Tecnología, Internet y juegos
393 meneos
3175 clics
Este es el método oculto con el que Meta rastrea sin permiso la navegación en móviles (también en modo incógnito o con VPN)

Este es el método oculto con el que Meta rastrea sin permiso la navegación en móviles (también en modo incógnito o con VPN)

Un grupo de investigadores descubre el sistema que usan las apps de Instagram y Facebook desde septiembre de 2024 para reunir el historial web de cada usuario en sus dispositivos Android

| etiquetas: android , meta , privacidad , seguridad
132 261 0 K 332
132 261 0 K 332
Comentarios destacados:                
#2 "Eso significa que todo esto forma parte de una estrategia bien pensada para desanonimizar el tráfico web desde los móviles Android"

Si esto es cierto, debería caerle una multa bien gorda de la Unión Europea por vulneración grave del RGPD.

Salu3
"Eso significa que todo esto forma parte de una estrategia bien pensada para desanonimizar el tráfico web desde los móviles Android"

Si esto es cierto, debería caerle una multa bien gorda de la Unión Europea por vulneración grave del RGPD.

Salu3
#2 Y luego están intentando instalar métodos adicionales para "verificar la edad". Debe ser para que no nos enteremos de que ya la saben de sobra. Y hasta la marca del papel higiénico que gastamos.
#2 Sí, como a TikTok en Irlanda. Anda, eso no lo verán nuestros ojos. Si es una empresa de EE.UU. nunca le caerá una multa de esa índole, si es de otro país, es posible.
La norma de seguridad básica es jamás instalar apps de RRSS, ni "app de Facebook", ni "app de TikTok", ni pollas.

Más aún todavía: ¿necesitas RRSS?
#6 ¿Y qué haces con el Whatsapp? Porque de esa aplicación de Meta no te libras.
#14 Usar Signal o Telegram?
#26 Dos problemas.
El primero es que la utilidad de una app de mensajería se basa en la cantidad de usuarios. A no ser que todo tu entorno se las instale, no puedes sustituir WhatsApp por otra app.
El segundo es que dudo mucho que Telegram no espíe a sus usuarios.
CC. #14
#32 Tengo una duda, no se hablaba hace tiempo acerca de una ley que haría que las apps de mensajería fueran compatibles entre ellas? Me suena algo de eso.
#42 Yo estoy oyendo hablar de eso desde que me creé una cuenta en el chat de Terra y en el msn
#6 Necesito WhatsApp. Y también Telegram, que seguramente hará lo mismo.
CC. #14
#14 Es la única "red social" que uso, aunque sólo para chatear o llamar "gratis" familiares y amigos, incluidos unos 2, 3 grupos de dicha gente de confianza de siempre. Nada más, ni estoy suscrito a canales, ni leo a telepredicadores ni nada. #31
#52 ¿Y? Si hace lo mismo que el resto de aplicaciones de Meta, desanonimiza la navegación, lo uses poco o mucho.
#53 Qué le vamos a hacer. Cuando me apunté al Partido Comunista de Reino Unido me dejaré el móvil en casa (conozco a gente del PCPE que ya lo hacía en tiempos de la telefonía GSM).
#55 La privacidad implica mucho más. Hay que hacer todo lo que se pueda.
#56 La verdad es que tienes toda la razón. Yo asumo que estoy controladísimo con el móvil. Tabién tengo una vida bastante anodina, o sea que no me preocupa demasiado. Pero si fuera un activista de cualquier cosa, o un político medianamente relevante, ni móvil ni pollas.
Si lo hacen Instagram y Facebook, 99% lo hace WhatsApp. Nos tienen fichadísimos.
#1 yo diría 100%, que para algo son la misma compañía
#4 le da el beneplácito de la duda

