Ifølge analysen bruger Facebook og Instagram en dedikeret indbygget browser til at spore brugere.

Ifølge analysen bruger Facebook og Instagram en dedikeret indbygget browser til at spore brugere.

Mens Apple fortsætter med at tage skridt, når det kommer til overordnet brugerbeskyttelse og sikkerhed, især med iOS, er der stadig nogle områder, hvor tredjeparter kan drage fordel af Apples værktøjer. For eksempel er den indbyggede webbrowser i apps som Facebook eller Instagram for eksempel stadig baseret på Apple WebKit. Men det ser ud til, at Meta har fundet en måde at spore brugere, der bruger denne tredjeparts webbrowser i stedet for Safari.

Det viser en ny analyse fra Felix Krause. En lang række apps bruger stadig Safari til web-browsing, men der er andre, der bruger en tredjepartsmulighed i stedet. Like Facebook og Instagram. Disse meta-ejede sociale netværk bruger deres egen webbrowser til at få adgang til internettet i stedet for Apples egen standard webbrowser.

Og det er gennem disse tredjepartsbrowsere, igen baseret på Apple WebKit, at de kan injicere en JavaScript-baseret sporingskode for at spore brugere, der får adgang til den webbrowser. Trackeren er faktisk kodenavnet “Meta Pixel” og er placeret på hvert websted og hvert link. Baseret på Krauses resultater betyder det, at Facebook og Instagram kan spore enhver bruger, uanset deres personlige ønsker om digital sporing.

Fra rapporten:

Den eksterne JavaScript-fil, som Instagram-appen indsætter ( connect.facebook.net/en_US/pcm.js ) er en metapixel såvel som noget kode til at skabe en bro til at kommunikere med værtsappen. Det er ikke kun en pixel/billede, men faktisk JavaScript-kode, der bliver udført:

En metapixel er et stykke JavaScript-kode, der giver dig mulighed for at spore besøgendes handlinger på dit websted. Det virker ved at indlæse et lille bibliotek af funktioner, som du kan bruge, hver gang en besøgende foretager en handling, som du vil spore.

Meta Pixel kan indsamle følgende data:

  • Knapklikdata – inkluderer alle knapper, som besøgende på webstedet har klikket på, etiketterne på disse knapper og alle sider, der er besøgt som et resultat af at klikke på knapperne.
  • Formularfeltnavne – Inkluderer webstedsfeltnavne såsom e-mail, adresse, antal osv., når du køber et produkt eller en tjeneste. Vi fanger ikke feltværdier, medmindre du inkluderer dem som en del af udvidet matchning eller valgfrie værdier.

Interessant nok forsøger Facebook og Instagram slet ikke at skjule Meta Pixel. Faktisk oplyser Facebook-udviklerportalen, at “Meta Pixel” er til “sporing af besøgendes aktivitet på dit websted”, hvor hver interaktion spores, mens brugeren er i en specielt udformet webbrowser.

Krause bryder tingene ned for “ikke-tekniske læsere” i sig selv:

  • Kan Instagram/Facebook læse alt, hvad jeg laver online? Ingen! Instagram kan kun læse og se din online aktivitet, når du åbner et link eller en annonce i dine apps.
  • Stjæler Facebook virkelig mine adgangskoder, adresser og kreditkortnumre? Ingen! Jeg beviste ikke de nøjagtige data, som Instagram sporer, men jeg ville gerne demonstrere, hvilke data de kan få uden din viden. Som det har vist sig tidligere, hvis en virksomhed har mulighed for at få adgang til data gratis uden at spørge brugeren om tilladelse, vil den spore dem .
  • Hvordan kan jeg beskytte mig selv? Rul ned til slutningen af ​​artiklen for alle detaljer. Resumé: Når du åbner et link fra Instagram (eller Facebook eller Messenger), skal du huske at klikke på prikkerne i hjørnet for at åbne siden i Safari i stedet.
  • Gør Instagram dette med vilje? Jeg kan ikke sige, hvordan beslutningerne blev truffet indeni. Alt, hvad jeg kan sige, er, at det at bygge din egen browser i appen tager ikke-triviel programmering og vedligeholdelsestid, meget mere end blot at bruge det privatlivs- og bekvemmelighedsalternativ, der har været indbygget i iPhone i de sidste 7 år.

Dette er det sidste element, der skiller sig ud. Som Krause påpeger, tager det en “ikke-triviel” tid at udvikle, vedligeholde osv. en tilpasset browser i en applikation. Så Meta, der fører tilsyn med Facebook og Instagram, tog en bevidst beslutning om at gå den vej. Hvilket også inkluderer at bruge Meta Pixel-trackeren i første omgang.

Ved første øjekast ser det ud til, at Meta forsøgte at omgå Apples App Tracking Transparency-funktion (ATT), som kræver samtykke fra iPhone-brugere for at blive sporet på websteder og apps, der ejes af andre virksomheder. Denne Meta Pixel i virksomhedens egen tredjepartsbrowser giver Meta mulighed for at spore brugere, uanset hvilke beslutninger de har truffet tidligere.

Vi må se, hvor det fører hen.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *