更新:附 Yandex 声明)Meta 和 Yandex 被指滥用协议:在数百万网站植入代码追踪安卓用户吃瓜网站y

liukang20243小时前998吃瓜1

  Yandex 严格遵守数据保护标准,不对用户数据进行去匿名化处理。该功能不收集任何敏感信息,仅用于提升我们应用内的个性化体验。

  经审查相关疑虑后,我们决定停止使用该功能,并正在将其从我们的应用程序中移除。我们也正在与谷歌(Google)沟通,以确保完全遵守其应用商店政策。

  IT之家6 月 4 日消息,科技媒体 Ars Technica 昨日(6 月 3 日)发布博文,报道称 Meta 和 Yandex 通过在数百万网站中嵌入追踪代码(如 Meta Pixel 和 Yandex Metrica),滥用互联网协议,绕过安卓系统和浏览器的隐私保护,追踪安卓用户。

  IT之家援引博文介绍,Meta 通过在全球约 580 万个网站中嵌入 Meta Pixel,俄罗斯搜索巨头 Yandex 在约 300 万个网站中嵌入 Yandex Metrica 追踪器,滥用现代移动浏览器的基本功能,突破安卓系统的“沙箱”隔离机制。

  研究人员指出,安卓沙箱本应阻止应用与操作系统或其他应用交互,保护敏感数据。然而,Meta 和 Yandex 通过浏览器与原生应用(如 Facebook、Instagram 和 Yandex 应用)之间的本地端口通信,将网页浏览数据关联用户真实身份,彻底破坏匿名性。

  研究者表示这种滥用机制比较复杂,利用浏览器向Android本地端口(如 127.0.0.1)发送请求的功能,将追踪标识符(如_fbp cookie)传输至监听端口的原生应用。

  相比之下,iOS 对本地通信控制更严格,而 Android 的宽松设计和后台执行机制为这种滥用提供了可乘之机。谷歌代表称此行为违反 Play 商店服务条款和用户隐私预期,已采取措施并展开调查。

  研究人员警告,当前修复措施针对性强,若追踪者更换端口或方法,防御可能失效,亟需从平台层面限制本地端口访问。

  广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

相关文章

吃瓜网站yandex谷歌组合拳发力购物领域 下一步将山寨百度?

吃瓜网站yandex谷歌组合拳发力购物领域 下一步将山寨百度?

  2012年10月,之前免费的Google Shopping全面升级成付费的广告平台市场,规范商品搜索结果;2012年11月,谷歌收购了电商物流服务公司BufferBox;2013年2月...