this post was submitted on 03 Jun 2025
2 points (100.0% liked)

Privacy

0 readers
7 users here now

Everything about privacy (the confidentiality pillar of security) -- but not restricted to infosec. Offline privacy is also relevant here.

founded 2 years ago
MODERATORS
 

Meta (Facebook, Instagram) & Yandex nutzen lokale Ports auf Android-Geräten, um Browserdaten mit nativen Apps zu verknüpfen. Dieses „Web-to-App-ID-Sharing“ hebelt Inkognito-Modus, Cookie-Löschen & Berechtigungssysteme aus. Betroffen: Milliarden Nutzer. Meta hat das Verhalten nach Offenlegung gestoppt. Nach meiner Ansicht wäre hier die Höchststrafe fällig: 4 % vom Umsatz!

https://localmess.github.io/

#Privacy #Android #Tracking #Meta #Yandex #Datenschutz #DSGVO

top 23 comments
sorted by: hot top controversial new old
[–] [email protected] 2 points 1 week ago (6 children)

Und wieder zeigt sich: Meta ist Datenschutz schlicht egal.
Heimliches Tracking, Schattenprofile, Umgehung von Schutzmechanismen – Hauptsache Daten.
Wem das nicht egal ist, sollte konsequent sein: Keine Meta-Dienste, keine Meta-Apps.

[–] [email protected] 1 points 1 week ago

@[email protected] Sag das Samsung Besitzern. Die haben Facebook vorinstalliert, mitsamt einem zweifelhaftem Dienst. Beide können nicht deinstalliert werden.

[–] [email protected] 1 points 1 week ago

@[email protected] Alles schön und gut, wird nur wieder nicht passieren. Die Abhängigkeit von Facebook, Instagram und WhatsApp wird auch dieser Skandal nicht ändern. Ist wie mit Twitter vs. Mastodon. Keiner verlässt das Medium auf dem man meint, mit allen verbunden zu sein und/oder ein hinreichend großes Publikum zu haben, dass man obendrein besonders einfach und in der in vielen Jahren gut antrainierten Weise bespielen kann.

[–] [email protected] 1 points 1 week ago

@[email protected] außer WhatsApp hab ich nichts installiert. Bei WhatsApp ist es schwierig. Zumindest habe ich zwei meiner Gruppen überzeugen können, auf Signal umzusteigen.

[–] [email protected] 1 points 1 week ago

@[email protected]
Ich glaube, dass "ist denen egal" nicht greift und dass es anders betrachtet werden muss? Ich bitte um Korrektur, wenn ich mit folgendem Quatsch verbreiten sollte.
Ist es nicht so, dass US-amerikanische Unternehmen an den Patriot Act gebunden sind und daher der US-Administration gegenüber verpflichtet sind, abliefern zu müssen? 🤔

[–] [email protected] 1 points 1 week ago

@[email protected]

Solange Kontakte bei FB, Insta oder WhatsApp sind werden sich Menschen genötigt sehen, diese Apps zu nutzen.

Deshalb muss die Regulierung hier gegen Meta durchgreifen. Am besten, indem dieser bösartige Laden in den Bankrott getrieben wird.

[–] [email protected] 1 points 1 week ago

@[email protected]

Nicht nur Meta, auch Alphabet, Apple, Microsoft, Adobe, usw, davon gehört eigentlich nichts auf's Handy. Leider kriegt man das nicht so wirklich und konsequent hin.

[–] [email protected] 2 points 1 week ago

@[email protected] Ich bin kein Jurist, daher meine Frage an die #Jura Bubble:

Ist das Verhalten der #BigTech Firmen, d.h. die wiederholte #DigitaleÜberwachung in Kombination mit manipulativer, personenbezogener Werbung nicht dazu geeignet unsere Lebensgestaltung erheblich zu beeinträchtigen?

Es werden Telekommunikationsmittel, Computerprogramme sowie personenbezogene Daten missbräuchlich verwendet. Betroffen sind u.a. auch Personen unter 16 Jahre. Um kein Opfer zu werden sind reaktive Verhaltensmuster notwendig, die ohne geeignete Ausbildung kaum zu leisten ist.

Ist das damit nicht eine Form von digitalen #Stalking, die gem. § 238 Nachstellung, Strafgesetzbuch (#StGB) in besonders schweren Fällen mit Freiheitsstrafen von drei Monaten bis zu fünf Jahren bestraft wird?

https://www.gesetze-im-internet.de/stgb/__238.html

[–] [email protected] 1 points 1 week ago

@[email protected]
Kann man bei @[email protected] Schadensersatz fordern? Die verhindern ja die Deinstallation, so dass die Apps potentiell immer auf dem Gerät rumwabern. Im Gegensatz zu #meta bin ich bei denen Kunde.
Vielleicht sollte man das mal gerichtlich klären lassen. Unterlassungserklärung an den CEO, und dann ab die Post. Könnte für Abmahnanwälte ein gefundenes Fressen sein. Mit 2% vom Jahresumsatz können wir schon ein paar Bäder und Schulen renovieren.

