
- Meta y Yandex fueron vistos utilizando técnicas de seguimiento encubierto
- Las técnicas violaron las políticas de Google Play
- El código fue eliminado misteriosamente a posteriori de ser señalado por investigadores
Meta y Yandex han sido acusados de esquivar los requisitos de protección de la privacidad al asociar a los usuarios con su actividad de navegación web y cookies a través de aplicaciones nativas de Android utilizando rastreadores Meta Pixel y Yandex Metrica.
El método involucró la resumen de datos a través de la función LocalHost integrada en muchas aplicaciones nativas de Android que se utiliza para fines de prueba.
Luego del tirada de investigación Por informáticos de IMDEA Networks, Radboud University y Ku Louven, se eliminó el script asociado con la ascendencia de datos y el seguimiento de los usuarios.
Seguimiento encubierto en aplicaciones y navegadores de Android
Específicamente, el seguimiento se vio en las aplicaciones de Facebook e Instagram de Meta, así como los mapas y navegador de Yandex.
Las aplicaciones usan localhost, que permite que un dispositivo se envíe una solicitud de red, como parte de su capacidad para asociar datos de navegación con identidades de legatario.
En palabras del investigador, “estas aplicaciones nativas de Android reciben metadatos, cookies y comandos de los navegadores de los scripts de Meta Pixel y Yandex Metrica integrados en miles de sitios web. Estos javascripts se cargan en los navegadores móviles de los usuarios y se conectan silenciosamente con aplicaciones nativas que se ejecutan en el mismo dispositivo a través de los enchufes locales”.
Lo que Meta y Yandex han hecho esencialmente es crear una abertura en los entornos de Android Sandbox a través de los cuales pueden extraer datos del sitio web y cookies, producirse por detención la seguridad incorporada y las protecciones de privacidad, y luego asociar los datos con los identificadores de dispositivos del legatario, como su identidad interiormente de una APP Meta, o la ID de publicidad Android del legatario.
Cuando se explota sobre el método de seguimiento encubierto por El registroun portavoz de Meta dijo: “Estamos en conversaciones con Google para afrontar una posible errata de comunicación con respecto a la aplicación de sus políticas. Al tomar conciencia de las preocupaciones, decidimos detener la función mientras trabajamos con Google para resolver el problema”.
Según los investigadores, Yandex ha estado utilizando este método de seguimiento encubierto desde 2017, mientras que Meta comenzó en septiembre de 2024.
Los navegadores web basados en Firefox y Chromium fueron el objetivo principal de la ascendencia de datos web, con Meta y Yandex capaces de extraer cookies que de otro modo serían inaccesibles conveniente a la destreza de cookies, la navegación de incógnito y el sistema de permiso de la aplicación de Android.
Un representante de Google dijo ARS Technica“Los desarrolladores en este documentación están utilizando capacidades presentes en muchos navegadores en iOS y Android de modo no deseada que violan descaradamente nuestros principios de seguridad y privacidad”, dijo el representante, en narración a los desarrolladores que construyeron el código detrás de Meta Pixel y Yandex Metrica. “Ya hemos implementado cambios para mitigar estas técnicas invasivas y hemos rajado nuestra propia investigación y estamos directamente en contacto con las partes”.