فیسبوک چگونه با یک سرویس VPN از میلیونها کاربر جاسوسی کرد؟
در سال 2013 فیسبوک اپلیکیشن Onavo را با مبلغی بیش از 100 میلیون دلار خرید. این اپلیکیشن در ظاهر ابزاری برای افزایش امنیت و حفظ حریم خصوصی کاربران بود، اما فیسبوک از خرید آن هدف دیگری را دنبال میکرد.
چندین سال پس از خرید Onavo، گزارشهایی مبنیبر استفاده ابزاری فیسبوک از این سرویس منتشر شد. طبق گزارشها، این سرویس VPN تمام ترافیک اینترنت گوشی کاربران را قبل از رسیدن به مقصد اصلی، از سرورهای فیسبوک عبور میداد. بنابراین فیسبوک به دادههای کاربران مانند اپها و وبسایتهای مورد استفاده و حتی زمان استفاده از آنها دسترسی داشت.
سرویسی که منجر به خرید واتساپ شد
طبق گزارشها، بیش از ۳۳ میلیون کاربر این اپلیکیشن را روی گوشی خود نصب کرده بودند که نتیجهاش دسترسی فیسبوک به حجم عظیمی از دادههای رفتاری کاربران بود. این اطلاعات نقش کلیدی در تصمیمگیریهای تجاری «مارک زاکربرگ»، مدیرعامل متا، داشت.
طبق گزارشی از BuzzFeed، اطلاعات جمعآوریشده از طریق این اپلیکیشن به فیسبوک نشان داد که کاربران روزانه دو برابر بیشتر از مسنجر فیسبوک، با واتساپ پیام ردوبدل میکنند. همین موضوع درنهایت باعث شد که فیسبوک تصمیم به خرید واتساپ با قیمت ۱۹ میلیارد دلار در سال ۲۰۱۴ بگیرد.
همچنین در سال 2016 دادههای Onavo به فیسبوک نشان داد که اپلیکیشن اسنپچت رشد چشمگیری را بین کاربران تجربه میکند. اما از آنجایی که ترافیک اسنپچت رمزگذاری شده بوده، فیسبوک نمیتوانست بهطور دقیق ببیند کاربران چطور از آن استفاده میکنند.
بهخاطر همین مشکل زاکربرگ با ارسال ایمیل بالا خواستار پیدا کردن راهی برای دسترسی به دادههای اسنپچت شد:
«لازم است راهی پیدا کنیم تا دادههای قابل اعتمادی از اسنپچت به دست بیاریم.»
پروژه محرمانه فیسبوک برای رقابت با اسنپچت
در همین راستا، پروژهای محرمانه به نام Project Ghostbusters کلید خورد. هدف این پروژه اجرای حملات «مرد میانی» یا Man-in-the-Middle برای شکستن رمزنگاری اسنپچت بود. تنها ظرف یک ماه، مهندسان فیسبوک کیتهایی را طراحی کردند که میتوانستند دادههای کاربران را قبل از رمزگذاری، رهگیری و جمعآوری کنند.
فیسبوک سپس با استفاده از زیرساخت Onavo، کدهایی اختصاصی برای کلاینت و سرور نوشت. در سمت کاربر، یک کیت حاوی گواهینامه ریشه (Root Certificate) روی گوشی قربانیان نصب میشد. در سمت سرور نیز، فیسبوک با ساخت گواهیهای دیجیتال جعلی، سرورهای اسنپچت را شبیهسازی میکرد و ترافیک رمزگذاریشده را بهصورت جعلی دریافت و رمزگشایی میکرد.
پس از درک موفقیت روزافزون اسنپچت از طریق این روش بود که فیسبوک پیشنهاد خرید آن با مبلغ 3 میلیارد دلار را مطرح کرد. اما با مخالفت مدیرعامل اسنپ، این پیشنهاد رد شد. در واکنش، فیسبوک قابلیت معروف Stories را به اینستاگرام اضافه کرد که بعدها به ستون اصلی رشد این پلتفرم تبدیل شد.
اسنپچت تنها اپلیکیشنی نبود که فیسبوک دادههایش را زیر نظر داشت، بلکه اپلیکیشنهای دیگری مانند Houseparty، یوتوب، آمازون و دهها اپ دیگر نیز تحت نظارت دائمی آن قرار داشتند. هدف فیسبوک درمجموع این بود که هر رقیب روبهرشدی را زودتر شناسایی، تحلیل و درصورت نیاز خنثی کند. اما این رویکرد زیاد دوام نیاورد.
