Z analizy wynika, że Facebook i Instagram wykorzystują dedykowaną wbudowaną przeglądarkę do śledzenia użytkowników.
Podczas gdy Apple nadal podejmuje kroki, jeśli chodzi o ogólną prywatność i bezpieczeństwo użytkowników, zwłaszcza w przypadku systemu iOS, nadal istnieją obszary, w których strony trzecie mogą korzystać z narzędzi Apple. Na przykład wbudowana przeglądarka internetowa w aplikacjach takich jak Facebook czy Instagram nadal jest oparta na Apple WebKit. Wygląda jednak na to, że Meta znalazła sposób na śledzenie użytkowników, którzy zamiast Safari używają tej przeglądarki innej firmy.
Tak wynika z nowej analizy Felixa Krause. Szeroka gama aplikacji nadal korzysta z Safari do przeglądania stron internetowych, ale są też inne, które zamiast tego korzystają z opcji innej firmy. Jak Facebook i Instagram. Te należące do Meta sieci społecznościowe używają własnej przeglądarki internetowej do uzyskiwania dostępu do Internetu, a nie domyślnej przeglądarki internetowej Apple.
I to za pośrednictwem tych przeglądarek innych firm, ponownie opartych na Apple WebKit, mogą wprowadzić kod śledzenia oparty na JavaScript, aby śledzić użytkowników, którzy uzyskują dostęp do tej przeglądarki internetowej. Narzędzie śledzące nosi nazwę kodową „Meta Pixel” i jest umieszczane na każdej stronie internetowej i łączu. Na podstawie ustaleń Krause oznacza to, że Facebook i Instagram mogą śledzić każdego użytkownika, niezależnie od jego osobistych pragnień dotyczących śledzenia cyfrowego.
Z raportu:
Zewnętrzny plik JavaScript wstrzykiwany przez aplikację Instagram ( connect.facebook.net/en_US/pcm.js ) to metapiksel, a także kod do utworzenia mostu do komunikacji z aplikacją hosta. To nie tylko piksel/obraz, ale rzeczywisty kod JavaScript, który jest wykonywany:
Metapiksel to fragment kodu JavaScript, który umożliwia śledzenie działań odwiedzających witrynę. Działa, ładując małą bibliotekę funkcji, z których możesz korzystać, gdy odwiedzający witrynę podejmie akcję, którą chcesz śledzić.
Meta Pixel może gromadzić następujące dane:
- Dane kliknięcia przycisku – obejmują wszelkie przyciski kliknięte przez odwiedzających witrynę, etykiety tych przycisków oraz wszelkie strony odwiedzone w wyniku kliknięcia przycisków.
- Nazwy pól formularza — obejmują nazwy pól witryny, takie jak adres e-mail, adres, ilość itp. podczas zakupu produktu lub usługi. Nie przechwytujemy wartości pól, chyba że uwzględnisz je jako część rozszerzonego dopasowywania lub wartości opcjonalnych.
Co ciekawe, Facebook i Instagram wcale nie próbują ukryć Meta Pixela. Rzeczywiście, Facebook Developer Portal stwierdza, że „Meta Pixel” służy do „śledzenia aktywności odwiedzających w Twojej witrynie”, przy czym każda interakcja jest śledzona, gdy użytkownik znajduje się w specjalnie spreparowanej przeglądarce internetowej.
Krause rozkłada rzeczy dla „czytelników nietechnicznych” per se:
- Czy Instagram/Facebook może czytać wszystko, co robię online? NIE! Instagram może odczytywać i wyświetlać Twoją aktywność online tylko wtedy, gdy otworzysz link lub reklamę w swoich aplikacjach.
- Czy Facebook naprawdę kradnie moje hasła, adresy i numery kart kredytowych? NIE! Nie udowodniłem dokładnych danych, które śledzi Instagram, ale chciałem pokazać, jakie dane mogą uzyskać bez Twojej wiedzy. Jak wykazano w przeszłości, jeśli firma ma możliwość bezpłatnego dostępu do danych bez pytania użytkownika o zgodę, będzie to śledzić .
- Jak mogę się chronić? Przewiń w dół do końca artykułu, aby uzyskać szczegółowe informacje. Podsumowanie: za każdym razem, gdy otwierasz link z Instagrama (lub Facebooka lub Messengera), pamiętaj, aby kliknąć kropki w rogu, aby zamiast tego otworzyć stronę w Safari.
- Czy Instagram robi to celowo? Nie mogę powiedzieć, jakie decyzje zostały podjęte w środku. Wszystko, co mogę powiedzieć, to to, że zbudowanie własnej przeglądarki w aplikacji wymaga nietrywialnego programowania i konserwacji, znacznie więcej niż tylko korzystanie z alternatywy prywatności i wygody, która była wbudowana w iPhone’a przez ostatnie 7 lat.
To ostatni wyróżniający się element. Jak podkreśla Krause, opracowanie, utrzymanie itp. niestandardowej przeglądarki w aplikacji zajmuje „nietrywialną” ilość czasu. Dlatego Meta, która nadzoruje Facebooka i Instagrama, świadomie zdecydowała się pójść tą drogą. Obejmuje to również korzystanie z modułu śledzącego Meta Pixel.
Na pierwszy rzut oka wygląda na to, że Meta próbowała ominąć funkcję Apple App Tracking Transparency (ATT), która wymaga zgody użytkownika iPhone’a, aby być śledzonym na stronach internetowych i aplikacjach należących do innych firm. Ten Meta Pixel w firmowej przeglądarce innej firmy umożliwia Meta śledzenie użytkowników bez względu na to, jakie decyzje podjęli w przeszłości.
Musimy zobaczyć, dokąd to prowadzi.
Dodaj komentarz