Cc #1
#1 #4 Flipas porque acaba de llegarme un mensaje de WhatsApp diciendo que «Ni siquiera WhatsApp puede ver tus mensajes personales.
Esto incluye mensajes de texto y voz, fotos, videos, llamadas y más. Están protegidos con cifrado de extremo a extremo porque siempre nos comprometemos a proteger tu privacidad.»
Es cuanto menos sospechoso. Parece que los mensajes personales no, pero lo que escribes en otras páginas webs sí. Y ojo que utilizo quant como navegador.
#37 Hoy también lo he recibido yo y lo primero que he hecho ha sido bloquear el contacto.
#57 Ya, pero el contacto es el canal oficial de WhatsApp.
#4 Por eso todos deberiamos desinstalarla. Yo lo hice y sigo muy satisfacho no usando ningún servicio del Zuckemberg.
#1 Lo bueno que tiene las IAs es que muchas veces son inocentemente sinceras, como Luzia.

"Es interesante lo que mencionas sobre el descubrimiento de los investigadores. Dado que WhatsApp es parte de Meta (anteriormente Facebook), hay una posibilidad significativa de que utilicen métodos similares para recopilar datos. Sin embargo, WhatsApp se ha presentado como una plataforma centrada en la privacidad, especialmente con el cifrado de extremo a extremo en sus mensajes.

Es importante

…   » ver todo el comentario
#15 Es interesante lo que mencionas sobre...

Qué tocada de huevos ese positivismo de pacotilla constante.

A ver cuándo sacan una IA que te llame gilipollas por decir o preguntar gilipolleces.

Y no lo digo por el contenido de tu mensaje, que conste.
#1 Por eso a mí siempre me ha hecho gracia el discurso de: China nos espía. Pocas empresas han sido más descaradas a la hora de espiar a sus usuarios como Meta. Lo último que me enseñó un colega es que puedes preguntarle cosas a su IA en mitad de una conversación de un grupo y responde. Después ponen que en teoría eso no implica que estén leyendo mensajes, que solo lee los dirigidos a ella. Me da la risa y todo.
#16 este pertenece al menos a 2 minorías prácticamente impunes: megarrico y judío
#1 a ver, que la gente en Instagram ya directamente te dice donde está y en Facebook antes lo hacían, ahora ya no sé si la gente lo utiliza tanto como escaparate.
Pero lo de Instagram no tiene merito :troll:
Recordad niños, si conocéis un sitio chulo, no lo compartáis en las redes sociales o se llenará de idiotas.
#19 Amplio:

Recordad niños, si conocéis un sitio chulo, no lo compartáis en las redes sociales o se llenará de MÁS idiotas.
#1 Tranquilo!

Google ya está parcheando su navegador, Chrome, para que Meta no pueda aprovechar ese agujero.

A partir de ahora solo nos espiará Google. :->
#28 Bueno, ya sería un gran paso... xD
#1 Tienes toda la razón Juan Pedro Sánchez Paniagua natural de Villanueva de Arriba, provincia de Teruel y empadronado actualmente en Madrid con un coche Seat Ibiza de color rojo del 2014 al que tuviste que llevar al taller hace unos meses con una factura de 413,85€.
#58 ¡Si lo pagué en negro!
#59 Uyyy ese dato no lo teníamos. A Hacienda que va el taller. Gracias por su colaboración.
Estoy hasta los cojones del reptiliano este y sus sucias artes.
#3 Lo mejor es no usar ninguna de las redes sociales y aplicaciones de su empresa. Yo nunca he instalado Facebook ni Instagram... y tengo Whatsapp porque los humanos de mi familia con los que todavía mantengo algún contacto y algún amigo (todos ellos de más de 50 años) no saben usar otras aplicaciones de mensajería instantánea... a todos los que he podido (me lo han pedido o me lo han permitido) les he sustituido Whatsapp por Telegram o Signal.

