Mark Zuckerberg, cofundador y director ejecutivo de Meta, matriz de Facebook e Instagram

Facebook, la gigante de las redes sociales, ha estado en el ojo del huracán en los últimos años por diversas razones, principalmente relacionadas con las preocupaciones sobre la privacidad y la manipulación de la información. Sin embargo, recientes documentos judiciales desclasificados han sacado a la luz una nueva controversia: entre 2016 y 2019, Facebook rastreó el comportamiento de los usuarios de Snapchat, Amazon y Youtube. Esta acción fue realizada con la intención de obtener una ventaja competitiva sobre sus principales rivales.

Los documentos desclasificados fueron revelados por un tribunal federal de California. Actualmente, el tribunal está investigando una demanda colectiva antimonopolio contra Meta, la empresa matriz de Facebook. Según los informes internos incluidos en la documentación, Facebook lanzó un programa secreto diseñado para interceptar y descifrar el tráfico de red entre los usuarios de estas plataformas y sus servidores. Esto le permitió a Facebook conocer detalladamente las interacciones de los usuarios en estas plataformas.

El programa, apodado «Proyecto Cazafantasmas» en referencia al logo fantasmagórico de Snapchat, desarrolló una tecnología especial para romper el cifrado que estas aplicaciones utilizan para proteger sus comunicaciones. En un correo electrónico al que la justicia tuvo acceso, el director ejecutivo de Meta, Mark Zuckerberg, expuso su preocupación por la falta de información sobre Snapchat debido al cifrado de su tráfico. Zuckerberg sugirió que era importante encontrar una nueva forma de obtener analíticas fiables sobre Snapchat y otras plataformas, a pesar de sus esfuerzos por mantener la privacidad de sus usuarios.

Para llevar a cabo el rastreo, Facebook recurrió a una técnica cibernética comúnmente utilizada por cibercriminales conocida como ataque de intermediario. Esta técnica permite interceptar sin permiso los mensajes entre dos dispositivos, lo que a su vez permite analizar el flujo de datos y robar información confidencial sin que las víctimas puedan detectarlo.

Para implementar este ataque, Facebook utilizó Onavo, un servicio similar a una VPN que adquirió en 2013. Onavo fue instalado en iOS y Android, los sistemas operativos que utilizan la mayoría de los teléfonos móviles del mundo, incluyendo iPhones. Esto permitió a Facebook «leer lo que de otro modo sería tráfico cifrado» y «tener la capacidad de medir la actividad detallada dentro de la aplicación», según se confesó en mensajes internos.

Inicialmente, Facebook utilizó el ataque para comprender mejor el comportamiento de los usuarios de Snapchat, una red social particularmente popular en Estados Unidos, su principal mercado. Sin embargo, la técnica también se utilizó posteriormente contra Amazon y Youtube, según las revelaciones judiciales.

En 2019, Facebook cerró Onavo después de que una investigación del medio especializado TechCrunch revelara que la compañía había estado pagando a usuarios de entre 13 y 35 años para que vendieran su privacidad. Los jóvenes que accedían a este programa secreto sólo tenían que instalar una aplicación en sus dispositivos que rastreaba toda su actividad en Internet y sus registros telefónicos.

La noticia de estas prácticas ha generado nuevas preocupaciones sobre la privacidad y la ética en las redes sociales, y seguramente alimentará el creciente debate sobre la necesidad de una mayor regulación de las grandes empresas de tecnología.