文件披露,Facebook秘密项目中偷窥用户的Snapchat流量

2024-03-28 15:52

本文主要是介绍文件披露,Facebook秘密项目中偷窥用户的Snapchat流量,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2016年,Facebook启动了一个秘密项目,旨在拦截并解密人们使用Snapchat应用程序及其服务器之间的网络流量。根据新近公开的法庭文件,该项目的目标是了解用户的行为,并帮助Facebook与Snapchat竞争。Facebook将此称为“鬼busters项目”,明显指Snapchat的鬼魂般的标志。

周二,加利福尼亚的一家联邦法院公开了作为消费者与Meta(Facebook的母公司)之间集体诉讼案件一部分而发现的新文件。

新公开的文件揭示了Meta如何试图通过分析其用户与Meta的竞争对手(包括Snapchat、后来的亚马逊和YouTube)之间的网络流量互动,来获得竞争优势。鉴于这些应用程序使用加密,Facebook需要开发特殊技术来绕过它。

文件详述了Facebook的鬼busters项目。该项目是公司内部应用程序动作面板(IAPP)计划的一部分,该计划使用了一种“拦截和解密”来自Snapchat用户、以及后来来自YouTube和亚马逊用户的加密应用流量的技术,消费者的律师在文件中写道。

文件包括讨论该项目的内部Facebook电子邮件。

“每当有人问关于Snapchat的问题时,答案通常是因为他们的流量是加密的,我们对他们没有任何分析数据,”Meta首席执行官马克·扎克伯格在2016年6月9日的一封电子邮件中写道,该邮件作为诉讼的一部分被公开。“鉴于他们增长得如此之快,找到一种新方法来获得关于他们的可靠分析似乎很重要。或许我们需要进行面板调查或编写定制软件。你应该找出如何做到这一点。”

Facebook的工程师解决方案是使用Onavo,这是一项类似VPN的服务,Facebook于2013年收购。在2019年,Facebook在TechCrunch调查揭露Facebook秘密支付青少年使用Onavo,以便公司能够访问他们所有的网络活动后,关闭了Onavo。

扎克伯格的电子邮件之后,Onavo团队接手了这个项目,并在一个月后提出了解决方案:所谓的可以安装在iOS和Android上的套件,它们拦截特定子域的流量,“允许我们读取本来会被加密的流量,这样我们就可以衡量应用内使用情况,”2016年7月的一封电子邮件中写道。“这是一种‘中间人’方法。”

中间人攻击——现在也被称为对手中间人攻击——是一种攻击方式,黑客拦截从一个设备到另一个设备之间通过网络流动的互联网流量。当网络流量未加密时,这种攻击类型允许黑客读取其中的数据,如用户名、密码和其他应用内活动。

鉴于Snapchat加密了应用程序与其服务器之间的流量,这种网络分析技术将不会有效。这就是为什么Facebook工程师建议使用Onavo的原因,一旦激活,它具有在数据被加密并通过互联网发送之前读取设备所有网络流量的优势。

“我们现在有能力从‘解析从Onavo研究项目中激励参与者收集的snapchat [sic] 分析’来衡量详细的应用内活动,”另一封电子邮件中写道。

后来,根据法庭文件,Facebook将该计划扩展到亚马逊和YouTube。

在Facebook内部,并没有一个共识认为鬼busters项目是一个好主意。包括当时的基础设施工程负责人Jay Parikh和当时的安全工程负责人Pedro Canahuati在内的一些员工表达了他们的担忧。

“我想不出一个好的理由来说明这是可以的。不管我们从公众那里得到什么同意,没有一个安全专家会对此感到舒服。公众根本不知道这些东西是如何工作的,”Canahuati在一封包含在法庭文件中的电子邮件中写道。

2020年,Sarah Grabert和Maximilian Klein对Facebook提起集体诉讼,声称该公司对其数据收集活动撒谎,并利用它“欺骗性地提取”自用户那里的数据来识别竞争对手,然后不公平地对抗这些新公司。

