image

'Meta volgde zonder toestemming browsegedrag Facebook- en Instagram-gebruikers'

dinsdag 3 juni 2025, 15:59 door Redactie, 26 reacties

Meta volgde het browsegedrag van Facebook- en Instagram-gebruikers zonder dat die hier toestemming voor hadden gegeven, zo stellen onderzoekers van de Radboud Universiteit en KU Leuven. Ook internetgigant Yandex zou zich hier schuldig aan maken. Op de dag van de publicatie van het onderzoek stopte de Meta-pixel met het versturen van data naar localhost, zo stellen de onderzoekers in een update. De onderzoekers ontdekten dat de Android-apps van Meta en Yandex, waaronder Facebook en Instagram, stilletjes op bepaalde poorten luisteren om zo te kunnen volgen welke websites deze gebruikers in hun browser bezoeken.

De volgmethode combineert de werking van de Android-apps met de Meta- en Yandex-trackingpixels die op miljoenen websites actief zijn. "Deze methode omzeilt de privacybescherming van de permissiecontrole van Android en zelfs de Incognito Mode van browsers, en raakt alle grote Android-browsers", aldus de onderzoekers. Yandex zou de methode al sinds 2017 toepassen, Meta sinds september 2024. Het techbedrijf zou kort na de publicatie van het onderzoek ermee zijn gestopt.

Android laat apps met de Internet-premissie een lokale webserver in de achtergrond starten. Browsers op hetzelfde toestel hebben hier ook toegang toe. "Dit laat JavaScript op webpagina's communiceren met native Android-apps en identifiers en browsegedrag delen, en zo via standaard web API's kortstondige web identifiers aan langdurige mobiele app-identifiers koppelen", aldus de onderzoekers. De Meta-pixel die op miljoenen websites actief is gebruikte deze lokale webserver om browser-identifiers met de Facebook- en Instagram-app op de telefoon te delen. Daarbij werd de data gekoppeld aan het ingelogde account van de gebruiker en vervolgens via de app naar de servers van Meta gestuurd.

"Het fundamentele probleem waardoor deze aanval mogelijk is, is het gebrek aan controle over localhost-communicatie op de meeste moderne platforms. Tot onze openbaarmaking waren Androidgebruikers volledig weerloos tegen de Yandex- en Meta-pixels. Het is mogelijk dat de meeste browserontwikkelaars en platformoperators dergelijk misbruik niet eens in hun dreigingsmodel hebben meegenomen", aldus onderzoeker Narseo Vallina-Rodríguez van de Radboud Universiteit.

De onderzoekers stellen dat er geen bewijs is dat Meta of Yandex deze trackingmogelijkheden aan de websites hebben bekendgemaakt waarop hun trackers draaien of aan de eindgebruikers die deze websites bezoeken. "Niet alleen heeft Meta websitebeheerders niet over deze trackingmethode geïnformeerd, maar het negeerde ook klachten en vragen", stelt onderzoeker Gunes Acar.

Verschillende browserontwikkelaars werken inmiddels aan een oplossing. Zo zou Google Chrome zeer binnenkort met een oplossing moeten komen. "Totdat Google en andere grote browsers met een antwoord komen, is de enige manier om dit misbruik te voorkomen het niet downloaden van apps zoals Facebook of Instagram, alsmede de eerder genoemde Yandex-apps", aldus de onderzoekers.

