文件披露,Facebook秘密项目中偷窥用户的Snapchat流量

2024-03-28 15:52

本文主要是介绍文件披露,Facebook秘密项目中偷窥用户的Snapchat流量,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2016年,Facebook启动了一个秘密项目,旨在拦截并解密人们使用Snapchat应用程序及其服务器之间的网络流量。根据新近公开的法庭文件,该项目的目标是了解用户的行为,并帮助Facebook与Snapchat竞争。Facebook将此称为“鬼busters项目”,明显指Snapchat的鬼魂般的标志。

周二,加利福尼亚的一家联邦法院公开了作为消费者与Meta(Facebook的母公司)之间集体诉讼案件一部分而发现的新文件。

新公开的文件揭示了Meta如何试图通过分析其用户与Meta的竞争对手(包括Snapchat、后来的亚马逊和YouTube)之间的网络流量互动,来获得竞争优势。鉴于这些应用程序使用加密,Facebook需要开发特殊技术来绕过它。

文件详述了Facebook的鬼busters项目。该项目是公司内部应用程序动作面板(IAPP)计划的一部分,该计划使用了一种“拦截和解密”来自Snapchat用户、以及后来来自YouTube和亚马逊用户的加密应用流量的技术,消费者的律师在文件中写道。

文件包括讨论该项目的内部Facebook电子邮件。

“每当有人问关于Snapchat的问题时,答案通常是因为他们的流量是加密的,我们对他们没有任何分析数据,”Meta首席执行官马克·扎克伯格在2016年6月9日的一封电子邮件中写道,该邮件作为诉讼的一部分被公开。“鉴于他们增长得如此之快,找到一种新方法来获得关于他们的可靠分析似乎很重要。或许我们需要进行面板调查或编写定制软件。你应该找出如何做到这一点。”

Facebook的工程师解决方案是使用Onavo,这是一项类似VPN的服务,Facebook于2013年收购。在2019年,Facebook在TechCrunch调查揭露Facebook秘密支付青少年使用Onavo,以便公司能够访问他们所有的网络活动后,关闭了Onavo。

扎克伯格的电子邮件之后,Onavo团队接手了这个项目,并在一个月后提出了解决方案:所谓的可以安装在iOS和Android上的套件,它们拦截特定子域的流量,“允许我们读取本来会被加密的流量,这样我们就可以衡量应用内使用情况,”2016年7月的一封电子邮件中写道。“这是一种‘中间人’方法。”

中间人攻击——现在也被称为对手中间人攻击——是一种攻击方式,黑客拦截从一个设备到另一个设备之间通过网络流动的互联网流量。当网络流量未加密时,这种攻击类型允许黑客读取其中的数据,如用户名、密码和其他应用内活动。

鉴于Snapchat加密了应用程序与其服务器之间的流量,这种网络分析技术将不会有效。这就是为什么Facebook工程师建议使用Onavo的原因,一旦激活,它具有在数据被加密并通过互联网发送之前读取设备所有网络流量的优势。

“我们现在有能力从‘解析从Onavo研究项目中激励参与者收集的snapchat [sic] 分析’来衡量详细的应用内活动,”另一封电子邮件中写道。

后来,根据法庭文件,Facebook将该计划扩展到亚马逊和YouTube。

在Facebook内部,并没有一个共识认为鬼busters项目是一个好主意。包括当时的基础设施工程负责人Jay Parikh和当时的安全工程负责人Pedro Canahuati在内的一些员工表达了他们的担忧。

“我想不出一个好的理由来说明这是可以的。不管我们从公众那里得到什么同意,没有一个安全专家会对此感到舒服。公众根本不知道这些东西是如何工作的,”Canahuati在一封包含在法庭文件中的电子邮件中写道。

2020年,Sarah Grabert和Maximilian Klein对Facebook提起集体诉讼,声称该公司对其数据收集活动撒谎,并利用它“欺骗性地提取”自用户那里的数据来识别竞争对手,然后不公平地对抗这些新公司。

