Según el análisis, Facebook e Instagram usan un navegador integrado dedicado para rastrear a los usuarios.
Si bien Apple continúa tomando medidas en lo que respecta a la privacidad y seguridad general del usuario, especialmente con iOS, todavía hay algunas áreas en las que terceros pueden aprovechar las herramientas de Apple. Por ejemplo, el navegador web incorporado en aplicaciones como Facebook o Instagram, por ejemplo, todavía se basa en Apple WebKit. Pero parece que Meta ha encontrado una forma de rastrear a los usuarios que usan este navegador web de terceros en lugar de Safari.
Esto es según un nuevo análisis de Felix Krause. Una amplia gama de aplicaciones todavía usan Safari para navegar por la web, pero hay otras que usan una opción de terceros en su lugar. Me gusta Facebook e Instagram. Estas redes sociales propiedad de Meta utilizan su propio navegador web para acceder a Internet, en lugar del navegador web predeterminado de Apple.
Y es a través de estos navegadores de terceros, nuevamente basados en Apple WebKit, que pueden inyectar un código de seguimiento basado en JavaScript para rastrear a los usuarios que acceden a ese navegador web. El rastreador en realidad tiene el nombre en código «Meta Pixel» y se coloca en cada sitio web y enlace. Según los hallazgos de Krause, esto significa que Facebook e Instagram pueden rastrear a cualquier usuario, independientemente de sus deseos personales de rastreo digital.
Del informe:
El archivo JavaScript externo que inyecta la aplicación de Instagram ( connect.facebook.net/en_US/pcm.js ) es un metapíxel, así como un código para crear un puente para comunicarse con la aplicación host. No es solo un píxel/imagen, sino un código JavaScript real que se ejecuta:
Un metapíxel es un fragmento de código JavaScript que le permite realizar un seguimiento de las acciones de los visitantes en su sitio. Funciona cargando una pequeña biblioteca de funciones que puede usar cada vez que un visitante del sitio realiza una acción que desea rastrear.
Meta Pixel puede recopilar los siguientes datos:
- Datos de clic de botón: incluye cualquier botón en el que los visitantes del sitio hayan hecho clic, las etiquetas de esos botones y cualquier página visitada como resultado de hacer clic en los botones.
- Nombres de campo de formulario: incluye nombres de campo de sitio web como correo electrónico, dirección, cantidad, etc. cuando compra un producto o servicio. No capturamos valores de campo a menos que los incluya como parte de la coincidencia extendida o valores opcionales.
Curiosamente, Facebook e Instagram no intentan ocultar el Meta Pixel en absoluto. De hecho, el Portal de desarrolladores de Facebook establece que «Meta Pixel» es para «rastrear la actividad de los visitantes en su sitio web», con cada interacción rastreada mientras el usuario está en un navegador web especialmente diseñado.
Krause desglosa las cosas para los «lectores no técnicos» per se:
- ¿Puede Instagram/Facebook leer todo lo que hago en línea? ¡No! Instagram solo puede leer y ver su actividad en línea cuando abre un enlace o un anuncio en sus aplicaciones.
- ¿Facebook realmente está robando mis contraseñas, direcciones y números de tarjetas de crédito? ¡No! No probé los datos exactos que rastrea Instagram, pero quería demostrar qué datos pueden obtener sin su conocimiento. Como se ha demostrado en el pasado, si una empresa tiene la capacidad de acceder a los datos de forma gratuita sin pedir permiso al usuario, lo rastreará .
- ¿Cómo puedo protegerme? Desplácese hacia abajo hasta el final del artículo para obtener todos los detalles. Resumen: cada vez que abra un enlace de Instagram (o Facebook o Messenger), recuerde hacer clic en los puntos en la esquina para abrir la página en Safari.
- ¿Instagram está haciendo esto a propósito? No puedo decir cómo se tomaron las decisiones en el interior. Todo lo que puedo decir es que crear su propio navegador en la aplicación requiere un tiempo de programación y mantenimiento no trivial, mucho más que simplemente usar la alternativa de privacidad y comodidad que se ha integrado en el iPhone durante los últimos 7 años.
Este es el último elemento que se destaca. Como señala Krause, se necesita una cantidad de tiempo «no trivial» para desarrollar, mantener, etc., un navegador personalizado en una aplicación. Así que Meta, que supervisa Facebook e Instagram, tomó la decisión consciente de seguir ese camino. Lo que también incluye el uso del rastreador Meta Pixel en primer lugar.
A primera vista, parece que Meta estaba tratando de eludir la función Transparencia de seguimiento de aplicaciones (ATT) de Apple, que requiere el consentimiento del usuario del iPhone para ser rastreado en sitios web y aplicaciones propiedad de otras compañías. Este Meta Pixel en el navegador de terceros de la compañía le permite a Meta rastrear a los usuarios sin importar las decisiones que hayan tomado en el pasado.
Tendremos que ver a dónde lleva eso.
Deja una respuesta