Учёные обнаружили код для деанонимизации в продуктах «Яндекса»
Исследователи из Европы обвинили «Яндекс» в том, что он деанонимизирует пользователей Android. Учёные из разных стран обнаружили в продуктах «Яндекса» и Meta (в России эта компания признана экстремистской и её деятельность запрещена) код, который позволяет деанонимизировать пользователей Android. Исследование провели специалисты из испанского научно-исследовательского института IMDEA Networks, университета Неймегена в Нидерландах и Левенского католического университета в Бельгии. Результаты исследования были опубликованы в издании Ars Technica. По словам учёных, код был найден в Meta Pixel и «Яндекс Метрике». Оба сервиса предназначены для оценки посещаемости веб-сайтов, анализа поведения пользователей и эффективности рекламных кампаний. Эти инструменты широко используются: к «Метрике» подключено 9 миллионов сайтов (данные «Яндекса»), а Meta Pixel используют 55% компаний из индекса S&P 500 (по данным компании Lokker, которая проанализировала сайты 3419 американских фирм). Учёные утверждают, что «Метрика» и Meta Pixel встраивают код в миллионы сайтов, которые используют эти сервисы. Код передаёт файлы cookie и другие идентификаторы из браузеров в Facebook и Instagram (обе социальные сети принадлежат Meta) и шесть приложений «Яндекса», включая «Карты», «Браузер» и «Яндекс Go». Это позволяет деанонимизировать пользователей Android, говорится в исследовании. Отмечается, что «Яндекс» использует эту технологию с 2017 года, а Meta — с 2024-го. При этом исследователям не удалось найти в открытом доступе никакой документации, в которой Meta или «Яндекс» предупреждали бы о целях и самом факте использования этого инструмента. В Google заявили, что действия «Яндекса» и Meta нарушают условия обслуживания магазина приложений Google Play и конфиденциальность пользователей. В пресс-службе «Яндекса» сообщили Frank Media, что компания не деанонимизирует пользователей и не собирает чувствительные данные. Инструмент «нужен только для персонализации» внутри приложений компании. Однако в «Яндексе» подчеркнули, что решили прекратить использование этой технологии: «Мы уже убираем эту функциональность из наших приложений. Мы также находимся в контакте с Google, чтобы гарантировать полное соответствие требованиям их магазина приложений». В Meta заявили, что также прекратили использование этой технологии и находятся на связи с Google. Источник: www.frankmedia.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