您现在的位置是:网络安全 >>正文
Meta 暗中追踪数十亿安卓用户,并规避了传统隐私保护措施
网络安全818人已围观
简介MetaFacebook)与Yandex采用高隐蔽性追踪技术,通过本地主机套接字实施网页到应用的跨进程通信,潜在影响全球数十亿安卓用户。该技术使Facebook、Instagram等原生安卓应用能静默 ...
Meta(Facebook)与Yandex采用高隐蔽性追踪技术,暗中安卓通过本地主机套接字实施网页到应用的追踪跨进程通信,潜在影响全球数十亿安卓用户。数亿私保施该技术使Facebook 、用户Instagram等原生安卓应用能静默接收来自数万网站中Meta Pixel脚本传输的并规避传浏览器元数据、Cookie及指令,统隐成功将移动浏览会话关联至用户身份,模板下载护措规避了标准隐私防护机制 。暗中安卓

GitHub分析指出该追踪机制利用安卓系统对localhost套接字的无限制访问权限 ,且Meta的数亿私保施技术方案历经三次迭代:
2024年9月 :HTTP请求过渡阶段 :WebSocket通信2024年11月定型:采用SDP篡改的WebRTC STUN协议Meta Pixel JavaScript通过WebRTC将第一方_fbp Cookie传输至UDP 12580–12585端口范围,由Facebook及Instagram应用维持持久监听服务。高防服务器用户
核心运作原理 :SDP篡改Meta将_fbp Cookie内容植入SDP协议"ice-ufrag"字段,并规避传生成发往环回地址127.0.0.1的统隐STUN绑定请求。该数据流对Chrome DevTools等标准调试工具不可见,护措极大增加检测难度。暗中安卓2025年5月 ,因Chrome宣布封禁此技术 ,Meta改用WebRTC TURN协议通信至12586-12591端口。免费模板

BuiltWith统计显示Meta Pixel已部署在超578万个网站,使_fbp成为全网第三大第一方Cookie。对全球Top 10万网站的监测发现:美国17,223个站点、欧盟15,677个站点存在本地主机通信行为,其中75-78%网站在未经用户明确同意时触发该机制 。

该技术有效规避了Cookie清除、建站模板无痕模式及安卓权限控制等核心防线。即使未在移动浏览器登录Meta服务的用户,仍可通过安卓广告标识符(AAID)桥接机制被追踪。其本质是将临时网络标识符与持久性移动应用ID关联 ,使Meta能跨网站整合不同_fbp Cookie至同一用户画像 。
应对措施落地经向主流浏览器厂商负披露后 ,源码库防护方案快速推进 :
Chrome 137(2025.5.26):封锁被滥用端口并禁用特定SDP篡改技术Firefox 139 :部署同等端口封锁机制DuckDuckGo/Brave :基于阻止列表的现有防护体系生效关键转折点出现在2025年6月3日,Meta停止相关实践 :Facebook Pixel脚本终止向localhost发送数据包 ,核心代码基本移除。Yandex在披露后同步终止本地主机追踪。此事件引发对平台沙盒机制缺陷的深度讨论 ,凸显加强安卓进程间通信安全的源码下载紧迫性——亟需解决用户无感知的跨应用数据共享风险 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/185a499810.html
相关文章
针对Windows和Linux ESXi服务器,GwisinLocker勒索软件发起勒索攻击
网络安全近期,一个名为“GwisinLocker”的新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击,包括对加密VMware ESXi服务器和虚拟机。新的恶意软 ...
【网络安全】
阅读更多CNNVD通报微软多个安全漏洞
网络安全近日,CNNVD通报微软官方发布的多个安全漏洞,其中微软产品本身漏洞139个,影响到微软产品的其他厂商漏洞0个。包括Microsoft Message Queuing 安全漏洞CNNVD-202307 ...
【网络安全】
阅读更多2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件
网络安全2023 年 7 月 ,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)发布了其 2023 年 6 月《全球威胁指数》报告。研究人员发现,木马 Qbot ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 小米Note使用技巧汇总
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南) 企业服务器网站建设香港物理机云服务器亿华云b2b信息平台源码库