Eğer Facebook ve Instagram'da gördüğünüz bir web sitesini ziyaret ederseniz, tercih ettiğiniz tarayıcıya değil, özel bir uygulama içi tarayıcıya yönlendirildiğinizi fark etmişsinizdir. Araştırmacı Felix Krause, bu tarayıcıların ziyaret edilen her web sitesine javascript kodunu enjekte ederek ana firma Meta'nın sizi web sitelerinde potansiyel olarak izlemesine müsaade verdiğini keşfetti.
Krause’ın bir blog yazısında söylediğine nazaran “Instagram uygulaması, reklamlara tıklandığında, dokunulan her düğme ve ilişki üzere tüm kullanıcı etkileşimlerini, metin seçimlerini, ekran imajlarını ve ayrıyeten şifreler, adresler ve kredi kartı numaraları üzere rastgele bir form girişini izlemelerini sağlamak dahil, izleme kodunu gösterilen her web sitesine enjekte ediyor.”
Krause’ın araştırması, Facebook ve Instagram'ın iOS sürümlerine odaklanıyordu. Apple’ın, kullanıcıların bir uygulamayı birinci açtıklarında iOS 14.5'te sunulan Uygulama İzleme Şeffaflığı (ATT) aracılığıyla uygulama izlemeyi etkinleştirmelerine yahut uygulamadan çıkmalarına müsaade vermesi sebebiyle bu araştırma farklı bir kıymet taşıyor. Meta daha evvel bu özelliği "2022 çalışmalarımızda 10 milyar dolarlık aykırı bir rüzgar" olarak tanımlamıştı.
Meta, enjekte edilen izleme kodunun, kullanıcıların ATT'deki tercihlerine uyduğunu söyledi. The Guardian’a konuşan bir sözcü, "Kod, hedeflenen reklamcılık yahut ölçüm emelleri için kullanmadan evvel kullanıcı bilgilerini toplamamıza müsaade veriyor" dedi ve devam etti: "Herhangi bir piksel eklemiyoruz. Piksellerden dönüşüm olaylarını toplayabilmemiz için kod enjekte ediliyor. Uygulama içi tarayıcı aracılığıyla yapılan satın alma süreçleri için, otomatik doldurma emeliyle ödeme bilgilerini kaydetmek için kullanıcıdan onay istiyoruz."
Krause, Facebook'un javascript enjeksiyonunu hassas bilgileri toplamak için kullanmadığını belirtti. Lakin, uygulamalar Safari yahut Firefox üzere kullanıcıların tercih ettiği bir tarayıcıyı açtığında, rastgele bir inançlı siteye misal bir javascript enjeksiyonu yapmanın bir yolu bulunmuyor. Buna karşılık, Instagram ve Facebook uygulama içi tarayıcıları tarafından kullanılan yaklaşım “şifreli olsun ya da olmasın rastgele bir web sitesi için çalışıyor” diyor.
Krause'nin araştırmasına nazaran WhatsApp, üçüncü taraf web sitelere benzeri bir değişiklik yapmıyor. Bu nedenle, Meta'nın Facebook ve Instagram’da da birebir şeyi yapmasını yahut temasları açmak için Safari yahut diğer bir tarayıcı kullanmasını öneriyor: "Kullanıcı için en uygunu ve yapılması gereken hakikat şey bu."