Сегодня 25 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Встроенный в приложения Facebook✴ и Instagram✴ браузер добавляет код слежения на все страницы

Браузер, встроенный в мобильные приложения Facebook и Instagram, при открытии ссылок из соцсетей добавляет на все страницы код JavaScript, позволяющий владеющей сервисами компании Meta отслеживать действия пользователей на этих страницах. Об этом сообщил Феликс Краузе (Felix Krause), эксперт по кибербезопасности и бывший инженер Google.

 Источник изображения: Tumisu / pixabay.com

Источник изображения: Tumisu / pixabay.com

При попытке перехода по внешним ссылкам из приложений Facebook и Instagram соответствующие веб-страницы открываются во встроенном в приложение браузере, который контролируется Meta, а не в том, что выбрал пользователь. На каждую открываемую через встроенный браузер страницу без ведома пользователя добавляется код, помогающий отслеживать все его действия: нажатия кнопок и ссылок, выделение текста, создание снимков экрана, а также данные, которые вводятся в формы, включая пароли, адреса и номера банковских карт.

Господин Краузе выявил проблему, когда разработал инструмент, отслеживающий любые изменения кода сайта, вносимые браузером. Этот инструмент не указал ни на что подозрительное при испытаниях на большинстве браузеров и приложений, но в случае Facebook и Instagram обнаруживаются 18 строк кода и подключение внешнего JS-файла, посредством которого в Meta создаётся профиль интересов для каждого пользователя.

В самой компании отрицать подобную модификацию веб-страниц не стали, но отметили, что пользователи могут отказаться от отслеживания своих действий, а собираемая информация используется для работы с целевой рекламой: сбора данных перед её показом или анализа поведенческих факторов после переходов, чтобы оценить конверсию. Схожие возможности предлагает аналитический инструмент Meta Pixel, однако его код устанавливается владельцами сайтов добровольно. При этом подчёркивается, что браузер, встроенный в мессенджер WhatsApp, открываемых страниц не модифицирует.

И если у пользователей соцсетей не получается защититься от подобной слежки своими силами, господин Краузе предлагает способ, который позволит владельцам сайтов защитить посетителей своих ресурсов. В код страницы рекомендуется добавить пару HTML-тегов с определёнными значениями атрибутов id, а также несколько строк JavaScript — это заставляет встроенные в приложения Meta браузеры «думать», что код слежения уже присутствует на странице.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Из Git в RuStore: «РеСолют» интегрировала платформу GitFlic с российским магазином приложений 24 мин.
Ожившая настольная игра Baladins с кооперативом на четверых предложит спасать мир от пожирающего время дракона — дата выхода и новый трейлер 30 мин.
Минцифры: доля Telegram в российском мобильном трафике составляет 10 % 2 ч.
Росфинмониторинг и банки научились отслеживать связи между банковскими операциями и криптовалютой 2 ч.
VK Play исполнилось два года: 16,4 млн активных пользователей, программы поддержки разработчиков и кое-что ещё 3 ч.
8К-гейминг: в турецких PS Store и Microsoft резко подорожали игры Electronic Arts 3 ч.
Meta не ждёт быстрой отдачи от генеративного ИИ 3 ч.
Аудитория Threads превысила 150 млн, и в США стала больше, чем у X 5 ч.
Meta подешевела на $200 млрд — инвесторам не понравились вложения в ИИ без явной отдачи 6 ч.
Метавселенная опять принесла Meta огромные убытки — в сумме на неё спустили более $45 млрд 6 ч.
Вычислительный модуль Raspberry Pi Compute Module 4S получил до 8 Гбайт ОЗУ 36 мин.
ЦОД на самообеспечении: Vantage намерена построить в Ирландии за $1 млрд кампус с собственной электростанцией 36 мин.
Корейские учёные научились быстро и просто выращивать искусственные алмазы — алмазные чипы уже рядом 2 ч.
США задумались о возможности ограничения Китаю доступа к открытой архитектуре RISC-V 2 ч.
Телескоп «Хаббл» отметил 34-ю годовщину работы красочным изображением туманности Гантель 4 ч.
Контрактное производство электроники в России выросло за прошлый год в полтора раза 5 ч.
Micron получит $6,1 млрд госсредств на строительство полупроводниковых заводов в США 5 ч.
Seagate: надёжность HAMR HDD ничуть не хуже, чем у PMR-дисков 5 ч.
Xiaomi набрала 75 723 заказа на электромобиль SU7 и к июню намерена выпускать по 10 000 машин в месяц 6 ч.
У Seagate упала квартальная выручка, но компания показала чистую прибыль 6 ч.