Máster Universitario en Ciberseguridad y Privacidad
Privacidad
PEC 1. ¿Qué saben los demás de ti?
Esta PEC consta de dos actividades: por un lado, responder un cuestionario sobre los conceptos
básicos de privacidad que se han presentado en los recursos del primer reto y, por otro, obtener los
datos que almacena uno de los principales proveedores de servicios y contenidos en Internet.
Estos datos los utilizaremos para reflexionar sobre la información que puede obtener este tipo de
empresas sobre sus usuarios (sus preferencias, localizaciones, actividades, fechas, etc) y finalmente,
hacer un histograma de tu actividad y responder unas preguntas.
Actividad 1. ¿A qué nos referimos con privacidad?
Para resolver esta actividad deberás explorar y consultar los recursos de aprendizaje que
encontrarás en el Reto 1. Es necesario que te familiarices con ellos antes de iniciar la actividad.
Te recomendamos que durante el proceso de aprendizaje y a medida que vayas pasando de un
recurso a otro vayas anotando las ideas clave y las reflexiones derivadas del trabajo llevado a cabo
con estos recursos. Este registro te servirá para resolver el cuestionario y valorar tu aprendizaje al
final del proceso. Cuando hayas terminado de leer y visualizar los recursos, deberás contestar el
cuestionario de autoevaluación que encontrarás siguiendo el enlace "Cuestionarios" del aula, y
accediendo al cuestionario llamado "PEC 1".
¿Cómo lo tienes que hacer?
● Debes consultar los recursos disponibles en el aula correspondientes al Reto 1.
● Responde el cuestionario de autoevaluación.
¿Cómo puedes superar esta actividad?
● Respondiendo correctamente al cuestionario de autoevaluación.
● La actividad 1 supone un 50% del peso total de la PEC 1.
Entregables:
● Cuestionario de autoevaluación validado en Moodle.
Máster en Ciberseguridad y PAC 1. ¿Qué saben los demás de ti? Pág. 1/4
Privacidad - Privacidad
Actividad 2. Identificación y reflexión de los datos almacenados
Para resolver la segunda actividad, deberás obtener una copia de los datos de tu historial de
reproducción y búsquedas de vídeos en YouTube.
Obtención de datos:
1. Dirígete al apartado Takeout de Google, que permite visualizar todos los datos que almacena
esta compañía de cualquiera de sus servicios. Para acceder, puedes ir directamente a la
siguiente url: https://takeout.google.com/
2. Identifícate con alguna cuenta de Gmail que tengas *.
3. Verás un listado con todos los productos de Google. Deselecciona todos los productos y
selecciona sólo los datos de YouTube. Asegúrate de marcar todas las opciones dentro del
menú "Todos los datos de YouTube incluidos" y dentro del menú “Formatos múltiples”
selecciona el formato JSON para el “historial”. Ve al siguiente paso haciendo clic en el botón
"Siguiente" al final de la página.
4. En esta nueva pantalla, establece la frecuencia (una sola vez), el tipo de archivo (.zip) y el
tamaño máximo de cada archivo (2GB). Finalmente, pulsa el botón de "Crear una
exportación" y espera hasta que el sistema te permita descargar el archivo que acaba de
generar.
5. Abre el archivo .zip y verifica que puedes acceder a los archivos .html que contienen el
historial de visualizaciones, de búsquedas, etc. que encontrarás dentro de las diferentes
carpetas en: YouTube and YouTube Music. Puedes abrir este archivo .html haciendo doble
clic o bien abriéndolo con un editor de texto (Notepad, etc.) o navegador web (Chrome,
Firefox, etc.)
* En caso de no disponer de una cuenta de Google, te recomendamos que te crees una, accedas a
YouTube y te identifiques con la cuenta que acabas de crear. A continuación, realiza algunas
búsquedas de vídeos en YouTube y vuelve al punto 2 de esta actividad.
