sobota, 07 czerwiec 2025 22:08

Meta i Yandex potajemnie śledzą użytkowników Androida

Meta i Yandex śledzenie użytkowników Androida Meta i Yandex śledzenie użytkowników Androida fot: unsplash

Meta oraz rosyjska firma Yandex zostały oskarżone o potajemne śledzenie aktywności użytkowników Androida bez ich zgody. Jak wykazały badania akademików z Uniwersytetu im. Radbouda w Holandii i instytutu IMDEA Networks, firmy wykorzystywały nieprzewidziane funkcje systemu Android, aby zbierać dane z przeglądarek internetowych. Google potwierdziło naruszenie zasad prywatności i bezpieczeństwa swojej platformy.

Spis treści:

Facebook i Instagram śledziły aktywność użytkowników bez ich wiedzy

Skrypty te umożliwiały zbieranie danych o przeglądanych stronach internetowych, nawet jeśli użytkownik korzystał z trybu incognito.

"Łączą dwa światy, które uznajemy za oddzielne - przeglądanie internetu i aktywność w aplikacjach mobilnych." - dr. Gunes Acar

Eksperci odkryli, że aplikacje Meta i Yandex ładowały specjalne skrypty w tle, które przekazywały dane lokalnie do aplikacji zainstalowanych na telefonach użytkowników. Działania te były prowadzone bez wiedzy i zgody użytkowników, a także omijały zabezpieczenia systemu Android.

Yandex wykorzystywał tę metodę od 2017 roku

Meta prowadziła takie działania przez około osiem miesięcy, natomiast Yandex używał podobnej metody od 2017 roku. Informacje te zostały potwierdzone przez naukowców z instytutów badawczych w Holandii i Hiszpanii. Dane były zbierane zarówno z wersji mobilnych, jak i komputerowych przeglądarek.

  • Facebook śledził aktywność na około 16 000 stronach internetowych odwiedzanych z terytorium Unii Europejskiej
  • Yandex prowadził podobne działania na 1 300 stronach

Również przeglądarki takie jak Firefox, Microsoft Edge czy DuckDuckGo zostały dotknięte tą techniką. Mozilla oraz DuckDuckGo wprowadziły już odpowiednie zmiany mające na celu zablokowanie nieautoryzowanego śledzenia.

Reakcja firm na zarzuty o naruszenie prywatności

Meta ogłosiła, że wstrzymała problematyczną funkcję i rozpoczęła współpracę z Google w celu wyjaśnienia sprawy.

"Po otrzymaniu zgłoszenia postanowiliśmy tymczasowo wyłączyć funkcję, aby wyjaśnić sprawę z Google." - rzecznik Meta

Yandex natomiast stanowczo zaprzeczył zarzutom, twierdząc, że nie zbierał żadnych wrażliwych danych. Firma przekazała, że funkcja służyła jedynie do personalizacji treści w aplikacjach.

Obie firmy deklarują zgodność z obowiązującymi przepisami dotyczącymi ochrony danych osobowych.

Google podejmuje działania naprawcze

Google, właściciel systemu Android, potwierdził, że Meta i Yandex wykorzystywały możliwości systemu w sposób naruszający zasady bezpieczeństwa i prywatności.

"Meta i Yandex używały funkcji systemu Android w sposób niezgodny z przeznaczeniem, co rażąco narusza nasze zasady bezpieczeństwa i prywatności." - Google

Google poinformowało o wprowadzeniu zmian technicznych, które mają zapobiec takim przypadkom w przyszłości. Jednocześnie firma prowadzi własne dochodzenie i kontaktuje się bezpośrednio z zainteresowanymi stronami.

Google nie ujawniło jednak, czy wobec Meta i Yandex zostaną wyciągnięte jakiekolwiek konsekwencje.

Kluczowe ustalenia badaczy

  1. Meta śledziła aktywność użytkowników na 16 000 stronach w Unii Europejskiej.
  2. Yandex stosował tę technikę na 1 300 stronach od 2017 roku.
  3. Skrypty działały także w trybie incognito i omijały zabezpieczenia przeglądarek.
  4. Aplikacje ładowały skrypty w tle bez wiedzy użytkownika.
  5. Google wdrożyło środki zaradcze i prowadzi wewnętrzne dochodzenie.

Incydent unaocznił poważne braki w ochronie prywatności użytkowników urządzeń z systemem Android oraz potrzebę lepszego nadzoru nad praktykami technologicznymi największych firm.

Przypisy:

Yandex - rosyjska firma technologiczna oferująca m.in. wyszukiwarkę internetową, usługi mapowe, pocztę elektroniczną i aplikacje mobilne. Jest jednym z największych dostawców usług internetowych w Rosji i Europie Wschodniej. Wyszukiwarka Yandex to odpowiednik Google, popularny szczególnie w krajach rosyjskojęzycznych.

DuckDuckGo - amerykańska wyszukiwarka internetowa, która skupia się na ochronie prywatności użytkowników. Nie śledzi aktywności osób korzystających z wyszukiwarki ani nie gromadzi ich danych osobowych. DuckDuckGo jest często wybierana przez osoby poszukujące alternatywy dla komercyjnych wyszukiwarek.

Źródło: Sky News