Tidigare Google-utvecklare: Företag kan spåra besökare via en webbläsare i appen

Tidigare Google-utvecklare: Företag kan spåra besökare via en webbläsare i appen

Yara
Share:

De som inte vill följas av applikationer som Instagram eller Facebook ska inte följa länkarna i dessa applikationer. Detta framgår av rapporten från en tidigare Google-utvecklare.

Enligt Felix Krause, en tidigare Google-anställd och grundare av automationsföretaget Fastlane, injicerar flera appar sin egen Javascript-kod på webbplatserna de visar dig i appens webbläsare. På så sätt kan appar spåra dig fullt ut även om du har stängt av spårning i din webbläsare, noterar han i rapporten.

Krause nämner exemplet med Instagram eller Facebook som är en del av metan. Om du klickar på en länk i en iOS- eller Android-app öppnas den inte i din standardwebbläsare (som Safari på iOS), utan i en version som metan har mer kontroll över. Den här webbläsaren i appen kontrollerar först om webbplatsen har ett spårningsverktyg från reklamorganisationen IAB, och om det inte gör det kommer webbläsaren att infoga själva metapixeln. Det här är ett spårningsverktyg från Meta som företaget redan har problem med. Verktyget skickar data till teknikjätten, även om Krause säger att han inte kan se vilken data som skickas.

Mindre spårning av webbläsarna själva

Rapporten kommer mitt i en bredare trend mot mindre spårning av webbläsarna själva. Firefox och Safari har blockerat cookies från tredje part sedan en tid tillbaka, iOS har ett allmänt skydd mot spårningscookies, och Google Chrome arbetar även med ett system som kommer att ersätta webbplatsspårare som Facebook (även om frågan här är om Chrome har spårning av moderbolag). Google kommer att vända.) Meta, som inte själv använder webbläsare eller operativsystem, kommer fortfarande att kunna kringgå dessa olika åtgärder med hjälp av en webbläsare i appen.

Krause uppger att han rapporterade “buggen” till Meta bug bounty-programmet och att de kan reproducera den. Men efter veckor av tystnad har Meta ännu inte gjort några ändringar, säger han, så han kommer att publicera sina resultat. När de kommenterar publiceringen av deras rapport säger Meta att skriptet de implementerar inte är ett Meta Pixel-skript, utan är tänkt att underlätta onlinetjänster som betalningar. De som vill undvika skriptet kan öppna länken på Instagram, Facebook eller andra appar genom sin säkra webbläsare (Safari, Brave, Firefox) istället för att klicka sig igenom själva appen.

Tillsammans med Data News