Apple 2021年開始在iOS應用的App跟蹤透明度(App Tracking Transparency,ATT)功能,減少廣告公司對iOS用戶跨應用程序跟蹤。有指Meta為避開Apple隱私權(quán)限,在旗下Facebook和Instagram利用應用程序內(nèi)置瀏覽器,進行跟蹤用戶的網(wǎng)絡活動。
研究人員Felix Krause發(fā)現(xiàn),這些瀏覽器插入了特定JavaScript程序代碼,能繞過Apple引入的App跟蹤透明度機制,從而允許Meta進行跨網(wǎng)站關注。當Facebook和Instagram的iOS用戶點擊帖子或廣告的連接時,Meta會啟動自己的應用程序內(nèi)瀏覽器,然后可以跟蹤用戶在到訪的外部網(wǎng)站上所做的事情。
Felix Krause指Meta應用程序內(nèi)的瀏覽器存在各種風險,有機會引發(fā)安全和隱私問題,如讓公司在未經(jīng)用戶明確同意的情況下收集瀏覽器分析數(shù)據(jù),例如用戶的點擊動作、點擊連接、文本選取、屏幕截屏,甚至是用戶的地址、密碼、信用卡號碼輸入。他建議FB,IG仿傚他們同公司的WhatsApp,以手機內(nèi)置的其他瀏覽器如Safari,Firefox等打開所有網(wǎng)絡連接。
Meta則認為,應用程序內(nèi)置瀏覽器插入程序代碼的機制,會遵從用戶在iOS“App跟蹤透明度”設置中的選擇。程序代碼一開始只會匯總用戶的資料,其后才用于目標性廣告,或者評估不同意被關注的用戶。發(fā)言人又指如在應用內(nèi)瀏覽器進行的購買,會征求用戶同意,才會保存支付信息以用于自動填充功能。
圖片、數(shù)據(jù)源:engadget