您现在的位置是:网络安全 >>正文
Meta 暗中追踪数十亿安卓用户,并规避了传统隐私保护措施
网络安全818人已围观
简介MetaFacebook)与Yandex采用高隐蔽性追踪技术,通过本地主机套接字实施网页到应用的跨进程通信,潜在影响全球数十亿安卓用户。该技术使Facebook、Instagram等原生安卓应用能静默 ...
Meta(Facebook)与Yandex采用高隐蔽性追踪技术,暗中安卓通过本地主机套接字实施网页到应用的追踪跨进程通信,潜在影响全球数十亿安卓用户。数亿私保施该技术使Facebook、用户Instagram等原生安卓应用能静默接收来自数万网站中Meta Pixel脚本传输的并规避传浏览器元数据 、Cookie及指令 ,统隐成功将移动浏览会话关联至用户身份 ,服务器租用护措规避了标准隐私防护机制 。暗中安卓

GitHub分析指出该追踪机制利用安卓系统对localhost套接字的无限制访问权限,且Meta的数亿私保施技术方案历经三次迭代 :
2024年9月:HTTP请求过渡阶段 :WebSocket通信2024年11月定型:采用SDP篡改的WebRTC STUN协议Meta Pixel JavaScript通过WebRTC将第一方_fbp Cookie传输至UDP 12580–12585端口范围,由Facebook及Instagram应用维持持久监听服务。香港云服务器用户
核心运作原理:SDP篡改Meta将_fbp Cookie内容植入SDP协议"ice-ufrag"字段 ,并规避传生成发往环回地址127.0.0.1的统隐STUN绑定请求 。该数据流对Chrome DevTools等标准调试工具不可见 ,护措极大增加检测难度。暗中安卓2025年5月 ,因Chrome宣布封禁此技术,Meta改用WebRTC TURN协议通信至12586-12591端口。高防服务器

BuiltWith统计显示Meta Pixel已部署在超578万个网站 ,使_fbp成为全网第三大第一方Cookie。对全球Top 10万网站的监测发现 :美国17,223个站点、欧盟15,677个站点存在本地主机通信行为,其中75-78%网站在未经用户明确同意时触发该机制。

该技术有效规避了Cookie清除、云计算无痕模式及安卓权限控制等核心防线 。即使未在移动浏览器登录Meta服务的用户,仍可通过安卓广告标识符(AAID)桥接机制被追踪 。其本质是将临时网络标识符与持久性移动应用ID关联,使Meta能跨网站整合不同_fbp Cookie至同一用户画像。
应对措施落地经向主流浏览器厂商负披露后,模板下载防护方案快速推进:
Chrome 137(2025.5.26):封锁被滥用端口并禁用特定SDP篡改技术Firefox 139:部署同等端口封锁机制DuckDuckGo/Brave:基于阻止列表的现有防护体系生效关键转折点出现在2025年6月3日 ,Meta停止相关实践:Facebook Pixel脚本终止向localhost发送数据包,核心代码基本移除 。Yandex在披露后同步终止本地主机追踪。此事件引发对平台沙盒机制缺陷的深度讨论 ,凸显加强安卓进程间通信安全的源码库紧迫性——亟需解决用户无感知的跨应用数据共享风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/963d299034.html
下一篇:个人信息保护之密码保护
相关文章
揭秘勒索软件团伙和媒体之间的共生关系
网络安全从历史上看,威胁行为者并不热衷于与记者接触,当然,他们可能会关注有关自己的新闻报道,但这种情况仅仅是少数,毕竟,保持低调对他们来说通常更加重要。但这一点在勒索软件团伙身上似乎表现得有所不同。勒索软件已 ...
【网络安全】
阅读更多惠普装机Win7教程(以惠普电脑为例,详解Win7操作系统的装机步骤和注意事项)
网络安全随着电脑的普及和发展,越来越多的人对于装机有了更多的需求和兴趣。惠普作为全球知名的电脑品牌,其产品质量和性能一直备受认可。本文将以惠普电脑为例,介绍如何使用Win7操作系统进行装机,并重点介绍一些注意 ...
【网络安全】
阅读更多企业外包数据中心的方式和原因
网络安全根据调研机构Forrester公司的研究,将近60%的企业正在寻求外包或与供应商合作,以改进他们运营的业务。通过这种方式,企业可以专注于运营业务和技术创新,而不会因管理日益复杂的数据中心基础设施的复杂 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 网络安全技术:防火墙、VPN、入侵检测基础
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 万事达卡爆出致命DNS错误配置
- 苹果手机72小时不用会自动锁死?
- 2024年度威胁报告:网络安全设备成黑客首选突破口 源码库亿华云企业服务器云服务器b2b信息平台香港物理机网站建设