Bạn có nghĩ rằng mình an toàn trực tuyến khi bật chế độ ẩn danh trên trình duyệt không? Nếu bạn đang sử dụng điện thoại Android, hãy suy nghĩ lại, bởi vì Meta và Yandex có thể nhìn thấy mọi hoạt động của bạn một cách rõ ràng. Một khám phá gần đây đã chỉ ra các phương pháp theo dõi tinh vi, đe dọa đến quyền riêng tư Android của hàng triệu người dùng, dù đã kích hoạt chế độ duyệt web riêng tư.
Meta Đang Chèn Mã Theo Dõi Vào Hàng Triệu Trang Web
Meta đang sử dụng một phương pháp theo dõi mới được phát hiện, khai thác các ứng dụng gốc của họ như Instagram và Facebook, để giám sát hoạt động trực tuyến của bạn. Kỹ thuật này, được khám phá bởi một nhóm nghiên cứu quốc tế từ Đại học Radboud và IMDEA Networks, vẫn hoạt động ngay cả khi bạn:
- Không đăng nhập vào Facebook hoặc Instagram trên trình duyệt di động.
- Đang sử dụng chế độ ẩn danh hoặc duyệt web riêng tư.
- Đã xóa cookie và các dữ liệu duyệt web khác.
Một báo cáo kỹ thuật về phương pháp này khẳng định rằng “các hoạt động này có thể được triển khai trên các trang web mà không có biểu mẫu chấp thuận cookie rõ ràng và phù hợp.” Điều này có nghĩa là nếu một trang web bạn truy cập tải script theo dõi trước khi bạn cấp quyền chấp thuận cookie, việc theo dõi vẫn sẽ diễn ra.
Người dùng Android đang xem các tùy chọn quyền riêng tư và đồng ý cookie trên điện thoại, minh họa việc Meta Pixel theo dõi dữ liệu duyệt web.
Phương pháp theo dõi dữ liệu này hoạt động thông qua một script có tên Meta Pixel được nhúng vào hàng triệu trang web, giao tiếp với các ứng dụng trên điện thoại của bạn. Để liên kết các phiên duyệt web di động và cookie web với các định danh thiết bị, script này chuyển chúng đến các ứng dụng đã cài đặt.
Sau đó, chúng có thể liên kết dữ liệu nhận được với tài khoản đã đăng nhập của bạn trên ứng dụng Facebook hoặc Instagram để theo dõi bạn trên internet. Các ứng dụng Android đã có khả năng theo dõi người dùng, nhưng loại theo dõi từ trình duyệt đến ứng dụng gốc này chưa từng được thấy trước đây.
Mục đích của việc theo dõi là để cung cấp cho các nhà quảng cáo cái nhìn về hiệu quả của các chiến dịch quảng cáo của họ. Meta đã thực hiện điều này ít nhất từ tháng 9 năm 2024, trong khi gã khổng lồ tìm kiếm của Nga là Yandex đã sử dụng một chiến thuật tương tự với các ứng dụng và script riêng của mình (gọi là Yandex Metrica) từ năm 2017. Tuy nhiên, script Meta Pixel đã ngừng hoạt động kể từ ngày 3 tháng 6, với gần như toàn bộ mã nền tảng của nó đã bị loại bỏ.
Các script Meta Pixel và Yandex Metrica ước tính đã được cài đặt lần lượt trên 5,8 triệu và 3 triệu trang web. Các script này cũng chỉ dường như nhắm mục tiêu người dùng Android bằng cách lạm dụng nhiều giao thức internet hợp pháp và khả năng của Android cho phép các trang web giao tiếp với các ứng dụng đã cài đặt. Mặc dù cuộc tấn công chưa được quan sát trên iOS, các nhà nghiên cứu lưu ý rằng việc chia sẻ dữ liệu tương tự giữa các trình duyệt và ứng dụng gốc trên iOS là “về mặt kỹ thuật có thể.”
Cách Ngăn Chặn Bị Theo Dõi Trên Android
Vấn đề này ảnh hưởng đến Chrome và các trình duyệt dựa trên Chromium. Vì vậy, cách dễ nhất để tránh bị theo dõi là chuyển sang các trình duyệt tập trung hơn vào bảo mật như DuckDuckGo hoặc Brave. Tuy nhiên, với việc script của Meta đã ngừng hoạt động, bạn đã an toàn – trừ khi bạn có bất kỳ ứng dụng Yandex nào được cài đặt trên điện thoại và sử dụng dịch vụ của họ.
Một giải pháp khác là gỡ cài đặt các ứng dụng này khỏi điện thoại của bạn. Tuy nhiên, với Facebook và Instagram là hai trong số các nền tảng mạng xã hội phổ biến nhất, việc không có ứng dụng gốc sẽ hạn chế đáng kể trải nghiệm người dùng của bạn.
Google nhận thức được vấn đề này và lý tưởng nhất là nên cải thiện cách Android xử lý truy cập cổng cục bộ và trao đổi dữ liệu giữa trình duyệt web và các ứng dụng gốc. Dù vậy, hiện vẫn chưa có thông tin từ Google về việc liệu họ có thay đổi hành vi này hay hệ điều hành Android hay không. Do đó, việc gỡ cài đặt các ứng dụng Meta và Yandex khỏi điện thoại vẫn là biện pháp an toàn nhất để bảo vệ quyền riêng tư cá nhân.