Wenn jemand eine Klage anstrebt, gerne melden.
Die Hardware ist echt super, aber den ganzen Mist den sie auf den Geräten einnisten einfach nur eine Seuche.

#itsecurity #anwalt #juristen #dsgvo #verbraucherschutz @verbraucherzentrale_[email protected]
@[email protected]

[–] [email protected] 1 points 1 week ago* (last edited 1 week ago)

Guten Abend @kuketzblog. Das erinnert mich an die Problematik #Vanadium Browser und t0 dot gstatic dot com, welche ich im Forum veröffentlicht hatte.

Diese Kontaktversuche finden auch dann statt, wenn ich diesen #Browser auf meinem Pixel 7a mit #GrapheneOS nur für #Leta, deinen Blog und dein Forum nutze. Exakt 16 Versuche - nicht mehr und nicht weniger. Das ist schon deshalb merkwürdig, weil ich scheinbar der einzige mit dieser Erfahrung bin.

Dank #RethinkDNS verliere ich das Vertrauen in diesen Browser nicht vollends.

[–] [email protected] 1 points 1 week ago

@[email protected] weiß ja, dass Mike hier nicht mehr interagiert... aber ist das bei youtube auch so?

[–] [email protected] 1 points 1 week ago

@[email protected] Hallo @[email protected] Könnt ihr da mal nachbohren?

[–] [email protected] 1 points 1 week ago

@[email protected] Ich denke hier ist Google / Android am Zug und muss eine neue, kritische Systemberechtigung für Apps einführen, die es nicht erlaubt ohne explizite Freigabe durch den Anwender lokale Ports zu öffnen.

[–] [email protected] 1 points 1 week ago

@[email protected] die haben doch sicher mehr als 4% Gewinn bei Meta, ich würde als Höchststrafe einen Jahresgewinn verlangen!

[–] [email protected] 1 points 1 week ago

@[email protected]
Ich wäre für "Zurückweisen an den EU-Aussengrenzen".

[–] [email protected] 1 points 1 week ago
[–] [email protected] 1 points 1 week ago (6 children)

Beispiel: Beim Besuch einer Website mit Meta Pixel sendet dein Browser den Cookie _fbp=fb.1.1717351059.Abc123Xyz via WebRTC an die Facebook-App auf dem Gerät. Diese verknüpft ihn mit deinem Login (z. B. User-ID 1000123456789) und sendet die Daten an Meta-Server.

➡️ Ergebnis: Webseitenbesuche lassen sich direkt deiner Facebook-Identität zuordnen – auch im Inkognito-Modus, trotz Cookie-Löschung, ohne Einwilligung.

[–] [email protected] 1 points 1 week ago

@[email protected] ...und was mache ich jetzt mit der Info? Will das alles nicht. Aber wer setzt sich denn jetzt dafür ein, dass das nicht mehr passiert?

Stehe total blank da und bin mehr als frustriert, dass das Thema Datenschutz zwar immer wieder genannt aber überhaupt nicht durchgesetzt wird.

Ich möchte vom Staat davor geschützt werden. Aber wer über nimmt das? Wer????

[–] [email protected] 1 points 1 week ago

@[email protected]
Blokada 5 und scharf einstellen.
(Wenn man ohne Meta nicht auskommt.)

[–] [email protected] 1 points 1 week ago

@[email protected] Es ist übrigens ein seit mindestens seit 10 Jahren bekanntes Problem, dass WebRTC die Secure Origin Policy verletzt und derartige Exfiltration ermöglicht.

Hier mein technische Geschreibsel und wie es potenziell geflickt werden könnte: https://digitalcourage.social/@f09fa681/114620530564413878

[–] [email protected] 1 points 1 week ago

@[email protected]

Ich habe eine Meta-App im Secure Folder von Samsung installiert - vorrangig, damit die nicht auf meine Kontakte zugreifen kann.

Nun frage ich mich: Kann der Browser im normalen Betrieb mit der Meta-App im Secure Folder kommunizieren? Oder wird das von Android / Samsung unterbunden?

[–] [email protected] 1 points 1 week ago

@[email protected]
Dann kann man getrost davon ausgehen, dass auch andere diese Technik einsetzen! Da muss man erstmal drauf kommen, eigentlich brilliant!

Ich bin neugierig, wie Mike dahinter gekommen ist 🤔

[–] [email protected] 1 points 1 week ago

@[email protected] "Facebook-App"? Oder auch "WhatsApp" ?