مقابله اپل با سرویس جاسوسی فیسبوک
اپل پس از بررسی دقیق، اپلیکیشن Onavo را بهدلیل نقض صریح قوانین حریم خصوصی از اپاستور حذف کرد. فیسبوک در واکنش، این اپلیکیشن را با نام جدید Facebook Research بازطراحی کرد و با پیشنهاد پرداخت 20 دلار در ماه، از نوجوانان خواست این اپ را روی گوشیهای خود نصب کنند.
اما این بار اپل رویکرد سختگیرانهتری در پیش گرفت. پس از افشای این اقدام، اپل دسترسی فیسبوک به گواهینامههای سازمانی را لغو کرد که این امر منجر به از کار افتادن تمام اپلیکیشنهای داخلی iOS فیسبوک، ازجمله نسخههای آزمایشی شد.
پرونده Onavo یکی از بارزترین نمونههای سوءاستفاده شرکتهای بزرگ فناوری از اعتماد کاربران است. در این پرونده، اپلیکیشنی که بهظاهر برای محافظت از حریم خصوصی طراحی شده بود، یکی از پیچیدهترین ابزارهای نظارتی و جاسوسی تاریخ تکنولوژی بود که به فیسبوک اجازه میداد بازار را با دادههای پنهانی کنترل کند.
منبع: دیجیاتو
هشدار!
فروش خاک کشور قانونی میشود!
در گفتوگوی فراز با دو نماینده مجلس بررسی شد:
چرا مجلس با طرح تفکیک وزارت راه و شهرسازی مخالفت کرد؟
- تازهها
- پربازدیدها
عراقچی: در جهان امروز زورگویی نظامی جای قانون را گرفته
حراج نفتکش ایرانی توسط اندونزی l فشار آمریکا برای کاهش درآمد ایران
گروسی: میخواهیم بهطور کامل با ایران تعامل مجدد داشته باشیم
شاخص بازار بورس؛ سهشنبه ۴ آذر ۱۴۰۴
سخنگوی هیأت رئیسه مجلس: به جای دهکبندی، صدکبندی داشته باشیم
شمار مبتلایان به تب دنگی در هرمزگان به ۲۳۲ نفر رسید
استفاده مخالفان آزادی اینترنت از خط سفید منافقانه است
نامه دموکراتها به هگست و پم باندی درباره حمله به کشتیهای ونزوئلایی: اسناد محرمانه را منتشر کنید
بازداشت چهارمین عضو شورای این شهر به اتهام ارتشا
درخواست ویزای عضو پارلمان اسرائیل توسط آمریکا رد شد
همواره بر جذب سرمایهگذاری خارجی تاکید کردهایم؛ اما سرمایهگذار خارجی اعتماد نمیکند | چه کسی میتواند بازگشت سرمایه آنان را تعهد کند؟ | تاکید معاون اول پزشکیان بر برخورد با فرار مالیاتی و دانهدرشتها
علت پلمب فدراسیون را نمیدانیم
هوش مصنوعی به کمک نابینانیان آمد!
ارتباط واکسن زونا با کاهش خطر زوال عقل
روایت دانشجویان از آنچه در علوم تحقیقات گذشت
از رشت تا علوم و تحقیقات | ویدیوهای عجیبی که این روزها منتشر میشوند
زنوزی کیست و چگونه ثروتمند شد؟!
فرسودگی و خرابی قطارهای مترو/ عضو شورای شهر: ما هم نگرانیم
ویدیو: بمبهای سنگرشکن چگونه عمل میکنند؟
حاج علیاکبر انصاری که بود؟ ثروت پسرانش از کجا آمد؟
کوچکزاده دستکم در ۶ سال اخیر، حتی یکریال مالیات هم نداده است!
میهن: بستنی سهبعدی و حاشیههای تمامنشدنی
قیصر چگونه قیصر شد: داستان آفرینش یک اسطوره
لولیتا بخوان و به ایران حمله کن!
تجاوز سربازان اسراییلی به زنان در بیمارستان الشفا
کشته شدن ۳۰۰ مهاجر افغانی: جعل خبر یا واقعیت؟
اینفوگرافیک؛ ۲۱ جنجال قالیباف در ۱۸ سال
یک بزم کوچک در اسپیناس پالاس...
بیوفایی حامیان سابق به رییس
مراسم ختم احمدینژاد!
نگاهی به مواضع معاون جدید پزشکیان
سازمان مدیریت راهبردی انرژی در اختیار طرفداران گرانسازی
بمناسبت سالروز شهادت پدر موشکی ایران