Instagrami rakendusesisene brauser saab jälgida kasutajaandmeid

Instagrami rakendusesisene brauser saab jälgida kasutajaandmeid: Uuringu kohaselt on Instagramis rakendus saab jälgida iga kasutajate suhtlust teiste veebisaitidega, mida sirvitakse platvormi rakendusesisese brauseri abil. Kaasa arvatud kõik vormisisendid, nagu paroolid, aadressid, iga puudutus, tekstivalikud ja ekraanipildid.

Aruannete kohaselt sisestab Instagrami rakendus JavaScripti koodi igale kuvatud lehele. Isegi siis, kui kasutajad klõpsavad reklaamidel, võimaldades ettevõttel jälgida kõiki kasutaja interaktsioone.

Lisaks skript, mida Instagrami rakendus Meta sõnul süstib. Võimaldab ettevõttel sündmusi koondada ja austada kasutajate rakenduste jälgimise läbipaistvuse (ATT) loobumiseelistusi.

Androidi ja iOS-i juurutamise lihtsamaks muutmiseks loodud avatud lähtekoodiga platvormi Fastlane omaniku Felix Krause ajaveebipostituse kohaselt sisestab Instagrami rakendus JavaScripti koodi igale esitatavale lehele, isegi kui kasutaja klõpsab reklaamidel.

Tarkvara saab vaadata kõiki kasutaja tegevusi, nagu iga puudutatud nuppu ja linki, tekstivalikuid, ekraanipilte.

Nagu ka mis tahes vormisisestused, nagu paroolid, aadressid ja krediitkaardiandmed” ilma kasutajate loata, sisestades kolmandate osapoolte veebisaitidele kohandatud skripte.

Kui vajutate veebisaidi linki, pühkige üles link või Instagrami reklaami ostmiseks link. Rakendusesisene brauser avaneb erinevalt teie telefoni tavalisest brauserist (nt Google Chrome, Safari või mõni muu valik).

Kui kasutate avatud veebisaiti Instagrami rakendusesiseses brauseris, sisestab Instagram ajaveebi sõnul igasse lehevaatesse oma JavaScripti koodi, võimaldades neil "vaadata kõike, mis toimub teistel veebisaitidel – ilma kasutaja ja veebisaidi pakkuja loata .”

iOS 14.5 rakenduste jälgimise läbipaistvuse funktsioon võimaldab kasutajatel valida, millised rakendused lubavad nende andmeid jälgida. Meta andmetel on see ettevõttele maksma läinud 10 miljardit dollarit aastas ehk peaaegu Rs. 80,000 XNUMX krooni.

Kasutajad võivad jälgimise vältimiseks URL-i kopeerida ja avada valitud brauserites. Vastavalt saidile. Kolmanda osapoole küpsised on Apple'i Safaris vaikimisi juba blokeeritud. Google Chrome hakkab peagi neid järk-järgult kaotama ja Firefoxi äsja väljakuulutatud täielik küpsiste kaitse lõpetab lehtedeülese jälgimise.

Krause sai vastuse Metalt, kes väitis, et lisatud skript ei ole Meta Pixel. JavaScripti koodi tükk, mis võimaldab jälgida veebisaidi külastajate tegevust.

Meta sõnul aitab pcm.js skript sündmuste koondamisel. Näiteks veebipõhised ostud, enne kui neid sündmusi kasutatakse sihipäraseks reklaamimiseks ja mõõtmiseks Facebooki platvormil. Lisaks peab Meta sõnul kuvataval veebisaidil olema installitud Meta Pixel, et kasutaja rakenduste jälgimise läbipaistvusest (ATT) loobuda, mida sisestatud skript järgib.

Kõik iOS-i rakendused peavad saama kasutajate nõusoleku enne andmete jagamist ATT raamistiku tingimuste alusel.

Krause väidab, et võttis Metaga uuesti ühendust, et saada sama kohta lisateavet. Kuid ta juhib tähelepanu sellele, et midagi sellest – koodi sisestamine ja kasutaja ATT-eelistuste järgimine – poleks nõutav, kui Instagram kasutaks kohandatud rakendusesisese brauseri arendamise ja kasutamise asemel telefoni vaikebrauserit.