{"id":70984,"date":"2025-05-21T08:11:46","date_gmt":"2025-05-21T12:41:46","guid":{"rendered":"https:\/\/www.elmundodelosnegocios.com.do\/v1\/?p=70984"},"modified":"2025-05-21T08:11:46","modified_gmt":"2025-05-21T12:41:46","slug":"articulo-como-los-enlaces-visitados-amenazan-tu-privacidad","status":"publish","type":"post","link":"https:\/\/elmundodelosnegocios.com.do\/v1\/articulo-como-los-enlaces-visitados-amenazan-tu-privacidad\/","title":{"rendered":"ARTICULO: c\u00f3mo los enlaces visitados amenazan tu privacidad"},"content":{"rendered":"<blockquote><p>Por qu\u00e9 los enlaces resaltados a los sitios visitados pueden ser peligrosos y por qu\u00e9 se ha tardado m\u00e1s de 20 a\u00f1os en crear una soluci\u00f3n.<\/p><\/blockquote>\n<p>En abril, el lanzamiento de la versi\u00f3n\u00a0136 de Google\u00a0Chrome al fin abord\u00f3 un problema de privacidad del navegador que es extensamente conocido desde 2002 (cuyo problema, por cierto, tambi\u00e9n est\u00e1 presente en todos los dem\u00e1s navegadores principales). Esto ha significado una verdadera mala noticia para los especialistas en marketing sin escr\u00fapulos, que lo hab\u00edan estado explotando sistem\u00e1ticamente durante 15\u00a0a\u00f1os. A juzgar por esta descripci\u00f3n intimidatoria, puede que te sorprenda saber que la amenaza es una pr\u00e1ctica habitual y aparentemente inofensiva: enlaces que tu navegador resalta en un color diferente despu\u00e9s de que los visitas.<\/p>\n<p><a href=\"http:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/visited-links-privacy-protection-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-70985\" src=\"http:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/visited-links-privacy-protection-featured.jpg\" alt=\"\" width=\"1460\" height=\"960\" srcset=\"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/visited-links-privacy-protection-featured.jpg 1460w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/visited-links-privacy-protection-featured-300x197.jpg 300w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/visited-links-privacy-protection-featured-1024x673.jpg 1024w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/visited-links-privacy-protection-featured-768x505.jpg 768w\" sizes=\"auto, (max-width: 1460px) 100vw, 1460px\" \/><\/a><\/p>\n<h2>Los peligros ocultos del cambio de color en los enlaces visitados<\/h2>\n<p>El cambio de color de los enlaces a los sitios visitados (de manera predeterminada, de azul a p\u00farpura) se introdujo por primera vez hace 32\u00a0a\u00f1os en el navegador NCSA\u00a0Mosaic. Despu\u00e9s de eso, casi todos los navegadores en la d\u00e9cada de los\u00a090 adoptaron esta pr\u00e1ctica f\u00e1cil de usar. Y m\u00e1s tarde se convirti\u00f3 en el est\u00e1ndar para Cascading Style Sheets (CSS), un lenguaje que a\u00f1ade estilo a las p\u00e1ginas web. Este cambio de color se produce de manera predeterminada en todos los navegadores populares de la actualidad.<\/p>\n<p>Sin embargo, ya en\u00a0<a href=\"https:\/\/lists.w3.org\/Archives\/Public\/www-style\/2002Feb\/0039.html\">2002<\/a>, los investigadores notaron que se pod\u00eda abusar de esta funci\u00f3n si se colocaban cientos o miles de enlaces invisibles en una p\u00e1gina y se usaba JavaScript para detectar cu\u00e1l de ellos el navegador interpretaba como visitado. De esta manera, un sitio no autorizado podr\u00eda revelar parcialmente el historial de navegaci\u00f3n de un usuario.<\/p>\n<p>En 2010, los investigadores descubrieron que algunos sitios importantes estaban utilizando esta t\u00e9cnica para espiar a los visitantes, entre los que se encontraban YouPorn, TwinCities y otros 480\u00a0<a href=\"https:\/\/www.eweek.com\/security\/popular-websites-sniff-browser-history-researchers-find\">sitios entonces populares<\/a>. Tambi\u00e9n se descubri\u00f3 que plataformas como\u00a0<a href=\"https:\/\/ranjitjhala.github.io\/static\/an_empirical_study_of_privacy_violating_flows_in_javascript_web_applications.pdf\">Tealium y Beencounter<\/a>\u00a0estaban ofreciendo servicios de rastreo de historial, mientras que la firma de publicidad Interclick estaba implementando esta tecnolog\u00eda para realizar an\u00e1lisis y que incluso se hab\u00eda enfrentado a acciones legales. Si bien esa demanda se gan\u00f3, los principales navegadores han\u00a0<a href=\"https:\/\/blog.mozilla.org\/security\/2010\/03\/31\/plugging-the-css-history-leak\/\">modificado desde entonces su c\u00f3digo para procesar enlaces<\/a>\u00a0a fin de que sea imposible saber si se ha visitado un enlace o no.<\/p>\n<p>Sin embargo, los avances en las tecnolog\u00edas web crearon nuevas soluciones para espiar el historial de navegaci\u00f3n. Un\u00a0<a href=\"https:\/\/www.usenix.org\/system\/files\/conference\/woot18\/woot18-paper-smith.pdf\">estudio de 2018<\/a>\u00a0describi\u00f3 cuatro nuevas formas de verificar el estado de los enlaces, dos de las cuales afectaron a todos los navegadores probados, excepto al navegador\u00a0Tor. Una de las vulnerabilidades, CVE-2018-6137, permit\u00eda verificar los sitios visitados a una velocidad de hasta 3000\u00a0enlaces por segundo. Mientras tanto, contin\u00faan apareciendo\u00a0<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hot-pixels-attack-checks-cpu-temp-power-changes-to-steal-data\/\">ataques nuevos y cada vez m\u00e1s sofisticados para extraer el historial de navegaci\u00f3n<\/a>.<\/p>\n<h2>Por qu\u00e9 el robo del historial es peligroso<\/h2>\n<p>Exponer el historial de navegaci\u00f3n, incluso parcialmente, plantea varias amenazas para los usuarios.<\/p>\n<p><strong>Vida no tan privada.<\/strong>\u00a0Si saben qu\u00e9 sitios visitas (especialmente si se relaciona con tratamientos m\u00e9dicos, partidos pol\u00edticos, sitios de citas\/juegos de azar\/pornograf\u00eda y temas confidenciales similares), los atacantes pueden usar esta informaci\u00f3n como arma en tu contra. Luego, pueden adaptar una estafa o un cebo a tu caso en particular, ya sea en forma de extorsi\u00f3n, organizaci\u00f3n ben\u00e9fica falsa, promesa de un nuevo medicamento o algo por el estilo.<\/p>\n<p><strong>Controles espec\u00edficos.<\/strong>\u00a0Un sitio de rastreo de historial podr\u00eda, por ejemplo, recorrer todos los sitios web de los principales bancos para determinar cu\u00e1l utilizas. Dicha informaci\u00f3n puede ser \u00fatil tanto para los ciberdelincuentes (por ejemplo, para crear una forma de pago falsa y enga\u00f1arte) como para las empresas leg\u00edtimas (por ejemplo, para ver a qu\u00e9 competidores tienes en cuenta).<\/p>\n<p><strong>Creaci\u00f3n de perfiles y desanonimizaci\u00f3n.<\/strong>\u00a0Hemos escrito muchas veces sobre c\u00f3mo las empresas de publicidad y an\u00e1lisis utilizan cookies y huellas digitales para\u00a0<a href=\"https:\/\/latam.kaspersky.com\/blog\/rc3-fpmon-browser-fingerprinting\/20859\/\">rastrear los movimientos y los clics de los usuarios<\/a>\u00a0en la web. Tu historial de navegaci\u00f3n sirve como una huella digital eficaz, en especial cuando se combina con otras tecnolog\u00edas de seguimiento. Si el sitio de una empresa de an\u00e1lisis puede ver qu\u00e9 otros sitios visitaste y cu\u00e1ndo, entonces funciona esencialmente como una supercookie.<\/p>\n<h2>Protecci\u00f3n contra el robo del historial del navegador<\/h2>\n<p>La protecci\u00f3n b\u00e1sica apareci\u00f3 en 2010 casi al mismo tiempo en los motores de los navegadores Gecko (<a href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/CSS\/CSS_selectors\/Privacy_and_the_visited_selector\">Firefox<\/a>) y WebKit (Chrome y Safari). Esta protecci\u00f3n evitaba el uso de c\u00f3digo b\u00e1sico para leer el estado de los enlaces.<\/p>\n<p>Casi al mismo tiempo, Firefox\u00a03.5 introdujo la opci\u00f3n para desactivar por completo el cambio de color de los enlaces visitados. En el navegador Tor basado en Firefox, esta opci\u00f3n est\u00e1 activada de manera predeterminada, pero la opci\u00f3n para guardar el historial de navegaci\u00f3n est\u00e1 desactivada. Esto proporciona una defensa s\u00f3lida contra toda clase de ataques, pero afecta considerablemente a la comodidad.<\/p>\n<p>Sin embargo, a menos que sacrifiques un elemento de comodidad,\u00a0<a href=\"https:\/\/ronmasas.com\/posts\/the-human-side-channel\">los ataques sofisticados<\/a>\u00a0a\u00fan podr\u00e1n rastrear tu historial de navegaci\u00f3n.