Meta и «Яндекс» обвинили в деанонимизации пользователей Android через трекеры

Американская корпорация Meta (признана в России экстремистской и запрещена) и «Яндекс» деанонимизируют пользователей Android через трекеры, говорится в исследовании, на которое обратило внимание издание Ars Technica.
По словам исследователей, трекеры Meta Pixel и «Яндекс Метрики», установленные на 5,8 млн и 3 млн сайтов соответственно, отправляют уникальные идентификаторы из браузеров в приложения Facebook, Instagram (входят в Meta) и «Яндекса» через локальные порты. В результате трекеры позволяют деанонимизировать пользователей; механизм работает даже в режиме инкогнито.
Утверждается, что трекеры позволяют Meta и «Яндексу» обходить основные средства защиты безопасности и конфиденциальности, предоставляемые как операционной системой Android, так и браузерами, которые на ней работают. Такой способ слежки затрагивает потенциально миллиарды пользователей Android.
Как сказано в исследовании, Meta начала использовать эту технику в сентябре прошлого года, а «Яндекс» — еще в 2017 году.
Google признала, что подобное поведение нарушает политику Google Play и ожидания пользователей Android в вопросах конфиденциальности. В компании заявили, что «уже внедрили изменения, направленные на смягчение последствий этих агрессивных методов, начали собственное расследование и находятся в непосредственном контакте со сторонами».
«Яндекс» заверил, что строго соблюдает стандарты защиты данных и не деанонимизирует пользователей. «Этот инструмент не собирает чувствительные данные и нужен только для персонализации внутри наших приложений. При этом мы приняли решение прекратить его использовать и уже убираем эту функциональность из наших приложений. Мы также в контакте с Google для того, чтобы гарантировать полное соответствие требованиям их магазина приложений», — сказали Forbes в пресс-службе компании.
В Meta заявили, что ведут переговоры с Google, чтобы устранить потенциальное недопонимание. «Мы решили приостановить работу функции, пока работаем с Google над решением проблемы», — добавили в корпорации (цитата по Ars Technica).
По данным Ars Technica, пока неясно, идет ли речь о нарушении каких-либо законов о защите персональных данных. На данный момент наиболее комплексной защитой от отслеживания со стороны трекеров Meta Pixel и «Яндекс Метрики» является отказ от установки на устройствах Android приложений Facebook, Instagram или «Яндекса», сказано в публикации.