main-post-cover

    Mobil Facebook və Instagram-a inteqrasiya edilmiş brauzer istifadəçilərin bütün əməliyyatlarını izləyir

    Təhlükəsizlik
    12.08.2022
    Farid Pardashunas
        Facebook Instagram-ın mobil tətbiqləri üzərindən hansısa linki açan zaman sözügedən sosial şəbəkələrə inteqrasiya edilmiş brauzer açılmış linkin səhifələrinə xüsusi JavaScript kodu yerləşdirir. Həmin JavaScript kodu isə Meta şirkətinə açılmış linkdəki səhifələrdə istifadəçinin əməliyyatlarını izləməyə imkan verir. Bu barədə məlumatı kibertəhlükəsizlik üzrə mütəxəssis və Google şirkətinin keçmiş mühəndisi Felix Krause bildirib. Facebook və Instagram tətbiqləri vasitəsilə xarici linklərə daxil olmaq istəyən zaman həmin linklər bu tətbiqlərə inteqrasiya edilmiş və Meta tərəfindən idarə olunan brauzerdə açılır. Yəni həmin linklər heç də istifadəçi tərəfindən seçilmiş brauzerdə (Google Chrome, Opera və s.) açılmır. Bu sosial şəbəkələrə inteqrasiya edilmiş brauzer vasitəsilə açılmış hər bir səhifəyə istifadəçinin xəbəri olmadan xüsusi kod əlavə edilir.
        Həmin kod isə nəticədə açılmış səhifələrdə istifadəçinin bütün əməliyyatlarını izləməyə imkan verir. Bura bütün düymələrin və ya linklərin kliklənməsi, istifadəçi tərəfindən seçilən mətnlər, ekran fotosunun çəkilməsi və istifadəçi tərəfindən həmin səhifələrdə qeyd edilən məlumatlar (şifrələr, elektron poçt ünvanları, bank kartlarının nömrələri) daxildir. Felix Krause bu problemi brauzer tərəfindən saytın koduna edilən istənilən dəyişikliyin izlənməsi üçün nəzərdə tutulmuş xüsusi aləti yaradan zaman aşkar edib. Beləliklə Krause tərəfindən yaradılmış alət çoxlu sayda brauzer və tətbiqin yoxlanışı zamanı qeyri-adi bir hala rast gəlməyib. Lakin Facebook ilə Instagram-ın yoxlanışı zamanı 18 sətr kod və qoşulmuş xarici JS fayllar aşkar edilib. Bu üsul ilə Meta şirkəti hər bir istifadəçinin maraqlarını əhatə edən hesab yaradır.
        Meta şirkətinin özü məlumatların bu cür izlənmə üsulunun olduğunu təkzib etməyib. Lakin bununla yanaşı o qeyd edib ki, istifadəçilər bu prosesdən imtina edə bilərlər və nəticədə yığılmış məlumatlar reklam targetinqində istifadə olunur. Buna bənzər imkanları Meta şirkətinin Pixel adlı dgiər aləti də təqdim edir. Lakin o, saytların sahiblərinin öz istəklərinə əsasən quraşdırılır. Bundan əlavə olaraq məlumatda qeyd edilib ki, Whatsapp-a inteqrasiya edilmiş brauzer istifadəçi tərəfindən açılan səhifələri modifikasiya etmir. İstifadəçilərin bu cür izlənmə üsulundan azad ola bilmədikləri hal üçün Krause saytların sahiblərinə dgər bir üsul təklif edir. Onun təklifinə əsasən saytların səhifələrinə müəyyən mənalı id atributları ilə birlikdə bir neçə HTML tag və bir neçə JavaScript sətri əlavə etmək məsləhət görülür. Bu halda Meta şirkətinin tətbiqlərinə inteqrasiya edilmiş brauzer bu və ya digər saytın səhifəsində artıq izlənmənin aktiv olduğunu düşünür.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər