您现在的位置是:网络安全 >>正文
Meta 暗中追踪数十亿安卓用户,并规避了传统隐私保护措施
网络安全4人已围观
简介MetaFacebook)与Yandex采用高隐蔽性追踪技术,通过本地主机套接字实施网页到应用的跨进程通信,潜在影响全球数十亿安卓用户。该技术使Facebook、Instagram等原生安卓应用能静默 ...
Meta(Facebook)与Yandex采用高隐蔽性追踪技术,暗中安卓通过本地主机套接字实施网页到应用的追踪跨进程通信 ,潜在影响全球数十亿安卓用户。数亿私保施该技术使Facebook、用户Instagram等原生安卓应用能静默接收来自数万网站中Meta Pixel脚本传输的并规避传浏览器元数据、Cookie及指令 ,统隐成功将移动浏览会话关联至用户身份 ,源码库护措规避了标准隐私防护机制 。暗中安卓

GitHub分析指出该追踪机制利用安卓系统对localhost套接字的无限制访问权限,且Meta的数亿私保施技术方案历经三次迭代:
2024年9月 :HTTP请求过渡阶段:WebSocket通信2024年11月定型:采用SDP篡改的WebRTC STUN协议Meta Pixel JavaScript通过WebRTC将第一方_fbp Cookie传输至UDP 12580–12585端口范围,由Facebook及Instagram应用维持持久监听服务 。免费模板用户
核心运作原理 :SDP篡改Meta将_fbp Cookie内容植入SDP协议"ice-ufrag"字段,并规避传生成发往环回地址127.0.0.1的统隐STUN绑定请求。该数据流对Chrome DevTools等标准调试工具不可见 ,护措极大增加检测难度 。暗中安卓2025年5月,因Chrome宣布封禁此技术,Meta改用WebRTC TURN协议通信至12586-12591端口。源码下载

BuiltWith统计显示Meta Pixel已部署在超578万个网站,使_fbp成为全网第三大第一方Cookie。对全球Top 10万网站的监测发现 :美国17,223个站点、欧盟15,677个站点存在本地主机通信行为,其中75-78%网站在未经用户明确同意时触发该机制 。

该技术有效规避了Cookie清除、服务器租用无痕模式及安卓权限控制等核心防线。即使未在移动浏览器登录Meta服务的用户 ,仍可通过安卓广告标识符(AAID)桥接机制被追踪 。其本质是将临时网络标识符与持久性移动应用ID关联 ,使Meta能跨网站整合不同_fbp Cookie至同一用户画像 。
应对措施落地经向主流浏览器厂商负披露后,亿华云防护方案快速推进 :
Chrome 137(2025.5.26):封锁被滥用端口并禁用特定SDP篡改技术Firefox 139:部署同等端口封锁机制DuckDuckGo/Brave:基于阻止列表的现有防护体系生效关键转折点出现在2025年6月3日 ,Meta停止相关实践 :Facebook Pixel脚本终止向localhost发送数据包 ,核心代码基本移除 。Yandex在披露后同步终止本地主机追踪。此事件引发对平台沙盒机制缺陷的深度讨论 ,凸显加强安卓进程间通信安全的香港云服务器紧迫性——亟需解决用户无感知的跨应用数据共享风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/963d299034.html
相关文章
红包抢不到?瑞数信息三步四招帮你打击黑产“薅羊毛”
网络安全又到了一年一度的双十一购物季,各大平台营销活动纷纷上线,红包、优惠券、秒杀……这些优惠你抢到了吗?为了拉新促活,一家知名保险公司近期投入上百万的营销费用,在自家APP、微信小程序上线了一个“抽奖得红包 ...
【网络安全】
阅读更多魅族E2玩王者荣耀的完美体验(深入解析魅族E2在王者荣耀中的表现与优势)
网络安全近年来,随着智能手机的迅速发展,移动游戏成为人们生活中不可或缺的一部分。而王者荣耀作为目前最为火爆的手机游戏之一,吸引了亿万玩家的关注和参与。作为一款性价比较高的手机,魅族E2在王者荣耀中的表现备受期 ...
【网络安全】
阅读更多用三星笔记本进行U盘安装Win7系统教程(三星笔记本U盘安装Win7系统详细教程及注意事项)
网络安全在某些情况下,我们可能需要重新安装操作系统,而使用U盘安装Win7系统是一种快速且便捷的方法。本文将详细介绍如何利用三星笔记本进行U盘安装Win7系统的步骤和注意事项。1.准备工作:获取一台可用的三星 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- Sitecore 零日漏洞可让攻击者远程执行代码
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 2024 年排名前五的恶意软件网络流量分析工具
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- ChatGPT API漏洞可能导致DDoS和注入攻击 香港物理机b2b信息平台云服务器网站建设企业服务器亿华云源码库