Các thành phần

Các nhà nghiên cứu Xây dựng ứng dụng Facebook độc hại

How to change facebook password in tamil | How to change password on facebook | Techno Journalist

How to change facebook password in tamil | How to change password on facebook | Techno Journalist
Anonim

đã tạo ra một chương trình Facebook độc hại để thử nghiệm để chứng minh mối nguy hiểm tiềm ẩn của các ứng dụng mạng xã hội. Thử nghiệm cho thấy sự dễ dàng mà kẻ tấn công có thể lừa dối số lượng lớn người dùng tải xuống một ứng dụng dường như vô hại mà thực sự thực hiện một cuộc tấn công bí mật có thể làm tê liệt một trang Web

Facebook và các trang web khác như MySpace, Bebo và Google đang tạo ra các nền tảng công nghệ cho phép các nhà phát triển bên thứ ba xây dựng các ứng dụng để chạy trên các trang web đó. Các nhà nghiên cứu đã phát triển một ứng dụng gọi là "Photo of the Day", nó phục vụ cho một Địa lý Quốc gia mới ảnh hàng ngày. Nhưng ở chế độ nền, mỗi khi ứng dụng được nhấp vào, nó sẽ gửi một yêu cầu HTTP 600 kb cho hình ảnh tới trang web của nạn nhân.

Những yêu cầu đó, cũng như những hình ảnh đó, không được nhìn thấy bởi một người sử dụng Ảnh của Day, mà các nhà nghiên cứu đã gọi là ứng dụng "Facebot". Các nhà nghiên cứu đã đăng tải ứng dụng của họ lên Facebook vào tháng Một và nói với một vài đồng nghiệp về nó. Ngay cả khi không có quảng cáo hay các chương trình khuyến mãi khác, gần 1.000 người đã cài đặt nó trong hồ sơ của họ, gây ngạc nhiên cho các nhà nghiên cứu.

Sau đó họ theo dõi lưu lượng truy cập trên trang web mà họ thiết lập cho Photo of the Day để tấn công. Nếu những con số này đã được áp dụng cho các ứng dụng của Facebook có hơn một triệu người dùng, họ ước tính trang Web của nạn nhân có thể bị bắn trúng khoảng 23 Mbit / giây, hoặc 248 g byte dữ liệu không mong muốn mỗi ngày. Các nhà nghiên cứu viết: "Các ứng dụng của Facebook có một nền tảng phân bố cao với khả năng tấn công đáng kể dưới sự kiểm soát của họ". Một kẻ tấn công có thể tạo ra một ứng dụng sử dụng các yêu cầu JavaScript và HTTP để tìm ra một máy chủ nào đó có cổng nào đó mở hay không, họ đã viết. Một khả năng khác là xây dựng một ứng dụng cung cấp một liên kết độc hại để lây nhiễm vào một trang web với phần mềm độc hại.

Vì các ứng dụng Facebook có thể truy cập vào các chi tiết cá nhân của người dùng, chi tiết và đưa chúng lên một máy chủ từ xa, họ đã viết. Tuy nhiên, các trang mạng xã hội có thể thực hiện các biện pháp để ngăn chặn các ứng dụng xấu, các nhà nghiên cứu cho biết. Một biện pháp khắc phục là đảm bảo rằng các ứng dụng không thể tương tác với các máy chủ không phải là một phần của mạng xã hội. Các ứng dụng mới cũng cần được xác minh mạnh mẽ bởi trang web mạng xã hội. Hình ảnh của ngày vẫn được liệt kê trên Facebook, với tác giả của nó là do Andreas Makridakis, một trong những nhà nghiên cứu, cho biết. Nghiên cứu này được công bố bởi Quỹ nghiên cứu và Công nghệ Heraklion, Hy Lạp, và Viện nghiên cứu Infocomm ở Singapore.