Så missbrukar techjättarna internetprotokoll för att snoka på dig på nätet

av | jun 6, 2025

Säkerhetsforskare har hittat kod som identifierar, avanonymiserar, användare ute på nätet genom att missbruka legitima internetprotokoll, vilket får Chrome och andra webbläsare att i smyg skicka unika identifierare till appar som är installerade på en enhet, har forskare upptäckt.

Google säger att de utreder missbruket, vilket gör det möjligt för Meta och Yandex att konvertera kortlivade webbidentifierare till beständiga användaridentiteter för mobilappar – vilket gäller operativsystemet Android (inte Apples iOS).

Spårningen

Den hemliga spårningen – som finns i Meta Pixel och Yandex Metrica – gör det möjligt för Meta och Yandex att runda säkerheten och det integritetsskydd som tillhandahålls av Android och webbläsare som används. Det som kallas sandboxing isolerar till exempel processer för att förhindra att de interagerar med operativsystemet och andra appar som är installerade på enheten, vilket avbryter åtkomst till känsliga data eller privilegierade systemresurser.

”En av de grundläggande säkerhetsprinciperna som finns på webben, såväl som i mobila system, kallas sandboxing. Du kör allt i en sandlåda, och det sker ingen interaktion mellan olika element som körs på den. Det denna attackvektor tillåter är att bryta sandlådan som finns mellan mobilkontexten och webbkontexten. Den kanal som finns gjorde det möjligt för Android-systemet att kommunicera vad som händer i webbläsaren med identiteten som körs i mobilappen.”

Det säger Narseo Vallina-Rodriguez, en av de forskare som upptcäkt Metas och Yandex hemliga koda.

Cookies

Förbikopplingen – som Yandex började att använda 2017 och Meta i september förra året – gör det möjligt för företagen att skicka cookies eller andra identifierare från Firefox- och Chromium-baserade webbläsare till inbyggda Android-appar för Facebook, Instagram och olika Yandex-appar. Företagen kan sedan koppla den omfattande webbhistoriken till kontoinnehavaren som är inloggad i appen.

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent – som är den som skriver och redigerar alla texter till alla väsentliga delar. 

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen:

Macken tar nya Moonlock, säkerhet för din Mac för en testrunda

Macken tar nya Moonlock, säkerhet för din Mac för en testrunda

Programmet Moonlock från MacPaw gör ett imponerande första intryck. Gränssnittet är genomtänkt, modernt och lättnavigerat, vilket gör att även användare utan avancerad teknisk bakgrund snabbt känner sig hemma. Installationen går smidigt och appen ger tydlig översikt över systemets säkerhetsstatus, inklusive…

läs mer
Dynamax Eevee gör debut i Pokémon GO

Dynamax Eevee gör debut i Pokémon GO

Pokémon GO bjuder in till ett nytt storhelgsevent när Dynamax Eevee gör sin debut i spelet. Mellan den 21 och 24 november 2025 får tränare världen över chansen att möta den förstärkta versionen av Eevee i tvåstjärniga Max Battles. Samtidigt…

läs mer