cultura y tecnología
276 meneos
2273 clics
El “localhost tracking” puede costar a Meta 32 mil millones. Te lo explicamos

El “localhost tracking” puede costar a Meta 32 mil millones. Te lo explicamos

¿Qué ha pasado? Meta ideó un ingenioso sistema (“localhost tracking”) que saltaba las protecciones sandbox del sistema Android para identificarte en tu navegación a través del móvil, aunque usaras VPN, el modo anónimo del navegador, y no aceptaras cookies o las eliminaras en cada sesión. A continuación, anticipamos lo que puede (y debe) ser la hostiaca sancionatoria combinada del siglo, y después te explicamos de forma simple (porque es complicado) lo que hacía Meta.

| etiquetas: localhost tracking , meta , android , vpn
Con Trump, esto no pasará jamás.
Muy inteligente, la verdad. Los navegadores tuvieron que abrir la mano en seguridad para permitir la implementación de webrtc y estos cabritos le han encontrado la trampa.

Para lo que como yo no sabíamos que era eso de un pixel de meta

www.facebook.com/business/tools/meta-pixel
#3 Por completar la idea, el concepto de "tracking pixel" se usa en el eMarketing desde hace eones para medir acciones del usuario.
Lo que se mide, se puede facturar.
#3 #4 por completar, se llama "pixel" porque entre las primeras versiones de mecanismos de seguimiento se encontraba una imagen de 1x1 pixeles de tamaño (es decir, lo más pequeña posible) que se incrustaba en las páginas web. Al tratar de mostrar la imagen, el navegador hace una petición que queda registrada y que da información muy útil.

Se usó (y se sigue usando) mucho en los correos electrónicos como forma de medir si un usuario leyó el correo: se genera una imagen con un nombre…   » ver todo el comentario
#6 Y la razón por la que GMail hace años que hace caché de las imágenes enlazadas en los correos.
#13 mientras sea por motivos publicitarios no me molesta tanto como otros.
bueno, esto afecta a usuarios de las aplicaciones, no a todo el mundo.

Que yo sepa, Meta hace todo esto para ganar dinero con publicidad.

A mí me joden mucho más los data brokers con los que no tengo relación alguna vendiendo mis datos a vete tú a saber quién y para qué.
#12 Solo que algunos fabricantes, como Samsung, fuerzan la instalación de los servicios de Meta independientemente de que instales o uses sus asplicaciones, y no permiten desinstalarlos de forma normal. Entonces, asocian las cuentas del dispositivo con Meta (mucha gente tiene dispositivos Samsung y cuenta de servicios Samsung). Si no tienes cuenta de Meta, no pueden directamente asociarlo a tu persona, pero sí pueden asociarlo a tu dispositivo. Si tienes en tu casa dispositivos Samsung y usas…   » ver todo el comentario
¿Sanciones? Las que ahora publico y luego te perdono.
#15 Venía a decir esto... no lo veremos.
"Firefox focus" o tener distintos navegadores para entrar en distintos sitios...
Lo que me maravilla es que no haya nadie con un minimo de poder en esas corporaciones que se pare a pensar: esto no es etico ni legal, no lo deberiamos hacer. Dice mucho del tipo de personas que que llegan a los puestos de mando en todas las empresas grandes, probablemente la gran mayoria psicopatas.
#10 Cuando levantan la cabeza tras la siesta de su montaña gigante de billetes seguro que piensan en lo ético y legal, seguro.
La madre que los parió...

Ya salió por aquí hace poco las tres 'apps' espías que metieron en Android (con connivencia de algunos fabricantes), y ahora esto.

www.meneame.net/story/meta-han-pillado-espiando-android-tu-movil-tiene
Mis consejos.

- No permitir nunca apps en segundo plano. Yo ni los emails, si quiero ver si tengo emails entro en la app y así con todo.

- Tracker control. Una app que está en F-Droid y es una especie de firewall para bloquear todas las peticiones indeseadas, ya tiene integrada su propia listas de baneos, asi que con permitir solamente la sección esencial funciona sin problemas.

- uMatrix. Addon para navegadores. Del creador de Adblock y uBlock Original te permite bloquear todo lo que…   » ver todo el comentario
Una pregunta, ¿esto funcionaba si tenias deshabilitado las cookies de terceros en el navegador?

Porque yo entiendo que esta opcion que tienen los navegadores (por defecto quitada) es que el navegador no va a escribir ninguna cookie que no pertenezca a la web que estas visitando. En este caso entras en la web de sexadores de pollos y y el navegador guarda cookies que pertenezcan al dominio de sexadores de pollos, pero en cuanto cargue el script de Meta que hace que se guarde la cookie "cookie _fbp" de Meta el navegador pasa de ella, no hace nada porque no pertenece al dominio de sexadores de pollos y por lo tanto no hay cookie que pasar a las apps de Meta.

¿Es asi?
#7 Creo que no entendiste bien.

El pixel es un trozo de javascript que puede ejecutar código.

Por un lado hace lo normal, para lo que pide autorización: te genera un identificador único (un número) y empieza a asociar todas tus acciones a ese número, enviándoselas a meta. Si habías visitado la web previamente, en lugar de generar el número trata de sacarlo de algún sitio donde lo guardó previamente en tu equipo (hay varias formas, y las cookies podrían usarse para eso).

Por otro lado, el…   » ver todo el comentario
#7 Por lo que yo entiendo, me temo que ni siquiera en ese caso se perdería el trazado, porque por lo que comentan, el envío de la información a Meta por ambos caminos se haría igualmente; la cookie no quedaría guardada en tu navegador, pero la información se habría enviado igual
Q: Why did Facebook stop using this technique on the day of your public release?
A: We don’t know ¯_(ツ)_/¯, but we're happy to see that Android users are no longer affected by this type of abuse after our disclosure (for now).


We don’t know... pues yo me hago una idea del porque...
:roll: :roll: :roll:
Errónea/copia/plagio:

'Si quieres ir al artículo entero con el detalle de las infracciones y sanciones, pincha aquí.'
citizen8.eu/el-localhost-tracking-puede-costar-a-meta-32-mil-millones-

Lo que quiero es que se traiga la noticia original que es la que merece las visitas, no unos copiapega de pacotilla.

@eirene
#2 No te da ni para leer el nombre del autor y ver que es la misma persona... xD

@Eirene alguien tiene problemitas.
#2 El autor es editor en la web de la noticia, así que el plagio, que no lo es, es publicar lo mismo en dos sitios, sería de citizen8

"Estás leyendo ZERO PARTY DATA. La newsletter sobre actualidad, tecnopolios y derecho de Jorge García Herrero y Darío López Rincón."

menéame