Шпионаж за 20 долларов: как Facebook взламывал Snapchat и следил за детьми

fern 637 тыс. 21 мин 3 мин 26.04.2026
Главное

Марк Цукерберг в 2012 году внедрил стратегию «копируй, покупай и уничтожай» для защиты доминирования Facebook . Под этим давлением компания приобрела израильский стартап Onavo за 100 миллионов долларов, превратив его в инструмент корпоративного шпионажа . Бывший аналитический инструмент стал основой секретных операций по взлому трафика конкурентов и слежке за подростками.

📈 Стратегия поглощения конкурентов 2:05

В 2012 году Facebook провел крупнейшее технологическое IPO в истории США, собрав 16 миллиардов долларов за один день . Однако компания столкнулась с падением интереса со стороны молодой аудитории. Цукерберг начал агрессивно скупать перспективные приложения, чтобы нейтрализовать угрозы.

История поглощений включала следующие этапы:

Шпигель отклонил оба предложения, посчитав, что Instagram был сильно недооценен при продаже . Это заставило Facebook искать другие способы получения данных о действиях пользователей в приложениях конкурентов.

🕵️ Onavo: секретное окно в смартфоны 5:39

Facebook приобрел стартап Onavo в 2013 году . Основные продукты компании, Onavo Extend и Onavo Count, помогали пользователям экономить мобильный трафик. Для работы приложения требовали перенаправлять все данные через серверы Onavo .

Традиционные cookie-файлы в браузерах перестали давать Facebook нужный объем информации из-за перехода пользователей в мобильные приложения . Onavo заполнил этот пробел. Полученные данные показали, что 99% пользователей Android в Испании используют WhatsApp . Статистика также подтвердила, что через WhatsApp отправляется больше сообщений, чем через мессенджер Facebook.

Эти инсайты убедили Цукерберга заплатить 19 миллиардов долларов за покупку WhatsApp . С помощью Onavo компания также отслеживала функции, которые пользователи запускали в Snapchat.

👻 Проект Ghostbusters и взлом шифрования 10:28

В июне 2016 года Марк Цукерберг отправил электронное письмо руководителям с требованием найти способ обойти шифрование Snapchat . Из-за защиты HTTPS Facebook не видел аналитику конкурента. Команда Onavo разработала решение под кодовым названием Project Ghostbusters .

Facebook продвигал бесплатный VPN-сервис Onavo Protect для защиты приватности . При установке на Android приложение убеждало пользователя установить доверенный корневой сертификат . Это дало Facebook полномочия «цифрового судьи» на устройстве.

Техническая схема работы выглядела так:

  1. Сервис Squid вставал между приложением Snapchat и его сервером .
  2. Onavo предъявлял телефону собственный сертификат, который устройство считало легитимным .
  3. VPN расшифровывал аналитический трафик Snapchat и отправлял его на серверы Facebook .
  4. Затем данные снова зашифровывались и отправлялись в Snapchat, чтобы скрыть следы вмешательства .

Эта атака типа «человек посередине» (man-in-the-middle) позволила Facebook увидеть, что рост Snapchat замедлился после запуска Instagram Stories . Также данные Onavo помогли внедрить функцию прямых трансляций в Facebook после успеха приложений Meerkat и Periscope .

📊 Проект Atlas и слежка за несовершеннолетними 16:57

В 2016 году Facebook запустил еще одну теневую операцию — Project Atlas . Компания предлагала подросткам и взрослым в возрасте от 13 до 35 лет вознаграждение до 20 долларов в месяц . За эти деньги пользователи устанавливали VPN-приложение Facebook Research.

Код этого приложения был почти идентичен Onavo Protect . Программа получала доступ к истории посещений, личным сообщениям и данным о местоположении в реальном времени . Facebook использовал программу Apple Enterprise Developer Program, предназначенную только для внутренних корпоративных приложений, чтобы обойти правила App Store .

Apple обнаружила нарушение политики и потребовала удалить Onavo Protect в 2018 году . Однако Facebook продолжал использовать корпоративные сертификаты для слежки за подростками, пока расследование TechCrunch не обнародовало эти факты в январе 2019 года . Спустя семь часов после публикации Facebook закрыл версию приложения для iOS .

⚖️ Правовые последствия и штрафы 19:40

Сенаторы США обвинили Facebook в эксплуатации несовершеннолетних и обходе защитных механизмов приватности . В 2023 году федеральный суд Австралии признал, что дочерние компании Meta вводили потребителей в заблуждение . Реклама Onavo Protect позиционировала сервис как инструмент защиты данных, скрывая сбор информации для бизнес-целей Facebook.

Суд обязал компанию выплатить штраф в размере 13 миллионов долларов . Для Meta, чья годовая прибыль превышает 50 миллиардов долларов, эта сумма оказалась незначительной . Марк Цукерберг продолжает утверждать, что миссия компании — объединять мир, несмотря на критику его методов работы с данными пользователей .

💬 Цитаты

«Я не могу придумать ни одного аргумента в пользу того, почему это нормально. Ни один специалист по безопасности никогда не согласится с этим.»

Инженер Facebook (из внутренней переписки) 15:23

«Не будьте слишком гордыми, чтобы копировать.»

Сотрудники Facebook (неформальный лозунг компании) 15:50
👥 Спикер
🔗 Упомянутые сайты и проекты
📖 Термины
Man-in-the-middle (MITM)
Тип кибератаки, при которой злоумышленник тайно ретранслирует и при необходимости изменяет связь между двумя сторонами.
Корневой сертификат
Цифровой документ, который позволяет приложению или системе проверять подлинность других сертификатов и расшифровывать трафик.
HTTPS
Протокол безопасной передачи данных в интернете, использующий шифрование.
📊 Цифры
🗓 Хронология
  1. Май 2012 Facebook проводит IPO и покупает Instagram за $1 млрд.
  2. Октябрь 2013 Facebook приобретает израильский стартап Onavo.
  3. Июнь 2016 Цукерберг инициирует проект Ghostbusters для взлома трафика Snapchat.
  4. Август 2018 Apple принуждает Facebook удалить Onavo Protect из App Store.
  5. Январь 2019 TechCrunch публикует расследование о слежке за подростками через Project Atlas.
  6. Июль 2023 Суд Австралии штрафует Meta на $13 млн за введение пользователей в заблуждение.
⚖️ Другая сторона
Технологии и IT Facebook Mark Zuckerberg Onavo Snapchat Meta