Ah! y si algún día vivo en un lugar en el que pueda tener un coche eléctrico y me plantéo comprar uno, Tesla no está ni estará entre mis opciones...
#13 Telegram es 3/4 de lo mismo y me parece que su encriptacion es peor así que no estás solucionando mucho con eso, lo siento
#22 Telegram se lo he instalado a personas que no querían saber nada de META y sí querían algunas ventajas que ofrecen grupos y canales de Telegram en lo que se refiere al acceso a contenido audiovisual (sobre todo libros y grupos de programación)... yo ya sé y ellos también, que en lo del cifrado de extremo a extremo, en Telegram sólo es cierto en los chats privados...

no estás solucionando mucho con eso, lo siento no lo sientas... desde mi punto de vista, cada usuario que deja Facebok, Instagram, Whatsapp, Twitter... son humanos que estarán usando alternativas menos "reptilianas"... desde 1999 cada usuario que le "quito" a Microsoft, Oracle... lo celebro con una botella de Moet :-)
#22 Telegram tiene una diferencia importante, y es que existe un cliente software libre (obviamente hay que decidir usar ese, en vez del oficial). De esta forma, aunque seguimos sin poder saber lo que ocurre en el servidor, al menos tenemos la tranquilidad de que la aplicación local no hace cosas raras. No es perfecto, pero es mejor.
A ver, que es el hijoputa del "café para todos" que dio lugar a Cambridge Analytica.

Y porque no se ha destapado lo de las escuchas, pero creo que todos hemos experimentado como las apps de Meta te meten publicidad relacionada con tus conversaciones en el móvil desde hace años si le dejas el permiso del micro.
Buena suerte al que le toque revisar mi historial, espero que en USA tengan bajas psicológicas.
#7 :-D
El aburrimiento cuenta como enfermedad psicológica? es lo que puede pasarles a los que tengan que revisar la parte de mi historial de navegación que puedan robar...
#23 Sí, pero en PC y con bloqueo de cookies. Igualmente, la capacidad de espionaje de una app es muy superior a lo que te pueden espiar usando un navegador.
Fácil. Con volver a usar teléfonos clásico se quitan todos los problemas. Whatsapp (y lo que sea) virtualizado en el ordenador y a volar. Así llevo años y sin perspectiva de cambiar.  media
#8 ¿Teléfono clásico con pantalla a color?...y que cabe en la palma de la mano :troll:
Hay que reconocer que es ingenioso el método {0x1f605} técnicamente me parece interesante.
La legalidad ya tal.
Por eso en mi móvil nunca instalé ni instalaré ninguna app de redes sociales
#12 pero luego no me digas que compras en Temu o en Amazon :troll:
Google pagó a Apple 18.000M$ para mantenerse como motor de búsqueda predeterminado en sus dispositivos
marketing4ecommerce.net/google-paga-a-apple-millones-de-dolares-para-m

