Los navegadores web incorporados en aplicaciones como Facebook e Instagram continúan basándose en WebKit de Apple, y Meta ha encontrado una manera de eludir ese muro de privacidad y rastrear a los usuarios, a pesar de que la función App Tracking Transparency (ATT) de Apple está habilitada. Así es como se está haciendo esto.
Instagram es capaz de monitorear toda la interacción del usuario cada vez que se hace un clic
En iOS, Felix Krause descubrió que tanto Facebook como Instagram usan su propio navegador en la aplicación en lugar del que ofrece Apple para aplicaciones de terceros. La mayoría de los programas de terceros usan el navegador Safari de Apple para cargar sitios web, pero Facebook e Instagram toman una ruta diferente, usan su propio navegador en la aplicación para cargar el mismo sitio web. Dado que el navegador personalizado todavía se basa en WebKit como se indicó anteriormente, ambas aplicaciones de redes sociales pudieron inyectar un código JavaScript con el nombre en código ‘Metal Pixel’ en todos los enlaces y sitios web.
Usando el código, Meta puede monitorear todas las interacciones y actividades de los usuarios sin su consentimiento, según el análisis. Lo peor de todo es que la información confidencial también se hace visible.
Meta afirma que Meta Pixel está diseñado para rastrear la actividad de los visitantes al monitorear todo lo que hace un usuario dentro de su navegador incorporado. Sin embargo, el informe menciona algunos puntos clave que deberían aliviar a los usuarios que están preocupados por su privacidad.
“ ¿Puede Instagram/Facebook leer todo lo que hago en línea? ¡No! Instagram solo puede leer y ver sus actividades en línea cuando abre un enlace o un anuncio desde sus aplicaciones.
¿Facebook realmente roba mis contraseñas, direcciones y números de tarjetas de crédito? ¡No! No probé los datos exactos que rastrea Instagram, pero quería mostrar el tipo de datos que podrían obtener sin que lo supieras. Como se mostró en el pasado, si es posible que una empresa obtenga acceso a los datos de forma gratuita, sin pedir permiso al usuario, lo rastreará”.
Dado que Instagram y Facebook aún realizen la práctica, pero también viola efectivamente el ATT de Apple, que establece claramente que todas las aplicaciones deben solicitar el contenido del usuario antes de rastrearlo. No está claro cómo planea Apple abordar este nuevo obstáculo, pero el rastreador personalizado se desarrolló teniendo en cuenta las contingencias, por lo que creemos que, por ahora, será una batalla cuesta arriba para el fabricante del iPhone.