Facebook và Instagram cài mã theo dõi vào trình duyệt web của ứng dụng?

Anh Vũ |

Mã theo dõi  Facebook và Instagram có thể giám sát các tương tác như nhấp chuột, ảnh chụp màn hình và đầu vào biểu mẫu mật khẩu.

Nếu bạn bấm vào link một trang web mà bạn thấy trên Facebook và Instagram, bạn sẽ không được chuyển hướng đến trình duyệt của điện thoại, mà trang web sẽ bật lên trên một trình duyệt trong ứng dụng.

Nhà nghiên cứu Felix Krause - tư vấn viên của Google - đã phát hiện ra rằng, các trình duyệt đó đưa mã javascript vào mỗi trang web được truy cập, cho phép công ty mẹ Meta theo dõi bạn.

"Ứng dụng Instagram đưa mã theo dõi của họ vào mọi trang web được hiển thị, kể cả khi nhấp vào quảng cáo. Điều đó cho phép họ giám sát tất cả tương tác của người dùng, như mọi nút và liên kết được nhấn, lựa chọn văn bản, ảnh chụp màn hình cũng như bất kỳ đầu vào biểu mẫu nào, chẳng hạn như mật khẩu, địa chỉ và số thẻ tín dụng” - ông Krause cho biết trong một bài đăng trên blog của mình.

Nghiên cứu của ông tập trung vào các phiên bản iOS của Facebook và Instagram.

Apple đã cho người dùng chọn cho phép hoặc không cho phép ứng dụng theo dõi thông tin của họ bằng tính năng "Minh bạch theo dõi ứng dụng (ATT)" được giới thiệu trong iOS 14.5. Meta trước đây đã nói rằng, tính năng này là "một cơn gió lớn ảnh hưởng tới hoạt động kinh doanh của chúng tôi”.

Facebook đã từng phát biểu rằng tính năng Minh bạch theo dõi ứng dụng của Apple đã gây ảnh hưởng với hoạt động kinh doanh của mình. Ảnh chụp màn hình
Facebook đã từng phát biểu rằng tính năng "Minh bạch theo dõi ứng dụng" của Apple đã gây ảnh hưởng với hoạt động kinh doanh của mình. Ảnh chụp màn hình

Theo Meta, mã theo dõi được đưa vào các ứng dụng tuân theo sở thích của người dùng.

"Mã này cho phép chúng tôi tổng hợp dữ liệu người dùng trước khi sử dụng nó cho mục đích quảng cáo hoặc đo lường" - một phát ngôn viên của Meta nói với The Guardian.

"Chúng tôi không thêm bất kỳ pixel nào. Mã được đưa vào để chúng tôi có thể tổng hợp các sự kiện chuyển đổi từ pixel. Đối với các giao dịch mua được thực hiện thông qua trình duyệt trong ứng dụng, chúng tôi tìm kiếm sự đồng ý của người dùng để lưu thông tin thanh toán cho mục đích tự động điền” - người này cho biết thêm.

Felix Krause lưu ý rằng, Facebook không nhất thiết phải sử dụng javascript để thu thập dữ liệu nhạy cảm của khách hàng. Tuy nhiên, nếu các ứng dụng chuyển đường link tới trình duyệt ưa thích của người dùng như Safari hoặc Firefox, sẽ không có cách nào để chèn javascript tương tự.

Ngược lại, cách tiếp cận được sử dụng bởi các trình duyệt trong ứng dụng Instagram và Facebook "hoạt động cho bất kỳ trang web nào, bất kể nó có được mã hóa hay không" - ông nói.

Theo nghiên cứu của tư vấn viên đến từ Google, WhatsApp không sửa đổi các trang web của bên thứ ba theo cách tương tự. Do đó, ông gợi ý rằng Meta nên làm điều tương tự với Facebook và Instagram, hoặc sử dụng một trình duyệt khác để mở liên kết.

"Đó là điều tốt nhất cho người dùng và là điều đúng đắn cần làm” - vị chuyên gia cho hay.

