据Privacy International报道,Meta和Yandex采用了破坏安全原则的技术来追踪用户。研究人员发现,这两家公司滥用Android和浏览器特定工具,在用户不知情和未获同意的情况下跟踪用户。这种攻击是监控广告市场的最新创新,反映出行业长期以来对在线广告的滥用。
研究指出,这种所谓的“localhost”攻击依赖于一系列技术,使得Meta和Yandex能够共享通过浏览器访问网站时收集的数据,与安装在同一设备上的应用共享。这种行为与Google Play商店政策可能存在冲突。
该技术使Meta能够将浏览历史与用户的Facebook或Instagram账户关联,而Yandex则可以与其搜索、地图和Yandex Go应用用户关联。这种做法打破了数据的伪匿名化,带来了隐私担忧。