok-pixel-privacy\/\" target=\"_blank\">nuevo estudio de caso<\/a> revela c\u00f3mo la empresa de seguridad cibern\u00e9tica que descubri\u00f3 el problema evit\u00f3 que una filtraci\u00f3n de datos se convirtiera en una costosa inundaci\u00f3n. <\/p>\n<p><strong>Para el estudio de caso completo, <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/tiktok-pixel-privacy\/\" target=\"_blank\">haga clic aqu\u00ed<\/a>. <\/strong><\/p>\n<h2 style=\"text-align: left;\"><strong>Peligros cerca de casa<\/strong><\/h2>\n<p>Los ciberataques suelen aparecer en los titulares porque la pirater\u00eda atrae la atenci\u00f3n de forma natural. Los grupos detr\u00e1s de los ataques parecen salteadores de caminos modernos, figuras oscuras que pueden robar a innumerables v\u00edctimas detr\u00e1s de una m\u00e1scara de anonimato. Delincuentes an\u00f3nimos como estos siempre captar\u00e1n la atenci\u00f3n de los lectores y, si bien esto es comprensible, har\u00edamos bien en prestar atenci\u00f3n a algunos de los riesgos de seguridad menos dram\u00e1ticos que pueden ser igual de da\u00f1inos.<\/p>\n<p>Se ha dicho que si los medios de comunicaci\u00f3n se centraran en informar sobre las mayores amenazas a nuestras vidas, entonces todas las noticias cubrir\u00edan las enfermedades card\u00edacas y c\u00f3mo prevenirlas, porque<a rel=\"noopener nofollow\" href=\"https:\/\/ourworldindata.org\/causes-of-death\" target=\"_blank\"> mata muchas veces m\u00e1s personas que los eventos<\/a> como guerras y accidentes automovil\u00edsticos. Lo mismo ocurre con las amenazas cibern\u00e9ticas. Si bien los grandes ataques nos hacen sentarnos y tomar nota, muchas infracciones son causadas por fallas simples y mundanas de &#8220;limpieza&#8221;, y eso es lo que le sucedi\u00f3 a la empresa que aparece en este <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/tiktok-pixel-privacy\/\" target=\"_blank\">nuevo estudio de caso descargable<\/a>.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfQu\u00e9 pas\u00f3?<\/strong><\/h2>\n<p>Si bien no vamos a nombrar el mercado de viajes global involucrado (para evitarle verg\u00fcenza), la empresa de ciberseguridad que detect\u00f3 el problema se llama Reflectiz. Su producto principal es una plataforma con alguna tecnolog\u00eda de monitoreo innovadora que presenta sus hallazgos en un tablero claro e intuitivo. Debajo del cap\u00f3 escanea sitios web usando <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/product\/platform-overview\/\" target=\"_blank\">un navegador propietario <\/a>que imita el comportamiento del usuario. Mapea cada aplicaci\u00f3n web de terceros o fragmento de c\u00f3digo que est\u00e1 conectado con el sitio, incluidos los objetos incrustados en <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/blog\/iframe-security\/\" target=\"_blank\">marcos flotantes<\/a>por lo que si alg\u00fan c\u00f3digo act\u00faa de manera sospechosa o env\u00eda datos a alg\u00fan lugar que no deber\u00eda, Reflectiz lo nota y alerta al usuario.<\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/tiktok-pixel-privacy\/\" target=\"_blank\">El estudio de caso<\/a> detalla c\u00f3mo uno de sus escaneos revel\u00f3 un p\u00edxel de TikTok mal configurado. TikTok tiene 1.600 millones de usuarios, por lo que probablemente hayas o\u00eddo el nombre. Si no lo has hecho, es una plataforma de redes sociales para compartir v\u00eddeos con sede en China que es muy popular entre los j\u00f3venes. Cuando la empresa de viajes empez\u00f3 a utilizar Reflectiz, descubri\u00f3 que el p\u00edxel recopilaba y enviaba datos confidenciales de los usuarios a los servidores chinos de TikTok sin su permiso, porque <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/blog\/misconfigurations\/\" target=\"_blank\">no se hab\u00eda implementado correctamente<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Pesadilla-de-privacidad-de-pixeles-de-TikTok-un-nuevo-estudio.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Pesadilla-de-privacidad-de-pixeles-de-TikTok-un-nuevo-estudio.jpg\" alt=\"\" border=\"0\" data-original-height=\"1123\" data-original-width=\"1200\"\/><\/a><\/div>\n<p>Si bien no parece que haya habido ninguna intenci\u00f3n maliciosa en este caso, la gran conclusi\u00f3n para las empresas de cualquier tama\u00f1o deber\u00eda ser que esto no cambia el resultado. Las empresas en l\u00ednea que divulguen datos de clientes sin el permiso expreso de los usuarios seguir\u00e1n infringiendo <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/blog\/data-security-standards\/\" target=\"_blank\">regulaciones de privacidad de datos<\/a> como GDPR y el regulador puede considerar oportuno sancionarlos.