Skip to main content
Bruno Menozzi aka Zeroc00i
Back to homepage

MetaYandex Android Privacy Abuse

Meta e Yandex foram pegas explorando uma brecha no Android para vincular o histórico de navegação anônimo de usuários aos seus perfis de aplicativos, contornando as proteções de privacidade existentes. Google e outros fabricantes de navegadores estão tomando medidas, mas pesquisadores apontam para a necessidade de mudanças mais profundas no próprio sistema Android.

A notícia do Ars Technica revela que Meta (empresa mãe do Facebook e Instagram) e a empresa russa Yandex estão desanonimizando o histórico de navegação de usuários Android. Elas utilizam códigos de rastreamento (Meta Pixel e Yandex Metrica), embutidos em milhões de websites, para abusar de protocolos legítimos da internet.

Esses códigos fazem com que navegadores como Chrome e Firefox enviem secretamente identificadores únicos (como cookies) para os aplicativos nativos da Meta (Facebook, Instagram) e Yandex instalados no dispositivo Android do usuário. Isso permite que as empresas conectem o histórico de navegação detalhado, que deveria ser anônimo ou pseudônimo, à identidade real do usuário logado nos aplicativos, mesmo em modos de navegação privada

https://networks.imdea.org/research-co-led-by-imdea-networks-discovers-a-privacy-abuse-involving-meta-and-yandex-bridging-persistent-identifiers-to-browsing-histories/ [Photo]