Facebook and Instagram Caught in Massive Android Privacy Scandal: Billions Impacted by Secret Web Tracking Backdoor

Android-brugere chokeret, da Facebook og Instagram omgår privatlivsindstillinger med hemmelig sporing—Milliarder i fare

Facebook, Instagram og Yandex-apps afsløret hemmeligt at spore Android-browsing—omgår privatlivsindstillinger og inkognito-tilstand i 2025.

Hurtige fakta:

  • 5,8M—Websteder, der hoster Meta-sporingskode
  • 3M—Websteder sporet af Yandex
  • 84%—Yandex-sporede websteder udnytter localhost-hullerne
  • 3. juni 2025—Meta-sporing pludselig stoppet efter offentliggørelse

I en chokerende rapport har forskere fra det anerkendte IMDEA Networks Institute afsløret en omfattende privatlivsovertrædelse, der påvirker milliarder af Android-brugere verden over. Facebook, Instagram og den russiske teknologigigant Yandex har udnyttet skjulte Android-netværksporte til hemmeligt at overvåge brugernes webaktivitet—selv når privatlivsindstillingerne er maksimeret, eller inkognito-tilstand er aktiveret.

Hvordan overvågede Facebook og Instagram Android-browsing?

Undersøgende afslørede, at Android-apps for Facebook og Instagram hemmeligt opretter baggrundstjenester, som lytter på specifikke netværks “porte”—tænk på dem som usynlige kanaler, der er tunet ind til at opsnappe data. Når en bruger besøger et sted med Metas alestedsnærværende sporingspixel (til stede på over 5,8 millioner websteder), sender snedig JavaScript browsercookies direkte gennem enhedens localhost-forbindelse til den allerede installerede Facebook- eller Instagram-app og forbinder denne web-session til brugerens profil. Appen sender derefter den berigede browserhistorik tilbage til Meta’s servere.

Chokerende nok omgår denne praksis Androids privatlivsbeskyttelse og fungerer selv hvis brugerne rydder deres browsinghistorik, deaktiverer cookies eller ikke er logget ind på Facebook eller Instagram i deres browser. Inkognito- og privatdatalæsningsfunktioner giver ingen beskyttelse mod denne sofistikerede aflytningsteknik.

Hvordan tager Yandex Android-overvågning endnu længere?

Den russiske gigant Yandex har indført en “kommandokontrol”-tilgang, der minder om malware. Apps som Yandex Maps, Navigator og Browser integrerer AppMetrica SDK, der sender konfigurationsinstruktioner direkte fra Yandex-servere om hvornår og hvordan de skal starte deres hemmelige sporing—nogle gange venter de dage før de aktiverer for at undgå opdagelse.

Forskere fandt, at en fantastisk 84% af Yandex-indsatte websteder forsøgte lignende localhost-sporingskommunikation, hvilket langt overgår Metas allerede alarmerende rækkevidde.

Hvad gør denne Android-udnyttelse anderledes end standard sporing?

I modsætning til normale webtrackere—som blokeres af de fleste browsere eller fjernes ved at slette cookies—udnytter denne localhost-teknik Android’s operativsystem. Den omgår alle standard privatlivsindstillinger.

  • Rydder cookies eller browsingdata? Ingen effekt.
  • Inkognito/privat browsing mode? Stadig sporet.
  • Ikke logget ind på apps? Det gør ingen forskel.
  • Placering eller reklameovervågning slukket? Urelevant.

Denne metode bryder den grundlæggende basis for brugerens privatliv, da den ikke afhænger af browseren—det er appen, der taler direkte til din webaktivitet under radaren.

Kan ondsindede apps stjæle endnu mere data?

Bekymrende nok åbner dette døren for enhver app—ondsindet eller ej—til at snage i webaktivitet. Forskerne byggede en proof-of-concept Android-app, der kunne indsamle realtids browsinghistorik blot ved at lytte på de samme netværksporte. Yandex’s ukrypterede tilgang betyder, at tredjepartsapps kunne samle detaljerede brugerhistorier med alarmerende lethed, et mareridtsscenarie for digitalt privatliv.

Vidste webstedsejere det overhovedet?

