Meta与Yandex被曝通过技术手段关联Android用户浏览行为与身份
近日,一项研究发现Meta与Yandex通过技术手段绕过Android隐私保护机制,将用户网络浏览历史与移动应用中的身份关联。Meta的Meta Pixel和Yandex的Yandex Metrica追踪器利用浏览器与本地应用间的通信功能,通过特定端口实时复制标识符,即使隐私浏览模式下也能实现关联。
研究显示,Meta Pixel和Yandex Metrica分别安装在约580万和300万个网站上。Meta Pixel通过WebRTC协议将用户浏览数据发送至本地应用端口,并与账户绑定。谷歌回应称此举违反Play商店条款,已实施缓解措施并展开调查。Meta表示已暂停该功能并与谷歌合作解决问题,Yandex则称将停止相关操作。
主流浏览器中,DuckDuckGo和Brave已阻止相关追踪;Chrome在测试版中引入防护措施;Firefox因技术原因未能执行追踪代码。研究团队指出,当前解决方案易被绕过,需从系统层面彻底改革Android对本地端口访问的控制机制。
专家建议用户暂时卸载相关应用以规避追踪,但长期解决方案需依赖平台政策升级。目前尚不清楚该行为是否违反隐私法律,但Meta此前已因数据收集问题面临多起诉讼。