Meta 暗中追踪数十亿安卓用户,并规避了传统隐私保护措施
Meta(Facebook)与Yandex采用高隐蔽性追踪技术,暗中安卓通过本地主机套接字实施网页到应用的追踪跨进程通信,潜在影响全球数十亿安卓用户 。数亿私保施该技术使Facebook 、用户Instagram等原生安卓应用能静默接收来自数万网站中Meta Pixel脚本传输的并规避传浏览器元数据、Cookie及指令 ,统隐成功将移动浏览会话关联至用户身份,建站模板护措规避了标准隐私防护机制。暗中安卓

GitHub分析指出该追踪机制利用安卓系统对localhost套接字的无限制访问权限,且Meta的数亿私保施技术方案历经三次迭代 :
2024年9月 :HTTP请求过渡阶段 :WebSocket通信2024年11月定型:采用SDP篡改的WebRTC STUN协议Meta Pixel JavaScript通过WebRTC将第一方_fbp Cookie传输至UDP 12580–12585端口范围,由Facebook及Instagram应用维持持久监听服务。云计算用户
核心运作原理 :SDP篡改Meta将_fbp Cookie内容植入SDP协议"ice-ufrag"字段,并规避传生成发往环回地址127.0.0.1的统隐STUN绑定请求。该数据流对Chrome DevTools等标准调试工具不可见,护措极大增加检测难度 。暗中安卓2025年5月,因Chrome宣布封禁此技术,Meta改用WebRTC TURN协议通信至12586-12591端口 。高防服务器

BuiltWith统计显示Meta Pixel已部署在超578万个网站 ,使_fbp成为全网第三大第一方Cookie。对全球Top 10万网站的监测发现 :美国17,223个站点、欧盟15,677个站点存在本地主机通信行为,其中75-78%网站在未经用户明确同意时触发该机制。

该技术有效规避了Cookie清除、模板下载无痕模式及安卓权限控制等核心防线。即使未在移动浏览器登录Meta服务的用户 ,仍可通过安卓广告标识符(AAID)桥接机制被追踪 。其本质是将临时网络标识符与持久性移动应用ID关联 ,使Meta能跨网站整合不同_fbp Cookie至同一用户画像 。
应对措施落地经向主流浏览器厂商负披露后,服务器租用防护方案快速推进:
Chrome 137(2025.5.26) :封锁被滥用端口并禁用特定SDP篡改技术Firefox 139:部署同等端口封锁机制DuckDuckGo/Brave:基于阻止列表的现有防护体系生效关键转折点出现在2025年6月3日 ,Meta停止相关实践:Facebook Pixel脚本终止向localhost发送数据包 ,核心代码基本移除。Yandex在披露后同步终止本地主机追踪。此事件引发对平台沙盒机制缺陷的深度讨论,凸显加强安卓进程间通信安全的免费模板紧迫性——亟需解决用户无感知的跨应用数据共享风险。
相关文章

70万次真实攻击洞察:云保护措施不足、基于内存的攻击激增140倍
Aqua Security 的 Nautilus 研究团队收集了 6 个月的蜜罐数据,分析了 70 万次真实世界攻击数据,涵盖软件供应链、风险态势包括漏洞和错误配置)以及 runtime 保护三大关键2025-12-07
很多小伙伴win10更新以后发现局域网的其他电脑找不到了,原因是最新更新的WIN10砍掉了家庭组并且非常自作聪明的默认关闭了smb1共,那么我们该如何启用呢?下面跟小编一起来看看吧。win10共享局域2025-12-07
很多使用win10系统电脑的小伙伴发现更改软件的时候,提示权限不够,那么我们该如何获取管理员权限呢?其实我们只要打开系统设置里面,选择管理员权限打开就可以了,具体的教程下面跟小编一起来看看吧。win12025-12-07
我们在使用win10操作系统的时候,有些情况下可能会需要打开事件查看器进行相关操作,那么有的小伙伴们还不知道windows10的事件查看器是怎么打开的,都有几种打开方式。那么据小编所知我们可以打开电脑2025-12-07
本文从识别端点开始,直至实施EDR 解决方案,为你整理出了便于IT 和安全专业人员掌握的10 项端点安全加固的必备技巧。在当今的数字世界中,可谓一切源于连接,而连接的端点则是企业进入数字王国的门户。正2025-12-07
很多使用笔记本电脑的玩家发现电脑的网速特别慢,这让办公或者玩游戏的小伙伴非常崩溃,其实可能是电脑中病毒了、或者系统默认设置限制了网速,今天小编教大家如何恢复网络速度,具体的教程一起来看看吧。解决笔记本2025-12-07

最新评论