Una vez obtenidos los datos, se pide que hagas una reflexión sobre el tipo de datos que se
almacenan y la compartas en el espacio del Foro de la PEC 1 (que encontrarás accediendo a la
actividad PEC1 desde el calendario del aula). A modo de guion, puedes inspirarte con alguno de los
puntos del siguiente listado:
● ¿Qué campos incluyen los registros de historial, listas de reproducción, etc.
Máster en Ciberseguridad y PAC 1. ¿Qué saben los demás de ti? Pág. 2/4
Privacidad - Privacidad
● Si son personales o no.
● Si permiten un perfilado del usuario.
● Si describe de manera precisa sus preferencias.
● Si el historial contiene visualizaciones o búsquedas que no hayáis hecho vosotros
directamente.
● Tiempo de retención de los datos y / o volumen de datos obtenidos.
● Estadísticas que se puedan extraer.
● Qué uso podría hacer una 3ª persona que no te conociera si obtuviera estos datos.
● Etc.
Después de obtener el historial de visualizaciones en formato JSON, tendrás que hacer un
histograma de número de vídeos por hora del día, calculado durante todo el periodo de los datos
como el histograma del usuario U en la figura y responder a las preguntas detalladas a continuación.
Histograma del usuario U
Imaginemos que los historiales de videos son vendidos por YouTube a una empresa X y para
protegerlos, únicamente asocia cada historial a un pseudónimo.
Supongamos que la empresa X quiere saber a quién corresponden los pseudónimos, es decir la
empresa X será un atacante.
1. ¿Crees que podrías ser considerado anónimo si la empresa X tuviera la información de cuál es la
hora del día en la que ves más videos? ¿Cuál sería tu grupo de anonimato?
2. Si la empresa X supiera que la franja horaria del día en la que ves más videos es entre 6h-12h,
¿Cuál sería tu grupo de anonimato? ¿Estaría el usuario U en él?
3. Si la empresa X supiera el número exacto de videos que has visto en una hora del día, ¿Cuál sería
tu grupo de anonimato?
4. ¿Qué información adicional crees que X podría utilizar para re-identificar tu histograma?
Nota: Te recomendamos (es opcional) que utilices Python para generar el histograma (los paquetes
pandas y seaborn) porque te servirá para familiarizarte con su uso en las prácticas.
Máster en Ciberseguridad y PAC 1. ¿Qué saben los demás de ti? Pág. 3/4
Privacidad - Privacidad
¿Cómo puedes superar la actividad?
● Para superar la actividad 2 deberás escribir al menos una intervención con tu reflexión en el
espacio del Foro de la PEC 1, y responder al menos a una intervención de uno de tus
compañeros. Importante: fijaros que hay un foro dentro de la actividad PEC1 del aula dónde
debéis incluir vuestras reflexiones (evitad colgarlas en el foro del aula, ya que este espacio
está dedicado a la resolución de dudas y comentarios sobre la asignatura en general). NO
incluir el histograma y las preguntas en el Foro.
● Crear un archivo PDF con las intervenciones del Foro, que también incluya el histograma y
las respuestas a las preguntas y colgarlo en el REC, como entrega de la PEC 1.
● La actividad se puntuará sobre 10 puntos, de acuerdo con los criterios de evaluación.
● La actividad 2 supone un 50% del peso total de la PEC 1.
Entregables:
● Archivo PDF con las intervenciones del Foro, que también incluya el histograma y las
respuestas a las preguntas, tenéis que colgarlo en el REC, como entrega de la PEC 1.
Criterios de evaluación:
● Para valorar las intervenciones del Foro, se tendrán en cuenta los siguientes criterios:
o La claridad de la información compartida.
o La exposición ordenada de los diferentes puntos de la reflexión a compartir.
o La originalidad sobre los aspectos de reflexión (es decir, evitar reflexionar sobre
puntos que ya hayan sido ampliamente comentados en anteriores mensajes).
Máster en Ciberseguridad y PAC 1. ¿Qué saben los demás de ti? Pág. 4/4
Privacidad - Privacidad