SecurityLab.ru
72.6K subscribers
696 photos
26 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
👨‍🔬Android подслушан: Pixel и Метрика пробили приватность через порты

Как утверждают исследователи, Meta* и Яндекс внедрили обход приватности: их нативные Android-приложения прослушивали порты localhost, получая данные от встроенных скриптов Pixel и Метрики прямо с сайтов. Даже если вы в инкогнито, без логина и без cookie — ID устройства и история посещений всё равно улетали.

Механизм у Meta* — через WebRTC и cookie _fbp, у Яндекса — через шифрованный HTTP. Данные шли на фиксированные порты: 12580–12585 у Meta, 29009 и др. у Яндекса. Проверка показала: уязвимы Chrome, Firefox, Edge.
Brave и DuckDuckGo — в безопасности.

Передача на localhost отключена только в июне 2025. До этого скрипты на тысячах сайтов связывали сессии браузера с аккаунтами. Без уведомлений, без разрешений.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#отслеживание #приватность #мобильные

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬93😁12😱8👏4🙊4👎3💯3🖕3👀32
От свободы — к надзору, от надзора — к норме

Обязательная проверка соцсетей для студенческих виз — это не частный случай, а элемент глобального дрейфа: от государства как сервиса — к государству как наблюдателю. Да, пока только в посольстве. Да, пока только студенты. Но дальше?

Цифровой авторитаризм не начинается с чипа в затылке. Он начинается с нормы: «ничего страшного, просто открой свой профиль». Один клик — и ваша личная жизнь уже часть системы оценки благонадёжности. На входе — демократическое государство. На выходе — цифровая бюрократия с элементами ценностной фильтрации.

Мы привыкли говорить о приватности как о праве. Но в новой реальности — это уже риск. Потому что слишком приватный человек — это подозрительный человек. А подозрительный — это потенциально опасный. Так строится новая логика надзора: тихая, технократическая, оправданная «национальной безопасностью».

#цифроавторитаризм, #надзор, #приватность, #визы, #контроль @SecLabNews
🤬84🖕199🔥6💯6🙊4😁3👎1