分析稱,Facebook和Instagram使用專用的內置瀏覽器來跟踪用戶。

分析稱,Facebook和Instagram使用專用的內置瀏覽器來跟踪用戶。

儘管 Apple 在整體用戶隱私和安全方面繼續採取措施,尤其是 iOS,但第三方仍然可以在某些領域利用 Apple 的工具。例如,Facebook 或 Instagram 等應用程序中的內置網絡瀏覽器仍然基於 Apple WebKit。但看起來 Meta 已經找到了一種方法來跟踪使用第三方網絡瀏覽器而不是 Safari 的用戶。

這是菲利克斯·克勞斯 (Felix Krause) 的一項新分析得出的結論。許多應用程序仍然使用 Safari 進行網頁瀏覽,但也有其他應用程序使用第三方選項。就像 Facebook 和 Instagram 一樣。這些 Meta 擁有的社交網絡使用自己的網絡瀏覽器來訪問互聯網,而不是蘋果自己的默認網絡瀏覽器。

正是通過這些同樣基於 Apple WebKit 的第三方瀏覽器,他們可以注入基於 JavaScript 的跟踪代碼來跟踪訪問該 Web 瀏覽器的用戶。該跟踪器實際上代號為“Meta Pixel”,被放置在每個網站和鏈接上。根據克勞斯的發現,這意味著 Facebook 和 Instagram 可以跟踪任何用戶,無論他們個人對數字跟踪的願望如何。

來自報告:

Instagram 應用程序注入的外部 JavaScript 文件 ( connect.facebook.net/en_US/pcm.js ) 是一個元像素以及一些用於創建與主機應用程序通信的橋樑的代碼。它不僅僅是一個像素/圖像,而是執行的實際 JavaScript 代碼:

元像素是一段 JavaScript 代碼,可讓您跟踪訪問者在網站上的操作。它的工作原理是加載一個小型函數庫,每當網站訪問者執行您想要跟踪的操作時,您就可以使用該函數庫。

Meta Pixel 可能會收集以下數據:

  • 按鈕點擊數據 – 包括網站訪問者點擊的任何按鈕、這些按鈕的標籤以及由於點擊按鈕而訪問的任何頁面。
  • 表單字段名稱 – 包括您購買產品或服務時的網站字段名稱,例如電子郵件、地址、數量等。我們不會捕獲字段值,除非您將它們作為擴展匹配或可選值的一部分包含在內。

有趣的是,Facebook 和 Instagram 根本沒有試圖隱藏 Meta Pixel。事實上,Facebook 開發者門戶網站指出,“Meta Pixel”用於“跟踪網站上的訪問者活動”,當用戶使用特製的網絡瀏覽器時,會跟踪每次交互。

克勞斯為“非技術讀者”本身進行了分解:

  • Instagram/Facebook 可以讀取我在網上所做的一切嗎?不!僅當您在應用程序中打開鏈接或廣告時,Instagram 才能讀取和查看您的在線活動。
  • Facebook 真的竊取了我的密碼、地址和信用卡號碼嗎?不!我沒有證明 Instagram 跟踪的確切數據,但我想展示他們可以在您不知情的情況下獲得哪些數據。正如過去所表明的那樣,如果一家公司有能力在不徵求用戶許可的情況下免費訪問數據,它就會對其進行跟踪
  • 我該如何保護自己?向下滾動到文章末尾以獲取完整詳細信息。摘要:每當您從 Instagram(或 Facebook 或 Messenger)打開鏈接時,請記住單擊角落中的點以在 Safari 中打開頁面。
  • Instagram 是故意這樣做的嗎?我不能說內部是如何做出決定的。我只能說,構建您自己的應用內瀏覽器需要大量的編程和維護時間,這比僅僅使用過去 7 年 iPhone 中內置的隱私和便利替代方案要多得多。

這是最後一個突出的項目。正如 Krause 指出的那樣,在應用程序中開發、維護自定義瀏覽器等需要花費“不平凡”的時間。因此,負責監管 Facebook 和 Instagram 的 Meta 有意識地決定走這條路。其中還包括首先使用 Meta Pixel 跟踪器。

乍一看,Meta 似乎試圖繞過蘋果的應用程序跟踪透明度 (ATT) 功能,該功能需要 iPhone 用戶同意才能在其他公司擁有的網站和應用程序上進行跟踪。該公司自己的第三方瀏覽器中的 Meta Pixel 允許 Meta 跟踪用戶,無論他們過去做出了什麼決定。

我們必須看看這會導致什麼結果。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *