Meta和Yandex被指滥用协议:在数百万网站植入代码追踪安卓用户

Meta和Yandex被指滥用协议:在数百万网站植入代码追踪安卓用户

6 月 4 日消息,科技媒体 Ars Technica 昨日(6 月 3 日)发布博文,报道称 meta 和 Yandex 通过在数百万网站中嵌入追踪代码(如 meta Pixel 和 Yandex Metrica),滥用互联网协议,绕过安卓系统和浏览器的隐私保护,追踪安卓用户。

援引博文介绍,meta 通过在全球约 580 万个网站中嵌入 meta Pixel,俄罗斯搜索巨头 Yandex 在约 300 万个网站中嵌入 Yandex Metrica 追踪器,滥用现代移动浏览器的基本功能,突破安卓系统的“沙箱”隔离机制。

研究人员指出,安卓沙箱本应阻止应用与操作系统或其他应用交互,保护敏感数据。然而,meta 和 Yandex 通过浏览器与原生应用(如 Facebook、Instagram 和 Yandex 应用)之间的本地端口通信,将网页浏览数据关联用户真实身份,彻底破坏匿名性。

研究者 Narseo Vallina-Rodriguez 强调,这种攻击打破了移动端与网页端的安全界限。Yandex 自 2017 年、meta 自 2024 年 9 月开始实施这一绕过机制。

jrhz.info

研究者表示这种滥用机制比较复杂,利用浏览器向 Android 本地端口(如 127.0.0.1)发送请求的功能,将追踪标识符(如_fbp cookie)传输至监听端口的原生应用。

meta Pixel 甚至采用 WebRTC 和 SDP munging 等复杂技术,将数据嵌入协议字段中,避开常规防御。

相比之下,iOS 对本地通信控制更严格,而 Android 的宽松设计和后台执行机制为这种滥用提供了可乘之机。谷歌代表称此行为违反 Play 商店服务条款和用户隐私预期,已采取措施并展开调查。

研究人员警告,当前修复措施针对性强,若追踪者更换端口或方法,防御可能失效,亟需从平台层面限制本地端口访问。

特别声明:[Meta和Yandex被指滥用协议:在数百万网站植入代码追踪安卓用户] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

人不可貌相!长着一张“自私”脸,实际上却打心里不爱自己(人不可貌相海水不可斗量)

我本以为她只是个爱操心的人,没想到心理学专家却指出,王琳的重度洁癖其实是源于她对之前两段婚姻的不满,以及对未能给儿子一个完整家庭的愧疚感。 尽管如此,王琳却非常宠爱自己的儿子,将他视为生活的重心。看看王琳,…

人不可貌相!长着一张“自私”脸,实际上却打心里不爱自己(人不可貌相海水不可斗量)

光伏胶膜产业链结构及未来行业前景分析(光伏胶膜概念股)

中游制造环节是核心,主要企业通过混料、流延、压延等工艺将原材料加工成光伏胶膜。以赞晨新材料科技有限公司为例,他们生产的EVA太阳能光伏膜就是典型的光伏胶膜产品,采用特殊工艺确保高透光率和耐候性。EVA树脂等…

光伏胶膜产业链结构及未来行业前景分析(光伏胶膜概念股)

任达华这部网大有潜力!一个70一个60的主角这么烈(任达华这部网剧怎么看)

一不小心,这位曾经的港片大腕,年近七旬的任达华再度崛起,凭借网大《缉盗》,让人再次见识到香港电影的经典风采,堪比院线大片。他没有享受过传统演员的“黄金期”,但凭借精湛的演技,依然屹立在港剧的巅峰,让整个娱乐圈…

任达华这部网大有潜力!一个70一个60的主角这么烈(任达华这部网剧怎么看)

世人不知陈志远,听遍港台亦枉然!(世人不知我)

他的作曲作品包括王杰演唱的《永远不回头》、张雨生的《天天想你》、林忆莲的《爱上一个不回家的人》、苏芮的《跟着感觉走》以及姜育恒的《梅花三弄》等等。与此同时,他编排的经典作品也同样令人动容,如群星演唱的《明天…

世人不知陈志远,听遍港台亦枉然!(世人不知我)

沃菲开防爆波阀:守护关键设施的坚固防线(沃菲开防爆波阀怎么开)

该类型防爆波阀在材质选用、结构强度等方面进行了加强,能够承受更高强度的冲击,确保在极端危险环境下依然稳定可靠地运行 。 沃菲开防爆波阀凭借沃菲开品牌强大的技术实力与严格的质量把控,以卓越的工作原理、丰富的产品…

沃菲开防爆波阀:守护关键设施的坚固防线(沃菲开防爆波阀怎么开)