Image

Reacties (26)
03-06-2025, 16:05 door Anoniem
Veelzeggend, dat ook Yandexapps zich ongevraagd in Android invrat.
03-06-2025, 16:13 door Anoniem
Behoorlijk ingenieus maar ook zorgwekkend. En ach de meeste mensen zijn meer bezig met het delen van hun kinderfoto's en het volgen van influencers dan met privacykwesties. Voor velen is het gewoon niet belangrijk genoeg. Het is frustrerend dat er zo weinig bewustzijn is over de risico's, terwijl die praktijken gewoon doorgaan. De meeste gebruikers vinden het wel best zolang ze hun idiote plaatjes kunnen delen.
03-06-2025, 16:41 door Anoniem
"UPDATE: As of June 3rd 7:45 CEST, Meta/Facebook Pixel script is no longer sending any packets or requests to localhost. The code responsible for sending the _fbp cookie has been almost completely removed."
03-06-2025, 16:55 door Anoniem
Mmm. Yandex ook, vanaf 2017 al.
03-06-2025, 17:08 door Anoniem
De truc werkte zelfs als je de zogenoemde "incognito-modus" gebruikte, waarin surfgedrag anoniem zou moeten zijn. Ook het verwijderen van cookies had geen zin. Als je was ingelogd in de Instagram- of Facebook-app, kon al het surfgedrag aan je account worden gekoppeld. Daarmee kon Meta veel beter gerichte advertenties serveren.

https://nos.nl/artikel/2569805-onderzoekers-facebook-en-instagram-gebruikten-spionagetrucje-op-android-smartphones
03-06-2025, 17:23 door Anoniem
Veelzeggend hoe weinig reacties hierop komen….
03-06-2025, 17:41 door Anoniem
Door Anoniem: De truc werkte zelfs als je de zogenoemde "incognito-modus" gebruikte, waarin surfgedrag anoniem zou moeten zijn. Ook het verwijderen van cookies had geen zin. Als je was ingelogd in de Instagram- of Facebook-app, kon al het surfgedrag aan je account worden gekoppeld. Daarmee kon Meta veel beter gerichte advertenties serveren.

https://nos.nl/artikel/2569805-onderzoekers-facebook-en-instagram-gebruikten-spionagetrucje-op-android-smartphones

Eigenlijk zouden mensen een active-webbuilder moeten gebruiken, die pakt alle website na het verbinden via een proxy een aanvraag per sote en maakt daar een veilig duplicaat van die men zonder zorgen kan inzien.
Ook kun je makkelijk de inhoud zoals foto's opvragen en met een simpele promt de tekst weglaten.
Websites bevat geen volgcookies en andere scripts meer.
Het mooie is dat het werkt via een internetbrowser, alles wat je bezoekt wordt automatisch omgeset, maar dan schoongemaakt.
03-06-2025, 17:48 door Anoniem
Palantir and others are everywhere; get used to it.

Ondergraven van blokkeren door extensie-inperkingen.
Extensies die in geüpdatete browsers niet meer werken.

Tracking via cookies en scripts; app-permissies en via gebruikersaccounts,
cross-device-tracking, social-media-monitoring,
AI-assistenten en advertentie-IDs en remarketing,
data van partners en derde partijen, big data analytics en de-anonimisering
zijn een onderdeel van een heel scala van het 'all your data =/belong to us-schema'.

#luntrus
03-06-2025, 18:04 door Anoniem
Door Anoniem: De truc werkte zelfs als je de zogenoemde "incognito-modus" gebruikte, waarin surfgedrag anoniem zou moeten zijn. Ook het verwijderen van cookies had geen zin. Als je was ingelogd in de Instagram- of Facebook-app, kon al het surfgedrag aan je account worden gekoppeld. Daarmee kon Meta veel beter gerichte advertenties serveren.

https://nos.nl/artikel/2569805-onderzoekers-facebook-en-instagram-gebruikten-spionagetrucje-op-android-smartphones

Als ze met incognito modus die pornoknop bedoelen, dan is het wel heel slechte voorlichting geweest wat die pornoknop nou werkelijk onzichtbaar maakte, en wat niet.
03-06-2025, 19:25 door Anoniem
Door Anoniem: De truc werkte zelfs als je de zogenoemde "incognito-modus" gebruikte, waarin surfgedrag anoniem zou moeten zijn. Ook het verwijderen van cookies had geen zin. Als je was ingelogd in de Instagram- of Facebook-app, kon al het surfgedrag aan je account worden gekoppeld. Daarmee kon Meta veel beter gerichte advertenties serveren.

https://nos.nl/artikel/2569805-onderzoekers-facebook-en-instagram-gebruikten-spionagetrucje-op-android-smartphones
Incognito is nooit anoniem. Dat is een marketing verzinsel. Niks met internet is anoniem.
Als je in een chrome based browser echter cookies wilt stoppen en tracking beperken tot de lopende sessie gebruik gast modus. Incognito heeft nog steeds toegang tot delen van je primaire profiel en meer dan je denkt.

