...

Så missbrukar techjättarna internetprotokoll för att snoka på dig på nätet

av | jun 6, 2025 | Bluesky, Mastodon, Övervakning, Threads, Twitter

Säkerhetsforskare har hittat kod som identifierar, avanonymiserar, användare ute på nätet genom att missbruka legitima internetprotokoll, vilket får Chrome och andra webbläsare att i smyg skicka unika identifierare till appar som är installerade på en enhet, har forskare upptäckt.

Google säger att de utreder missbruket, vilket gör det möjligt för Meta och Yandex att konvertera kortlivade webbidentifierare till beständiga användaridentiteter för mobilappar – vilket gäller operativsystemet Android (inte Apples iOS).

Spårningen

Den hemliga spårningen – som finns i Meta Pixel och Yandex Metrica – gör det möjligt för Meta och Yandex att runda säkerheten och det integritetsskydd som tillhandahålls av Android och webbläsare som används. Det som kallas sandboxing isolerar till exempel processer för att förhindra att de interagerar med operativsystemet och andra appar som är installerade på enheten, vilket avbryter åtkomst till känsliga data eller privilegierade systemresurser.

”En av de grundläggande säkerhetsprinciperna som finns på webben, såväl som i mobila system, kallas sandboxing. Du kör allt i en sandlåda, och det sker ingen interaktion mellan olika element som körs på den. Det denna attackvektor tillåter är att bryta sandlådan som finns mellan mobilkontexten och webbkontexten. Den kanal som finns gjorde det möjligt för Android-systemet att kommunicera vad som händer i webbläsaren med identiteten som körs i mobilappen.”

Det säger Narseo Vallina-Rodriguez, en av de forskare som upptcäkt Metas och Yandex hemliga koda.

Cookies

Förbikopplingen – som Yandex började att använda 2017 och Meta i september förra året – gör det möjligt för företagen att skicka cookies eller andra identifierare från Firefox- och Chromium-baserade webbläsare till inbyggda Android-appar för Facebook, Instagram och olika Yandex-appar. Företagen kan sedan koppla den omfattande webbhistoriken till kontoinnehavaren som är inloggad i appen.

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent – som är den som skriver och redigerar alla texter till alla väsentliga delar. 

Prenumerera
Nortis om
guest

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

0 Comments
Nyaste
Äldsta Mest röstade
Inline Feedbacks
Se alla kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: