Магистратура/Аспирантура по AI с полной стипендией — дедлайн 27 февраля
Support us

Meta и «Яндекс» трекают и идентифицируют пользователей Android. Даже тех, кто инкогнито и с VPN

ИБ-специалисты из нескольких европейских университетов и научных организаций описали схему, по которой Meta и «Яндекс» деанонимизировали пользователей Android, сообщает Ars Technica.

Оставить комментарий
Meta и «Яндекс» трекают и идентифицируют пользователей Android. Даже тех, кто инкогнито и с VPN

ИБ-специалисты из нескольких европейских университетов и научных организаций описали схему, по которой Meta и «Яндекс» деанонимизировали пользователей Android, сообщает Ars Technica.

Исследователи выяснили, что трекеры Meta Pixel и «Яндекс Метрики», которые установлены на 5,8 млн и 3 млн сайтов соответственно, злоупотребляли протоколами идентификации пользователей в Android. В частности, они отправляли уникальные идентификаторы из Chrome и других браузеров в установленные на смартфонах приложения Facebook, Instagram и сервисы «Яндекса» через локальные порты.

Это позволяло связывать анонимные веб-идентификаторы с постоянными ID в приложениях компаний и деанонимизировать пользователей. В том числе тех, кто удалял файлы cookie, использовал режим инкогнито или VPN.

По словам авторов, две компании обошли механизмы безопасности Google, которые предполагают изоляцию процессов и разделение данных между приложениями. «Яндекс» начал делать это в 2017 году, Meta — осенью 2024 года. В Google заявили, что уже начали блокировать подобные практики в Chrome, поскольку они нарушают политику конфиденциальности Google Play.

Авторы исследования не знают, нарушают ли действия компаний законы о персональных данных разных стран. Чтобы наверняка защититься от слежки, они советуют пользователям полностью удалить сервисы Meta и «Яндекса» с устройств.

В «Яндексе» журналистам сообщили, что перестали использовать технологию. В компании подчеркнули, что «функция не собирала никакой конфиденциальной информации и предназначалась исключительно для улучшения персонализации». В Meta заявили, что «приостановили работу функции» и ведут переговоры с Google для «устранения потенциального недопонимания относительно соблюдения политик конфиденциальности».

ЕС хочет взламывать зашифрованные переписки — эксперты бьют тревогу
ЕС хочет взламывать зашифрованные переписки — эксперты бьют тревогу
По теме
ЕС хочет взламывать зашифрованные переписки — эксперты бьют тревогу
Дуров: Telegram никогда не раскрывал личные сообщения
Дуров: Telegram никогда не раскрывал личные сообщения
По теме
Дуров: Telegram никогда не раскрывал личные сообщения
Читайте также
«Крёстная мать ИИ»: хватит говорить об ИИ в терминах конца света или рая на земле
«Крёстная мать ИИ»: хватит говорить об ИИ в терминах конца света или рая на земле
«Крёстная мать ИИ»: хватит говорить об ИИ в терминах конца света или рая на земле
Meta разочаровалась в метавселенной и режет расходы
Meta разочаровалась в метавселенной и режет расходы
Meta разочаровалась в метавселенной и режет расходы
3 комментария
Цукерберг принёс суп инженеру OpenAI, чтобы сманить его в Meta
Цукерберг принёс суп инженеру OpenAI, чтобы сманить его в Meta
Цукерберг принёс суп инженеру OpenAI, чтобы сманить его в Meta
8 комментариев
ИИ можно взломать, написав промпт в стихах
ИИ можно взломать, написав промпт в стихах
ИИ можно взломать, написав промпт в стихах

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.