隱私危機:Meta和Yandex被揭利用Android漏洞秘密追蹤用戶瀏覽記錄

更新於 發佈於 閱讀時間約 6 分鐘

在數位時代,個人隱私保護已成為用戶最關心的議題之一。然而,最新的研究發現再次敲響了警鐘:即使是我們信任的科技巨頭,也可能在暗中侵犯我們的隱私。獨立研究人員近期揭露,Meta(Facebook母公司)和俄羅斯搜尋引擎Yandex的手機應用程式,涉嫌利用Android系統漏洞,在用戶毫不知情的情況下追蹤網頁瀏覽記錄——即使在無痕模式下也無法倖免。

漏洞的技術原理:巧妙而隱蔽

這次被揭發的追蹤手法,展現了科技公司如何利用系統設計的灰色地帶來收集用戶數據。Android系統原本設計了沙盒(sandboxing)機制,目的是將不同應用程式隔離,防止它們未經授權地共享敏感資訊。然而,Meta和Yandex卻找到了繞過這道防線的方法。

關鍵在於本機連線(localhost connections)的運作方式。本機連線是裝置內部的通訊管道,負責應用程式與操作系統之間的互動。由於Android系統對本機連接埠的通訊並未設置權限要求,這個看似無害的設計缺陷,卻成為了隱私侵犯的後門。

具體來說,當用戶開啟Meta的應用程式(如Facebook或Instagram)後,即使將應用程式切換到背景,它仍會建立一個服務來監聽本機連接埠。透過WebRTC(STUN)等技術,這些應用程式能夠接收來自網頁上Meta Pixel追蹤器傳送的cookie數據,最終將用戶的瀏覽行為與其社交媒體賬戶關聯起來。

追蹤的規模與歷史

研究顯示,這種追蹤行為並非新近才出現。Meta從2024年9月開始採用此技術,而Yandex更是早在2017年就已經開始使用類似手法。這意味著數以億計的用戶,可能在長達數年的時間裡,其網路瀏覽隱私一直處於被侵犯的狀態。

Meta Pixel作為Meta的核心分析工具,被廣泛部署在各類網站上。透過這種隱蔽的追蹤機制,Meta能夠建立更完整的用戶畫像,了解用戶在其平台之外的網路行為。這種跨平台的數據收集,對於精準廣告投放和用戶行為分析具有巨大價值,但同時也引發了嚴重的隱私倫理問題。

業界的快速反應

令人欣慰的是,這次揭露引發了業界的迅速回應。Google作為Android系統的開發者,明確表示相關行為違反了Play商店的服務條款,並已展開調查。Mozilla Firefox也表示正在開發修復方案,而注重隱私的DuckDuckGo瀏覽器則已修改其攔截列表,阻止Yandex的追蹤腳本。

特別值得注意的是Meta的反應速度。在媒體報導曝光僅數小時後,研究人員就觀察到Meta Pixel的程式碼已停止向本機連接埠傳送數據,大部分與_fbp cookie相關的程式碼也被移除。這種「迅速清理現場」的行為,雖然顯示了Meta對輿論壓力的重視,但也從側面印證了其確實存在不當的追蹤行為。

Meta在官方聲明中表示:「我們正在與Google討論,以解決他們政策應用上可能存在的誤解。得知相關疑慮後,我們決定暫停該功能,並與Google合作解決問題。」這種措辭謹慎的回應,既沒有承認錯誤,也沒有否認指控,反映了科技公司在面對隱私爭議時的典型態度。

技術防護的進展

面對這種新型的隱私威脅,瀏覽器開發商已經開始採取行動。Chrome瀏覽器在2024年5月26日發布的137版本中,針對Meta Pixel使用的SDP Munging技術實施了應對措施。這顯示Google早在公開曝光之前,可能已經意識到了這個問題的存在。

研究人員建議,Google應該考慮創建新的「本機網絡存取」權限,讓用戶能夠明確控制哪些應用程式可以使用本機連線進行通訊。這種權限管理機制,將從根本上解決本機連線被濫用的問題。

對用戶的啟示

這次事件給普通用戶帶來了幾個重要啟示:

首先,無痕模式並非萬能的隱私保護工具。許多用戶誤以為開啟無痕模式就能完全保護自己的瀏覽隱私,但這次事件證明,即使在無痕模式下,仍有被追蹤的風險。

其次,大型科技公司的隱私承諾需要謹慎對待。即使是聲稱重視用戶隱私的公司,也可能在技術層面尋找漏洞來收集數據。用戶需要保持警覺,並採取多重防護措施。

第三,選擇注重隱私的替代產品變得越來越重要。使用如DuckDuckGo這樣的隱私導向搜尋引擎,或是Firefox這樣的開源瀏覽器,可能會提供更好的隱私保護。

監管與未來展望

這次事件也凸顯了現有監管框架的不足。當技術發展速度遠超法律制定的步伐時,用戶的權益往往處於灰色地帶。各國監管機構需要更積極地介入,制定更嚴格的隱私保護標準,並對違規行為施加實質性的懲罰。

