您现在的位置是:人工智能 >>正文
Meta 暗中追踪数十亿安卓用户,并规避了传统隐私保护措施
人工智能79555人已围观
简介MetaFacebook)与Yandex采用高隐蔽性追踪技术,通过本地主机套接字实施网页到应用的跨进程通信,潜在影响全球数十亿安卓用户。该技术使Facebook、Instagram等原生安卓应用能静默 ...
Meta(Facebook)与Yandex采用高隐蔽性追踪技术,暗中安卓通过本地主机套接字实施网页到应用的追踪跨进程通信 ,潜在影响全球数十亿安卓用户。数亿私保施该技术使Facebook、用户Instagram等原生安卓应用能静默接收来自数万网站中Meta Pixel脚本传输的并规避传浏览器元数据、Cookie及指令,统隐成功将移动浏览会话关联至用户身份,免费模板护措规避了标准隐私防护机制 。暗中安卓

GitHub分析指出该追踪机制利用安卓系统对localhost套接字的无限制访问权限,且Meta的数亿私保施技术方案历经三次迭代:
2024年9月:HTTP请求过渡阶段:WebSocket通信2024年11月定型 :采用SDP篡改的WebRTC STUN协议Meta Pixel JavaScript通过WebRTC将第一方_fbp Cookie传输至UDP 12580–12585端口范围 ,由Facebook及Instagram应用维持持久监听服务 。源码库用户
核心运作原理:SDP篡改Meta将_fbp Cookie内容植入SDP协议"ice-ufrag"字段,并规避传生成发往环回地址127.0.0.1的统隐STUN绑定请求 。该数据流对Chrome DevTools等标准调试工具不可见,护措极大增加检测难度 。暗中安卓2025年5月 ,因Chrome宣布封禁此技术,Meta改用WebRTC TURN协议通信至12586-12591端口。高防服务器

BuiltWith统计显示Meta Pixel已部署在超578万个网站,使_fbp成为全网第三大第一方Cookie 。对全球Top 10万网站的监测发现 :美国17,223个站点、欧盟15,677个站点存在本地主机通信行为 ,其中75-78%网站在未经用户明确同意时触发该机制 。

该技术有效规避了Cookie清除、香港云服务器无痕模式及安卓权限控制等核心防线 。即使未在移动浏览器登录Meta服务的用户,仍可通过安卓广告标识符(AAID)桥接机制被追踪 。其本质是将临时网络标识符与持久性移动应用ID关联 ,使Meta能跨网站整合不同_fbp Cookie至同一用户画像。
应对措施落地经向主流浏览器厂商负披露后 ,源码下载防护方案快速推进:
Chrome 137(2025.5.26):封锁被滥用端口并禁用特定SDP篡改技术Firefox 139:部署同等端口封锁机制DuckDuckGo/Brave :基于阻止列表的现有防护体系生效关键转折点出现在2025年6月3日,Meta停止相关实践:Facebook Pixel脚本终止向localhost发送数据包 ,核心代码基本移除。Yandex在披露后同步终止本地主机追踪 。此事件引发对平台沙盒机制缺陷的深度讨论 ,凸显加强安卓进程间通信安全的云计算紧迫性——亟需解决用户无感知的跨应用数据共享风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/074a399922.html
上一篇:制造业的网络战场:弹性战略
下一篇:阿里云安全中心之漏洞修复优秀实践
相关文章
新的Redigo恶意软件在Redis服务器上投放了隐蔽的后门
人工智能被研究人员称之为Redigo的一种基于Go的新的恶意软件,它一直针对有CVE-2022-0543漏洞的Redis服务器并植入一个隐秘的后门允许命令执行。CVE-2022-0543是Redis远程字典服 ...
【人工智能】
阅读更多从被动事件响应到主动威胁管理的五个关键步骤
人工智能随着数字化转型的深入发展,网络安全工作已经得到企业组织的高度重视。但是在很多企业中,还是将安全建设的重心放在如何响应和处置已经发生的安全事件上,这样的防护模式并不能减少企业未来面对的安全风险。在此背景 ...
【人工智能】
阅读更多人工智能如何预防黑客攻击
人工智能将人工智能工具引入业务工作流程可以让一些信息变得可用,这些信息对黑客来说可能更有价值,而且也更难防范。似乎越来越有可能的是,人工智能正在改变各行各业的It运营,从最小的初创企业到大型传统企业。在某些方 ...
【人工智能】
阅读更多