Aplikasi meta secara diam -diam telah melacak aktivitas web pengguna Android selama beberapa bulan

Saya tidak berharap meta memberi penghormatan kepada data saya atau privasi saya, tetapi perusahaan terkejut bagi saya betapa sedikitnya saya bersedia atas nama pengumpulan data. Kisah terbaru datang kepada kita Laporan Judul “Prakash: Cover Web-to-Application Tracing Via Android LocalHost”. Singkatnya, Meta dan Yandex (perusahaan teknologi Rusia) mencari miliaran pengguna Android yang potensial dengan menyalahgunakan lounge perlindungan di Android. Lufole ini memungkinkan perusahaan untuk mengakses data penjelajahan yang dapat diidentifikasi sampai browser web Anda diinstal dari browser web Anda.
Bagaimana cara kerja pelacakan ini?
Seperti yang dijelaskan dalam laporan, memungkinkan aplikasi yang diinstal dengan izin Internet Android untuk mengakses aplikasiLoop -Back Address“Atau LocalHost, perangkat yang digunakan untuk berkomunikasi dengan dirinya sendiri adalah alasan Anda, ini terjadi, browser web Anda juga memiliki akses ke LocalHost, yang tertanam di situs web tertentu untuk menghubungkan aplikasi Android dan berbagi data penjelajahan dan pengidentifikasi.
Apa javascript ini, Anda bisa bertanya? Dalam hal ini, ini adalah meta piksel dan metrik Yandex, skrip yang perusahaan mengizinkan pengguna untuk melacak situs mereka. Pelacak adalah bagian yang tidak menguntungkan dari internet modern, tetapi ketika Anda menelusuri web, Meta Pixel dianggap dapat mengikuti Anda saja. Loop ini memungkinkan data penelusuran, cookie, dan pengidentifikasi Anda untuk kembali ke aplikasi meta yang diinstal seperti Facebook dan Instagram. Hal yang sama berlaku untuk Yandex dengan aplikasi seperti peta dan browser.
Saat Anda menginstal Instagram di perangkat Android Anda, Anda tidak boleh mendaftar. Namun, begitu Anda masuk, lain kali Anda mengunjungi situs web yang menanamkan meta pixel, skrip mengembalikan data Anda ke aplikasi. Tiba -tiba, meta terdeteksi menelusuri data dari aktivitas web Anda dari aplikasi Instagram “tidak terkait”, bukan melalui penjelajahan.
Chrome, Firefox, dan tepi terpengaruh dalam pencarian ini. Dakadakgo memblokir sesuatu di sini tetapi tidak semua domain di sini, jadi itu “terpengaruh minimal”. Jika Anda tidak menyetujuinya, penduduk setempat yang berani memblokir permintaan ke LocalHost, sehingga telah berhasil melindungi pengguna dari pelacakan ini.
Para peneliti mengatakan bahwa mereka melakukan ini di situs HTTP dari Februari 2017 dan di situs HTTPS pada bulan Mei 2018. Di sisi lain, Meta Pixel belum melacak untuk waktu yang lama: hanya dimulai untuk HTTP dari September 2024 dan menyelesaikan latihan pada bulan Oktober. Dimulai dengan Webket dan WebRTC Stan pada bulan November dan mengubah WebRTC pada bulan Mei.
Pemilik situs web dengan jelas mengeluh dalam meta, yang dimulai pada bulan September, menanyakan mengapa Meta Pixel menghubungi Localhost. Sejauh peneliti dapat menemukan, Meta tidak pernah merespons.
Menurut Anda, bagaimana sejauh ini?
Para peneliti telah menjelaskan bahwa jenis pelacakan di iOS dimungkinkan, karena pengembang dapat membuat koneksi localhost dan “mendengar” aplikasi juga. Namun, mereka tidak menemukan bukti pelacakan ini pada perangkat iOS dan berasumsi bahwa iOS akan melakukannya dengan bagaimana iOS membatasi aplikasi domestik di latar belakang.
