Дапамажыце dev.by 🤍
Падтрымаць

Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых, хто інкогніта і з VPN

Спецыялісты ў галіне інфармацыйнай бяспекі з некалькіх еўрапейскіх універсітэтаў і навуковых арганізацый апісалі схему, паводле якой Meta і «Яндэкс» дэананімізавалі карыстальнікаў Android, паведамляе Ars Technica.

Пакінуць каментарый
Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых, хто інкогніта і з VPN

Спецыялісты ў галіне інфармацыйнай бяспекі з некалькіх еўрапейскіх універсітэтаў і навуковых арганізацый апісалі схему, паводле якой Meta і «Яндэкс» дэананімізавалі карыстальнікаў Android, паведамляе Ars Technica.

Даследчыкі высветлілі, што трэкеры Meta Pixel і «Яндэкс Метрыкі», устаноўленыя адпаведна на 5,8 млн і 3 млн сайтаў, злоўжывалі пратаколамі ідэнтыфікацыі карыстальнікаў у Android. У прыватнасці, яны адпраўлялі ўнікальныя ідэнтыфікатары з Chrome і іншых браўзераў ва ўсталяваныя на смартфонах праграмы Facebook, Instagram і сэрвісы «Яндэкса» праз лакальныя порты.

Гэта дазваляла звязваць ананімныя вэб-ідэнтыфікатары з пастаяннымі ID у праграмах кампаній і дэананімізаваць карыстальнікаў. У тым ліку тых, хто выдаляў файлы cookie, карыстаўся рэжымам інкогніта або VPN.

Паводле слоў аўтараў, дзве кампаніі абышлі механізмы бяспекі Google, якія прадугледжваюць ізаляцыю працэсаў і падзел дадзеных паміж аплікацыямі. «Яндэкс» пачаў рабіць гэта ў 2017 годзе, Meta — восенню 2024 года. У Google заявілі, што ўжо пачалі блакаваць падобныя практыкі ў Chrome, паколькі яны парушаюць палітыку канфідэнцыяльнасці Google Play.

Аўтары даследавання не ведаюць, ці парушаюць дзеянні кампаній законы аб персанальных даных розных краін. Каб дакладна абараніцца ад сачэння, яны раяць карыстальнікам цалкам выдаліць сэрвісы Meta і «Яндэкса» з прылад.

У «Яндэксе» журналістам паведамілі, што перасталі выкарыстоўваць тэхналогію. У кампаніі падкрэслілі, што «функцыя не збірала ніякай канфідэнцыйнай інфармацыі і прызначалася выключна для паляпшэння персаналізацыі». У Meta заявілі, што «прыпынілі працу функцыі» і вядуць перамовы з Google для «ліквідацыі патэнцыйнага непаразумення адносна выканання палітык канфідэнцыяльнасці».

ЕС хоча ўзломваць шыфраваныя перапіскі — эксперты б’юць трывогу
ЕС хоча ўзломваць шыфраваныя перапіскі — эксперты б’юць трывогу
Па тэме
ЕС хоча ўзломваць шыфраваныя перапіскі — эксперты б’юць трывогу
Дураў: Telegram ніколі не раскрываў асабістыя паведамленні
Дураў: Telegram ніколі не раскрываў асабістыя паведамленні
Па тэме
Дураў: Telegram ніколі не раскрываў асабістыя паведамленні
Чытайце таксама
Галоўны ШІ-навуковец сыходзіць з Meta, каб стварыць уласны стартап
Галоўны ШІ-навуковец сыходзіць з Meta, каб стварыць уласны стартап
Галоўны ШІ-навуковец сыходзіць з Meta, каб стварыць уласны стартап
1 каментарый
Meta дазволілі не прадаваць Instagram і WhatsApp
Meta дазволілі не прадаваць Instagram і WhatsApp
Meta дазволілі не прадаваць Instagram і WhatsApp
Айцішнік назапасіў $10 млн да 28 гадоў. Хоча сысці на пенсію, але баіцца, што не хопіць — можаце дапамагчы з рашэннем
Айцішнік назапасіў $10 млн да 28 гадоў. Хоча сысці на пенсію, але баіцца, што не хопіць — можаце дапамагчы з рашэннем
Айцішнік назапасіў $10 млн да 28 гадоў. Хоча сысці на пенсію, але баіцца, што не хопіць — можаце дапамагчы з рашэннем
10 каментарыяў
Meta мяняе перфоманс рэв'ю: цяпер галоўнае — што ты ўмееш рабіць з ШІ
Meta мяняе перфоманс рэв'ю: цяпер галоўнае — што ты ўмееш рабіць з ШІ
Meta мяняе перфоманс рэв'ю: цяпер галоўнае — што ты ўмееш рабіць з ШІ

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.