亚马逊的发言人拒绝发表评论。

谷歌、Meta和Snap未回应评论请求。

这篇关于文件披露,Facebook秘密项目中偷窥用户的Snapchat流量的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/856046

相关文章

Spring Boot项目如何使用外部application.yml配置文件启动JAR包

《SpringBoot项目如何使用外部application.yml配置文件启动JAR包》文章介绍了SpringBoot项目通过指定外部application.yml配置文件启动JAR包的方法,包括... 目录Spring Boot项目中使用外部application.yml配置文件启动JAR包一、基本原理

Springboot项目登录校验功能实现

《Springboot项目登录校验功能实现》本文介绍了Web登录校验的重要性,对比了Cookie、Session和JWT三种会话技术,分析其优缺点,并讲解了过滤器与拦截器的统一拦截方案,推荐使用JWT... 目录引言一、登录校验的基本概念二、HTTP协议的无状态性三、会话跟android踪技术1. Cook

springboot项目中集成shiro+jwt完整实例代码

《springboot项目中集成shiro+jwt完整实例代码》本文详细介绍如何在项目中集成Shiro和JWT,实现用户登录校验、token携带及接口权限管理,涉及自定义Realm、ModularRe... 目录简介目的需要的jar集成过程1.配置shiro2.创建自定义Realm2.1 LoginReal

idea Maven Springboot多模块项目打包时90%的问题及解决方案

《ideaMavenSpringboot多模块项目打包时90%的问题及解决方案》:本文主要介绍ideaMavenSpringboot多模块项目打包时90%的问题及解决方案,具有很好的参考价值,... 目录1. 前言2. 问题3. 解决办法4. jar 包冲突总结1. 前言之所以写这篇文章是因为在使用Mav

精选20个好玩又实用的的Python实战项目(有图文代码)

《精选20个好玩又实用的的Python实战项目(有图文代码)》文章介绍了20个实用Python项目,涵盖游戏开发、工具应用、图像处理、机器学习等,使用Tkinter、PIL、OpenCV、Kivy等库... 目录① 猜字游戏② 闹钟③ 骰子模拟器④ 二维码⑤ 语言检测⑥ 加密和解密⑦ URL缩短⑧ 音乐播放

Springboot项目启动失败提示找不到dao类的解决

《Springboot项目启动失败提示找不到dao类的解决》SpringBoot启动失败,因ProductServiceImpl未正确注入ProductDao,原因:Dao未注册为Bean,解决:在启... 目录错误描述原因解决方法总结***************************APPLICA编

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

在IntelliJ IDEA中高效运行与调试Spring Boot项目的实战步骤

《在IntelliJIDEA中高效运行与调试SpringBoot项目的实战步骤》本章详解SpringBoot项目导入IntelliJIDEA的流程,教授运行与调试技巧,包括断点设置与变量查看,奠定... 目录引言:为良驹配上好鞍一、为何选择IntelliJ IDEA?二、实战:导入并运行你的第一个项目步骤1

IntelliJ IDEA2025创建SpringBoot项目的实现步骤

《IntelliJIDEA2025创建SpringBoot项目的实现步骤》本文主要介绍了IntelliJIDEA2025创建SpringBoot项目的实现步骤,文中通过示例代码介绍的非常详细,对大家... 目录一、创建 Spring Boot 项目1. 新建项目2. 基础配置3. 选择依赖4. 生成项目5.

深度解析Java项目中包和包之间的联系

《深度解析Java项目中包和包之间的联系》文章浏览阅读850次,点赞13次,收藏8次。本文详细介绍了Java分层架构中的几个关键包:DTO、Controller、Service和Mapper。_jav... 目录前言一、各大包1.DTO1.1、DTO的核心用途1.2. DTO与实体类(Entity)的区别1