Berita baiknya adalah sampai 3 Juni, para peneliti mengatakan mereka tidak mengamati meta piksel dengan menghubungi localhost. Mereka tidak mengatakan hal yang sama untuk metrik Yandex, Meskipun Yandex memberi tahu ARS Technic Itu adalah “latihan berhenti”. ARS Technica juga mengatakan bahwa Google telah mulai menyelidiki kegiatan -kegiatan ini yang “jelas melanggar prinsip -prinsip perlindungan dan privasi kami.”
Namun, setelah laporan bahwa meta berhenti melacak, kerusakan bisa tersebar luas. Saat laporan disorot, perkiraan tersebut menjaga penerimaan meta piksel dari 2,5 juta hingga 1,5 juta situs di mana saja. Dari sini, para peneliti telah menemukan bahwa lebih dari 17.000 situs meta piksel di Amerika Serikat mencoba untuk terhubung ke localhost, dan melakukan lebih dari 78% tanpa persetujuan pengguna, termasuk EP News, Buzzfid dan The Verge. Itu adalah Banyak Situs web yang dapat mengirim data Anda kembali ke aplikasi Facebook dan Instagram Anda. Laporan ini berisi alat yang dapat Anda gunakan untuk mencari situs yang terpengaruh tetapi daftar catatan tidak lengkap, dan ketidakhadiran tidak berarti bahwa situs tersebut aman.
Meta mengirim pernyataan berikut ke permintaan saya untuk berkomentar: “Kami sedang berdiskusi dengan Google untuk menyelesaikan kemungkinan komunikasi yang salah tentang penerapan kebijakan mereka. Setelah menyadari kecemasan, kami memutuskan untuk memecahkan fitur saat bekerja dengan Google untuk menyelesaikan masalah.”

Perlindungan keamanan canggih baru Android ada di sini yang membutuhkan (dan mungkin bukan siapa yang tidak)

Pengguna Android menerima seluruh host peningkatan perlindungan dan privasi penuh dengan publikasi Android 16, yang meliputi peningkatan perlindungan penipuan in-panggilan, deteksi ancaman langsung untuk aplikasi yang terkontaminasi dan banyak lagi. Fitur -fitur ini cocok untuk diaktifkan, karena mereka akan membantu Anda melindungi data dan perangkat Anda dari pencurian, malware, dan serangan phishing. Google juga meningkatkan program keamanan canggih yang mencakup fitur tingkat perangkat yang ketat untuk mengurangi risiko kompromi.
Perlindungan canggih memberikan perlindungan panjang yang paling kuat di bawah satu pengaturan di Android-sebuah alat yang sangat berguna yang dapat ditargetkan oleh aktor untuk siapa pun yang memiliki akses ke jurnalis, staf, dan data sensitif. Mereka, terutama mereka yang mengetahui keyakinan dan perlindungan, juga dapat mengaktifkan perlindungan lanjutan, sementara di sisi lain, pengguna rata-rata harus mempertimbangkan bagaimana melindungi kebutuhan mereka.
Bagaimana cara kerja perlindungan lanjutan di Android 16
Perlindungan lanjutan memungkinkan fitur spesifik dan menonaktifkan kemampuan untuk menutup orang lain membuat perlindungan yang kuat default pada perangkat Android 16 Anda. Ini juga termasuk perlindungan baru, seperti me -reboot perangkat Anda secara otomatis jika memiliki kunci 72 jam, mengenkripsi data Anda di bagian belakang biometrik atau pin Anda. Selain itu, perangkat Anda tidak akan dapat terhubung kembali ke jaringan WiFi yang tidak aman secara otomatis dan akan diblokir akses USB saat ponsel Anda terkunci.
Perlindungan lanjutan secara otomatis mendeteksi pencurian, memungkinkan HTTPS di Chrome dan pesan untuk semua koneksi situs web dan memungkinkan fitur keamanan seperti perlindungan spam. Semuanya dapat diluncurkan secara individual di pengaturan perangkat Anda, tetapi perlindungan canggih melompat menjadi satu. Ini akan mencegah Anda menghentikan penelusuran Google Play Protect dan Android yang aman, yang mencegah Anda mengunduh aplikasi jahat dan mengakses situs web yang terkontaminasi di perangkat Anda.
Kemungkinan downside dari perlindungan canggih termasuk keterbatasan aplikasi muatan samping-Anda hanya akan dapat mengunduh dari sumber yang disetujui seperti Google Play Store dan beberapa situs web cenderung memecah pengoptimal JavaScript di Chrome. (Ingatlah bahwa Anda harus sangat berhati -hati dalam mengunduh aplikasi dari sumber informal karena mereka dapat menjadi vektor untuk menyebarkan malware))
Menurut Anda, bagaimana sejauh ini?
Keamanan tingkat lanjut sebanding dengan mode penguncian Apple untuk iOS, yang memblokir aplikasi spesifik dan fitur web serta set perubahan yang dapat digunakan untuk menyebarkan malware. Bahkan Apple mengatakan bahwa mode penguncian adalah “perlindungan al-Chhisik yang ekstrem” yang menargetkan pengguna berisiko tinggi yang secara pribadi dapat ditargetkan oleh cybertacks, bukan untuk rata-rata orang.
Jadi, haruskah Anda menggunakan perlindungan lanjutan? Sebagai Tulis fondasi perbatasan elektronik untuk orang -orang top“Tidak ada salahnya mencoba mencobanya.” Mudah untuk dapat dan menonaktifkan, dan Anda tidak dapat melihat efek apa pun Di perangkat Anda (saat mendapatkan manfaat dari sistem keamanan yang kuat berjalan di latar belakang). Jika ini membatasi aktivitas sehari -hari Anda, itu mungkin dimensi ekstra untuk beberapa pengguna. Dan Anda masih dapat mengaktifkan perlindungan Google Play dengan fitur perlindungan Android 16 lainnya yang berbeda dan mengikuti praktik terbaik untuk melindungi perangkat Anda dari ancaman cyber.
Cara mengaktifkan perlindungan lanjutan
Untuk mengubah perlindungan canggih untuk perangkat Android 16 Anda, buka Pengaturan Aplikasi dan pergi Perlindungan dan Privasi> Perlindungan LanjutanMembalikkan sakelar di samping Perlindungan Perangkat Dan ketuk MenyalakanMaka Anda perlu memulai kembali perangkat Anda untuk perlindungan canggih untuk diaktifkan dan dijalankan.
Bisnis
General Motors mengingatkan lebih dari 60k truk Chevy karena masalah tekanan rem

General Motors mengumumkan pada hari Jumat bahwa mereka mengingat lebih dari 62.000 truk Chevy karena masalah dengan tekanan rem yang dapat menyebabkan kebakaran, menurut memo Dikirim ke Administrasi Keselamatan Lalu Lintas Jalan Raya Nasional.
Kendaraan yang terkena dampak termasuk model Chevrolet Silverado 2019 hingga 2024 dalam 4500 HD, 5500 HD dan 6500 HD.
“Perakitan sensor tekanan rem dapat membocorkan cairan rem pada sakelar tekanan rem dan menyebabkan sirkuit pendek,” kata General Motors.
Memo itu juga mengakui bahwa listrik pendek di sakelar tekanan rem dapat terlalu panas pada sirkuit dan meningkatkan risiko kebakaran saat mengemudi atau diparkir.
General Motors mengatakan bahwa dealer Chevy akan mengganti sakelar rem kawat harness pada truk dari pelanggan secara gratis.
Pemilik juga disarankan untuk parkir di luar dan jauh dari struktur sampai perbaikan penarikan selesai
Pendapat
Legislator benar untuk mencoba mencegah agen es menyembunyikan identitas mereka

Gambarnya mengejutkan. Di seluruh negeri, polisi federal dengan pakaian sederhana dan mengenakan topeng ski dan balaclava merebut dan pengunjuk rasaSeperti ini, Siswa dan bahkan Karyawan terpilih. Adegan -adegan ini membangkitkan gambar bandit pemerintah dalam rezim kekerasan yang menghilang lawan.
