🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Meta и «Яндекс» трекают и идентифицируют пользователей Android. Даже тех, кто инкогнито и с VPN

ИБ-специалисты из нескольких европейских университетов и научных организаций описали схему, по которой Meta и «Яндекс» деанонимизировали пользователей Android, сообщает Ars Technica.

Оставить комментарий
Meta и «Яндекс» трекают и идентифицируют пользователей Android. Даже тех, кто инкогнито и с VPN

ИБ-специалисты из нескольких европейских университетов и научных организаций описали схему, по которой Meta и «Яндекс» деанонимизировали пользователей Android, сообщает Ars Technica.

Исследователи выяснили, что трекеры Meta Pixel и «Яндекс Метрики», которые установлены на 5,8 млн и 3 млн сайтов соответственно, злоупотребляли протоколами идентификации пользователей в Android. В частности, они отправляли уникальные идентификаторы из Chrome и других браузеров в установленные на смартфонах приложения Facebook, Instagram и сервисы «Яндекса» через локальные порты.

Это позволяло связывать анонимные веб-идентификаторы с постоянными ID в приложениях компаний и деанонимизировать пользователей. В том числе тех, кто удалял файлы cookie, использовал режим инкогнито или VPN.

По словам авторов, две компании обошли механизмы безопасности Google, которые предполагают изоляцию процессов и разделение данных между приложениями. «Яндекс» начал делать это в 2017 году, Meta — осенью 2024 года. В Google заявили, что уже начали блокировать подобные практики в Chrome, поскольку они нарушают политику конфиденциальности Google Play.

Авторы исследования не знают, нарушают ли действия компаний законы о персональных данных разных стран. Чтобы наверняка защититься от слежки, они советуют пользователям полностью удалить сервисы Meta и «Яндекса» с устройств.

В «Яндексе» журналистам сообщили, что перестали использовать технологию. В компании подчеркнули, что «функция не собирала никакой конфиденциальной информации и предназначалась исключительно для улучшения персонализации». В Meta заявили, что «приостановили работу функции» и ведут переговоры с Google для «устранения потенциального недопонимания относительно соблюдения политик конфиденциальности».

ЕС хочет взламывать зашифрованные переписки — эксперты бьют тревогу
ЕС хочет взламывать зашифрованные переписки — эксперты бьют тревогу
По теме
ЕС хочет взламывать зашифрованные переписки — эксперты бьют тревогу
Дуров: Telegram никогда не раскрывал личные сообщения
Дуров: Telegram никогда не раскрывал личные сообщения
По теме
Дуров: Telegram никогда не раскрывал личные сообщения
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Meta показала первую модель новой ИИ-команды — после провала Llama 4
Meta показала первую модель новой ИИ-команды — после провала Llama 4
Meta показала первую модель новой ИИ-команды — после провала Llama 4
В Meta запустили рейтинг по расходу токенов — сотрудники начали читерить
В Meta запустили рейтинг по расходу токенов — сотрудники начали читерить
В Meta запустили рейтинг по расходу токенов — сотрудники начали читерить
Perplexity обвинили в сливе пользовательских данных Meta и Google
Perplexity обвинили в сливе пользовательских данных Meta и Google
Perplexity обвинили в сливе пользовательских данных Meta и Google
Meta устраивает сотрудникам недельные интенсивы по обучению ИИ
Meta устраивает сотрудникам недельные интенсивы по обучению ИИ
Meta устраивает сотрудникам недельные интенсивы по обучению ИИ

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.