文件披露,Facebook秘密项目中偷窥用户的Snapchat流量

2024-03-28 15:52

本文主要是介绍文件披露,Facebook秘密项目中偷窥用户的Snapchat流量,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2016年,Facebook启动了一个秘密项目,旨在拦截并解密人们使用Snapchat应用程序及其服务器之间的网络流量。根据新近公开的法庭文件,该项目的目标是了解用户的行为,并帮助Facebook与Snapchat竞争。Facebook将此称为“鬼busters项目”,明显指Snapchat的鬼魂般的标志。

周二,加利福尼亚的一家联邦法院公开了作为消费者与Meta(Facebook的母公司)之间集体诉讼案件一部分而发现的新文件。

新公开的文件揭示了Meta如何试图通过分析其用户与Meta的竞争对手(包括Snapchat、后来的亚马逊和YouTube)之间的网络流量互动,来获得竞争优势。鉴于这些应用程序使用加密,Facebook需要开发特殊技术来绕过它。

文件详述了Facebook的鬼busters项目。该项目是公司内部应用程序动作面板(IAPP)计划的一部分,该计划使用了一种“拦截和解密”来自Snapchat用户、以及后来来自YouTube和亚马逊用户的加密应用流量的技术,消费者的律师在文件中写道。

文件包括讨论该项目的内部Facebook电子邮件。

“每当有人问关于Snapchat的问题时,答案通常是因为他们的流量是加密的,我们对他们没有任何分析数据,”Meta首席执行官马克·扎克伯格在2016年6月9日的一封电子邮件中写道,该邮件作为诉讼的一部分被公开。“鉴于他们增长得如此之快,找到一种新方法来获得关于他们的可靠分析似乎很重要。或许我们需要进行面板调查或编写定制软件。你应该找出如何做到这一点。”

Facebook的工程师解决方案是使用Onavo,这是一项类似VPN的服务,Facebook于2013年收购。在2019年,Facebook在TechCrunch调查揭露Facebook秘密支付青少年使用Onavo,以便公司能够访问他们所有的网络活动后,关闭了Onavo。

扎克伯格的电子邮件之后,Onavo团队接手了这个项目,并在一个月后提出了解决方案:所谓的可以安装在iOS和Android上的套件,它们拦截特定子域的流量,“允许我们读取本来会被加密的流量,这样我们就可以衡量应用内使用情况,”2016年7月的一封电子邮件中写道。“这是一种‘中间人’方法。”

中间人攻击——现在也被称为对手中间人攻击——是一种攻击方式,黑客拦截从一个设备到另一个设备之间通过网络流动的互联网流量。当网络流量未加密时,这种攻击类型允许黑客读取其中的数据,如用户名、密码和其他应用内活动。

鉴于Snapchat加密了应用程序与其服务器之间的流量,这种网络分析技术将不会有效。这就是为什么Facebook工程师建议使用Onavo的原因,一旦激活,它具有在数据被加密并通过互联网发送之前读取设备所有网络流量的优势。

“我们现在有能力从‘解析从Onavo研究项目中激励参与者收集的snapchat [sic] 分析’来衡量详细的应用内活动,”另一封电子邮件中写道。

后来,根据法庭文件,Facebook将该计划扩展到亚马逊和YouTube。

在Facebook内部,并没有一个共识认为鬼busters项目是一个好主意。包括当时的基础设施工程负责人Jay Parikh和当时的安全工程负责人Pedro Canahuati在内的一些员工表达了他们的担忧。

“我想不出一个好的理由来说明这是可以的。不管我们从公众那里得到什么同意,没有一个安全专家会对此感到舒服。公众根本不知道这些东西是如何工作的,”Canahuati在一封包含在法庭文件中的电子邮件中写道。

2020年,Sarah Grabert和Maximilian Klein对Facebook提起集体诉讼,声称该公司对其数据收集活动撒谎,并利用它“欺骗性地提取”自用户那里的数据来识别竞争对手,然后不公平地对抗这些新公司。

亚马逊的发言人拒绝发表评论。

谷歌、Meta和Snap未回应评论请求。

这篇关于文件披露,Facebook秘密项目中偷窥用户的Snapchat流量的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/856046