Ini bukan bagaimana kepolisian harus terlihat dalam masyarakat yang demokratis. Inilah sebabnya mengapa setiap orang – terlepas dari afiliasi atau sikap politik tentang penerapan imigrasi – harus mendukung tagihan yang diperkenalkan di Kongres untuk menyelesaikan masalah yang berkembang ini. Tiga potong undang -undang – menjadi pertimbangan atau diharapkan segera – akan melarang agen aplikasi masker dan bea cukai, termasuk A Quinta – dari repetisi. Dan Goldman (DN.Y.) dan Adriano Espaillat (DN.Y.) dan satu menunggu segera dari Sens. Alex Padilla (D-California) dan Cory Booker (DN.J.). Ini adalah langkah-langkah akal sehat yang jelas dan tidak perlu diberi kode hukum yang diberikan hukum saat ini dan apa yang dilakukan di jalanan negara, mereka jelas melakukannya.
Di Amerika Serikat, mereka yang bertugas mematuhi hukum adalah pegawai negeri, yang bertanggung jawab atas rakyat melalui perwakilan terpilih mereka. Mengenakan seragam dan lambang, dan mengidentifikasi secara publik, adalah apa yang memperjelas otoritas pejabat dan memungkinkan tanggung jawab publik.
Inilah sebabnya mengapa agen kepolisian AS biasanya memiliki kebijakan yang mengharuskan polisi untuk menggunakan lencana atau pengidentifikasi lain yang mencakup nama mereka atau tanda tunggal lainnya, seperti nomor lencana. Itu sebabnya – tidak lama – salah satunya menulis surat Atas nama Kepala Departemen Kepolisian Ferguson, Missouri untuk memastikan bahwa polisi segera dapat diidentifikasi selama protes. Surat ini dikirim oleh pemerintah federal, di tengah penyelidikan hak -hak sipil federal dari Departemen Kepolisian Ferguson, karena memastikan bahwa “komponen dasar transparansi dan tanggung jawab” ini dianggap terlalu penting untuk menunda survei hingga akhir penyelidikan. Pengecualian telah dilakukan sejak lama untuk skenario seperti pekerjaan yang menyamar – tetapi telah lama dipahami bahwa, sebagai aturan umum, polisi AS akan mengidentifikasi diri mereka dan menunjukkan wajah mereka.
Norma demokratis mendasar ini sekarang berisiko. Pada bulan Februari, petugas es bertopeng dalam peralatan kejut menyerbu kompleks apartemen di DenverSalah satu pertama kali orang Amerika melihat agen menyembunyikan wajah mereka di tempat kerja. Pada bulan Maret, praktik ini menjadi perhatian luas ketika mahasiswa doktoral Tufts University Percaya pada Ozturk Itu ditumpuk oleh petugas es yang terlihat, salah satu dari mereka bertopeng ketika dia berjalan menyusuri jalan di Somerville, Massachusetts. Selama musim semi, Bystanders menangkap video tindakan aplikasi es bertopeng atau sederhana Dari Costa ke Costa, di kota -kota kecil dan kota -kota besar.
ICE mengatakan itu memungkinkan hal ini sehingga polisi dapat melindungi diri mereka dari diakui dan dilecehkan atau bahkan diserang. Argumen ICE tidak akan hanya mencuci. Tuduhan mereka tentang berapa banyak petugas polisi yang diserang Tunduk pada pertanyaan serius. Meskipun mereka tidak, bagaimanapun, penerapan hukum bertopeng tidak dapat diterima.