亚马逊的发言人拒绝发表评论。

谷歌、Meta和Snap未回应评论请求。

这篇关于文件披露,Facebook秘密项目中偷窥用户的Snapchat流量的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/856046

相关文章

vite搭建vue3项目的搭建步骤

《vite搭建vue3项目的搭建步骤》本文主要介绍了vite搭建vue3项目的搭建步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学... 目录1.确保Nodejs环境2.使用vite-cli工具3.进入项目安装依赖1.确保Nodejs环境

idea+spring boot创建项目的搭建全过程

《idea+springboot创建项目的搭建全过程》SpringBoot是Spring社区发布的一个开源项目,旨在帮助开发者快速并且更简单的构建项目,:本文主要介绍idea+springb... 目录一.idea四种搭建方式1.Javaidea命名规范2JavaWebTomcat的安装一.明确tomcat

pycharm跑python项目易出错的问题总结

《pycharm跑python项目易出错的问题总结》:本文主要介绍pycharm跑python项目易出错问题的相关资料,当你在PyCharm中运行Python程序时遇到报错,可以按照以下步骤进行排... 1. 一定不要在pycharm终端里面创建环境安装别人的项目子模块等,有可能出现的问题就是你不报错都安装

Spring Boot分层架构详解之从Controller到Service再到Mapper的完整流程(用户管理系统为例)

《SpringBoot分层架构详解之从Controller到Service再到Mapper的完整流程(用户管理系统为例)》本文将以一个实际案例(用户管理系统)为例,详细解析SpringBoot中Co... 目录引言:为什么学习Spring Boot分层架构?第一部分:Spring Boot的整体架构1.1

k8s admin用户生成token方式

《k8sadmin用户生成token方式》用户使用Kubernetes1.28创建admin命名空间并部署,通过ClusterRoleBinding为jenkins用户授权集群级权限,生成并获取其t... 目录k8s admin用户生成token创建一个admin的命名空间查看k8s namespace 的

uni-app小程序项目中实现前端图片压缩实现方式(附详细代码)

《uni-app小程序项目中实现前端图片压缩实现方式(附详细代码)》在uni-app开发中,文件上传和图片处理是很常见的需求,但也经常会遇到各种问题,下面:本文主要介绍uni-app小程序项目中实... 目录方式一:使用<canvas>实现图片压缩(推荐,兼容性好)示例代码(小程序平台):方式二:使用uni

MyCat分库分表的项目实践

《MyCat分库分表的项目实践》分库分表解决大数据量和高并发性能瓶颈,MyCat作为中间件支持分片、读写分离与事务处理,本文就来介绍一下MyCat分库分表的实践,感兴趣的可以了解一下... 目录一、为什么要分库分表?二、分库分表的常见方案三、MyCat简介四、MyCat分库分表深度解析1. 架构原理2. 分

linux查找java项目日志查找报错信息方式

《linux查找java项目日志查找报错信息方式》日志查找定位步骤:进入项目,用tail-f实时跟踪日志,tail-n1000查看末尾1000行,grep搜索关键词或时间,vim内精准查找并高亮定位,... 目录日志查找定位在当前文件里找到报错消息总结日志查找定位1.cd 进入项目2.正常日志 和错误日

在.NET项目中嵌入Python代码的实践指南

《在.NET项目中嵌入Python代码的实践指南》在现代开发中,.NET与Python的协作需求日益增长,从机器学习模型集成到科学计算,从脚本自动化到数据分析,然而,传统的解决方案(如HTTPAPI或... 目录一、CSnakes vs python.NET:为何选择 CSnakes?二、环境准备:从 Py

基于 Cursor 开发 Spring Boot 项目详细攻略

《基于Cursor开发SpringBoot项目详细攻略》Cursor是集成GPT4、Claude3.5等LLM的VSCode类AI编程工具,支持SpringBoot项目开发全流程,涵盖环境配... 目录cursor是什么?基于 Cursor 开发 Spring Boot 项目完整指南1. 环境准备2. 创建