Penka Christovska
Meta a surveillé illégalement ses utilisateurs via le produit Onavo VPN alors qu'ils accédaient à Snapchat et à d'autres applications concurrentes, révèlent des documents judiciaires récemment non scellés.
La surveillance a été réalisée dans le cadre d'une initiative appelée Project Ghostbusters, une prétendue référence au logo de l'entreprise Snapchat. Le projet Ghostbusters était dirigé par Onavo, une société acquise par Facebook en 2013, qui opérait sous couvert de fournir un service VPN. Ironiquement, ce service a été interrompu en 2019 en raison de son incapacité à garantir la confidentialité.
L'initiative a débuté en juin 2016 lorsque Mark Zuckerberg, fondateur et PDG de Meta, a demandé à son équipe de trouver un moyen d'obtenir des analyses fiables à partir des données cryptées de Snapchat, alors que la plateforme attirait de plus en plus l'attention du marché.
Un mois plus tard, l'équipe d'Onavo a développé une solution : utiliser une attaque « SSL man-in-the-middle » pour décrypter le trafic sécurisé de Snapchat. Dans une attaque de l'homme du milieu, les attaquants s'insèrent entre un utilisateur et une application, leur permettant d'intercepter et de décrypter les transmissions de données.
Ils ont ensuite étendu le projet pour cibler d’autres concurrents de Facebook, notamment YouTube en 2017 et Amazon en 2018.
Plus précisément, Facebook a mené des études récompensant les participants ayant accepté de participer pour avoir installé une application de recherche développée par Onavo. Cette application suivait l'utilisation de leur smartphone et fournissait au géant de la technologie des informations sur le comportement des utilisateurs sur tous les appareils. L'application aurait installé une autorité de certification racine sur les appareils des participants, permettant à Facebook d'intercepter les connexions SSL/TLS cryptées des participants.
Cette configuration a également permis à l'entreprise de rediriger le trafic analytique de Snapchat (et plus tard d'Amazon et YouTube) vers les serveurs d'Onavo. À leur arrivée, ces données ont été décryptées et analysées à des fins commerciales, puis rechiffrées et renvoyées à Snapchat, le tout à l'insu des créateurs de l'application de partage de photos, explique la plainte.
Les documents judiciaires détaillant les actions présumées de Meta font partie d'un procès intenté contre Meta en Californie par des annonceurs Facebook. Le procès allègue que les actions anticoncurrentielles de Meta/Facebook, telles que l'interception de données, ont entraîné une augmentation des coûts publicitaires et porté atteinte à la concurrence.
- Contenu propulsé par le référencement et distribution de relations publiques. Soyez amplifié aujourd'hui.
- PlatoData.Network Ai générative verticale. Autonomisez-vous. Accéder ici.
- PlatoAiStream. Intelligence Web3. Connaissance Amplifiée. Accéder ici.
- PlatonESG. Carbone, Technologie propre, Énergie, Environnement, Solaire, La gestion des déchets. Accéder ici.
- PlatoHealth. Veille biotechnologique et essais cliniques. Accéder ici.
- La source: https://www.safetydetectives.com/news/metas-onavo-vpn-removed-ssl-encryption-to-spy-on-competitors/
- 2013
- 2016
- 2017
- 2018
- 2019
- 40
- a
- accédé
- a acquise
- à travers
- actes
- annonceurs
- Numérique
- à opposer à
- convenu
- Tous
- allégué
- prétendument
- permis
- Permettre
- aussi
- Amazon
- an
- analytique
- analysé
- ainsi que
- appli
- Application
- applications
- SONT
- arrivée
- AS
- attaquer
- précaution
- autorité
- Avatar
- RETOUR
- a commencé
- humain
- avantages.
- jusqu'à XNUMX fois
- by
- Californie
- appelé
- CEO
- certificat
- Autorité de certification
- commercial
- Société
- compétition
- concurrence
- concurrents
- plainte
- menée
- Connexions
- Entreprises
- Costs
- Court Intérieur
- Dépôts judiciaires
- créateurs
- données
- Décrypter
- Detailing
- développé
- Compatibles
- INSTITUTIONNELS
- fait
- deux
- permettant
- crypté
- chiffrement
- assurer
- étendu
- Explique
- Échec
- déposé
- limailles
- Trouvez
- Pour
- fondateur
- Fondateur et PDG
- De
- gagner
- Ghostbusters
- géant
- apparence
- ait eu
- augmentation
- sa
- HTTPS
- illégalement
- in
- Y compris
- increased
- initiative
- idées.
- Installé
- installer
- développement
- Ironiquement
- SES
- juin
- spécialisées
- plus tard
- procès
- LED
- logo
- marque
- Marque zuckerberg
- Marché
- Meta
- surveillé
- Mois
- nouvellement
- of
- on
- réalisés
- Autre
- partie
- participants
- plateforme
- Platon
- Intelligence des données Platon
- PlatonDonnées
- la confidentialité
- Produit
- Projet
- à condition de
- aportando
- référence
- fiable
- Supprimé
- un article
- révéler
- récompensé
- racine
- Courir
- s
- sécurisé
- envoyé
- Serveurs
- service
- installation
- smartphone
- Snapchat
- sur mesure
- spécifiquement
- SSL
- études
- tel
- surveillance
- Prenez
- Target
- équipe
- technologie
- géant de la technologie
- qui
- La
- leur
- Les
- se
- puis
- l'ont
- this
- Avec
- à
- circulation
- sous
- sur
- Utilisation
- Utilisateur
- utilisateurs
- VPN
- était
- Façon..
- webp
- quand
- tout en
- WHO
- comprenant
- sans
- Youtube
- zéphyrnet
- Zuckerberg