Los planes de Netflix sobre la tele interactiva preocupan a los investigadores

29 marzo, 2019
19 Compartido 2,277 Visualizaciones

Tan pronto como Netflix ha realizado su primer programa interactivo de televisión, han surgido dudas sobre las implicaciones que tiene sobre la privacidad y la posibilidad de que se filtre información privada. Un estudio publicado la semana pasada, dice que es posible deducir las elecciones de los espectadores de programas interactivos de la plataforma como Bandersnatch.

Tras un par de proyectos más pequeños, Bandersnatch es la primera apuesta importante de Netflix en la tele interactiva. Basado en 1984, el episodio de Charlie Brooker en la serie Black Mirror deja al lector el control de las acciones de un joven programador de videojuegos llamado Stefan Butler, quien idolatra al famoso programador de videojuegos Colin Ritman. Durante el episodio, el espectador tiene el control de sus acciones, incluyendo opciones aparentemente intrascendentales como qué cereal comer. Las distintas elecciones llevan por distintos caminos que terminan en finales distintos.

Para cualquiera que creciera leyendo librojuegos como Elige tu propia aventura o Fighting Fantasy apreciará la idea. A diferencia de los libros, Netflix registra las opciones que se toman digitalmente, y los investigadores creen que eso puede suponer un problema de privacidad.

Según el estudio, aunque Netflix usa cifrado de extremo a extremo para enviar esas elecciones del dispositivo de reproducción a sus servidores, debilidades en las comunicaciones pueden hacer posible espiar lo que se escoge. El estudio dice: »Recientes avances en el terreno del análisis del tráfico de red cifrado, hacen posible inferir información básica sobre las preferencias de los espectadores de Netflix».

Los investigadores se percataron que los dispositivos de los espectadores indicaban sus elecciones enviando un fichero JSON (JSON es un fichero de texto comprensible para los humanos muy utilizado en consultas en la nube). Enviaría uno de los ficheros diferentes para cada opción, basado en lo que escogiera el espectador. Estudiando el tipo de fichero JSON y el punto del programa en que se envió, podrían calcular la elección del usuario.

Netflix cifra esos ficheros JSON empleando el mecanismo SSL, pero lo sortean mirando la longitud de cada petición SSL en bytes. La longitud casi siempre cae en rangos distintos, lo que significa que pueden identificar los dos tipos de ficheros JSON, y por lo tanto la elección del espectador el 96% de las veces.

El problema se puede solucionar fácilmente, según los investigadores: »Un solución sencilla para el problema es o dividir el fichero JSON o comprimirlo para que sea más difícil distinguirlo».

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

Microsoft se prepara para detener a los piratas informáticos
Security Breaches
432 visualizaciones
Security Breaches
432 visualizaciones

Microsoft se prepara para detener a los piratas informáticos

José Luis - 4 diciembre, 2017

El futuro de todo ya no está en el internet de las computadoras que es lo que tenemos actualmente y…

Publicada una actualización de la Guía CCN-STIC-801 sobre responsabilidades y funciones en el ENS
Actualidad
27 compartido1,524 visualizaciones
Actualidad
27 compartido1,524 visualizaciones

Publicada una actualización de la Guía CCN-STIC-801 sobre responsabilidades y funciones en el ENS

Vicente Ramírez - 9 mayo, 2019

La estructura de la seguridad, resolución de conflictos, nivel de gobierno, de supervisión y operativo, el administrador de seguridad, comités,…

Ciberseguridad, AI y Blockchain en el sector público a debate en el “Fujitsu Public Sector Innovation Summit”
Actualidad
28 compartido1,349 visualizaciones
Actualidad
28 compartido1,349 visualizaciones

Ciberseguridad, AI y Blockchain en el sector público a debate en el “Fujitsu Public Sector Innovation Summit”

Vicente Ramírez - 4 octubre, 2018

 Un encuentro colaborativo que reúne a grandes expertos de diferentes Administraciones Públicas de todo el país. Y que ha sido…

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.