Практически незамеченной осталась история с LocalMess — технологией, используемой в приложениях Яндекса (Карты, Навигатор, Браузер, Метро, Go и других), начиная с 2017 года. Суть заключается в следующем: каждое из этих приложений поднимает локальный HTTP-сервер на смартфоне, который в реальном времени перехватывает все URL-запросы пользователя, включая активность в инкогнито-режиме и даже в сторонних браузерах. * Трекинг уровня ядра: Любое сетевое соединение — будь то через Яндекс.Браузер или любой другой, даже в режиме инкогнито — перехватывается через локальный сокет. * Работа без согласия: Пользователь не получает уведомлений о запуске службы или передаче данных. * Продолжительность: Согласно исследованию и репозиторию LocalMess, активное внедрение технологии началось ещё в 2017 году. * Сторонние сайты встраивают JavaScript-скрипты. * Эти скрипты отправляют HTTP-запросы на http://127.0.0.1:{порт}, поднятый Яндекс-приложением. * Приложение собирает URL, заголовки, данные — и отправля
LocalMess от Яндекса: скрытый слежение за пользователями через локальный прокси с 2017 года
22 июня 202522 июн 2025
1
1 мин