Di tingkat paling dasar, bertopeng, anonim Petugas menghadirkan masalah keamanan Untuk kedua individu yang ditangkap dan agen. Orang -orang lebih mungkin untuk mengabaikan instruksi atau bahkan membalas ketika mereka berpikir mereka diculik oleh seseorang yang bukan petugas polisi. Jika tujuannya adalah untuk mendapatkan kepatuhan, topeng kontraproduktif. Jauh lebih aman untuk mendorong kerja sama dengan memohon otoritas sebagai petugas polisi – yang hampir selalu berhasil. Ketika orang -orang ditangkap oleh orang asing bertopeng yang tidak membangun otoritas hukum mereka, yang bisa menyalahkan mereka atas pembalasan?
Terkait, ada ancaman yang sangat nyata dan terus berkembang Polisi Aplikasi Hukum. Ada peningkatan yang mengganggu dalam insiden “representasi es” yang dilaporkan di mana individu pribadi berpakaian sebagai petugas penegak hukum atau polisi untuk mengeksploitasi kepercayaan dan otoritas yang diinvestasikan dalam penegakan hukum. Bulan ini saja, penyerang dalam pembunuhan baru -baru ini terhadap seorang legislator Minnesota melakukan sebagai petugas polisi. Contoh lain berlimpah di seluruh negeri. Seperti yang diamati oleh University of Princeton dalam a Saran terbaruKetika polisi tidak dengan jelas mengidentifikasi diri mereka sendiri, bahkan lebih mudah bagi penipu untuk berpose sebagai aplikasi hukum. Replika jaket es telah menjadi Best -leller di Amazon.
Lebih fundamental, penangkapan bertopeng merusak legitimasi penegakan hukum. Legitimasi lembaga pemerintah sangat penting untuk kepolisian yang efektif, dan legitimasi membutuhkan transparansi dan tanggung jawab. Ketika polisi menyembunyikan identitas mereka, ia mengirim pesan yang jelas bahwa ia tidak menghargai prinsip -prinsip ini dan, pada kenyataannya, melihat mereka sebagai ancaman.
Saat ini, hukum federal membutuhkan tertentu Clear Accounts for Accountability Oleh otoritas imigrasi federal, termasuk petugas polisi harus mengidentifikasi diri mereka sebagai petugas dan mengklaim bahwa orang yang ditangkap, pada kenyataannya, di penjara dan alasannya. Ini pasti tampak akrab dan melegakan bagi kita yang berterima kasih karena tidak tinggal di negara polisi rahasia.
Tetapi kata -kata ini dingin dingin jika Anda dihadapkan oleh seseorang dengan pakaian jalanan dan topeng ski – tanpa cara untuk mengetahui apakah mereka mengatakan atau siapa yang bertanggung jawab jika mereka melanggar hak -hak mereka.
Karyawan ICE tidak dapat terus menegakkan hukum kami dengan menyembunyikan identitas mereka. Transparansi dan tanggung jawab adalah apa yang terpisah dari demokrasi dari otoritarianisme dan penerapan hukum yang sah dari polisi rahasia dalam rezim yang tidak demokratis. Gambar yang kami lihat tidak dapat dikenali oleh Amerika Serikat dan tidak boleh ditoleransi oleh siapa pun.
Barry Friedman adalah profesor hukum di Universitas New York dan penulis “Underserited: Policing Without Izin”. Christy Lopez adalah profesor praktik di Sekolah Hukum Universitas Georgetown. Dia memimpin unit praktik polisi di divisi hak -hak sipil Departemen Kehakiman 2010-2017.
- Berita8 tahun ago
These ’90s fashion trends are making a comeback in 2017
- Berita8 tahun ago
The final 6 ‘Game of Thrones’ episodes might feel like a full season
- Berita8 tahun ago
According to Dior Couture, this taboo fashion accessory is back
- Berita8 tahun ago
The old and New Edition cast comes together to perform
- Berita8 tahun ago
Phillies’ Aaron Altherr makes mind-boggling barehanded play
- Berita8 tahun ago
Uber and Lyft are finally available in all of New York State
- Berita8 tahun ago
Disney’s live-action Aladdin finally finds its stars
- Berita8 tahun ago
Steph Curry finally got the contract he deserves from the Warriors