Агентство кибербезопасности

Во всем виноват Цукерберг: NBC с документами показал, как Facebook плевал на приватность во славу $

Опубликовано at 14:01
703 0

В 2018 году Facebook стал абсолютным антилидером года по потере доверия пользователей. Спасибо Cambridge Analytica, спасибо продаже данных кому угодно, спасибо утечкам и багам. В связи с этим Марк Цукерберг засуетился и активизировался, пообещав пользователям Facebook прямо-таки золотые горы. А именно: End-to-end шифрование, возможность автоматически уничтожать переписку через заданное время, общение через любимый мессенджер с пользователями других платформ, надежный перевод денег за услуги…

АКБ, конечно, хотелось бы верить господину Цукербергу, но мы помним, что ранее были обнародованы документы о том, что Facebook планировала тайно следить за пользователями Android. И мы помним, как компания Цукерберга работала над секретным проектом Growth Team по сбору данных владельцев Android-устройств. И мы помним, как NYT выяснила, что за последние 10 лет соцсеть предоставила доступ к данным пользователей (и их друзей) как минимум 60 компаниям-производителям телефонов: Apple, Amazon, BlackBerry, Microsoft, Samsung и.т.д.

И конечно, мы помним, что совсем недавно британский парламент опубликовал более 200 страниц внутренних документов Facebook, в том числе переписку руководства. Этичность такого поступка вызывает вопросы, которые, впрочем, меркнут на фоне, к примеру, такого диалога в день запуска сервиса Vine 24 января 2013 года: «Twitter сегодня запустил Vine <…> Они позволяют находить друзей с помощью фейсбука. Если никто не возражает, сегодня мы отключим их доступ к API для поиска друзей». И ответ Цукерберга – «Да, давай». Vine закрылся в 2016 году, не выдержав конкуренции с короткими видео в Instagram – которым владеет Facebook, а его создатель покончил с собой в декабре 2018 года. Мы все это помним.

А теперь вот, сообщает канал NBC, вскрывается и совсем удивительное (ну, если кого-то способно еще удивить корпоративное лицемерие). В материале телеканала, которому каким-то образом удалось получить доступ к 4 тысячам страниц внутренних документов компании, Цукерберга обвиняют в довольно серьезных по нынешним временам вещах: а именно, что глава Facebook совершал многочисленные сделки с другими фирмами на фоне постоянных заявлений о серьезном отношении компании к безопасности пользовательских данных. Юридически выражаясь, Facebook использовал персональные данные пользователей соцсети как инструмент для обогащения и достижения лидирующих позиций на рынке. Говоря попросту – всех пользователей Facebook продавали и перепродавали с потрохами при каждом удобном случае.

Документы, изученные NBC, датированы 2011-2015 годами и включают электронные письма, переписку в чатах, презентации и пр. Цукерберг наряду с другими топ-менеджерами Facebook допускал заключение взаимовыгодных соглашений с другими компаниями, одним из пунктов в которых могло быть предоставление доступа к данным пользователей соцсети. По данным телеканала, в некоторых случаях Facebook предоставляла доступ к сведениям в качестве награды компаний, в других – отказывала в доступе к информации тем, кого считала конкурентами. В качестве самого резонансного примера приводится
соглашение с Amazon, в рамках которого Facebook предоставила компании Джеффа Безоса «расширенный доступ к данным пользователей» за то, что она инвестировала средства в рекламу соцсети и сотрудничала при запуске своего нового смартфона Fire.

Руководство соцсети действовало не напролом, утверждает NBC, а использовало несколько методов вымогательства компенсации от сторонних приложений за доступ к данным пользователей, включая прямые платежи, траты на рекламу и обмен данными. В конечном итоге Facebook якобы решила не продавать данные напрямую, а предоставлять их разработчикам приложений, считаемых персональными «друзьями» Цукерберга, или тем, кто вкладывал деньги в Facebook либо делился собственной ценной информацией. Вот такая вот уютная цифровая гостиная.

АКБ напоминает, что в минувшем месяце Цукерберг опубликовал открытое письмо в газете The Washington Post, в котором говорится, что совершенствование правовых норм и активное участие регулирующих органов поможет сохранить в интернете свободу самовыражения, способствовать созданию новых продуктов, а также «защищать общество от вреда». Одновременно с этим 1) из соцсети исчезли все посты самого Цукерберга до 2013 года и было сделано заявление, что их якобы невозможно восстановить; 2) выяснилось, что свыше полумиллиарда записей с данными пользователей Facebook хранились в открытом доступе на облачных серверах Amazon S3. В этот раз источником утечки стал не сам техногигант, а сторонние разработчики приложений для Facebook — мексиканская медиакомпания Cultura Colectiva и приложение «At the pool». По данным экспертов, БД объемом 146 ГБ, принадлежавшая Cultura Colectiva, содержала более чем 540 млн записей с данными пользователей Facebook, включая комментарии, предпочтения, логины, идентификаторы пользователя и пр. В базе данных «At the pool» хранились имена, пароли в текстовом виде, электронные адреса 22 тыс. пользователей, а также информация о друзьях, лайках, группах и пр.

Эксперт по компьютерной безопасности Брайан Кребс также ранее заявлял, что корпорация хранила пароли сотен миллионов пользователей на своих серверах в открытом виде. По словам источника Кребса внутри Facebook, компания еще пытается определить, как долго пароли были доступны сотрудникам, однако некоторые архивы с паролями датируются 2012 годом. Официальное подтверждение от Facebook уже есть, но они напирают, что «никто за пределами компании не имел доступ к паролям». То есть, в любой аккаунт могли залезть всего лишь навсего 20 тысяч штатных сотрудников Facebook.

И это все, добавим, после того, как американцы научились ценить приватность в сети даже выше необходимости борьбы с терроризмом .

Related Post

Агентство кибербезопасности

Исследователи «Лаборатории Касперского» обнаружили недостатки в популярных приложениях для знакомств

Популярные приложения знакомств, такие как OkCupid, Tinder и Bumble, имеют уязвимые места в системе, из-за которых для мошенников становится доступной…