Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxTDanU

Исследователи похитили 250 Гб личных данных пользователей Facebook

2 ноября 2011

В рамках исследования специалисты запустили в Facebook более 100 ботов и собрали личные данные более 5 тысяч пользователей.

Группа независимых британских исследователей во главе с Язаном Бушмафом (Yazan Boshmaf) провела исследование работы «социальных ботов», широко используемых злоумышленниками для распространения спама. Специалисты разработали небольшой массив скриптов, благодаря которому бот может выдавать себя за реального человека. Используя данную технологию, исследователям удалось похитить порядка 250 гигабайт личной информации пользователей социальной сети в течение 8 недель. 

«Целью нашего исследования было не атаковать Facebook, а помочь социальной сети создать более безопасную систему. Менее уязвимую с точки зрения человеческого фактора, к примеру, социальной инженерии», - сообщил Бушмаф. Специалист также отметил, что более подробный отчет о проведенном исследовании он намерен представить в следующем месяце. 

Согласно утверждениям ученых, они создали в социальной сети 102 учетные записи, с подобранными случайным образом  фотографиями и персональными данными. Кроме того, для большей правдоподобности боты периодически меняли свои статусы. Далее исследователи отправили запрос на добавление в друзья, также выбранным случайным образом, 5 тысячам пользователей. Чтобы не привлекать внимания со стороны администрации, каждый из ботов посылал не более 25 запросов в день. Как утверждает Бушмаф, в течение двух недель запросы подтвердили 976 человек (19%). Далее боты отправили запросы 3517 пользователям, которые находятся в списке друзей тех, пользователей которые их уже добавили. В этот раз запросы подтвердили 2079 пользователей (59%).

Исследователи утверждают, что действуя таким образом можно достичь результата на уровне 80%. Всего за 8 недель ученые смогли собрать более 250 гигабайт персональных данных пользователей, в том числе имена, фамилии, адреса электронной почты, номера телефонов и прочее.

Согласно данным специалистов, в настоящий момент приобрести подобный набор скриптов можно в сети Интернет всего за $29, что делает подобные технологии доступными для каждого желающего. Использовать же таких ботов можно для распространения спама, вредоносного ПО, сбора персональных данных и т.д. 

В Facebook отказались от комментариев относительно доклада ученых, однако отметили, что для предотвращения подобных атак в социальной сети уже используется ряд мер предосторожности. «Мы всегда напоминаем нашим пользователям принимать запросы на добавление в список друзей только от тех пользователей, которых они знают и которым доверяют», - сообщил представитель Facebook.

 

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Безопасность электронной коммерцииБезопасность электронной коммерции
  нтернет-торговля – один из самых ра- стущих каналов сбыта в розничной тор- говле. По...
Утечка информации. Человеческий факторУтечка информации. Человеческий фактор
Прежде всего несколько слов о том, кто такие инсайдеры. Обычно этим термином называют тех сотруднико...
Обработка персональных данных без использования средств автоматизацииОбработка персональных данных без использования средств автоматизации
Когда начинаешь проливать свет на это заблуждение, многие впадают в шок: «Что, содержание личн...
Взаимодействие  с проверяющими.  Актуальные  вопросыВзаимодействие с проверяющими. Актуальные вопросы
 Несмотря на законодательные акты, принятые в 2008 г. с целью защиты бизнеса от незаконных дейс...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Sun, 12 Oct 2025 05:18:47