
Curiosidade 21 Mai
Uma pesquisa feita pelo Instituto IMDEA Networks, na Espanha, e pela Universidade Radboud, na Holanda, mostrou que a Meta e a Yandex se aproveitaram de uma brecha de segurança do Android para coletar os dados de navegação do usuário, inclusive em modo anônimo do navegador ou com VPN ativado.
Os especialistas indicaram que as redes sociais da Meta – Facebook, Instagram e WhatsApp – e a rival russa do Google usavam uma falha na interface “localhost” destinada a desenvolvedores como forma de pegar as informações da pessoa sem o seu consentimento.
O estudo explica que as plataformas executavam servidores locais diretamente no smartphone com o sistema Android, com acesso aos cookies e demais dados por códigos JavaScript provenientes de sites de cada grupo, chamados Meta Pixel e Yandex Metrica.
Na prática, essa ação gerava uma comunicação escondida entre o navegador e os aplicativos das duas empresas. Como os códigos estão presentes em milhões de páginas da web – Meta Pixel em 5,8 milhões; e Yandex Metrica em 3 milhões –, a coleta acabou por ganhar um alcance ainda maior.
Entre os navegadores afetados, estão Google Chrome, Microsoft Edge e Mozilla Firefox. A prática acontecia desde setembro de 2024, no caso da empresa de Zuckerberg, e desde 2017, pelo concorrente russo do Google.
As empresas chegaram a se manifestar sobre o ocorrido. O Google confirmou que os desenvolvedores utilizaram as funções “que violam descaradamente nossos princípios de segurança e privacidade” e afirmou ter tomado providências para corrigir a falha.
“Os desenvolvedores mencionados neste relatório estão usando involuntariamente funções presentes em muitos navegadores iOS e Android, que violam descaradamente nossos princípios de segurança e privacidade. Já implementamos mudanças para mitigar essas técnicas invasivas, lançamos nossa própria investigação e estamos em contato direto com as partes envolvidas.”
Já a Meta se esquivou para explicar os motivos pelos quais aproveitaria a função, mas afirmou trabalhar com a gigante de Mountain View para solucionar o problema.
“Estamos conversando com o Google para esclarecer um possível mal-entendido sobre como suas políticas são aplicadas. Assim que soubemos da preocupação, decidimos pausar o recurso enquanto trabalhamos com o Google para resolver o problema.”
Meta
Qual é a sua avaliação sobre os resultados apresentados da pesquisa? Conte para a gente no espaço abaixo.
Celular mais rápido! Ranking TudoCelular com gráficos de todos os testes de desempenho
Celular com a melhor bateria! Ranking TudoCelular com todos os testes de autonomia
Nada de Black Fraude! Ferramenta do TudoCelular desvenda ofertas falsas
Microsoft destaca novos recursos na build 26100.1876 do Windows 11 24H2
Comentários