发布日期:2025-06-06 06:46 点击次数:117
IT之家 6 月 4 日音问,科技媒体 Ars Technica 昨日(6 月 3 日)发布博文,报说念称 Meta 和 Yandex 通过在数百万网站中镶嵌跟踪代码(如 Meta Pixel 和 Yandex Metrica),糜费互联网条约,绕过安卓系统和浏览器的解除保护,跟踪安卓用户。
IT之家征引博文先容,Meta 通过在内行约 580 万个网站中镶嵌 Meta Pixel,俄罗斯搜索巨头 Yandex 在约 300 万个网站中镶嵌 Yandex Metrica 跟踪器,糜费当代移动浏览器的基本功能,突破安卓系统的“沙箱”禁止机制。
计算东说念主员指出,安卓沙箱本应谢却应用与操作系统或其他应用交互,保护敏锐数据。关系词,Meta 和 Yandex 通过浏览器与原生应用(如 Facebook、Instagram 和 Yandex 应用)之间的土产货端口通讯,将网页浏览数据关系用户信得过身份,透澈破碎匿名性。
计算者 Narseo Vallina-Rodriguez 强调,这种抨击突破了移动端与网页端的安全规模。Yandex 自 2017 年、Meta 自 2024 年 9 月运转实施这一绕过机制。
计算者示意这种糜费机制比较复杂,诈欺浏览器向 Android 土产货端口(如 127.0.0.1)发送恳求的功能,将跟踪符号符(如_fbp cookie)传输至监听端口的原生应用。
Meta Pixel 以至弃取 WebRTC 和 SDP munging 等复杂时刻,将数据镶嵌条约字段中,遁藏老例留意。
比较之下,iOS 对土产货通讯轨则更严格,而 Android 的宽松筹画和后台实施机制为这种糜费提供了可乘之机。谷歌代表称此活动违犯 Play 商店行状要求和用户解除预期,已采用要领并张开观察。
计算东说念主员劝诫,现时成就要领针对性强,若跟踪者更换端口或模范,留意可能失效,亟需从平台层面轨则土产货端口走访。
欧洲杯体育