<\/p>\n<p>Google est\u00e1 realizando intentos para cambiar significativamente el status quo: a partir de la versi\u00f3n\u00a0136, Chrome tiene la\u00a0<a href=\"https:\/\/developer.chrome.com\/blog\/visited-links?hl=es\">partici\u00f3n de enlaces visitados<\/a>\u00a0activada de manera predeterminada. En resumen, funciona as\u00ed: el color de los enlaces solo se cambia si se hizo clic en ellos\u00a0<em>desde el sitio actual<\/em>; y cuando se intenta una verificaci\u00f3n, un sitio solo puede \u201cver\u201d los clics que se originan en \u00e9l mismo.<\/p>\n<p>La base de datos de visitas a sitios web (y enlaces en los que se hace clic) se mantiene por separado para cada dominio. Por ejemplo, supongamos que\u00a0<em>bank.com<\/em>\u00a0incrusta un widget que muestra informaci\u00f3n de\u00a0<em>banksupport.com<\/em>\u00a0y este widget contiene un enlace a\u00a0<em>centralbank.com<\/em>. Si haces clic en el enlace\u00a0<em>centralbank.com<\/em>, se marcar\u00e1 como visitado, pero solo dentro del widget de\u00a0<em>banksupport.com<\/em>\u00a0que se muestra en\u00a0<em>bank.com<\/em>. Si el mismo widget de\u00a0<em>banksupport.com<\/em>\u00a0aparece en otro sitio, el enlace de\u00a0<em>centralbank.com<\/em>\u00a0aparecer\u00e1 como no visitado. Los desarrolladores de Chrome est\u00e1n tan seguros de que la partici\u00f3n es la soluci\u00f3n tan esperada que est\u00e1n alimentando\u00a0<a href=\"https:\/\/github.com\/explainers-by-googlers\/Partitioning-visited-links-history\">planes provisionales para desactivar las mitigaciones de 2010<\/a>.<\/p>\n<h2>\u00bfQu\u00e9 sucede con los usuarios?<\/h2>\n<p>Si no usas Chrome, que, por cierto, tiene\u00a0<a href=\"https:\/\/latam.kaspersky.com\/blog\/best-private-browser-in-2025\/28007\/\">muchos otros problemas de privacidad<\/a>, puedes tomar algunas precauciones sencillas para protegerte de la amenaza p\u00farpura.<\/p>\n<ul>\n<li>Actualiza tu navegador con regularidad para mantener tu protecci\u00f3n contra vulnerabilidades reci\u00e9n descubiertas.<\/li>\n<li>Utiliza la navegaci\u00f3n de inc\u00f3gnito o privada si no deseas que otros sepan qu\u00e9 sitios visitas. Pero lee\u00a0<a href=\"https:\/\/latam.kaspersky.com\/blog\/incognito-myth-how-private-browsing-works\/27435\/\">esta publicaci\u00f3n<\/a>\u00a0primero, porque los modos privados no son la panacea.<\/li>\n<li><a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-block-cookies-in-chrome-safari-firefox-edge\/23829\/\">Borra peri\u00f3dicamente las cookies y el historial de navegaci\u00f3n<\/a>\u00a0de tu navegador.<\/li>\n<li>Desactiva el cambio de color de los enlaces visitados en la configuraci\u00f3n.<\/li>\n<li>Utiliza herramientas para bloquear rastreadores y spyware, como la navegaci\u00f3n privada en\u00a0<a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0o una extensi\u00f3n de navegador especializada.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por qu\u00e9 los enlaces resaltados a los sitios visitados pueden ser peligrosos y por qu\u00e9 se ha tardado m\u00e1s de 20 a\u00f1os en crear una soluci\u00f3n. En abril, el lanzamiento&hellip; <\/p>\n","protected":false},"author":2,"featured_media":70985,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[233,166],"tags":[],"class_list":["post-70984","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articulo","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/70984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/comments?post=70984"}],"version-history":[{"count":1,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/70984\/revisions"}],"predecessor-version":[{"id":70986,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/70984\/revisions\/70986"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media\/70985"}],"wp:attachment":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media?parent=70984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/categories?post=70984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/tags?post=70984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}