בשנת 2016 ניטרה פייסבוק בפרויקט סודי תעבורת סנאפצ'ט של משתמשים

על פי מסמכי בית משפט, השיקה פייסבוק בשנת 2016 פרויקט סודי שנועד ליירט ולפענח את תעבורת הרשת בין משתמשי אפליקציית Snapchat והשרתים שלה. המטרה הייתה להבין את התנהגות המשתמשים ולסייע לפייסבוק להתחרות בסנאפצ'ט. פייסבוק כינתה את המהלך 'Project Ghostbusters', בהתייחסות ברורה ללוגו דמוי רוח הרפאים של Snapchat. בשבוע שעבר פרסם בית משפט פדרלי בקליפורניה מסמכים חדשים שהתגלו במסגרת תביעה ייצוגית בין צרכנים לבין Meta – חברת האם של פייסבוק. המסמכים החדשים שפורסמו חושפים כיצד ניסתה Meta להשיג יתרון תחרותי על פני מתחרותיה, כולל Snapchat ומאוחר יותר אמזון ויוטיוב, על ידי ניתוח תעבורת הרשת של האופן שבו המשתמשים שלה מקיימים אינטראקציה עם המתחרים של Meta. בהתחשב בשימוש של אפליקציות אלו בהצפנה, הייתה צריכה פייסבוק לפתח טכנולוגיה מיוחדת כדי לעקוף אותה.

אחד המסמכים מפרט את Project Ghostbusters של פייסבוק: הפרויקט היה חלק מתוכנית In-App Action Panel (IAPP) של החברה, שהשתמשה בטכניקה ליירוט ופענוח תעבורת אפליקציות מוצפנת ממשתמשי Snapchat ומאוחר יותר, ממשתמשי יוטיוב ואמזון, כתבו עורכי הדין של הצרכנים במסמך. המסמך כולל מיילים פנימיים של פייסבוק הדנים בפרויקט: "בכל פעם שמישהו שואל שאלה על Snapchat, התשובה היא בדרך כלל שבגלל שהתנועה שלה מוצפנת, אין לנו ניתוחים לגביו", כתב מנכ"ל Meta – מארק צוקרברג, באימייל מיום 9 ביוני 2016, שפורסם במסגרת התביעה. כמו כן: "בהתחשב בכמה מהר הם גדלים, נראה שחשוב למצוא דרך חדשה לקבל ניתוח אמין לגביהם. אולי אנחנו צריכים לעשות פאנלים או לכתוב תוכנה מותאמת אישית".

הפתרון של מהנדסי פייסבוק היה להשתמש ב- Onavo – שירות דמוי VPN שרכשה פייסבוק ב- 2013. ב- 2019 סגרה פייסבוק את Onavo לאחר שחקירת TechCrunch גילתה שפייסבוק שילמה בחשאי לבני נוער כדי להשתמש ב- Onavo כדי שהחברה תוכל לגשת לכל הפעילות שלהם ברשת האינטרנט. לאחר האימייל של צוקרברג לקח על עצמו צוות Onavo את הפרויקט וחודש לאחר מכן הציע פתרון: מה שנקרא ערכות שניתן להתקין ב- iOS ואנדרואיד שיירטו תעבורה עבור תת-דומיינים ספציפיים – "המאפשרים לקרוא תעבורה מוצפנת וכך למדוד שימוש בתוך האפליקציה", נכתב באימייל מיולי 2016 וצויין כי "זוהי גישה של 'אדם באמצע'". מתקפת איש-באמצע – נקראת גם יריב-באמצע – היא מתקפה שבה מיירטים האקרים דרך הרשת תעבורת אינטרנט הזורמת ממכשיר אחד למשנהו. כאשר תעבורת הרשת אינה מוצפנת, מאפשרת להאקרים מתקפה כזו לקרוא נתונים כגון שמות משתמש, סיסמאות ופעילות אחרת בתוך האפליקציה. בהתחשב בכך ש- Snapchat הצפינה את התעבורה בין האפליקציה והשרתים שלה, טכניקת ניתוח הרשת הזו לא הייתה יעילה. זו הסיבה שמהנדסי פייסבוק הציעו להשתמש ב- Onavo, שכאשר הופעלה, הייתה מסוגלת לקרוא את כל תעבורת הרשת של המכשיר לפני שהוצפנה ונשלחה דרך האינטרנט.

נזכיר כי בשנת 2020 הגישו שרה גרברט ומקסימיליאן קליין תביעה ייצוגית נגד פייסבוק, בטענה שהחברה שיקרה לגבי פעילות איסוף הנתונים שלה וניצלה את הנתונים שהיא שלפה באופן מטעה ממשתמשים, כדי לזהות מתחרים ולאחר מכן להילחם בצורה לא הוגנת נגד חברות אחרות.

למקור הידיעה ולקריאה נוספת

בשנת 2016 פייסבוק ניטרה תעבורת הסנאפצ'ט של משתמשים בפרויקט סודי
דילוג לתוכן