Хотите дальше читать devby? 📝
Support us

Facebook тайно следила за пользователями Snapchat с помощью шпионской программы

Соцсеть в течение трех лет следила за сетевым трафиком и анализировала действия пользователей мессенджера. Опубликованные внутренние документы показывают, как это происходило.

Оставить комментарий
Facebook тайно следила за пользователями Snapchat с помощью шпионской программы

Соцсеть в течение трех лет следила за сетевым трафиком и анализировала действия пользователей мессенджера. Опубликованные внутренние документы показывают, как это происходило.

Федеральный суд Калифорнии опубликовал документы, которые касаются тайной операции Facebook под кодовым названием «Project Ghostbusters». С 2016 года сотрудники компании следили за пользователями Snapchat, перехватывая и расшифровывая сетевой трафик между пользователями и серверами. Слежка была нужна Facebook, чтобы поддерживать свое конкурентное преимущество на рынке соцсетей.

Project Ghostbusters был частью программы In-App Action Panel (IAPP). Эта инициатива не ограничивалась Snapchat: вскоре Facebook следить за пользователями Amazon и Youtube, получая зашифрованный трафик. Компания пыталась анализировать, как пользователями взаимодействуют с конкурирующими платформами, несмотря на установленные этими сервисами барьеры шифрования.

Реализацией проекта занималась компания Onavo, которую Facebook приобрела в 2013 году. Для слежки был разработан специальный сервис, технология которого напоминает VPN. Решение Onavo — так называемые «комплекты» для iOS и Android, которые методом атаки Man-in-the-Middle перехватывали трафик для определённых поддоменов, «позволяя читать то, что в противном случае было бы зашифровано». «Комплекты» были скрытой частью VPN-сервиса, который Onavo предоставляла официально.

Что такое атака Man-in-the-Middle?

Атака посредника, или атака «человек посередине» — метод компрометации канала связи, когда злоумышленник тайно ретранслирует и при необходимости изменяет связь между двумя сторонами, которые считают, что они непосредственно общаются друг с другом. Взломщик, подключившись к каналу между контрагентами, осуществляет вмешательство в протокол передачи, удаляя или искажая информацию. Для защиты от атак MitM рекомендуется использовать шифрование end-to-end encryption (например, HTTPS для веб-сайтов), внимательно проверять сертификаты безопасности, избегать подозрительных Wi-Fi сетей и использовать VPN для обеспечения дополнительного уровня шифрования данных.

Сервис Onavo стал «троянский конем» Facebook, позволяя отслеживать веб-активность пользователей соцсети под предлогом обеспечения безопасности. Согласно документам, над Project Ghostbusters работала команда из нескольких топ-менеджеров и более 40 юристов. В 2019 году после расследования TechCrunch компания официально закрыла подразделение Onavo и сервис Onavo VPN.

В документах содержится внутренняя переписка компании, в том числе письма Марка Цукерберга. В одном из них он подчеркивает важность аналитики Snapchat в связи с быстрым ростом мессенджера: «Всякий раз, когда кто-то задает вопрос о Snapchat, ответ обычно заключается в том, что, поскольку их трафик зашифрован, у нас нет аналитики от них. Учитывая, как быстро они растут, важно найти способ получения надежной аналитики. Может быть, написать собственное ПО. Нужно придумать, как это сделать».

Минюст США подал в суд на Apple. Компания обещает яростно защищаться
Минюст США подал в суд на Apple. Компания обещает яростно защищаться
По теме
Минюст США подал в суд на Apple. Компания обещает яростно защищаться

Но в Facebook были и те, кто высказывал опасения по поводу этики и безопасности Project Ghostbusters. Некоторые сотрудники, в том числе Джей Парих, тогдашний руководитель отдела проектирования инфраструктуры Facebook, и Педро Канауати, тогдашний руководитель отдела обеспечения безопасности, утверждали, что конфиденциальность пользователей нарушается, независимо от полученного согласия.

«Я не могу придумать веского аргумента в пользу того, почему это нормально. Ни один сотрудник службы безопасности никогда не одобрит этот метод независимо от того, согласится ли общественность. Широкая публика просто не знает, как эта штука работает», — написал Канауати в электронном письме, включенном в материалы дела.

В 2020 году Facebook получила коллективный иск от имени Сары Граберт и Максимилиана Кляйна. Они обвинили компанию, что та вводила пользователей в заблуждение относительно сбора данных и извлекала их обманным путем. В исковом заявлении подчеркивалось, что Facebook использовала эту информацию в несправедливой конкуренции и нарушила USA Freedom Act — закон, который запрещает прослушивание разговор и чтение переписки другого человека, кроме как по решению суда. Суд частично удовлетворил требования обвинителей.

Прорыв ИИ — это заблуждение: ученые считают что люди обманывают сами себя
Прорыв ИИ — это заблуждение: ученые считают, что люди обманывают сами себя
По теме
Прорыв ИИ — это заблуждение: ученые считают, что люди обманывают сами себя
США против TikTok: заблокируют ли соцсеть американцам?
США против TikTok: заблокируют ли соцсеть американцам?
По теме
США против TikTok: заблокируют ли соцсеть американцам?
В Европе приняли первый в мире закон об ИИ. Что в него входит?
В Европе приняли первый в мире закон об ИИ. Что в него входит?
По теме
В Европе приняли первый в мире закон об ИИ. Что в него входит?
Помогаете devby = помогаете ИТ-комьюнити.

Засапортить сейчас.

Читайте также
Пять новых профессиональных сертификаций от Meta на Cousera
Пять новых профессиональных сертификаций от Meta на Cousera
Пять новых профессиональных сертификаций от Meta на Cousera
Meta расширяет свое партнерство с Coursera, предлагая пять новых профессиональных сертификаций в области разработки ПО. Во время растущего спроса на квалифицированные кадры получение этих сертификатов позволит претендовать на самые востребованные позиции. По прогнозам, только в США к 2030 году сфера разработки ПО вырастет на 22%.Новые программы от Meta предлагают подготовку по следующим специальностям: фронтенд-разработчик, бэкенд-разработчик, Android-разработчик, iOS-разработчик и дата-инженер.
4 комментария
Snapchat закрывает сервис для обмена геопозиции Zenly
Snapchat закрывает сервис для обмена геопозиции Zenly
Snapchat закрывает сервис для обмена геопозиции Zenly
Meta разработала ИИ для «чтения мыслей»
Meta разработала ИИ для «чтения мыслей»
Meta разработала ИИ для «чтения мыслей»
Соцсеть на мели: Meta хочет больше платных функций в Facebook, WhatsApp и Instagram
Соцсеть на мели: Meta хочет больше платных функций в Facebook, WhatsApp и Instagram
Соцсеть на мели: Meta хочет больше платных функций в Facebook, WhatsApp и Instagram
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.