17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Meta и «Яндекс» трекают и идентифицируют пользователей Android. Даже тех, кто инкогнито и с VPN

ИБ-специалисты из нескольких европейских университетов и научных организаций описали схему, по которой Meta и «Яндекс» деанонимизировали пользователей Android, сообщает Ars Technica.

Оставить комментарий
Meta и «Яндекс» трекают и идентифицируют пользователей Android. Даже тех, кто инкогнито и с VPN

ИБ-специалисты из нескольких европейских университетов и научных организаций описали схему, по которой Meta и «Яндекс» деанонимизировали пользователей Android, сообщает Ars Technica.

Исследователи выяснили, что трекеры Meta Pixel и «Яндекс Метрики», которые установлены на 5,8 млн и 3 млн сайтов соответственно, злоупотребляли протоколами идентификации пользователей в Android. В частности, они отправляли уникальные идентификаторы из Chrome и других браузеров в установленные на смартфонах приложения Facebook, Instagram и сервисы «Яндекса» через локальные порты.

Это позволяло связывать анонимные веб-идентификаторы с постоянными ID в приложениях компаний и деанонимизировать пользователей. В том числе тех, кто удалял файлы cookie, использовал режим инкогнито или VPN.

По словам авторов, две компании обошли механизмы безопасности Google, которые предполагают изоляцию процессов и разделение данных между приложениями. «Яндекс» начал делать это в 2017 году, Meta — осенью 2024 года. В Google заявили, что уже начали блокировать подобные практики в Chrome, поскольку они нарушают политику конфиденциальности Google Play.

Авторы исследования не знают, нарушают ли действия компаний законы о персональных данных разных стран. Чтобы наверняка защититься от слежки, они советуют пользователям полностью удалить сервисы Meta и «Яндекса» с устройств.

В «Яндексе» журналистам сообщили, что перестали использовать технологию. В компании подчеркнули, что «функция не собирала никакой конфиденциальной информации и предназначалась исключительно для улучшения персонализации». В Meta заявили, что «приостановили работу функции» и ведут переговоры с Google для «устранения потенциального недопонимания относительно соблюдения политик конфиденциальности».

ЕС хочет взламывать зашифрованные переписки — эксперты бьют тревогу
ЕС хочет взламывать зашифрованные переписки — эксперты бьют тревогу
По теме
ЕС хочет взламывать зашифрованные переписки — эксперты бьют тревогу
Дуров: Telegram никогда не раскрывал личные сообщения
Дуров: Telegram никогда не раскрывал личные сообщения
По теме
Дуров: Telegram никогда не раскрывал личные сообщения
Читайте также
Reuters: Meta зарабатывает до 10% дохода на рекламе мошенников
Reuters: Meta зарабатывает до 10% дохода на рекламе мошенников
Reuters: Meta зарабатывает до 10% дохода на рекламе мошенников
4 комментария
Создатель «Всемирной паутины»: ИИ может разрушить рекламную модель интернета. А это — главный источник доходов Google и Meta
Создатель «Всемирной паутины»: ИИ может разрушить рекламную модель интернета. А это — главный источник доходов Google и Meta
Создатель «Всемирной паутины»: ИИ может разрушить рекламную модель интернета. А это — главный источник доходов Google и Meta
1 комментарий
Meta обвинили в скачивании порно для ИИ. Компания заявила, что качала «для себя»
Meta обвинили в скачивании порно для ИИ. Компания заявила, что качала «для себя»
Meta обвинили в скачивании порно для ИИ. Компания заявила, что качала «для себя»
7 комментариев
«Пузырь? Неа, не слышали». Бигтехи сказали, что продолжат безумно тратиться на ИИ
«Пузырь? Неа, не слышали». Бигтехи сказали, что продолжат безумно тратиться на ИИ
«Пузырь? Неа, не слышали». Бигтехи сказали, что продолжат безумно тратиться на ИИ
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.