相关文章

Vue项目的甘特图组件之dhtmlx-gantt使用教程和实现效果展示(推荐)

《Vue项目的甘特图组件之dhtmlx-gantt使用教程和实现效果展示(推荐)》文章介绍了如何使用dhtmlx-gantt组件来实现公司的甘特图需求,并提供了一个简单的Vue组件示例,文章还分享了一... 目录一、首先 npm 安装插件二、创建一个vue组件三、业务页面内 引用自定义组件:四、dhtmlx

SpringBoot项目注入 traceId 追踪整个请求的日志链路(过程详解)

《SpringBoot项目注入traceId追踪整个请求的日志链路(过程详解)》本文介绍了如何在单体SpringBoot项目中通过手动实现过滤器或拦截器来注入traceId,以追踪整个请求的日志链... SpringBoot项目注入 traceId 来追踪整个请求的日志链路,有了 traceId, 我们在排

部署Vue项目到服务器后404错误的原因及解决方案

《部署Vue项目到服务器后404错误的原因及解决方案》文章介绍了Vue项目部署步骤以及404错误的解决方案,部署步骤包括构建项目、上传文件、配置Web服务器、重启Nginx和访问域名,404错误通常是... 目录一、vue项目部署步骤二、404错误原因及解决方案错误场景原因分析解决方案一、Vue项目部署步骤

golang内存对齐的项目实践

《golang内存对齐的项目实践》本文主要介绍了golang内存对齐的项目实践,内存对齐不仅有助于提高内存访问效率,还确保了与硬件接口的兼容性,是Go语言编程中不可忽视的重要优化手段,下面就来介绍一下... 目录一、结构体中的字段顺序与内存对齐二、内存对齐的原理与规则三、调整结构体字段顺序优化内存对齐四、内

TP-Link PDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务

《TP-LinkPDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务》近期,路由器制造巨头普联(TP-Link)在用户群体中引发了一系列重要变动,上个月,公司发出了一则通知,明确要求所... 路由器厂商普联(TP-Link)上个月发布公告要求所有用户必须完成实名认证后才能继续使用普联提供的 D

配置springboot项目动静分离打包分离lib方式

《配置springboot项目动静分离打包分离lib方式》本文介绍了如何将SpringBoot工程中的静态资源和配置文件分离出来,以减少jar包大小,方便修改配置文件,通过在jar包同级目录创建co... 目录前言1、分离配置文件原理2、pom文件配置3、使用package命令打包4、总结前言默认情况下,

python实现简易SSL的项目实践

《python实现简易SSL的项目实践》本文主要介绍了python实现简易SSL的项目实践,包括CA.py、server.py和client.py三个模块,文中通过示例代码介绍的非常详细,对大家的学习... 目录运行环境运行前准备程序实现与流程说明运行截图代码CA.pyclient.pyserver.py参

Oracle数据库如何切换登录用户(system和sys)

《Oracle数据库如何切换登录用户(system和sys)》文章介绍了如何使用SQL*Plus工具登录Oracle数据库的system用户,包括打开登录入口、输入用户名和口令、以及切换到sys用户的... 目录打开登录入口登录system用户总结打开登录入口win+R打开运行对话框,输php入:sqlp

IDEA运行spring项目时,控制台未出现的解决方案

《IDEA运行spring项目时,控制台未出现的解决方案》文章总结了在使用IDEA运行代码时,控制台未出现的问题和解决方案,问题可能是由于点击图标或重启IDEA后控制台仍未显示,解决方案提供了解决方法... 目录问题分析解决方案总结问题js使用IDEA,点击运行按钮,运行结束,但控制台未出现http://

解决IDEA使用springBoot创建项目,lombok标注实体类后编译无报错,但是运行时报错问题

《解决IDEA使用springBoot创建项目,lombok标注实体类后编译无报错,但是运行时报错问题》文章详细描述了在使用lombok的@Data注解标注实体类时遇到编译无误但运行时报错的问题,分析... 目录问题分析问题解决方案步骤一步骤二步骤三总结问题使用lombok注解@Data标注实体类,编译时