Ugrás a tartalomra
CIVILHETES
  • Belföld
  • Külföld
  • Gazdaság
  • Vélemény
  • +
    • Időjárás
    • Kultúra
      • Film
      • Zene
    • Tudomány
      • Környezet
      • Technika
      • Kütyü
    • Életmód
      • Egészség
      • Gasztro
      • Sport
      • Állati
    • Bulvár
      • Kék
      • Rejtély
    • Fiatal
    • Videó

Súlyos visszaélést azonosítottak a kutatók: milliókat figyelhettek meg népszerű alkalmazásokon keresztül

Technika
2025.06.08.
Profile picture for user Rambo
By Rambo on
  • facebook-f
  • twitter
  • envelope
  • print

Egy kutatócsapat részletes tanulmányt közölt arról, hogy az amerikai Meta és az orosz Yandex nyomkövető kódjaikkal jelentős mennyiségű személyes felhasználói adatot gyűjtöttek be éveken keresztül jogtalanul. 

A két vállalat androidos telefonokon működő alkalmazásaikban gyűjtött böngészési adataikat összekapcsolták a felhasználók személyazonosságaival, megkerülve ezzel a szokásos internetes adatvédelmi sztenderdeket. A The Register közlése szerint az esetet követően néhány órával a kutatók arra figyeltek fel, hogy a biztonsági problémát okozó követőkódok eltűntek, tehát a Meta és a Yandex bezárta a biztonsági rést a visszaélés nyilvánosságra kerülése után.

A holland Radboud Egyetem és a madridi IMDEA kutatói a GitHub-on tették közzé eredményeiket, amelyekben megállapították, hogy a Meta és a Yandex natív Android alkalmazásai rejtett localhost portokat használtak fel arra, hogy

a webes böngészési adatokat összekapcsolják a felhasználók személyazonosságával, ezzel kijátszva a tipikus adatvédelmi védelmi mechanizmusokat.

A kutatók szerint olyan natív Android alkalmazások, mint a Facebook, az Instagram, valamint a Yandex Maps és Browser, előre meghatározott helyi portokat figyeltek meg a feéhasználók követésének céljából. Ezek az alkalmazások a Meta Pixel és Yandex Metrica szkriptektől kaptak böngészői metaadatokat, cookie-kat és parancsokat, amelyek több ezer weboldalba vannak beágyazva.

Mivel ezek a natív alkalmazások hozzáférnek olyan eszközazonosítókhoz, mint az Android Hirdetési Azonosító és a felhasználói azonosítókat a Meta alkalmazásokban,

képesek összekapcsolni a mobil böngészési munkameneteket és webes cookie-kat a felhasználói identitásokkal.

A technika lényegében megkerüli az olyan általános adatvédelmi biztosítékokat, mint a cookie-k törlése, az inkognitó mód és az Android alkalmazásengedélyezési rendszere. A módszer sérti az első féltől származó cookie-k hatókörével kapcsolatos feltételezéseket is, amelyek elvileg nem követhetnék a böngészési tevékenységet különböző webhelyek között.

A tegnapi leleplezést követően a The Register megírta, hogy a kutatók megfigyelései szerint a Meta Pixelből - a vállalat biztonságos adatgyűjtést lehetővé tevő nyomkövető kódjából - eltűnt a felhasználókat és a böngészési adataikat összekapcsoló szkript.

A lap szerint ez a lépés segíthet a Metának elkerülni a Google Play szabályzatának megsértését, amely tiltja a hasonló, rejtett adatgyűjtést az androidos alkalmazásokban.

Egyeztetéseket folytatunk a Google-lal, hogy tisztázzunk egy esetleges félreértést a szabályzatuk alkalmazásával kapcsolatban

- nyilatkozta a Meta szóvivője, aki azt is elmondta, hogy amint tudomást szereztek az aggályokról, felfüggesztették a funkciót.

A kutatók szerint a Meta 2024 szeptemberében kezdte el alkalmazni ezt a tiltott adatgyűjtési technikát, HTTP-n keresztül továbbítva az adatokat. Jelenleg azonban úgy tűnik, hogy a Meta felfüggesztette ezeknek a technikáknak a használatát. Az oroszországi Yandex localhost-alapú követése a kutatók szerint még régebbre, egészen 2017-ig nyúlik vissza. (Portfolio)

ADATVÉDELEM
kiberbiztonság
ALKALMAZÁS
app
Android
GOOGLE
adatkezelés
SZEMÉLYES ADATOK
Yandex
META
Profile picture for user Rambo
Rambo
Publikálva 2025.06.08. - 07:34
Módosítva 2025.06.08. - 07:35
A- A+
  • facebook-f
  • twitter
  • envelope
  • print

  • Kéri László: "Látom Orbánon, hogy fogalma sincs a valóságról"

    Kéri László: "Látom Orbánon, hogy fogalma sincs a valóságról"