En ese precio no va solo eso.
Meta y Yandex, que tiene unas analíticas cojonudas, que además son gratis y en las que obviamente, paga el usuario.
#45 en todo caso la respuesta, si va por la vpn irá encriptada, si es que siquiera esa información consigue llegar a algún sitio, que yo creo que no, ya que la cookie que decís desconoce las etiquetas y por tanto la encriptación.
El funcionamiento de este sistema requería que el usuario estuviera logueado en su app de Instagram o Facebook en su dispositivo Android
Por eso no instaléis mierda en vuestros móviles. Dejad eso a los chavales.
¿Que te espían en VPN?, vamos a poner eso en cuarentena, que desencriptar es ilegal en todas partes, y además cada uno tiene su clave, lo cual lo hace harto complicado ... O igual es que ya se llama vpn a cualquier cosa ... De los que habla el artículo me puedo esperar cualquier cosa, pero si se confirma que están entrando en vpn's van a tender a despararecer.
#18 Si no lo he entendido mal, no importa si estás en una VPN: es el navegador el que le pasa la información a las aplicaciones de Meta desde el propio dispositivo, y las aplicaciones se lo mandan al servidor como parte de la información de tu usuario, así que da igual el método de conexión o lo cifrado que esté, porque todo se hace en local, antes de enviar o recibir paquetes, y por tanto antes de que se encripten.
#25 #27 ¿Y cómo hacen exactamente para identificar el equipo en la vpn o para que salga algún dato sin encriptar de dicha vpn?. Se supone que el efecto anonimizante de una VPN es que cuando requieres algo de Internet, sales por un equipo pasarela identificado con una ip pública comun a toda la red privada, por lo que todos los móviles de una vpn serían en realidad el mismo, ya que operadores como Meta o Google no podrían acceder ni a la etiqueta de la vpn, ni a la de cada terminal específico, sin desencriptar, en definitiva, mediante un ataque.
#34 lo que he entendido sería que utilizando la versión web, incluso en modo incógnito o s través de VPN, el navegador pide el identificador a la aplicación nativa de Facebook o Instagram
#34 El navegador crea la cookie (o el paquete de datos, en el formato que sea) y la manda a la aplicación desde el propio dispositivo, en local, sin importar cómo estés conectado al servidor web. En la aplicación estás identificado porque has iniciado sesión, independientemente de qué método uses para conectarte a sus servidores. Así, la información pasa del navegador a la app, y de ahí a sus servidores, identificándote con tu usuario, sin que el cifrado o los saltos de la conexión lleguen a intervenir.
#34 Creo que funciona asi
Tu app te identifica porque para usarla te registras. Si navegas `anonimizado` por VPN, cuando visites una página con la fbp (la metapixel cookie) esta es capaz de hacer una llamada a través del navegador a la app, diciéndole que estas visitando (o al revés, siendo informada de quien eres, no lo entendí muy bien).
#18 “Lo que vimos es que la web se comunica con la app del móvil para intercambiar información e identificadores”
pues facebook NO se puede desinstalar de los móviles... jaja, poco nos pasa…
#61 si bien es cierto que la app de FB está como bloatware en muchas ocasiones, si la tienes inhabilitada no puede captar nada.
Los chinos nos comen, no dejéis que nos espíen
Aquí habla de chrome, mozilla... pero y los que tenemos Brave

Brave por defecto aplica eliminación de fingerprint, y rastreadores, Por lo que que no debería funcionar dicha conexión.
No sirve de nada la RGPD ni nada si la gente acepta que la trackeen sin leer y la gente no lee ninguna clausula porque están hechas para que sean un coñazo y no se entienda nada y la gente le de aceptar y continuar para poder seguir con su vida.

Trackear via web se ha hecho desde hace muchísimo, incluso con los gif de un pixel y a través de email para saber si se ha leido etc...

A nivel individual con teléfonos es fácil hacerlo con un decodificador de TDT USB de sub 50 eur a lo IMSI catcher…   » ver todo el comentario
Esto quiere decir que en los IOS no lo hacen, o no pueden hacerlo?
#5 En iOS también lo hicieron, pero les pillaron antes.
www.computerworld.es/article/2128089/usuarios-de-facebook-demandan-a-m

De todas formas, iOS tiene fama de ser más respetuoso con la privacidad que un Android "estándar", con todo el software de Google preinstalado. A fin de cuentas, Apple ya gana dinero con la pasta que te has dejado en el móvil. ¿Pero Google? ¿Cuyo modelo de negocio principal es "te lo doy gratis pero te pongo anuncios"?
#11 más bien es el de Xiaomi xD
Google es más bien: te lo doy gratis pero porque te voy a exprimir como a un limón para hacer limonada para saber exactamente en cada momento que te voy a vender.
#11 Google ya está parcheando su navegador, Chrome, para que Meta no pueda aprovechar ese agujero. La vulnerabilidad afecta a otros navegadores que funcionan en Android como Firefox, Edge o DuckDuckGo.

menéame