Gast modus gaat geen advertenties en tracking tegenhouden maar het zorgt er wel voor dat die niet gelinkt is aan je primaire profiel. Bij incognito vertrouw je erop dat na je sessie sluit de boel gewist wordt. Spoiler it did not en zelfs na een blamage van een rechtzaak is het nog steeds maar gedeeltelijk in 2025,.
https://storage.courtlistener.com/recap/gov.uscourts.cand.360374/gov.uscourts.cand.360374.1096.0_1.pdf
Changes to Google’s disclosures: Google with this Settlement agrees to rewrite its
disclosures to inform users that “Google” collects private browsing data, including by explicitly
disclosing that fact in its Privacy Policy and on the Incognito Splash Screen that automatically
appears at the beginning of every Incognito session.
Plaintiffs obtained a Settlement where
Google has already begun implementing these changes, without waiting for final court approval.
Deletion and remediation of private browsing data: While disclosure changes ensure

Google’s productions were incomplete, but Plaintiffs’ efforts nonetheless yielded key
admissions by Google employees, including documents describing Incognito as “effectively a
lie” (Ex. 4), a “problem of professional ethics and basic honesty” (Ex. 5), and a “confusing mess”
(Ex. 6)

En dit was dus gaande tot ergens halverwege 2024. We hebben het over billjoenen records aan data die Google had verzameld voor marketing gebruik en ze zijn er met een settlement mee weg gekomen. Nu doen ze alsof ze niet wisten van wat Meta hier deed terwijl ze zelf gerelateerde sht deden. Deze bedrijven *zijn niet te vertrouwen* en werken met plausible deniability. Oops was een fout, Oops overblijfsel van development zaken. Nee puur koudbloedig de wet niet respecteren.

Beveilig je primaire profiel met inperkingen, plugins etc en als je sht tegenkomt dat niet werkt met je actieve beveiliging en je moet er perse gebruik van maken gast modus *nooit* incognito.
03-06-2025, 20:34 door Anoniem
Door Anoniem: Incognito is nooit anoniem. Dat is een marketing verzinsel.

Bloomberg: Google-engineers grapten dat Incognito Mode niet echt privé is
zaterdag 15 oktober 2022, 19:43 door Redactie

https://www.security.nl/posting/771182/Google-engineers+grapten+dat+Incognito+Mode+niet+priv%C3%A9+is

Google schikte later de in Texas aangespannen zaken over de misleidende "Incognito Mode" voor 1,4 miljard dollar
03-06-2025, 21:11 door A.P. Molenaar - Bijgewerkt: 03-06-2025, 21:11
De vos Zuckerberg verliest zijn streken niet hè!

Na het Cambridge Analytica-Facebook schandaal (2018) nu dit.
Wat moet er toch nog méér aan voze doortraptheid uit de datagraaiende tentakels van dat ventje Suikerberg komen tot dat de Facebook slaven in koor roepen: "Tot hier en niet verder!" ?
03-06-2025, 21:39 door Anoniem
Door A.P. Molenaar: De vos Zuckerberg verliest zijn streken niet hè!

Na het Cambridge Analytica-Facebook schandaal (2018) nu dit.
Wat moet er toch nog méér aan voze doortraptheid uit de datagraaiende tentakels van dat ventje Suikerberg komen tot dat de Facebook slaven in koor roepen: "Tot hier en niet verder!" ?

