
[ad_1]
نوشته و ویرایش شده توسط مجله ی سودو تکنولوژی
متا (فیسوک اسبق) در سال ۲۰۱۶ پروژهای مخفیانه برای رهگیری و رمزگشایی ترافیک شبکهی بین سرورهای اسنپچت و کاربران این شبکهی اجتماعی راهاندازی کرد. مقصد مهم، شناسایی حرکت کاربران اسنپچت و پشتیبانی به متا برای رقابت جدیتر با این پلتفرم می بود.
بر پایه اسناد دادگاه، متا از پروژهی رهگیری فعالیتهای اسنپچت با نام «شکارچیان روح» یاد میکرد. اسنپچت لوگویی همانندبه روح دارد و نام پروژه مشخصا در حال اشاره به اسنپچت است.
اسناد منتشرشده توسط دادگاهی فدرال در کالیفرنیا نشان خواهند داد که متا چطور تلاش کرده است ازطریق تجزیهوتحلیل ترافیک شبکه و نحوهی تعامل مردم با پلتفرمهایی نظیر اسنپچپ، آمازون و یوتیوب، رقابت سنگینتری با دیگر شبکههای اجتماعی رقم بزند.
پروژهی جاسوسی متا ازطریق نرمافزاری همانند VPN انجام شد
پلتفرمهای رقیب متا از سیستم رمزنگاری منفعت گیری میکنند، بههمینعلت متا ناچار می بود برای دورزدن سیستم امنیتی سراغ گسترشی فناوری جدیدی برود.
یکی از اسناد روی پروژهی شکارچیان روح تمرکز دارد. این پروژه بخشی از مطرح IAPP متا می بود که از تکنیکی اختصاصی برای «رهگیری و رمزگشایی ترافیک رمزنگاریشدهی اپلیکیشنها» منفعت گیری میکرد.
پروژهی شکارچیان روح در ابتدا روی اسنپچت متمرکز می بود، اما بعدا به آمازون و یوتیوب نیز گسترش اشکار کرد. در سند دادگاه به ایمیلهای داخلی متا اشاره شده است.
مارک زاکربرگ، مدیرعامل متا، در ایمیلی به تاریخ ۹ ژوئن ۲۰۱۶ (۲۰ خرداد ۱۳۹۵) که در دادگاه آشکار شد، نوشت: «هر زمان که فردی درموردی اسنپچت سوال میپرسد، جواب طبق معمول این است که از آنجایی که ترافیک آنها رمزنگاری شده، هیچ اطلاعاتی درموردی آنها نداریم. با در نظر گرفتن شدت بالای رشد آنها، مهم است که راهی برای دسترسی به دادههای تحلیلی قابلاتکا درموردشان اشکار کنیم. احتمالا باید از پنل منفعت گیری کنیم یا نرمافزار سفارشی بنویسیم. شما باید بفهمید که چطور میتوان این کار را انجام داد.»

راهکار مهندسان متا، منفعت گیری از Onavo می بود؛ سرویسی همانند VPN که متا در سال ۲۰۱۳ تصاحبش کرد.
متا در سال ۲۰۱۹ سرویس Onavo را بهطور کامل تعطیل کرد؛ چون تحقیقات نشان میداد این شرکت بهطور مخفیانه به نوجوانان پول پرداخت کرده است تا از Onavo منفعت گیری کنند و به همین واسطه تاریخچهی وبگردی آنها در اختیار متا قرار بگیرد.
«این رویکردِ مرد میانی است»
بعد از ایمیل زاکربرگ در سال ۲۰۱۶، تیم Onavo ماموریتی مدیریت پروژه را برعهده گرفت و یک ماه سپس، راهکاری عملی اراعه داد: کیتهایی اختصاصی با امکان نصب روی گوشی آیفون و تلفنهای اندرویدی که توانایی رهگیری ترافیک را برای برخی از زیردامنهها داشتند.
در یک ایمیل داخلی متا آمده است: «این کیتها به ما اجازه خواهند داد ترافیک رمزنگاریشده را ببینیم تا بتوانیم منفعت گیریی درونبرنامهای را مورد بازدید قرار دهیم. این رویکردِ مرد میانی است.»
دعوای مرد میانی که امروزه با نام «دعوای دشمن میانی» هم شناخته میبشود، نوعی از دعوای سایبری است که در آن، هکرها ترافیک اینترنت بین دو دستگاه را رهگیری میکنند. وقتی که ترافیک شبکه رمزگشایی بشود، دعوای دشمن میانی به هکر امکان میدهد که دادههای مهم نظیر نام کاربری و رمز عبور و فعالیتهای درونبرنامهای را شناسایی کند.
اسنپچت ترافیک بین اپلیکیشن و سرورهایش را رمزنگاری کرده می بود و متا نمیتوانست به دادههای تحلیلی دسترسی اشکار کند. دقیقا به همین علت می بود که مهندسان فیسبوک نظر منفعت گیری از Onavo را نقل کردند.
Onavo بهزمان فعالشدن میتوانست همه ترافیک شبکهی دستگاه را قبل از رمزنگاریشدن و ارسال ازطریق اینترنت، ببیند.
آنطور که اسناد دادگاه نشان خواهند داد، برخی از کارمندان متا نظیر جی پاریخ (رئیس اسبق تیم مهندسی زیرساخت این شرکت) و پدرو کاناهواتی (رئیس اسبق تیم مهندسی امنیت) نگرانی خود را درموردی منفعت گیری از Onavo ابراز کرده بودند.
اشکار نیست که سرنوشت پروژهی شکارچیان روح به کجا ختم شد؛ اما با در نظر گرفتن تعطیلی Onavo در سال ۲۰۱۹، به گمان زیاد پروژهی موردبحث نیز در همان زمان به آخر راه رسیده است.
دسته بندی مطالب
[ad_2]
منبع