← Últimos artículos
💻 computer science

SST-Guard: Detecting and Characterizing Server-Side Google Analytics in the Wild

Este artículo presenta SST-Guard, un sistema basado en el navegador y multimodal que detecta y bloquea Google Analytics del lado del servidor mediante la identificación de artefactos semánticos de la recopilación de datos en las solicitudes de red, las cookies y el objeto window, superando así las limitaciones de los métodos tradicionales de bloqueo de puntos finales frente a las prácticas cambiantes de seguimiento web.

Autores originales: Muhammad Jazlan, Alexander Gamero-Garrido, Zubair Shafiq, Yash Vekaria

Publicado 2026-05-01
📖 6 min de lectura🧠 Análisis profundo

Autores originales: Muhammad Jazlan, Alexander Gamero-Garrido, Zubair Shafiq, Yash Vekaria

Artículo original bajo licencia CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo

La Gran Imagen: El Gran Movimiento de Rastreo

Imagina que estás caminando por un centro comercial muy concurrido (internet). En los viejos tiempos, si te detenías en una tienda específica para mirar zapatos, un espía (un rastreador) se paraba justo a tu lado, susurrándote directamente al oído: "¡Miró zapatos rojos!". Esto es el rastreo del lado del cliente. Es fácil de detectar porque el espía está parado allí mismo, a la vista de todos.

Recientemente, los dueños del centro comercial (editores de sitios web) y los espías decidieron jugar una trampa. En lugar de que el espía se parara a tu lado, construyeron un túnel secreto. Tú entras en una habitación de tu propia casa (el sitio web) y le entregas tu lista de compras a un amigo de confianza (el servidor). Ese amigo luego corre por la calle y le susurra la lista al espía.

Esto es el Rastreo del Lado del Servidor (SST). Como el espía nunca se para a tu lado, los letreros de "No Espiar" que pusiste en tus ventanas (configuraciones de privacidad del navegador) y el grupo de vigilancia del vecindario (bloqueadores de anuncios) no pueden ver al espía. Solo te ven hablando con tu amigo, lo cual parece perfectamente normal.

El Problema: El Espía se Esconde a la Vista de Todos

Los investigadores de la UC Davis notaron que, aunque ha cambiado el camino que toma el espía, no ha cambiado la carga que lleva. Aunque el espía ahora se esconde detrás de un amigo, todavía lleva las mismas credenciales de identificación específicas, viste el mismo uniforme y porta los mismos tipos específicos de listas de compras.

El artículo se centra en Google Analytics, el "espía" más común en internet. Quisieron crear una herramienta para atrapar a estos espías incluso cuando utilizan el túnel secreto.

La Solución: SST-Guard (El "Perro Olfateador")

Los investigadores crearon una herramienta llamada SST-Guard. En lugar de intentar detectar al espía mirando la puerta por la que entra (lo cual el espía sigue cambiando), SST-Guard busca las pistas que el espía deja atrás en tu navegador.

Piensa en ello como un perro detective que no le importa por dónde se fue el criminal, pero puede oler el perfume específico que usa. SST-Guard olfatea tres tipos específicos de pistas:

  1. La Solicitud de Red (El Camión de Reparto): Examina los paquetes de datos que salen de tu navegador. Aunque el camión esté pintado de un color diferente o tenga una matrícula falsa, el contenido de la caja dentro sigue teniendo la misma forma y etiquetas.
  2. Las Cookies (Las Notas Adhesivas): Son pequeñas notas que los sitios web pegan a tu navegador para recordarte. El espía siempre deja notas con nombres específicos (como _ga). Aunque el espía escriba la nota con tinta invisible o cambie la fuente, el contenido de la nota sigue un patrón.
  3. Las Variables de la Ventana (Los Pensamientos del Cerebro): Cuando el código del espía se ejecuta en tu navegador, deja "pensamientos" en la memoria de la computadora (variables de JavaScript). Estos son como el monólogo interno del espía. Aunque el espía intente esconderse, todavía tiene que pensar en su número de identificación y en los nombres de los eventos.

Cómo Funciona: La "Plantilla de Valores"

Los investigadores se dieron cuenta de que, aunque los espías pueden cambiar sus nombres (por ejemplo, llamarse "Rastreador X" en lugar de "Google"), no pueden cambiar fácilmente los valores que llevan.

Crearon "Plantillas de Valores". Imagina una plantilla de recorte. No importa cómo intente disfrazarse el espía, si intenta pasar a través de la plantilla, la forma de sus datos coincidirá con el recorte.

  • Si el espía intenta ocultar los datos codificándolos (como escribir en un código secreto), la estructura del código sigue coincidiendo con el patrón de un mensaje de Google Analytics.
  • SST-Guard verifica estas tres pistas (Red, Cookies, Memoria) simultáneamente. Si una pista está oculta, las otras suelen delatarlo.

Lo Que Encontraron: El Juego del Espía es Real

Los investigadores probaron su "Perro Olfateador" en las 150.000 páginas web más importantes de internet. Esto es lo que descubrieron:

  • El Espía Está en Todas Partes: Encontraron que aproximadamente el 4.2% de los sitios web más importantes están utilizando este método de túnel secreto (Google Analytics del lado del servidor). Son miles de sitios.
  • El Túnel es Astuto:
    • Puertas Falsas: Muchos sitios no utilizan una "casa de espías" separada (subdominio). En su lugar, ocultan al espía dentro de su propia puerta principal usando un camino secreto (como www.mitienda.com/rastrear). Esto hace que parezca que solo estás visitando tu propia tienda, no hablando con un espía.
    • El Disfraz "CNAME": Algunos sitios utilizan un truco mágico llamado "enmascaramiento CNAME". Es como si el espía llevara un disfraz que lo hace parecer un residente local. Tu navegador piensa: "Oh, eso es solo el grupo de vigilancia del vecindario", pero en realidad es el espía.
    • El Cambio de Código: Algunos sitios codifican sus mensajes (como convertir una lista de compras en una cadena de letras aleatorias). Esto confunde a las listas estándar de "No Espiar" (como EasyPrivacy) porque las listas buscan palabras específicas, no códigos secretos.

Los Resultados: Atrapando al Inatrapable

SST-Guard fue increíblemente efectivo.

  • Atrapó el 99.8% de los intentos de rastreo del lado del servidor.
  • Encontró 166 sitios web que eran completamente invisibles para los bloqueadores de anuncios populares actuales.
  • Demostró que, incluso cuando el espía intenta ocultar el camino que toma, no puede ocultar las pistas que deja atrás en la memoria y las cookies de tu navegador.

Por Qué Esto Importa

El artículo concluye que, aunque los navegadores y los bloqueadores de anuncios están mejorando para bloquear la "vieja forma" de espiar (pararse a tu lado), los espías se han mudado a la "nueva forma" (usando túneles secretos).

SST-Guard nos muestra que aún podemos atraparlos, no vigilando el túnel, sino reconociendo la "huella digital" única de los datos del espía. Los investigadores sugieren que estas nuevas huellas digitales (los patrones que encontraron) pueden añadirse a los bloqueadores de anuncios existentes para ayudar a las personas comunes a mantener su privacidad nuevamente.

En resumen: Los espías cambiaron su dirección, pero olvidaron cambiar sus huellas digitales. SST-Guard es la herramienta que aprendió a leer esas huellas digitales.

¿Ahogado en artículos de tu campo?

Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.

Probar Digest →