A lo largo de este artículo veremos por qué las cookies nunca pudieron cruzar de un dispositivo a otro, cómo el sonido ultrasónico llenó ese hueco, qué riesgos concretos abre, por qué ajustar permisos del micrófono no basta, y hasta dónde puede ayudar de verdad una herramienta como Total Adblock.
El muro que las cookies nunca pudieron saltar
Durante años, la industria publicitaria (AdTech) chocó contra un límite incómodo: la barrera entre aparatos. Una cookie vivía dentro de un único navegador, en una única máquina. Si mirabas algo en el Chrome del portátil y luego abrías Safari en el iPhone, el sistema de rastreo te veía como dos personas distintas, dos desconocidos sin relación entre sí.
Para quien vive de construir perfiles, eso era un problema serio. Querían dibujar el hogar entero, no fragmentos sueltos. Necesitaban una forma de decir, con certeza, "la persona del ordenador y la del teléfono son la misma". Y dieron con un método que no exige cuentas compartidas, ni coincidencia de direcciones IP, ni un solo clic. Basta con conseguir que tus dispositivos se hablen entre ellos.
Cómo funcionan las balizas de audio ultrasónicas
La pieza central de este enfoque se conoce como rastreo ultrasónico entre dispositivos, o uXDT por sus siglas en inglés. En lugar de apoyarse en archivos digitales o señales de red, recurre a algo mucho más físico: ondas de sonido.
El mecanismo es más sencillo de lo que parece. Cuando visitas una web, ves un vídeo o aparece un anuncio en el portátil o en la Smart TV, un script puede insertar en ese contenido una baliza de audio. Se trata de un tono de alta frecuencia, normalmente en una franja que ronda los 18 a 22 kHz. Tus altavoces lo reproducen sin que tú percibas nada, porque queda por encima de lo que el oído humano suele captar. Para ti, silencio. Para los micrófonos cercanos, una señal perfectamente legible.
Conviene matizar algo aquí. No toda web reproduce balizas, y no todos los dispositivos las captan. La técnica existe y se ha documentado, pero su alcance real depende de qué scripts cargues y de qué apps tengas escuchando. Aun así, el principio inquieta justamente porque ocurre fuera de tu percepción.
El apretón de manos que no oyes
El rastreo se completa cuando un segundo aparato recoge la señal. Y ahí entran en juego aplicaciones que parecen del todo inofensivas: juegos, apps del tiempo, utilidades menores. Algunas llevan incrustados SDK de terceros, kits de desarrollo que pueden vigilar el micrófono del teléfono en busca precisamente de esas frecuencias.
El encadenamiento es rápido. El navegador del portátil reproduce la baliza silenciosa. El móvil que descansa sobre la mesa, a un palmo, la "oye". Su componente de rastreo contacta entonces con el servidor del intermediario de datos y comunica que tu identificador móvil acaba de escuchar el mismo tono emitido por el ordenador. En menos de un segundo, una sesión de navegación que creías anónima queda enlazada con la identidad estable de tu teléfono. Así se teje lo que el sector llama un "grafo de identidad".
Lo que está en juego va más allá de la publicidad
Los anunciantes presentan esto como una forma de entender mejor el hogar. Los investigadores de seguridad, en cambio, señalan riesgos que no tienen nada que ver con vender zapatillas.
Uno de los más llamativos afecta a las VPN. Si usas una red privada virtual en el portátil para ocultar tu IP, una baliza ultrasónica puede, en teoría, deshacer ese anonimato. El sonido salta la "separación física" hasta el móvil, que sí podría reportar su propia dirección de red y su ubicación. Es decir, la protección que aplicaste en un aparato se sortea a través de otro. Cabe aclarar que esto requiere que coincidan varias condiciones a la vez, no es un desenlace automático, pero la vía existe.
Está también el rastreo dentro de tiendas físicas. Algunos comercios han experimentado con emisores ocultos en los pasillos. Al pasear por el local, el micrófono del teléfono podría captar esas balizas y permitir reconstruir tus movimientos reales, sin que llegues a conectarte a la wifi del sitio. Y, en la misma línea, se han descrito tonos incrustados en programas de televisión, pódcast o audio en streaming, pensados para deducir qué consumes en casa.
Ninguno de estos escenarios es universal ni inevitable. Pero juntos dibujan algo que merece atención: tu hardware, sin que lo notes, puede convertirse en parte de una red de observación.
Por qué tocar los permisos del micrófono no resuelve el problema
La reacción instintiva es clara: voy a quitarle el micrófono a las apps sospechosas. Es un buen reflejo, pero por sí solo se queda corto, y vale la pena ser honesto sobre por qué.
Puedes revocar el acceso aplicación por aplicación, sí. El problema es que detectar cada SDK escondido en lo más profundo del sistema del móvil resulta casi inviable para un usuario normal. Y, sobre todo, los ajustes del dispositivo no actúan sobre el origen del sonido. Mientras tu navegador siga con permiso para cargar scripts de rastreo y reproducir contenido manipulado, el ordenador puede seguir emitiendo la baliza. Estarías cerrando una ventana mientras dejas la puerta de par en par.
Dicho de otro modo: gestionar permisos ataca el lado que escucha, no el lado que emite. Y para cortar de raíz conviene mirar antes, justo cuando la web intenta cargar lo que produce el tono.
¿Prefieres cortar el problema en su origen? Empieza por filtrar a nivel de red.
Obtener la aplicaciónDónde encaja Total Adblock: cortar antes de que suene
Si la baliza solo causa daño cuando llega a reproducirse, el momento sensato para intervenir es antes, cuando la página intenta cargar el script que la genera. No puedes dejar de usar tu teléfono ni tu portátil, pero sí puedes influir en con quién se les permite comunicarse. Esa es la lógica sobre la que trabaja Total Adblock.
En lugar de perseguir el sonido una vez emitido, la herramienta aplica filtrado a nivel de red. Analiza las peticiones que una página intenta lanzar mientras se carga e identifica los dominios de terceros, los reproductores ocultos y los scripts de telemetría asociados a este tipo de balizas. Cuando reconoce uno de esos intentos, corta la conexión. Y también busca interrumpir las llamadas a las API de AdTech que tratarían de comunicar el emparejamiento al intermediario de datos. Si el script no se ejecuta, el tono silencioso no llega a sonar.
Aquí toca poner algunas advertencias honestas, porque una herramienta de privacidad que promete demasiado acaba haciendo un flaco favor:
Ninguna solución intercepta todos los rastreadores en todos los sitios, siempre. Tanto los métodos como los dominios que hay detrás cambian sin parar, así que filtrar es un trabajo continuo, no un candado definitivo. El objetivo realista es la reducción: menos scripts capaces de emitir balizas, menos señales saliendo de tus dispositivos, no una invisibilidad total garantizada. Y conviene recordar que Total Adblock actúa sobre el tráfico del navegador; no sustituye por completo lo que ocurre dentro de cada app nativa que ya tengas instalada.
Con esos límites claros, lo que sí ofrece es defensa apuntada al punto correcto de la cadena: la petición de red, antes de que el sonido salga por el altavoz.
Recupera la privacidad de tu hogar
La historia del rastreo en 2026 es, en el fondo, una historia de desplazamiento. Cuando las cookies dejaron de servir para cruzar de un aparato a otro, la vigilancia no se rindió: buscó un camino nuevo, esta vez a través del aire y de un sonido que tú no oyes. El uXDT funciona precisamente porque opera fuera de tu percepción y porque los ajustes habituales no tocan su origen.
Es un reto más escurridizo que las cookies, pero escurridizo no significa imposible. La jugada con más sentido es impedir que el script se ejecute antes de que la baliza suene, acompañada de expectativas sobrias sobre lo que una sola herramienta puede lograr. Si prefieres que tu portátil y tu teléfono dejen de susurrarse a tus espaldas, filtrar a nivel de red es un punto de partida razonable.