Beviser tyder på udbredt forvirring og frustration. Udviklere, der integrerer Meta og Yandex sporingspixels på deres websteder, rapporterede om mærkelige forbindelser til lokale enhedsporte—ofte uden advarsel eller dokumentation fra Meta eller Yandex. Online fora er fyldt med ubesvarede spørgsmål og klager, hvor nogle går tilbage til slutningen af 2024. Meta og Yandex, ser det ud til, var tavse, mens kontroversen voksede.

Hvordan reagerer browsere og platforme?

Efter IMDEA’s rapport blev offentliggjort, handlede store browserudbydere hurtigt. Google lancerede Chrome version 137 i maj 2025, og blokerede de misbrugte netværksporte og centrale databeskyttelsestricks. Andre browsere følger nu efter (Mozilla, Apple), men forskere advarer om, at dybere reformer på platformniveau er nødvendige for at udrydde lignende udnyttelser i fremtidige app-opdateringer.

Tellingly, pr. 3. juni—lige som forskningen blev offentliggjort—syntes Meta pludselig at stoppe sine mest skammelige sporingsmetoder, selvom de ikke har givet nogen offentlig erklæring.

Hvad kan Android-brugere og webstedsejere gøre?

Lige nu er der ingen simpel løsning. Indtil Android og app-store-operatører implementerer stærkere kontroller, er den eneste måde at garantere privatliv på at undgå Facebook, Instagram og Yandex’s suite af apps—drastisk, men effektiv.

Sikkerhedseksperter opfordrer teknologigiganter til at reformere, hvordan localhost-adgang håndteres, og grundigt gennemgå sporings-SDK’er i deres app-økosystemer.

Hvordan beskytter du dig selv mod skjult websporings på Android

  1. Regelmæssigt gennemgå og fjerne unødvendige apps, især sociale og navigationsapps fra Meta eller Yandex.
  2. Hold dig opdateret med din browsers seneste sikkerhedsopdateringer—vælg privatlivsfokuserede muligheder.
  3. Brug tredjeparts sikkerheds- eller privatlivsværktøjer, der overvåger mistænkelig netværksaktivitet.
  4. Støt uafhængige privatlivsforskere og organisationer, der holder teknologigiganter ansvarlige.

Q&A: Brændende spørgsmål om Android sporingsskandalen

Q: Beskytter inkognito-tilstand mig?
A: Nej. Denne sporingsmetode fungerer uden for browserkontroller, uanset inkognito- eller privatlæsningsindstillinger.

Q: Har Meta eller Yandex indrømmet denne sporing?
A: Intet officielt endnu. Begge virksomheder forbliver tavse, trods udviklerprotester og stigende beviser.

Q: Vil browseropdateringer være nok?
A: De hjælper med at blokere den nuværende metode, men måske ikke stopper fremtidige udnyttelser. Reformere på platformniveau er hastigt nødvendige.

Q: Er iPhone- eller iPad-brugere påvirket?
A: Dette angreb retter sig mod Android’s arkitektur, men sikkerhedsforskere advarer alle platforme om at gennemgå lokale sikkerhedsindstillinger.

Dit privatliv betyder mere end nogensinde. Tag skridt til at beskytte dine data og kræve større gennemsigtighed fra de apps, du bruger!

  • ✅ Gennemgå og begræns app-rettigheder—især for sociale og navigationsapps.
  • ✅ Hold din browser og OS opdateret med de nyeste privatlivsfunktioner.
  • ✅ Brug sikkerhedsværktøjer til at overvåge app-netværksaktivitet
  • ✅ Støt uafhængig sikkerhedsforskning, der kæmper for dine digitale rettigheder
Meta's Secret Android Tracking Exposed: Facebook & Instagram Under Fire!

ByMervyn Byatt

Mervyn Byatt er en fremtrædende forfatter og tankeleder inden for områderne ny teknologi og fintech. Med en solid akademisk baggrund har han en grad i økonomi fra det prestigefyldte Cambridge University, hvor han finpussede sine analytiske færdigheder og udviklede en skarp interesse for skæringspunktet mellem finans og teknologi. Mervyn har opnået omfattende erfaring i den finansielle sektor, efter at han har arbejdet som strategisk rådgiver hos GlobalX, et førende fintech rådgivningsfirma, hvor han specialiserede sig i digital transformation og integration af innovative finansielle løsninger. Gennem sine skrifter søger Mervyn at afmystificere komplekse teknologiske fremskridt og deres konsekvenser for fremtidens finans, hvilket gør ham til en betroet stemme i branchen.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *