Instagram、Facebook 被指利用內(nèi)置瀏覽器追蹤用戶

8月12日消息(劉文軒)盡管蘋果要求 iOS 中第三方瀏覽器必須使用它的渲染引擎,但第三方瀏覽器和應(yīng)用開發(fā)者依然可以在開發(fā)過程中搞一些“小動作”,國內(nèi)比較常見的做法就是某些應(yīng)用開發(fā)商阻止部分網(wǎng)站在自家應(yīng)用內(nèi)置的瀏覽器中打開。

除了這樣顯而易見的舉動,開發(fā)者其實還可以做到更多。關(guān)注隱私安全問題的開發(fā)人員 Felix Krause 在博客中稱,Meta 旗下 Instagram 和 Facebook 的 iOS 版應(yīng)用內(nèi)置的瀏覽器能夠通過向網(wǎng)頁注入 JavaScript 代碼的方式,來追蹤用戶與網(wǎng)頁的每一次互動,包括密碼、地址、銀行卡等信息,甚至連每一次點擊都不放過。

Felix Krause 指出,Instagram 擁有 10 億活躍用戶,通過這種手段可以獲取驚人的數(shù)據(jù)量。

類似 Meta 公司這樣的做法早有先例,一些互聯(lián)網(wǎng)運營商曾經(jīng)采用類似的手段,向用戶展示它們的廣告或是追蹤用戶行為(在國內(nèi)比較有名的就是某些寬帶運營商劫持豆瓣的做法),但這種方式只適用于未加密的頁面,隨著 HTTPS 的普及,這種做法已經(jīng)無效了。但 Instagram 和 Facebook 的行為就另當(dāng)別論了,無論網(wǎng)頁是否加密,它們都能直接在瀏覽器中進(jìn)行這樣的操作。

蘋果從 iOS 14.5 開始,加強了反追蹤功能,用戶可以限制應(yīng)用程序的追蹤行為,Safari 已經(jīng)默認(rèn)阻止第三方 cookies,Google Chrome 瀏覽器很快也會淘汰第三方 cookies,F(xiàn)irefox 也采取了相應(yīng)措施,保護用戶隱私,防止用戶被夸網(wǎng)站追蹤。

Meta 更指出,蘋果的隱私保護措施讓 Facebook 每年損失 100 億美元。Facebook 甚至對用戶進(jìn)行信息轟炸,乞求他們重新打開追蹤功能,還威脅要對蘋果提起反壟斷訴訟。隨著網(wǎng)絡(luò)瀏覽器和 iOS 系統(tǒng)加入越來越多的隱私控制選項,Instagram 對監(jiān)控所有外部網(wǎng)站流量感興趣的原因也不言自明了。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2022-08-12
Instagram、Facebook 被指利用內(nèi)置瀏覽器追蹤用戶
包括輸入的密碼、銀行卡號、地址等敏感資料。

長按掃碼 閱讀全文