272просмотров
17 июня 2025 г.
Score: 299
Тож що сталося – програмісти цих двох корпорацій використали знайдену вразливість у своїх цілях, таким чином збираючи інформацію про поведінку мільярдів користувачів (це 3.3 мільярди користувачів Андроїду, 3.43 мільярди задекларовано самою Meta). Уявіть: ви щойно встановили на смартфоні окремий браузер, зайшли в інкогніто вкладку, увімкнули VPN і плануєте пошукати щось гаряче. В цей момент встановлений на смартфоні додаток Facebook, Instagram, (а також кляті Яндекс Карти, Яндекс Таксі та Яндекс Браузер) вже «розсунули кордони дозволеного» та створили прихований локальний сервер, який чекає на підключення. Чекає, знаючи про вас дуже багато, і як тільки ви заходите на вебсайт де встановлений Facebook Pixel чи Яндекс Метріка (їх десятки тисяч) - він крізь знайдену вразливість передає ідентифікатор вашого анонімного браузера в додаток, а той відправляє його на сервери корпорації, вже привʼязаним до вашого профілю та ідентифікатору пристрію Android Advertising ID. Епічний розйоб, я ж кажу. Зараз Meta ґедзь вкусив під хвоста, і вони вимкнули цю функцію нещодавно, але другому крадію, як ви здогадуєтесь, нічого не буде. Що робити, якщо ви знаходитесь на окупованих територіях, і ваше життя залежить від того чи анонімна ваша активність в інтернеті? ОС Tails, встановлена на USB-флешку, може стати гарною базою.