Facebook被指控曾利用用户设备监视竞品软件

安全
据起诉Meta的广告商称,该项目以秘密的方式进行,旨在对自身构成威胁的竞品进行分析。这种做法可能违反了窃听法,属犯罪行为。

近来,Facebook母公司Meta陷入了一起法律诉讼。据 TechCrunch 报道,Meta 被指控在其数据收集活动上撒谎,并利用其从用户那里“欺骗性地提取”数据进行不公平的斗争。

诉讼称,Meta在2016 年 6 月至 2019 年 5 月之间曾使用一种名为“SSL man-in-the-middle”的网络攻击方法来拦截和解密竞品软件 Snapchat、YouTube 和 Amazon 加密的分析流量。

据起诉Meta的广告商称,该项目以秘密的方式进行,旨在对自身构成威胁的竞品进行分析。这种做法可能违反了窃听法,属犯罪行为。

根据法庭文件中公开的内部电子邮件,该项目以一种工具包的形式呈现,可以拦截特定子域的流量并读取原本加密的流量,以便衡量应用内的使用情况(即人们在应用中执行的特定操作,而不仅仅是整体应用访问量)。

Meta对此表示,这一问题在几年前就被报道过了,现在原告的主张毫无根据。在3月26日针对原告的回应中,Meta还声称“Snapchat 自己也证实,无法识别因Meta的这一用户研究产品而损失的单笔广告销售,不知道其他竞争对手是否收集了类似信息,也不知道 Meta 的任何研究是否为 Meta 提供了竞争优势。”

扎克伯格亲自部署

据起诉 Meta 的广告商称,该项目是应马克·扎克伯格的要求启动。扎克伯格在2016年6月发给高管的内部电子邮件中透露,他对Snapchat的快速增长感到担忧。Facebook没有关于竞争对手的分析,因为他们的流量是加密的。扎克伯格表示,考虑到它们的增长速度,通过定制软件找到一种新方法来获得关于它们的可靠分析似乎很重要。

所披露的电子邮件

现任 Facebook 首席运营官的哈维尔·奥利文同意并责成 Meta 在 2013 年收购 VPN 服务商Onavo,并建议潜在的付费用户安装“某种重要软件”(甚至可以实现中间人等功能)。

在原告提供的文件和证词显示,这种 "中间人 "方法依赖于在 Facebook 的 Onavo 服务器上执行一种被称为服务器端 SSL 碰撞的技术,该技术在 2016 年 6 月至 2019 年初期间得到了大规模实施,其中分别于 2017年-2018 年针对 YouTube 和亚马逊进行了部署。

该项目实施后,在Meta内部就有人表达了不满,该公司一位最高级别的工程高管认为这是一场法律、技术和安全的噩梦。

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2022-01-19 17:29:26

间谍软件黑客网络攻击

2022-01-07 07:22:02

杀软诺顿电脑挖矿杀毒软件

2022-04-26 12:17:41

恶意软件网络攻击网络钓鱼

2014-07-22 13:16:11

iOSiOS安全后门

2022-02-16 14:34:28

FacebookMeta面部识别

2021-01-26 16:44:36

Facebook漏洞双因素认证

2023-09-12 11:52:47

隐私监控

2023-03-31 15:12:33

ChatGPTOpenAI谷歌

2021-04-05 14:22:47

Facebook数据泄露攻击

2020-12-30 13:08:42

Facebook数据泄露罚款

2018-07-04 15:38:43

隐私保护GDPR数据安全

2014-11-24 18:24:56

2021-11-27 08:30:49

Windows 11操作系统微软

2024-03-29 15:34:37

2021-11-12 08:07:40

竞品分析数据分析 大数据

2013-07-27 20:08:24

2022-05-18 13:35:08

勒索软件恶意软件

2022-01-07 09:14:43

数据泄露漏洞信息安全

2021-04-04 22:39:50

Ubiquiti数据泄漏黑客

2011-12-29 10:22:04

iPad用户体验设计指南
点赞
收藏

51CTO技术栈公众号