Afirmaciones explosivas: La aplicación Ledger Live está recopilando una gran cantidad de datos de los usuarios.

En una sorprendente revelación, los entusiastas de las divisas digitales han expresado su preocupación por la aplicación Ledger Live, el software de código abierto que acompaña a los monederos físicos Ledger. Las acusaciones sugieren que la aplicación está rastreando y enviando información de los usuarios a un servicio externo de recopilación de datos. Estas afirmaciones salieron a la luz en las redes sociales, donde el usuario «rektbuildr» describió los inquietantes descubrimientos.

Interfaz de la aplicación Ledger Live
Interfaz de usuario de Ledger Live

Tras investigar la actividad en la red de Ledger Live, rektbuildr afirmó:
«Ledger Live está enviando datos sobre los activos que tienes en tu monedero físico en el momento en que accedes a Ledger Live. También está enviando toneladas de otra información sobre tu ordenador y dispositivo».

La aplicación parece estar transmitiendo datos a un punto final externo en «https://api.segment.io/v1/t», que se identifica como un servicio externo de recopilación de datos.

Seguimiento de cada clic

Al parecer, la carga útil expuesta contiene un identificador de usuario y una clave de escritura únicos, que podrían identificar los dispositivos de los usuarios. Además, los datos transmitidos incluyen detalles del dispositivo, uso del almacenamiento, versión del sistema operativo, etc. Rektbuildr alega que el código de seguimiento de Ledger Live va más allá de la analítica estándar, monitorizando casi cada clic. Mencionan:

«El código de seguimiento es demasiado estructural para limitarse a contar usuarios y descargas como hacen las aplicaciones normales. Ledger Live realiza análisis de todo, desde vistas de pantalla hasta clics en botones, eventos de error, instalaciones, desinstalaciones, etc. Básicamente lo rastrea todo. Todo lo que haces en esa aplicación es rastreado».

Análisis de la actividad de red de Ledger Live
Investigación de la actividad de red de Ledger Live

El usuario X afirma que «todos y cada uno de los archivos» de Ledger Live contienen rastreadores de usuarios. Según el denunciante, Ledger Live inició una campaña «intensiva» de rastreo de usuarios con el lanzamiento de la versión v1.2.0 el 23 de diciembre de 2019. En particular, en esta versión, la compañía cambió su rastreo de usuarios de opt-in a opt-out por defecto para nuevas instalaciones.

Política de recopilación de datos de Ledger Live App

Además, la propia política de privacidad de Ledger Live revela que recopila y retiene varios datos de usuario, incluidos identificadores de sesión de dispositivos, direcciones IP (transmitidas pero no almacenadas, según Ledger), detalles de transacciones y más.

Según la «no tan privada» política de privacidad, la información recopilada se comparte con proveedores de servicios técnicos, filiales, socios y, potencialmente, otras empresas en el futuro. Dice así:
«Compartimos sus datos con nuestros proveedores de servicios técnicos, filiales, socios y otras empresas a las que podríamos vender o ceder la totalidad o parte de nuestras actividades. Las autoridades administrativas o judiciales o cualquier otro tercero autorizado cuando este intercambio de datos esté establecido por ley».

La controversia suscita preguntas sobre el anonimato real de los datos recopilados, sobre todo teniendo en cuenta la amplia gama de entidades con las que Ledger comparte la información de los usuarios. A pesar de la afirmación de Ledger de que no se conservan las direcciones IP, persiste la preocupación por la posible identificabilidad de los datos transmitidos.

Los usuarios de Ledger Live están pidiendo aclaraciones a la empresa sobre las prácticas de recopilación de datos y la razón de compartir información con entidades externas. Las acusaciones podrían tener repercusiones significativas para la reputación de Ledger y la confianza de los usuarios, lo que subraya la urgencia de aumentar la transparencia y las prácticas éticas en materia de datos en el sector de los activos digitales.

Rahul es un escritor freelance especializado en criptodivisas y experto en criptodivisas, tecnología blockchain, NFT y Web3.