Androidにおけるlocalhost経由の隠密なWebからアプリへのトラッキング:MetaとYandexが摘発される

2025-06-03

研究者らは、MetaとYandexが採用している、数十億人のAndroidユーザーに影響を与える可能性のある新しいトラッキング手法を発見しました。Facebook、Instagram、そしていくつかのYandexアプリ(マップやブラウザなど)といったネイティブアプリは、localhostポートで黙ってリスニングし、ウェブサイトに埋め込まれたMeta PixelとYandex MetricaスクリプトからブラウザのメタデータとCookieを受信しています。これにより、ブラウジングセッションをユーザーのアイデンティティにリンクすることが可能になり、プライバシー対策を回避します。Metaは6月3日以降、Pixelスクリプトを更新し、localhostへのデータ送信を停止しました。

テクノロジー