從技術角度來看,這次事件可能會推動Android系統架構的改進。Google需要重新審視系統設計中的潛在漏洞,加強應用程式之間的隔離機制。同時,開發更透明的權限管理系統,讓用戶能夠清楚了解並控制應用程式的數據存取行為。

結語:隱私保護的持續戰鬥

Meta和Yandex的追蹤醜聞,再次提醒我們數位隱私保護是一場持續的戰鬥。在這個數據即是新石油的時代,科技公司有著強大的動機去收集用戶數據,而用戶則需要不斷提高警覺,採取主動措施保護自己的隱私。

這次事件的曝光,要歸功於獨立研究人員的努力。他們的工作證明了技術透明度和獨立監督的重要性。未來,我們需要更多這樣的「數位守護者」,持續監督科技公司的行為,確保用戶權益得到保護。

隨著技術的不斷發展,新的隱私威脅還會不斷出現。但只要用戶、研究人員、監管機構和負責任的科技公司共同努力,我們仍有希望在享受數位便利的同時,保護好自己的隱私權益。這次事件雖然令人不安,但也可能成為推動整個產業向更好方向發展的契機。


留言
avatar-img
留言分享你的想法!
avatar-img
亦幻亦真百科
1會員
306內容數
虛幻與現實的交織,聊聊虛幻幻與現實的那些事
亦幻亦真百科的其他內容
2025/06/05
在遊戲產業競爭激烈的今天,品牌如何在消費者心中留下深刻印象?Xbox 給出了一個出人意料的答案:將遊戲主機變成日常生活用品。繼迷你冰箱和烤麵包機之後,Xbox 加拿大最新推出的牛奶壺再次證明,創意行銷的邊界遠比我們想像的更加寬廣。 從主機到廚房:Xbox 的跨界之路 Xbox 的居家用品系列始於
2025/06/05
在遊戲產業競爭激烈的今天,品牌如何在消費者心中留下深刻印象?Xbox 給出了一個出人意料的答案:將遊戲主機變成日常生活用品。繼迷你冰箱和烤麵包機之後,Xbox 加拿大最新推出的牛奶壺再次證明,創意行銷的邊界遠比我們想像的更加寬廣。 從主機到廚房:Xbox 的跨界之路 Xbox 的居家用品系列始於
2025/06/05
NVIDIA 近日釋出了 576.66 熱修復驅動程式,這是基於先前 Game Ready Driver 576.52 版本的緊急更新。此次更新主要針對多款熱門遊戲的穩定性問題進行修復,為遇到相關問題的玩家提供即時的解決方案。 修復內容詳解 遊戲崩潰問題修正 此次熱修復著重解決了多款遊戲的崩潰
2025/06/05
NVIDIA 近日釋出了 576.66 熱修復驅動程式,這是基於先前 Game Ready Driver 576.52 版本的緊急更新。此次更新主要針對多款熱門遊戲的穩定性問題進行修復,為遇到相關問題的玩家提供即時的解決方案。 修復內容詳解 遊戲崩潰問題修正 此次熱修復著重解決了多款遊戲的崩潰
2025/06/04
哈伯太空望遠鏡揭秘宇宙奇觀:NGC 3507與愛因斯坦環的宇宙之舞 美國國家航空航天局(NASA)的哈伯太空望遠鏡(Hubble Space Telescope)再次為我們帶來了宇宙深處的驚艷畫面。這一次,哈伯望遠鏡捕捉到了一個宛如風車般美麗的螺旋星系NGC 3507。這張圖片不僅展示了宇宙的壯麗
2025/06/04
哈伯太空望遠鏡揭秘宇宙奇觀:NGC 3507與愛因斯坦環的宇宙之舞 美國國家航空航天局(NASA)的哈伯太空望遠鏡(Hubble Space Telescope)再次為我們帶來了宇宙深處的驚艷畫面。這一次,哈伯望遠鏡捕捉到了一個宛如風車般美麗的螺旋星系NGC 3507。這張圖片不僅展示了宇宙的壯麗
看更多
你可能也想看
Thumbnail
孩子寫功課時瞇眼?小心近視!這款喜光全光譜TIONE⁺光健康智慧檯燈,獲眼科院長推薦,網路好評不斷!全光譜LED、180cm大照明範圍、5段亮度及色溫調整、350度萬向旋轉,讓孩子學習更舒適、保護眼睛!
Thumbnail
孩子寫功課時瞇眼?小心近視!這款喜光全光譜TIONE⁺光健康智慧檯燈,獲眼科院長推薦,網路好評不斷!全光譜LED、180cm大照明範圍、5段亮度及色溫調整、350度萬向旋轉,讓孩子學習更舒適、保護眼睛!