  • Különleges feladatok várnak Rogán Antalra honvédelmi válsághelyzet és hadiállapot idején egy rendelettervezet szerint

    Különleges feladatok várnak Rogán Antalra honvédelmi válsághelyzet és hadiállapot idején egy rendelettervezet szerint

  • "Éjszaka nyílnak meg a lányok"

    "Éjszaka nyílnak meg a lányok"

  • Egy igazgató személyes bosszúja a szegregált oktatásból menekülő gyerekek ellen

    Egy igazgató személyes bosszúja a szegregált oktatásból menekülő gyerekek ellen

  • A váci rendőrség váratlanul betiltotta a "Merj önmagad lenni!" kiállítás helyi kitelepülését

    A váci rendőrség váratlanul betiltotta a "Merj önmagad lenni!" kiállítás helyi kitelepülését

  • "Ne hazudozzál összevissza!" - Még a fideszes képviselő is ordibálni kezdett egy résztvevővel Lázár fórumán

    "Ne hazudozzál összevissza!" - Még a fideszes képviselő is ordibálni kezdett egy résztvevővel Lázár fórumán

  • Egy továbbra is hibás fővonalról hallgat a MÁV új menetrendről szóló közleménye

    Egy továbbra is hibás fővonalról hallgat a MÁV új menetrendről szóló közleménye

  • Rejtélyes vezércsere jön a Magyar Turisztikai Ügynökségnél

    Rejtélyes vezércsere jön a Magyar Turisztikai Ügynökségnél

  • Tragédia a párkányi fürdőben: kiderült, hány mintában mutatták ki az amőbák jelenlétét

    Tragédia a párkányi fürdőben: kiderült, hány mintában mutatták ki az amőbák jelenlétét

  • Lezárult az újdörögdi tragédiával végződött kiképzés vizsgálata, egyelőre nincs felelős

    Lezárult az újdörögdi tragédiával végződött kiképzés vizsgálata, egyelőre nincs felelős

  • Újabb csomagtartós videóval jelentkezett Szentkirályi Alexandra, kiszabadult Szabó Botond

    Újabb csomagtartós videóval jelentkezett Szentkirályi Alexandra, kiszabadult Szabó Botond

  • Beszakadt egy teljes útszakasz egy kukásautó alatt Dunaújvárosban

    Beszakadt egy teljes útszakasz egy kukásautó alatt Dunaújvárosban

  • Orbán Viktor: A jövő heti uniós csúcs csúnya munka lesz

    Orbán Viktor: A jövő heti uniós csúcs csúnya munka lesz

  • A rendőrségnek adott igazat a Kúria, nem tarthatják meg a szivárványos felvonulást a civil szervezetek

    A rendőrségnek adott igazat a Kúria, nem tarthatják meg a szivárványos felvonulást a civil szervezetek

  • Kialakulhat Iránban atomkatasztrófa?

    Kialakulhat Iránban atomkatasztrófa?

  • Enyveskezű lehet Orbán Viktor barátja, nyomozást indított az Európai Ügyészség

    Enyveskezű lehet Orbán Viktor barátja, nyomozást indított az Európai Ügyészség

  • Ügyvéd az igazság ellen? – Ki védi a bántalmazókat, és milyen erkölcsi alapon?

    Ügyvéd az igazság ellen? – Ki védi a bántalmazókat, és milyen erkölcsi alapon?

  • A Szabadság-szobor

    A Szabadság-szobor

  • Szombattól 600 forint fölé drágulnak drágulnak az üzemanyagok

    Szombattól 600 forint fölé drágulnak az üzemanyagok

  • Velünk együtt váltottak rendszert, fényévekre vannak tőlünk, és már az óvodában tanítják a mesterséges intelligenciát

    Velünk együtt váltottak rendszert, fényévekre vannak tőlünk, és már az óvodában tanítják a mesterséges intelligenciát

  • Tarvágási törvény következményei- Avagy, amikor az emberiség szó szerint maga alatt vágja a fát

    Tarvágási törvény következményei- Avagy, amikor az emberiség szó szerint maga alatt vágja a fát

  • Kérek még

Maradjon velünk!

 

  • instagram
  • facebook-f
  • twitter
  • coub
  • youtube

Rovatok

  • Belföld
  • Külföld
  • Gazdaság
  • Vélemény
  • Minden más

© 2011-2025 CIVILHETES /Középen állunk/

Lábléc menü

  • Impresszum
  • Jogi nyilatkozat
  • Adatkezelés
  • Régi CIVILHETES
Címlap
CIVILHETES
Független Közéleti Magazin
  • Belföld
  • Külföld
  • Gazdaság
  • Vélemény
  • +
    • Időjárás
    • Kultúra
      • Film
      • Zene
    • Tudomány
      • Környezet
      • Technika
      • Kütyü
    • Életmód
      • Egészség
      • Gasztro
      • Sport
      • Állati
    • Bulvár
      • Kék
      • Rejtély
    • Fiatal
    • Videó
Clear keys input element