Cookies de Flash: Una amenaza a la privacidad desconocida

Los programas en Flash son capaces de almacenar información localmente en el ordenador del usuario y enviar esa información al servidor, como hacen las cookies. La diferencia es que estas "cookies de flash" ni expiran ni pueden borrarse desde el navegador.

Una de las funcionalidades del reproductor Flash son los "local shared objects"; se trata de un espacio en disco local que las aplicaciones flash pueden utilizar para almacenar información en el ordenador del usuario. Este espacio se puede configurar y su tamaño por defecto es de 100kb para cada página web visitada.

Entre otras utilidades, la aplicación flash puede utilizar este espacio para guardar información de identificación de usuario y enviarla al servidor, replicando así la función de las cookies.

El problema es que, al contrario que las cookies, el navegador no dispone de ninguna función para explorar los "local shared objects", examinar la información que almacenan y borrarlos; la única función que nos da el panel de control del reproductor es definir el espacio que podemos asignar para almacenamiento:

Como vemos, marcando la casilla "nunca" el panel nos permite prohibir que la página web almacene información en nuestro ordenador.

Pero, ¿Como saber que páginas web han almacenado información en nuestro ordenador? Macromedia ofrece en su web un panel de control ampliado, que accedemos pulsando en este enlace, donde nos dice que páginas web han descargado aplicaciones flash en nuestro ordenador, cuanto espacio local están utilizando y borrar ese espacio, de forma global (limpiar la lista) o selectiva (borrar páginas concretas).

FUENTE: I’m a Super.

Respuestas4 a “Cookies de Flash: Una amenaza a la privacidad desconocida”

  1. --87131-- dice:

    [Usuario deshabilitado]

    » autor: –87131–

  2. --100828-- dice:

    Un jefe de seguridad informatica me comento lo siguiente: “El problema de la seguridad es encontrar el equilibrio entre seguridad y funcionalidad”

    » autor: –100828–

  3. [...] Cookies de Flash: Una amenaza a la privacidad desconocidateleobjetivo.org/blog/cookies-de-flash-una-amenaza-a-la-priv… por me_meneo_pensando_en_ti hace pocos segundos [...]

  4. EC-JPR dice:

    Coño, muy interesante… Voy a probar el Panel de control ampliado ese. ¡Gracias por compartirlo!

  5. [...] imprescindible extensión para principalmente administrar la nueva generación de cookies o “Flash cookies“. Si uno no está enterado de la existencia de estas “Flash cookies”, éstas [...]

  6. andres dice:

    Hola
    tengo 2 dudas cruciales para mi solución, a ver si me podéis ayudar. La información de la cookie flash ¿cómo viaja al servidor? ¿cómo una cookie más? ¿¿El servidor puede generar cookies flash?

    Gracias

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Random Plugin created by Best Account Services