Instagram、Facebook 被指利用內(nèi)置瀏覽器追蹤用戶

8月12日消息(劉文軒)盡管蘋果要求 iOS 中第三方瀏覽器必須使用它的渲染引擎,但第三方瀏覽器和應(yīng)用開發(fā)者依然可以在開發(fā)過(guò)程中搞一些“小動(dòng)作”,國(guó)內(nèi)比較常見的做法就是某些應(yīng)用開發(fā)商阻止部分網(wǎng)站在自家應(yīng)用內(nèi)置的瀏覽器中打開。

除了這樣顯而易見的舉動(dòng),開發(fā)者其實(shí)還可以做到更多。關(guān)注隱私安全問(wèn)題的開發(fā)人員 Felix Krause 在博客中稱,Meta 旗下 Instagram 和 Facebook 的 iOS 版應(yīng)用內(nèi)置的瀏覽器能夠通過(guò)向網(wǎng)頁(yè)注入 JavaScript 代碼的方式,來(lái)追蹤用戶與網(wǎng)頁(yè)的每一次互動(dòng),包括密碼、地址、銀行卡等信息,甚至連每一次點(diǎn)擊都不放過(guò)。

Felix Krause 指出,Instagram 擁有 10 億活躍用戶,通過(guò)這種手段可以獲取驚人的數(shù)據(jù)量。

類似 Meta 公司這樣的做法早有先例,一些互聯(lián)網(wǎng)運(yùn)營(yíng)商曾經(jīng)采用類似的手段,向用戶展示它們的廣告或是追蹤用戶行為(在國(guó)內(nèi)比較有名的就是某些寬帶運(yùn)營(yíng)商劫持豆瓣的做法),但這種方式只適用于未加密的頁(yè)面,隨著 HTTPS 的普及,這種做法已經(jīng)無(wú)效了。但 Instagram 和 Facebook 的行為就另當(dāng)別論了,無(wú)論網(wǎng)頁(yè)是否加密,它們都能直接在瀏覽器中進(jìn)行這樣的操作。

蘋果從 iOS 14.5 開始,加強(qiáng)了反追蹤功能,用戶可以限制應(yīng)用程序的追蹤行為,Safari 已經(jīng)默認(rèn)阻止第三方 cookies,Google Chrome 瀏覽器很快也會(huì)淘汰第三方 cookies,F(xiàn)irefox 也采取了相應(yīng)措施,保護(hù)用戶隱私,防止用戶被夸網(wǎng)站追蹤。

Meta 更指出,蘋果的隱私保護(hù)措施讓 Facebook 每年損失 100 億美元。Facebook 甚至對(duì)用戶進(jìn)行信息轟炸,乞求他們重新打開追蹤功能,還威脅要對(duì)蘋果提起反壟斷訴訟。隨著網(wǎng)絡(luò)瀏覽器和 iOS 系統(tǒng)加入越來(lái)越多的隱私控制選項(xiàng),Instagram 對(duì)監(jiān)控所有外部網(wǎng)站流量感興趣的原因也不言自明了。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2022-08-12
Instagram、Facebook 被指利用內(nèi)置瀏覽器追蹤用戶
包括輸入的密碼、銀行卡號(hào)、地址等敏感資料。

長(zhǎng)按掃碼 閱讀全文