<\/p>\n<p><strong>Para el estudio de caso completo, <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/tiktok-pixel-privacy\/\" target=\"_blank\">haga clic aqu\u00ed<\/a>. <\/strong><\/p>\n<h2 style=\"text-align: left;\"><strong>El costo del incumplimiento<\/strong><\/h2>\n<p>Incumplimiento de <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/blog\/achieving-gdpr-with-digital-security-for-websites\/\" target=\"_blank\">RGPD<\/a> (el Reglamento General de Protecci\u00f3n de Datos) puede dar lugar a sanciones importantes:<\/p>\n<ul style=\"text-align: left;\">\n<li><b>Multas:<\/b> hasta 20 millones de euros o el 4% de la facturaci\u00f3n global anual, lo que sea mayor. La cantidad exacta depende de la naturaleza de la infracci\u00f3n y del tama\u00f1o de la organizaci\u00f3n. <\/li>\n<li><b>Da\u00f1o reputacional:<\/b> El incumplimiento puede da\u00f1ar la reputaci\u00f3n de una organizaci\u00f3n, provocando la p\u00e9rdida de la confianza del cliente y posibles oportunidades comerciales. <\/li>\n<li><b>\u00d3rdenes para cesar el procesamiento:<\/b> Las autoridades reguladoras pueden ordenar a la empresa que deje de procesar datos personales, lo que puede interrumpir las operaciones comerciales.<\/li>\n<li><b>Reclamaciones de Compensaci\u00f3n:<\/b> Las personas afectadas por el incumplimiento podr\u00e1n presentar reclamaciones por da\u00f1os y perjuicios.<\/li>\n<li><b>Mayor escrutinio:<\/b> Las organizaciones que no cumplan pueden recibir m\u00e1s atenci\u00f3n por parte de los reguladores y podr\u00edan estar sujetas a auditor\u00edas.<\/li>\n<li><b>Costos Legales:<\/b> defenderse de reclamaciones o multas puede generar importantes gastos legales.<\/li>\n<\/ul>\n<p>Si bien todo esto puede parecer un poco hipot\u00e9tico, los reguladores han estado tomando medidas. En<a rel=\"noopener nofollow\" href=\"https:\/\/cookieinformation.com\/resources\/blog\/is-the-facebook-pixel-gdpr-compliant\/\" target=\"_blank\"> un ejemplo reciente<\/a>a partir de junio de 2024, la Agencia Sueca de Protecci\u00f3n de Datos (IMY) mult\u00f3 a una farmacia en l\u00ednea con 15 millones de coronas suecas (aproximadamente 1,45 millones de d\u00f3lares) por utilizar incorrectamente el p\u00edxel de Facebook. La farmacia activ\u00f3 las funciones de Coincidencia avanzada autom\u00e1tica (AAM) y Eventos autom\u00e1ticos (AE) de Facebook Pixel &#8220;por error&#8221;, lo que result\u00f3 en la transferencia de datos personales confidenciales a Facebook\/Meta. Esta infracci\u00f3n involuntaria afect\u00f3 a entre 500.000 y un mill\u00f3n de personas entre 2019 y 2021.<\/p>\n<p><strong>Para el estudio de caso completo, <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/tiktok-pixel-privacy\/\" target=\"_blank\">haga clic aqu\u00ed<\/a>. <\/strong><\/p>\n<h2 style=\"text-align: left;\"><strong>La soluci\u00f3n<\/strong><\/h2>\n<p>Si bien no conocemos la escala exacta de la infracci\u00f3n en el estudio de caso de la empresa de viajes, s\u00ed sabemos que Reflectiz detect\u00f3 la mala configuraci\u00f3n de TikTok antes de que pudiera causar m\u00e1s da\u00f1o, lo que probablemente le ahorr\u00f3 a la empresa una fortuna en multas y p\u00e9rdida de reputaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731582823_17_Pesadilla-de-privacidad-de-pixeles-de-TikTok-un-nuevo-estudio.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731582823_17_Pesadilla-de-privacidad-de-pixeles-de-TikTok-un-nuevo-estudio.jpg\" alt=\"\" border=\"0\" data-original-height=\"904\" data-original-width=\"1200\"\/><\/a><\/div>\n<p>A pesar de ser tan potente, Reflectiz no requiere instalaci\u00f3n. S\u00f3lo hay un proceso de incorporaci\u00f3n sencillo que comienza con un escaneo remoto para mapear todo el ecosistema web. Despu\u00e9s de eso, monitorea continuamente todas las p\u00e1ginas web confidenciales y detectar\u00e1 y se\u00f1alar\u00e1 cualquier actividad sospechosa por parte de cualquier componente web.<\/p>\n<p>La soluci\u00f3n puede identificar componentes web de terceros que rastrean las actividades de los clientes sin su consentimiento, incluidos intentos de capturar sus ubicaciones geogr\u00e1ficas o usar sus c\u00e1maras y micr\u00f3fonos sin consentimiento. Con tanto en juego, ninguna empresa puede permitirse el lujo de verse sorprendida por algo tan evitable como una mala configuraci\u00f3n del p\u00edxel de seguimiento.<\/p>\n<p><strong>Para conocer la historia completa de esta advertencia, descargue el archivo completo. <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/tiktok-pixel-privacy\/\" target=\"_blank\">estudio de caso aqu\u00ed<\/a>.<\/strong><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/tiktok-pixel-privacy-nightmare-new-case.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de noviembre de 2024\ue804Las noticias de los piratas inform\u00e1ticosPrivacidad de datos\/Cumplimiento La publicidad en TikTok es la<\/p>\n","protected":false},"author":1,"featured_media":1440367,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,208,4664,774,201033,4654,201031,4659,4653,4655,480,5885,40879,27836,246983,255454,246984,201032,12027,246982,4660],"class_list":["post-1440366","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-caso","tag-como-hackear","tag-estudio","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-pesadilla","tag-pixeles","tag-privacidad","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-tiktok","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1440366","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1440366"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1440366\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1440367"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1440366"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1440366"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1440366"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}