Недавно вышедшее исследование, о котором пишет издание Ars Technica, выявило, что американская корпорация Meta (признана в России экстремистской и запрещена) и российская компания «Яндекс» используют трекеры в браузерах для деанонимизации пользователей Android-устройств. Исследование указывает, что трекеры Meta Pixel и «Яндекс Метрики», присутствующие на 5,8 млн и 3 млн сайтов соответственно, передают уникальные идентификаторы из браузеров в приложения Facebook (принадлежит Meta и запрещено в России), Instagram (тоже принадлежит Meta) и «Яндекса» через локальные порты. Это позволяет деанонимизировать пользователей, даже если они используют режим инкогнито в браузере.
Отмечается, что такие трекеры дают компаниям Meta и «Яндекс» возможность обходить основные меры безопасности и защиты конфиденциальности, которые предусмотрены операционной системой Android и работающими на ней браузерами. Подобная система отслеживания может затронуть миллиарды пользователей Android.
Согласно исследованию, Meta начала применять эту технологию в сентябре прошлого года, в то время как «Яндекс» стал использовать её ещё в 2017 году. Представители Google признали, что данное поведение нарушает политику Google Play и ожидания пользователей в отношении конфиденциальности на Android. Компания объявила о внедрении изменений для смягчения последствий этих методов, начале своего расследования и взаимодействии с участниками.
В комментарии для издания Forbes компания «Яндекс» заявила, что строго соблюдает стандарты защиты данных и не занимается деанонимизацией пользователей, утверждая, что инструмент используется исключительно для персонализации внутри их приложений. Однако компания решила прекратить его применение и уже работает над удалением соответствующей функциональности из своих приложений, поддерживая связь с Google для полного соответствия требованиям магазина приложений. Meta также сообщила о ведущихся переговорах с Google для устранения возможного недопонимания. Корпорация временно приостановила работу данной функции на период взаимодействия с Google по этому вопросу.
Ars Technica сообщает, что пока неясно, нарушают ли системы Meta и «Яндекс» какие-либо законы о защите персональных данных. В настоящее время одним из наиболее действенных способов защиты от отслеживания со стороны трекеров Meta Pixel и «Яндекс Метрики» является отказ от установки приложений Facebook, Instagram или «Яндекса» на устройствах на базе Android.