Meta和Yandex被指控不正确地使用协议,这些协议将
栏目:行业动态 发布时间:2025-06-04 13:20
6月4日,6月4日,Technology Media ARS Technica昨天发表了一篇博客文章,告知Meta和Yandex滥用了Internet协议以及通过将监视代码纳入数百万个网站(例如Meta Pixel和Yandex Metric),避免了Android Systems和浏览器的隐私保护措施。他在全球约有580万个网站上引用了博客文章和编码嵌体,并将俄罗斯搜索巨头嵌入了大约300万个网站中,滥用现代移动浏览器的基本特征,并违反了绝缘机制“ Sandroid Sandroid Sandroid System”。研究人员注意到,Android沙箱应防止应用程序与操作系统和其他应用程序进行交互并保护机密数据。但是,META和YANDEX通过浏览器(例如Facebook,Instagram和Yandex应用程序以及本机应用程序)之间的本地端口的通信将Web导航数据连接到真实身份。tions,完全破坏匿名性。研究人员Nareo Valina-Rodríguez强调,这次攻击将破坏手机和网络之间的安全外围。自2017年以来,Yandex已实施了这种推导机制,目标表示自2024年9月以来,这种滥用机制更加复杂。这会将标识符(例如_FBP cookies)发送到导航器的能力,以将应用程序发送到本地Android端口(例如127.0.0.1)到侦听端口(例如Cookies _FBP)。元像素使用复杂的技术(例如WEBRTC和SDP弹药)将数据嵌入协议字段中,以避免传统的防御能力。相反,iOS提供了对本地通信的更调整的控制,而Android后端执行机制为这种滥用提供了机会。 Google的一位代表说,该法律违反了Play Store的服务和用户隐私期望。他说他已经采取了措施并开始了调查。研究人员警告当前的维修措施ES是高度具体的。当跟踪器交换端口或方法时,防御可能会失败,并且迫切需要从平台级别限制本地端口的访问。
服务热线
400-123-4567