Meta usou app de VPN para espionar usuários do Snapchat, YouTube e Amazon
28 de Março de 2024

A Meta tinha um projeto secreto para interceptar dados do Snapchat, Amazon e YouTube e decifrar a criptografia, com o objetivo de entender o comportamento dos usuários.

A iniciativa, chamada Projeto Ghostbusters, aparece em documentos que fazem parte de um processo contra a gigante das redes sociais.

O Snapchat foi o primeiro alvo da iniciativa de espionagem.

É daí que vem o nome Projeto Ghostbusters, uma referência ao ícone de fantasma da rede social, que se tornou famosa por mensagens que desaparecem depois de 24 horas.

O projeto é mencionado em e-mails internos da empresa.

Em uma dessas mensagens, de junho de 2016, Mark Zuckerberg, CEO da Meta, afirma que sua empresa precisa encontrar uma maneira de obter dados analíticos sobre o Snapchat.

Um obstáculo impediu isso: o tráfego de dados da rede social concorrente é criptografado.

Zuckerberg, então, sugere painéis ou softwares personalizados.

“Vocês precisam descobrir como fazer isso”, ordenou.

A solução encontrada foi usar o serviço de VPN da empresa Onavo, adquirida pela Meta em 2013.

Em julho de 2016, a equipe propôs usar kits instalados no Android e iOS para interceptar o tráfego.

“É uma abordagem ‘man-in-the-middle’”, diz um dos e-mails.

Man-in-the-middle é um termo usado para ataques de interceptação de dados.

O aplicativo da Onavo prometia economizar a franquia de internet e proteger contra sites maliciosos.

Ele conseguia isso interceptando o tráfego de rede, com poderes até mesmo para ler os dados antes de serem criptografados.

Essa era a solução para acessar o que os usuários estavam fazendo no Snapchat.

Posteriormente, de acordo com os documentos do processo, a Meta utilizou a mesma tática para monitorar a Amazon e o YouTube.

Responsáveis pelas áreas de segurança e infraestrutura se opuseram à ideia, mas não conseguiram convencer a liderança da rede social.

O Projeto Ghostbusters consta em documentos divulgados pela Justiça dos Estados Unidos e revisados pelo TechCrunch.

A Meta é alvo de uma ação coletiva movida por consumidores em 2020.

Eles acusam a empresa de mentir sobre suas atividades de coleta de dados.

Os documentos confirmam uma reportagem do Wall Street Journal de 2017, que indicava que a Meta (então chamada Facebook) tinha usado a VPN Onavo para monitorar o uso do Snapchat.

Na época, a publicação falou com fontes internas, que preferiram permanecer anônimas.

Os dados coletados teriam servido para que a Meta percebesse que o crescimento do Snapchat estava mais lento e decidisse aumentar os investimentos no Instagram Stories.

Em 2019, a Meta encerrou o Onavo, após controvérsias de privacidade envolvendo a VPN e o Facebook Research, que pagava jovens para monitorar suas atividades no celular.

Publicidade

Não compre curso de Pentest

Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades. Saiba mais...