Goed dat je dat schandaal uit 2018 in herinnering roept.

Het volgende komt eraan: Facebook wil volledig geautomatiseerde advertentieverkoop, AI gereguleerd.

https://www.reuters.com/business/media-telecom/meta-aims-fully-automate-advertising-with-ai-by-2026-wsj-reports-2025-06-02/

Was overigens toen in 2018 al de roddel dat er MI6 figuren achter de Cambridge Analytica scam zaten.
03-06-2025, 22:21 door Rubbertje
Door Anoniem: Veelzeggend hoe weinig reacties hierop komen….

Heb je er zelf wat over te zeggen dan dan alleen maar te vermelden hoe weinig reacties hierop gekomen zijn?
04-06-2025, 02:17 door Anoniem
Door Anoniem:
Door A.P. Molenaar: De vos Zuckerberg verliest zijn streken niet hè!

Na het Cambridge Analytica-Facebook schandaal (2018) nu dit.
Wat moet er toch nog méér aan voze doortraptheid uit de datagraaiende tentakels van dat ventje Suikerberg komen tot dat de Facebook slaven in koor roepen: "Tot hier en niet verder!" ?

Goed dat je dat schandaal uit 2018 in herinnering roept.

Het volgende komt eraan: Facebook wil volledig geautomatiseerde advertentieverkoop, AI gereguleerd.

https://www.reuters.com/business/media-telecom/meta-aims-fully-automate-advertising-with-ai-by-2026-wsj-reports-2025-06-02/

Was overigens toen in 2018 al de roddel dat er MI6 figuren achter de Cambridge Analytica scam zaten.
En dat is de reden waarom Meta EU data voor hun A.I. gaat gebruiken op maat gemaakte reclame garbage waar ze geld voor kunnen vragen omdat de meeste adverteerd gebruikers toch idioten zijn die niks snappen van echte klant conversie..

Het enige dat we nu op kunnen hopen is dat de EU de Verenigde Staten gaat straffen door dit soort bedrijven heel hard in de portomonee te raken. En nee ik doel niet erop dat de EU ook maar wat geeft om privacy rechten van hun burgers (als je HLG going dark hebt gevolgd weet je waar ik het over heb) maar wel geopoitieke en economische vergeldig voor tarief stijgingen.
04-06-2025, 08:17 door Anoniem
Er was destijds al heel weinig belangstelling voor FRAVIA,
de veel te vroeg gestorven anti-ad- en anti-smut-activist.

Niemand bekommert zich nog om zijn nalatenschap en om zijn adepten.

Men zit in Sigma te tobben met STANDS en Surfshark en een TrackingTokenStripper.
Alles wordt een soort van achterhoedegevecht.

Het zijn en blijven barre tijden. Het aantal "dumb f*cks" neemt maar toe.
04-06-2025, 08:46 door Anoniem
Het lijkt de EUSSR wel...
04-06-2025, 09:10 door Anoniem
Rechtvaardigt dit het opleggen van de maximale AVG-boete?
04-06-2025, 09:37 door Anoniem
In feite niks nieuws.
Het wordt eigenlijk al gezegd en aangenomen onder de gebruikers dat dit gebeurde en als je mensen erop wijst zeggen ze veelvuldig, 'nou en? Ik heb niks te verbergen, ze tracken maar.'
Voor de enkeling die er bezwaar tegen heeft is het gewoon simpel, koop een dumbphone.
Zodra je je smartphone hebt en je verbonden bent met het netwerk ben je al het haasje. Ons meest geavanceerde spyware nemen we overal mee naartoe. Gemak dient de mens en het is reuze handig allemaal maar er zit een keerzijde aan.
Dus dit soort berichten van Meta (of Google of welk andere app/OS) zie ik dan ook als een storm in een glas water.
04-06-2025, 09:58 door Anoniem
@anoniem 19:25

Deze bedrijven zijn 100% betrouwbaar, het zijn reclamebureas die maximaal data analyseren om er zoveel mogelijk opbrengsten uit te persen.

