Uw gegevens. Uw keuze.

Als je alleen het noodzakelijke kiest, verzamelen we met cookies en vergelijkbare technologieën informatie over je apparaat en je gebruik van onze website. Deze hebben we nodig om je bijvoorbeeld een veilige login en basisfuncties zoals het winkelwagentje te kunnen bieden.

Als je overal mee instemt, kunnen we deze gegevens daarnaast gebruiken om je gepersonaliseerde aanbiedingen te tonen, onze website te verbeteren en gerichte advertenties te laten zien op onze eigen en andere websites of apps. Bepaalde gegevens kunnen hiervoor ook worden gedeeld met derden en advertentiepartners.

Shutterstock
Achtergrond

Speciale volgtechnologie: Meta en Yandex bespioneren gevoelige gebruikersinformatie

Florian Bodoky
5/6/2025
Vertaling: machinaal vertaald

Een team onderzoekers ontdekt dat Meta en Yandex hun gebruikers de-anonimiseren. Ze gebruiken een truc om op illegale wijze gevoelige persoonlijke informatie te verkrijgen over miljoenen Android gebruikers. Wat betekent dit nu?

Meta en Yandex gebruikten een truc die hun gebruikers bijna volledig de-anonimiseerde. Dit treft gebruikers van Android-toestellen van wie de browsers technisch zijn gemanipuleerd om informatie te verstrekken voor de apps van de bedrijven - zoals de apps van Facebook, Instagram of Yandex.

Wat is er precies gebeurd?

Onderzoekers uit Spanje en Nederland ontdekten dat de twee bedrijven een truc gebruiken die diep ingrijpt in de interactie tussen browsers en apps op Android-apparaten. Terwijl Yandex deze technologie al sinds 2017 gebruikt, begon Meta ermee in september 2024.

De focus ligt op zogenaamde «tracking pixels» - kleine onzichtbare scripts die op websites zijn ingesloten. Deze werden door de twee bedrijven zo gemanipuleerd dat ze, samen met de geïnstalleerde apps, aanzienlijk meer gevoelige informatie konden verkrijgen.

Hoe werkt dit precies?

De basis voor de aanval ligt in een weinig bekende functie van Android: apps mogen op de achtergrond luisteren naar zogenaamde lokale hostadressen - dat wil zeggen naar communicatiekanalen die eigenlijk alleen intern op het apparaat worden gebruikt. Deze worden standaard niet geblokkeerd door beveiligingsmechanismen, dus ze vereisen geen speciale autorisatie van het apparaat.

Wie wordt getroffen

Wat gebeurt er nu?

Onmiddellijk na de publicatie van het onderzoek stopten Meta en Yandex met deze strategie. Meta kondigde aan in gesprek te zijn met Google om «misverstanden» over de platformrichtlijnen op te helderen. Yandex kondigde aan dat het de betreffende functie zou uitschakelen - maar benadrukte dat het geen gevoelige gegevens had verzameld.

De onderzoekers waarschuwen echter niet te snel tevreden te zijn: Als Meta en Co. de poort veranderen, tot nu toe was dat altijd poort 12387, of een ander protocol gebruiken, zou deze technologie gebruikt kunnen blijven worden. Om het probleem permanent op te lossen, moet dit gebeuren met Android.

Wat kun je doen?

De meest effectieve bescherming tegen dit soort tracking is op dit moment om de Meta en Yandex apps van je Android toestel te verwijderen en de diensten via de browser te gebruiken, als je dat al doet.

Omslagfoto: Shutterstock

53 mensen vinden dit artikel leuk


User Avatar
User Avatar

Sinds ik ontdekt heb hoe ik beide telefoonkanalen op de ISDN kaart kan activeren voor meer bandbreedte, ben ik aan het knutselen met digitale netwerken. Ik knutsel al met analoge netwerken sinds ik kan praten. Winterthur door keuze met een rood-blauw hart. En koffie - voor, na, tussendoor en tijdens. 


Achtergrond

Interessante feiten uit de wereld van producten, een kijkje achter de schermen van fabrikanten en portretten van interessante mensen.

Alles tonen

Deze artikelen kunnen je ook interesseren

  • Achtergrond

    7 vragen en antwoorden over de rechtszaak tegen Meta

    van Samuel Buchmann

  • Achtergrond

    DIY NAS: Community apps, Docker en VM - mijn Unraid server wordt groot

    van Richie Müller

  • Achtergrond

    De deadline van de DMA is verstreken: Dit is wat de zes poortwachterbedrijven hebben veranderd

    van Florian Bodoky