Car-tech

Tìm kiếm đồ thị Facebook là một công cụ tuyệt vời cho các cuộc tấn công lừa đảo

Xúc đất mang bán, hai người đàn ông vướng lao lý

Xúc đất mang bán, hai người đàn ông vướng lao lý
Anonim

Facebook đã khuấy động nền tảng công nghệ của thế giới một chút với thông báo về khả năng Tìm kiếm đồ thị. Người dùng lo lắng cho một cơ hội để chơi với các tính năng mới, và những kẻ tấn công đang mong đợi vũ khí mới này, er, công cụ là tốt.

Tóm lại, Facebook Graph Search là một công cụ tìm kiếm cho phép bạn tìm thấy mọi thứ dựa trên các mối quan hệ và bối cảnh cơ bản vẽ từ hồ sơ vô hạn của Likes, thẻ, và đăng ký được đăng bởi một tỷ thành viên Facebook.

Mark Zuckerberg đã công bố Graph Search tuần này tại một sự kiện truyền thông Facebook. quan điểm, Graph Search có vẻ giống như một công cụ rất mạnh mẽ - cái gì đó làm cho tìm kiếm cá nhân hơn có liên quan, và một khái niệm mà nên có Google lo lắng một chút. Bạn có thể tìm kiếm dựa trên người, địa điểm, bạn bè và sở thích. Ví dụ: bạn có thể tìm kiếm “những người bạn thích The Beatles và sống ở Chicago” hoặc “nhà hàng Ý mà bạn bè tôi đã ghé thăm gần đó”.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Tuy nhiên, đó là một chút của một con dao hai lưỡi là tốt. Andrew Storms, giám đốc hoạt động bảo mật của nCircle, nói: “Facebook Search Search mới là giấc mơ của những kẻ lừa đảo trở thành hiện thực. Nó có khả năng nhắm mục tiêu vi mô đã có sẵn cho các nhà quảng cáo trực tuyến trong nhiều năm và đặt chúng vào tay của bọn tội phạm mạng. ”

Hãy nghĩ về nó như Google hack vào steroid. Những kẻ tấn công đã học được từ lâu rằng Google là một kho báu vô tận của dữ liệu nhạy cảm về thông tin có giá trị và những mẩu tin có vẻ vô hại có thể được sử dụng để đột nhập vào mạng hoặc tài khoản. Tìm kiếm đồ thị trên Facebook tăng thanh và không theo cách tốt bằng cách cung cấp khả năng tương tự đó với bối cảnh cá nhân hơn.

Alex Horan, nhà chiến lược bảo mật cho CORE Security chỉ ra xung đột lợi ích vốn có của công cụ như thế này bởi vì đồ thị Tìm kiếm chỉ hữu ích nếu nó cung cấp kết quả có liên quan và thú vị. “Điều này có nghĩa là Facebook sẽ muốn nó có càng nhiều thông tin càng tốt để trả lời từng câu hỏi, đảm bảo mọi người có một trải nghiệm tích cực. Điều này trực tiếp đi ngược lại mong muốn được mọi người thể hiện để giữ bí mật thông tin của họ. ”

Người dùng có khuynh hướng bỏ qua kiểm soát quyền riêng tư và chia sẻ.

Sử dụng Tìm kiếm đồ thị trên Facebook, kẻ tấn công có thể thu hẹp các mục tiêu cụ thể và tùy chỉnh email hoặc Thông điệp Facebook sử dụng các chi tiết hấp dẫn về cuộc sống của họ, bạn bè của họ, những thứ mà họ quan tâm và những nơi họ đã ghé thăm.

Richard Wang, quản lý tại Sophos Labs, nói rằng Graph Search có thể gây ngạc nhiên cho nhiều người. Điều này có thể sẽ khiến nhiều người dùng khám phá ra rằng họ đã chia sẻ nhiều hơn mong đợi của họ và cho những kẻ lừa đảo cơ hội nhắm mục tiêu các nhóm người cụ thể. ”

Trong một bài đăng trên Facebook về thông báo Tìm kiếm đồ thị, Robert Scoble đã ca ngợi mô hình riêng tư đằng sau dụng cụ. Scoble giải thích: “Bạn chỉ có thể xem các mục được chia sẻ công khai hoặc chia sẻ với bạn cụ thể do sắp xếp bạn bè của bạn.”

Điều đó đúng và Facebook xứng đáng nhận được tín dụng để xây dựng trong điều khiển riêng tư. Thật không may, nhiều người dùng Facebook tỷ mà không nhận thức được, hoặc không sử dụng đúng cách các điều khiển bảo mật và quyền riêng tư để mọi thứ họ đăng trên mạng xã hội sẽ dễ dàng bị bọn tội phạm mạng khám phá.

Horan giải thích, "Từ góc nhìn của một hacker, dữ liệu đã ở đó và phải nhắm tới mục tiêu tấn công, nhưng tính năng mới này giúp kẻ tấn công dễ dàng thu thập các mục tiêu tương tự cho một cuộc tấn công tùy biến hơn."

“Nếu bạn nghĩ mức độ spam và lừa đảo lừa đảo trên Facebook không thể tồi tệ hơn, tôi có tin xấu cho bạn. Chúng tôi vẫn chưa thấy nuthin, ”cảnh báo Storms.