Shutterstock
Retroscena

Tecnologia di tracciamento speciale: Meta e Yandex spiano le informazioni sensibili degli utenti

Florian Bodoky
5.6.2025
Traduzione: Leandra Amato

Un team di ricerca ha scoperto che Meta e Yandex tolgono l'anonimato di milioni di utenti Android, utilizzando un trucco per ottenere illegalmente informazioni personali sensibili. Che cosa significa?

Meta e Yandex hanno utilizzato un trucco che ha tolto quasi completamente l'anonimato ai loro utenti. Sono colpiti soprattutto gli utenti di dispositivi Android, i cui browser sono stati tecnicamente manipolati per fornire informazioni alle app di aziende, come Facebook, Instagram o Yandex.

Cosa è successo esattamente?

Ricercatori spagnoli e olandesi hanno scoperto che le due aziende utilizzano un trucco che interferisce con l'interazione di browser e app sui dispositivi Android. Mentre Yandex utilizza questa tecnologia dal 2017, Meta ha iniziato a usarla nel settembre 2024.

Al centro ci sono i cosiddetti «pixel di tracciamento», piccoli script invisibili che vengono incorporati nei siti web. Queste sono state manipolate dalle due aziende in modo tale da poter accedere a informazioni molto più sensibili insieme alle app installate.

Come funziona esattamente?

La base dell'attacco risiede in una funzione poco conosciuta di Android: le app possono ascoltare in background i cosiddetti indirizzi host locali, ovvero i canali di comunicazione che vengono effettivamente utilizzati solo internamente al dispositivo. Questi non vengono bloccati dai meccanismi di sicurezza per impostazione predefinita, quindi non richiedono alcuna autorizzazione speciale da parte del dispositivo.

Chi è interessato?

Cosa succede ora?

Subito dopo la pubblicazione dello studio, Meta e Yandex hanno interrotto questa strategia. Meta ha annunciato di essere in trattativa con Google per chiarire i «malintesi» relativi alle linee guida della piattaforma. Yandex ha annunciato che avrebbe disattivato la funzione corrispondente, sottolineando però di non aver raccolto alcun dato sensibile.

Tuttavia, i ricercatori mettono in guardia dal festeggiare troppo presto: se Meta e compagnia bella cambiassero la porta – finora è sempre stata la 12387 – o utilizzassero un protocollo diverso, questa tecnologia potrebbe ancora essere utilizzata. Per risolvere il problema in modo permanente, questo dovrebbe avvenire con Android.

Cosa puoi fare?

La protezione più efficace contro questo tipo di tracciamento è attualmente quella di rimuovere le applicazioni Meta e Yandex dal proprio dispositivo Android e di utilizzare i servizi, se mai, tramite il browser.

Immagine di copertina: Shutterstock

A 53 persone piace questo articolo


User Avatar
User Avatar

Da quando ho scoperto come attivare entrambi i canali telefonici sulla scheda ISDN per ottenere una maggiore larghezza di banda, sperimento con le reti digitali. Con quelle analogiche, invece, da quando so parlare. A Winterthur per scelta, con il cuore rossoblu. 


Sicurezza
Segui gli argomenti e ricevi gli aggiornamenti settimanali relativi ai tuoi interessi.

Retroscena

Curiosità dal mondo dei prodotti, uno sguardo dietro le quinte dei produttori e ritratti di persone interessanti.

Visualizza tutti

Potrebbero interessarti anche questi articoli

  • Retroscena

    7 domande e risposte sul processo contro Meta

    di Samuel Buchmann

  • Retroscena

    Meta: Facebook cambia nome e ha una nuova missione

    di Dominik Bärlocher

  • Retroscena

    Digital Markets Act: cosa hanno cambiato le sei società gatekeeper

    di Florian Bodoky