Thumbnail
創作者營運專員/經理(Operations Specialist/Manager)將負責對平台成長及收入至關重要的 Partnership 夥伴創作者開發及營運。你將發揮對知識與內容變現、影響力變現的精準判斷力,找到你心中的潛力新星或有聲量的中大型創作者加入 vocus。
Thumbnail
創作者營運專員/經理(Operations Specialist/Manager)將負責對平台成長及收入至關重要的 Partnership 夥伴創作者開發及營運。你將發揮對知識與內容變現、影響力變現的精準判斷力,找到你心中的潛力新星或有聲量的中大型創作者加入 vocus。
Thumbnail
  自從之前發現被對岸網站盜文,就決定在文章中間或末端加上一些文字聲明。由於我連載的平台有好幾個,所以花了一些時間,把每一個平台的每一篇文全都加上聲明,想藉此查看盜文都是從哪個連載平台盜的﹙雖然本來我心裡就有底了,但總要有證據嘛﹚。   而且,因為怕盜文時設有自動屏蔽、替換功能,我還特地將文字聲明
Thumbnail
  自從之前發現被對岸網站盜文,就決定在文章中間或末端加上一些文字聲明。由於我連載的平台有好幾個,所以花了一些時間,把每一個平台的每一篇文全都加上聲明,想藉此查看盜文都是從哪個連載平台盜的﹙雖然本來我心裡就有底了,但總要有證據嘛﹚。   而且,因為怕盜文時設有自動屏蔽、替換功能,我還特地將文字聲明
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
從防窺膜身上,反而看見了資訊科技「看/被看」的追逐戰:一方面偷窺著他人,一方面又想避免被他人偷窺。
Thumbnail
從防窺膜身上,反而看見了資訊科技「看/被看」的追逐戰:一方面偷窺著他人,一方面又想避免被他人偷窺。
Thumbnail
就算只有那千分之一的機會,我一定讓你進去踩縫紉機。
Thumbnail
就算只有那千分之一的機會,我一定讓你進去踩縫紉機。
Thumbnail
前幾天,發生臉書跟ig全球大當機的時候, 當下瞬間有慌了一下,真的以為, 被盜帳號了,後來才知道,原來不是, 前陣子有細想, 如果沒有臉書、ig,能用什麼分享呢? 看到全球這兩個字,才知道波及蠻廣得🥹 思考著未來 自己的粉專是不是要移駕了, 也包括伴侶的粉專🥹 現在突然想到!
Thumbnail
前幾天,發生臉書跟ig全球大當機的時候, 當下瞬間有慌了一下,真的以為, 被盜帳號了,後來才知道,原來不是, 前陣子有細想, 如果沒有臉書、ig,能用什麼分享呢? 看到全球這兩個字,才知道波及蠻廣得🥹 思考著未來 自己的粉專是不是要移駕了, 也包括伴侶的粉專🥹 現在突然想到!
Thumbnail
稍早使用網路時赫然發現臉書遭到登出,有被盜過YT頻道的我自然有些驚慌, 也好家在有過經驗,發現手機簡訊機制沒有用(多次要求簡訊但全沒有發送),使用備用信箱救援也沒反應,再者,我的帳號早已和安全金鑰綁定,救援機制沒有要求我插入安全金鑰,所以我大膽猜想-臉書又出事了! 果然,一搜尋立刻就有相關新聞,M
Thumbnail
稍早使用網路時赫然發現臉書遭到登出,有被盜過YT頻道的我自然有些驚慌, 也好家在有過經驗,發現手機簡訊機制沒有用(多次要求簡訊但全沒有發送),使用備用信箱救援也沒反應,再者,我的帳號早已和安全金鑰綁定,救援機制沒有要求我插入安全金鑰,所以我大膽猜想-臉書又出事了! 果然,一搜尋立刻就有相關新聞,M
Thumbnail
臉書包括Facebook、Instagram、Threads和Messenger,在3月5日深夜11時20分左右突然發生故障,導致用戶被強制登出,即使輸入正確密碼也無法登入。
Thumbnail
臉書包括Facebook、Instagram、Threads和Messenger,在3月5日深夜11時20分左右突然發生故障,導致用戶被強制登出,即使輸入正確密碼也無法登入。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News