Anh Vũ
TIN LIÊN QUAN

Facebook triển khai tính năng mã hóa đầu cuối trên Messenger

Yến Hồng |

Facebook dự định triển khai tính năng mã hóa đầu cuối (End-to-End) mặc định trên Messenger vào năm tới.

Meta gỡ bỏ hàng loạt tài khoản giả mạo trên Facebook và Instagram

Diễm Quỳnh |

Trong báo cáo mới nhất, công ty mẹ của Facebook, Meta cho biết họ đã gỡ hàng loạt các tài khoản giả mạo của nhóm tin tặc người Nga.

Ứng dụng "cướp" Facebook của khách hàng xuất hiện trên App Store

Anh Vũ |

Apple App Store đã lưu trữ một ứng dụng lừa đảo giúp tin tặc "cướp" tài khoản tiếp thị của các nhà quảng cáo trên Facebook.

Nhìn lại diễn biến vụ bé trai rơi xuống trụ bê tông ở Đồng Tháp

Bảo Bình - Dương Anh |

Liên quan vụ bé trai rơi xuống trụ bê tông ở Đồng Tháp, sau hơn nửa tháng tìm kiếm, lực lượng cứu hộ đã đưa được đoạn cọc thứ nhất (dài 12m) trong số 3 đoạn của cọc bêtông lên mặt đất và đang tiến hành các bước cứu hộ tiếp theo.

Khoảnh khắc AFF Cup: Khép lại hành trình của ông Park Hang-seo

NHÓM PV |

Bản tin Khoảnh khắc AFF Cup ngày 17.1. AFF Cup 2022 kết thúc, khép lại hành trình của huấn luyện viên Park Hang-seo với bóng đá Việt Nam.

Rung lắc thượng tầng tại Eximbank: Thập kỷ rối ren chưa kết thúc

Đức Mạnh |

Cơ cấu thượng tầng tại Ngân hàng Eximbank đã có nhiều biến động mạnh. Cổ đông ngoại gắn bó 16 năm đã chuyển nhà, thế chân bởi nhân tố bí ẩn liên quan đến Tập đoàn Bamboo Capital.

Tổng Liên đoàn Lao động Việt Nam đã có nhiều giải pháp hỗ trợ người lao động mất việc

PHƯƠNG NGÂN - CHÂN PHÚC |

TPHCM - Tại LĐLĐ quận Bình Thạnh, sáng ngày 17.1, ông Trần Thanh Hải - Phó Chủ tịch Thường trực Tổng LĐLĐ Việt Nam đã đến thăm, động viên và trao quà Tết cho người lao động có hoàn cảnh khó khăn đang làm việc trên địa bàn. Đồng thời, ông Trần Thanh Hải cũng đã thông tin một số giải pháp nhằm hỗ trợ người lao động bị mất việc, giảm việc.

Cha đẻ của mèo AI mà cư dân mạng nhầm tưởng ở Ninh Thuận lên tiếng

Hữu Long |

Nguyễn Lê Thái Nguyên vẽ mèo Tết bằng công nghệ AI rồi chia sẻ lên trang cá nhân. Những hình ảnh tuyệt đẹp về mèo nhận được vô số lời khen từ nhiều người bạn. Có không ít người đến nay vẫn nhầm lẫn đây là mèo Tết có nguồn gốc từ Ninh Thuận.

Facebook triển khai tính năng mã hóa đầu cuối trên Messenger

Yến Hồng |

Facebook dự định triển khai tính năng mã hóa đầu cuối (End-to-End) mặc định trên Messenger vào năm tới.

Meta gỡ bỏ hàng loạt tài khoản giả mạo trên Facebook và Instagram

Diễm Quỳnh |

Trong báo cáo mới nhất, công ty mẹ của Facebook, Meta cho biết họ đã gỡ hàng loạt các tài khoản giả mạo của nhóm tin tặc người Nga.

Ứng dụng "cướp" Facebook của khách hàng xuất hiện trên App Store

Anh Vũ |

Apple App Store đã lưu trữ một ứng dụng lừa đảo giúp tin tặc "cướp" tài khoản tiếp thị của các nhà quảng cáo trên Facebook.