Ze doen daar niet geheimzinnig over. Google had tot 10 jaar geleden nog een soort slogan van do no evil... Maar ja change of management... doelen, sloeg ook daar toe.

Btw door het gedrag van de "gebruikers" lijken het meer struisvogel boerderijen op een zandvlakte.
04-06-2025, 12:55 door A.P. Molenaar - Bijgewerkt: 04-06-2025, 12:58
Door Anoniem: In feite niks nieuws.
Het wordt eigenlijk al gezegd en aangenomen onder de gebruikers dat dit gebeurde en als je mensen erop wijst zeggen ze veelvuldig, 'nou en? Ik heb niks te verbergen, ze tracken maar.'
Voor de enkeling die er bezwaar tegen heeft is het gewoon simpel, koop een dumbphone.
Zodra je je smartphone hebt en je verbonden bent met het netwerk ben je al het haasje. Ons meest geavanceerde spyware nemen we overal mee naartoe. Gemak dient de mens en het is reuze handig allemaal maar er zit een keerzijde aan.
Dus dit soort berichten van Meta (of Google of welk andere app/OS) zie ik dan ook als een storm in een glas water.

'Niks nieuws'...en daarom is het 'een storm in een glas water'?I

Ventje Suikerberg is helemaal in zijn nopjes met dat soort nivellerende opmerkingen.
En:
Is om een Facebook account te gebruiken dan een smartphone essentieel? Ga jij er dan vanuit dat met een desktop of laptop Facebook onbruikbaar is?
Ik heb alleen een GSM (en een vaste telefoon) en zou probleemloos een account kunnen afsluiten.

Het is juist dat wegkijken van- dat nivelleren tot- en het bagatelliseren van negatieve berichten over Facebook/Meta dat telkens weer opnieuw schunnige doortrapte praktijken in nieuwe vormen opduiken. Ofwel: exact de "och het zal wel kritiek" zoals die van jou klinkt als muziek in de oren van de vos Zuckerberg.

Keer op keer is er sprake van recidive, Zuckerberg is een recidivist en daarom zou dit gepleegde criminele feit tot in de dampkring van de aarde hoorbaar moeten zijn èn gesanctioneerd moeten worden op een zodanige manier dat de datagraaikermis genaamd Facebook aan de rand van het faillisement wordt gebracht. Bijvoorbeeld door een boete van
$ 40.000.000.000 (veertig miljard dollar); de kwartaalomzet van Facebook.
--------------------------------------
Edit: lelijke spelfout hersteld.
04-06-2025, 13:51 door _R0N_
Door Anoniem: Veelzeggend hoe weinig reacties hierop komen….

Het is niet dat het geheel onverwacht is of zo
04-06-2025, 13:51 door _R0N_
Door Anoniem: Het lijkt de EUSSR wel...

Ben je er weer?
#zoekeenhobby
Gisteren, 08:23 door Anoniem
Sommigen beschouwen het als malware gedrag, maar ik zou liever een term willen adopteren die verwijst naar een symptoom van een groter probleem: Metastase, wat treffend de manier weerspiegelt waarop Meta zijn infrastructuur inzet.

e.g. Jouw telefoon kampt met een ernstig probleem van Metastase...
Gisteren, 11:29 door Anoniem
Door Anoniem: Sommigen beschouwen het als malware gedrag, maar ik zou liever een term willen adopteren die verwijst naar een symptoom van een groter probleem: Metastase, wat treffend de manier weerspiegelt waarop Meta zijn infrastructuur inzet.

e.g. Jouw telefoon kampt met een ernstig probleem van Metastase...
Er bestaat al een term voor en het heet spionage.
Gisteren, 12:41 door Anoniem
En het zou me niet verbazen als we over een tijdje te horen krijgen dat dit ook voor whatsapp geldt en dat het niet meer zo end-to-end-encrypted is als Meta beweert.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.