Meta dan gergasi teknologi Rusia Yandex telah ditangkap menggunakan kaedah rahsia untuk mengesan pelayaran web pengguna Android, menghubungkan aktiviti mereka terus ke identiti aplikasi peribadi mereka tanpa persetujuan. Teknik ini, yang ditemui oleh kerjasama penyelidikan antarabangsa, berjaya melangkaui langkah-langkah privasi seperti Mode Incognito dan VPN. Berikutan pertanyaan dari saluran media, kedua-dua syarikat telah dilaporkan menghentikan amalan ini.
Wahyu menarik penolakan tajam dari Google. Jurucakap Laman web yang berdedikasi Sebelum kajian semula rakan sebaya, keputusan yang mereka katakan dibuat untuk memastikan pendedahan awam yang tepat pada masanya disebabkan oleh keterukan penyalahgunaan aktif. Salah seorang penyelidik utama, Dr. Gunes Acar,
Memanfaatkan kelemahan dalam model keselamatan Android, yang membolehkan skrip di laman web untuk berkomunikasi dengan aplikasi asli pada peranti yang sama melalui sambungan”localhost”dalaman. Ini mewujudkan jambatan yang menghubungkan kuki web sementara ke identiti aplikasi tetap pengguna. Menurut penyelidik Narseo Vallina-Rodriguez, teknik ini sangat berkesan sehingga ia”menafikan setiap kawalan privasi yang anda ada”dalam pelayar moden dan pada platform Android itu sendiri.
aplikasi. Dalam satu kenyataan, Yandex mendakwa ciri itu tidak mengumpulkan maklumat sensitif dan semata-mata bertujuan untuk meningkatkan keperibadian dalam aplikasinya sendiri. Sebagai tambahan kepada Google Patching Chrome, Mozilla mengesahkan ia sedang membangunkan pembetulan untuk Firefox, memanggil amalan pelanggaran yang teruk terhadap dasar anti-penjejakannya. Pembuat pelayar lain, termasuk Vivaldi, juga dilaporkan bekerja pada mitigasi.
Penjejakan itu tidak disedari sepenuhnya. Pemaju web telah mengadu dalam Strategi pengumpulan data agresif syarikat adalah pusat pertempuran undang-undang yang berterusan dengan pengawal selia Eropah atas model”bayar atau persetujuan”, yang telah menarik ancaman denda besar-besaran. Suruhanjaya Eropah berpendapat bahawa memaksa pengguna sama ada membayar yuran atau bersetuju untuk mengesan tidak menjadi persetujuan secara bebas. Sebahagian daripada corak yang lebih luas
Falsafah pengumpulan data yang luas ini juga terbukti dalam produk baru syarikat. Pembantu AI yang berdiri sendiri META menyalakan kebimbangan privasi segera apabila pelancarannya untuk mengingati perbualan pengguna secara lalai untuk melatih modelnya. Peristiwa-peristiwa ini melukis gambar sebuah syarikat secara konsisten bertentangan dengan pengawal selia dan penyokong privasi, yang sebelum ini menghadapi tuduhan rasmi penjejakan haram di EU.