通过 Android 上的本地主机进行隐蔽的网页到应用程序跟踪

主要观点:披露了 Meta 和 Yandex 可能影响数十亿安卓用户的新型追踪方法,原生安卓应用会监听固定本地端口用于追踪,可接收浏览器元数据等并与原生应用连接,从而实现链接移动浏览会话和网络 cookie 到用户身份,该方法绕过了隐私保护且可能导致恶意应用监听用户网络活动。
关键信息:包括 Facebook、Instagram 等 Meta 应用及 Yandex 的 Maps 和 Browser 等应用会监听本地端口;通过 JavaScript 与本地运行的原生应用连接;绕过多种隐私保护措施;提供了多个相关视频和图片资源展示追踪过程。
重要细节:视频展示了 Yandex 发送本地主机请求和 Meta Pixel 发送本地主机 STUN 请求的过程,图片展示了 Meta Pixel 用于联系本地主机的参数、进行 SDP Munging 插入 _fbp cookie 值以及使用 STUN 传递 _fbp cookie 值等细节。

阅读 9
0 条评论