Згідно з аналізом, Facebook і Instagram використовують спеціальний вбудований браузер для відстеження користувачів.
Незважаючи на те, що Apple продовжує вживати заходів щодо загальної конфіденційності та безпеки користувачів, особливо з iOS, все ще є деякі сфери, де треті сторони можуть скористатися інструментами Apple. Наприклад, вбудований веб-браузер у таких програмах, як Facebook або Instagram, все ще базується на Apple WebKit. Але, схоже, Meta знайшла спосіб відстежувати користувачів, які використовують цей сторонній веб-браузер замість Safari.
Про це свідчить новий аналіз Фелікса Краузе. Багато програм все ще використовують Safari для перегляду веб-сторінок, але є й інші, які замість цього використовують опцію сторонніх розробників. Як Facebook та Instagram. Ці соціальні мережі, що належать Meta, використовують власний веб-браузер для доступу до Інтернету, а не власний веб-браузер Apple за замовчуванням.
І саме через ці сторонні браузери, знову ж таки на основі Apple WebKit, вони можуть вставити код відстеження на основі JavaScript для відстеження користувачів, які звертаються до цього веб-браузера. Насправді трекер має кодову назву «Meta Pixel» і розміщується на кожному веб-сайті та за посиланням. Виходячи з висновків Краузе, це означає, що Facebook і Instagram можуть відстежувати будь-якого користувача, незалежно від його особистих бажань цифрового відстеження.
З доповіді:
Зовнішній файл JavaScript, який впроваджує програма Instagram ( connect.facebook.net/en_US/pcm.js ), є метапікселем, а також деяким кодом для створення мосту для зв’язку з головною програмою. Це не просто піксель/зображення, а фактичний код JavaScript, який виконується:
Метапіксель — це фрагмент коду JavaScript, який дозволяє відстежувати дії відвідувачів на вашому сайті. Він працює, завантажуючи невелику бібліотеку функцій, які ви можете використовувати щоразу, коли відвідувач сайту виконує дію, яку ви хочете відстежувати.
Meta Pixel може збирати такі дані:
- Дані про натискання кнопок – містять усі кнопки, натиснуті відвідувачами сайту, мітки цих кнопок і будь-які сторінки, відвідані в результаті натискання кнопок.
- Назви полів форми – включає назви полів веб-сайту, такі як електронна адреса, адреса, кількість тощо, коли ви купуєте продукт або послугу. Ми не фіксуємо значення полів, якщо ви не включите їх як частину розширених відповідних або необов’язкових значень.
Цікаво, що Facebook і Instagram зовсім не намагаються приховати Meta Pixel. Дійсно, портал розробників Facebook стверджує, що «Meta Pixel» призначений для «відстеження активності відвідувачів на вашому веб-сайті», при цьому кожна взаємодія відстежується, коли користувач перебуває в спеціально створеному веб-браузері.
Краузе розбиває речі для «нетехнічних читачів» як таких:
- Чи може Instagram/Facebook читати все, що я роблю в Інтернеті? Немає! Instagram може читати та переглядати вашу онлайн-активність, лише коли ви відкриваєте посилання чи рекламу у своїх програмах.
- Чи справді Facebook краде мої паролі, адреси та номери кредитних карток? Немає! Я не доводив точні дані, які відстежує Instagram, але я хотів продемонструвати, які дані вони можуть отримати без вашого відома. Як було показано в минулому, якщо компанія має можливість безкоштовного доступу до даних, не запитуючи дозволу користувача, вона відстежуватиме їх .
- Як я можу себе захистити? Прокрутіть статтю до кінця , щоб дізнатися більше. Підсумок: кожного разу, коли ви відкриваєте посилання з Instagram (або Facebook чи Messenger), не забудьте натиснути крапки в кутку, щоб відкрити сторінку в Safari.
- Instagram робить це навмисно? Я не можу сказати, як приймалися рішення всередині. Все, що я можу сказати, це те, що створення власного браузера в програмі потребує нетривіального програмування та часу на обслуговування, набагато більше, ніж просто використання альтернативи конфіденційності та зручності, яка була вбудована в iPhone протягом останніх 7 років.
Це останній елемент, який виділяється. Як зазначає Краузе, розробка, підтримка тощо спеціального браузера в додатку займає «нетривіальну» кількість часу. Тому Meta, яка контролює Facebook та Instagram, прийняла свідоме рішення піти цим шляхом. Що також включає використання трекера Meta Pixel.
На перший погляд схоже, що Meta намагалася обійти функцію Apple App Tracking Transparency (ATT), яка вимагає згоди користувача iPhone для відстеження на веб-сайтах і в програмах, що належать іншим компаніям. Цей Meta Pixel у власному сторонньому браузері компанії дозволяє Meta відстежувати користувачів незалежно від того, які рішення вони приймали в минулому.
Ми повинні подивитися, куди це приведе.
Залишити відповідь