Дапамажыце dev.by 🤍
Падтрымаць

Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых, хто інкогніта і з VPN

Спецыялісты ў галіне інфармацыйнай бяспекі з некалькіх еўрапейскіх універсітэтаў і навуковых арганізацый апісалі схему, паводле якой Meta і «Яндэкс» дэананімізавалі карыстальнікаў Android, паведамляе Ars Technica.

Пакінуць каментарый
Meta і «Яндэкс» адсочваюць і ідэнтыфікуюць карыстальнікаў Android. Нават тых, хто інкогніта і з VPN

Спецыялісты ў галіне інфармацыйнай бяспекі з некалькіх еўрапейскіх універсітэтаў і навуковых арганізацый апісалі схему, паводле якой Meta і «Яндэкс» дэананімізавалі карыстальнікаў Android, паведамляе Ars Technica.

Даследчыкі высветлілі, што трэкеры Meta Pixel і «Яндэкс Метрыкі», устаноўленыя адпаведна на 5,8 млн і 3 млн сайтаў, злоўжывалі пратаколамі ідэнтыфікацыі карыстальнікаў у Android. У прыватнасці, яны адпраўлялі ўнікальныя ідэнтыфікатары з Chrome і іншых браўзераў ва ўсталяваныя на смартфонах праграмы Facebook, Instagram і сэрвісы «Яндэкса» праз лакальныя порты.

Гэта дазваляла звязваць ананімныя вэб-ідэнтыфікатары з пастаяннымі ID у праграмах кампаній і дэананімізаваць карыстальнікаў. У тым ліку тых, хто выдаляў файлы cookie, карыстаўся рэжымам інкогніта або VPN.

Паводле слоў аўтараў, дзве кампаніі абышлі механізмы бяспекі Google, якія прадугледжваюць ізаляцыю працэсаў і падзел дадзеных паміж аплікацыямі. «Яндэкс» пачаў рабіць гэта ў 2017 годзе, Meta — восенню 2024 года. У Google заявілі, што ўжо пачалі блакаваць падобныя практыкі ў Chrome, паколькі яны парушаюць палітыку канфідэнцыяльнасці Google Play.

Аўтары даследавання не ведаюць, ці парушаюць дзеянні кампаній законы аб персанальных даных розных краін. Каб дакладна абараніцца ад сачэння, яны раяць карыстальнікам цалкам выдаліць сэрвісы Meta і «Яндэкса» з прылад.

У «Яндэксе» журналістам паведамілі, што перасталі выкарыстоўваць тэхналогію. У кампаніі падкрэслілі, што «функцыя не збірала ніякай канфідэнцыйнай інфармацыі і прызначалася выключна для паляпшэння персаналізацыі». У Meta заявілі, што «прыпынілі працу функцыі» і вядуць перамовы з Google для «ліквідацыі патэнцыйнага непаразумення адносна выканання палітык канфідэнцыяльнасці».

ЕС хоча ўзломваць шыфраваныя перапіскі — эксперты б’юць трывогу
ЕС хоча ўзломваць шыфраваныя перапіскі — эксперты б’юць трывогу
Па тэме
ЕС хоча ўзломваць шыфраваныя перапіскі — эксперты б’юць трывогу
Дураў: Telegram ніколі не раскрываў асабістыя паведамленні
Дураў: Telegram ніколі не раскрываў асабістыя паведамленні
Па тэме
Дураў: Telegram ніколі не раскрываў асабістыя паведамленні
Чытайце таксама
12 VPN-сервисов, которые помогут обходить блокировки
12 VPN-сервисов, которые помогут обходить блокировки
12 VPN-сервисов, которые помогут обходить блокировки
Сделали обзор VPN-сервисов, которые лидируют в рейтингах, и сделают вашу работу в интернете быстрой и безопасной.
3 каментарыя
Пять новых профессиональных сертификаций от Meta на Cousera
Пять новых профессиональных сертификаций от Meta на Cousera
Пять новых профессиональных сертификаций от Meta на Cousera
Meta расширяет свое партнерство с Coursera, предлагая пять новых профессиональных сертификаций в области разработки ПО. Во время растущего спроса на квалифицированные кадры получение этих сертификатов позволит претендовать на самые востребованные позиции. По прогнозам, только в США к 2030 году сфера разработки ПО вырастет на 22%.Новые программы от Meta предлагают подготовку по следующим специальностям: фронтенд-разработчик, бэкенд-разработчик, Android-разработчик, iOS-разработчик и дата-инженер.
4 каментарыя
Instagram оштрафовали на рекордную сумму за за неправильную обработку данных подростков
Instagram оштрафовали на рекордную сумму за за неправильную обработку данных подростков
Instagram оштрафовали на рекордную сумму за за неправильную обработку данных подростков
2 каментарыя
Маск требует отсрочки суда с Twitter. Его юристы меняют тактику обвинения
Маск требует отсрочки суда с Twitter. Его юристы меняют тактику обвинения
Маск требует отсрочки суда с Twitter. Его юристы меняют тактику обвинения

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.