Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Исследователи похитили 250 Гб личных данных пользователей Facebook

2 ноября 2011

В рамках исследования специалисты запустили в Facebook более 100 ботов и собрали личные данные более 5 тысяч пользователей.

Группа независимых британских исследователей во главе с Язаном Бушмафом (Yazan Boshmaf) провела исследование работы «социальных ботов», широко используемых злоумышленниками для распространения спама. Специалисты разработали небольшой массив скриптов, благодаря которому бот может выдавать себя за реального человека. Используя данную технологию, исследователям удалось похитить порядка 250 гигабайт личной информации пользователей социальной сети в течение 8 недель. 

«Целью нашего исследования было не атаковать Facebook, а помочь социальной сети создать более безопасную систему. Менее уязвимую с точки зрения человеческого фактора, к примеру, социальной инженерии», - сообщил Бушмаф. Специалист также отметил, что более подробный отчет о проведенном исследовании он намерен представить в следующем месяце. 

Согласно утверждениям ученых, они создали в социальной сети 102 учетные записи, с подобранными случайным образом  фотографиями и персональными данными. Кроме того, для большей правдоподобности боты периодически меняли свои статусы. Далее исследователи отправили запрос на добавление в друзья, также выбранным случайным образом, 5 тысячам пользователей. Чтобы не привлекать внимания со стороны администрации, каждый из ботов посылал не более 25 запросов в день. Как утверждает Бушмаф, в течение двух недель запросы подтвердили 976 человек (19%). Далее боты отправили запросы 3517 пользователям, которые находятся в списке друзей тех, пользователей которые их уже добавили. В этот раз запросы подтвердили 2079 пользователей (59%).

Исследователи утверждают, что действуя таким образом можно достичь результата на уровне 80%. Всего за 8 недель ученые смогли собрать более 250 гигабайт персональных данных пользователей, в том числе имена, фамилии, адреса электронной почты, номера телефонов и прочее.

Согласно данным специалистов, в настоящий момент приобрести подобный набор скриптов можно в сети Интернет всего за $29, что делает подобные технологии доступными для каждого желающего. Использовать же таких ботов можно для распространения спама, вредоносного ПО, сбора персональных данных и т.д. 

В Facebook отказались от комментариев относительно доклада ученых, однако отметили, что для предотвращения подобных атак в социальной сети уже используется ряд мер предосторожности. «Мы всегда напоминаем нашим пользователям принимать запросы на добавление в список друзей только от тех пользователей, которых они знают и которым доверяют», - сообщил представитель Facebook.

 

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Риски, возникающие  при снижении затрат  на содержание службы  безопасностиРиски, возникающие при снижении затрат на содержание службы безопасности
Вопросам оптимизации затратной части бюджета компании посвящена масса работ уважаемых экономистов, п...
Увольнение топ-менеджераУвольнение топ-менеджера
В данной статье под категорией «ТОП-менеджер» будем рассматривать уровень генерального д...
Риски использования нелицензионного программного обеспеченияРиски использования нелицензионного программного обеспечения
  Åсли вернуться во времени на 15  20  лет, то можно увидеть зарождение и ...
Инструкция по букве законаИнструкция по букве закона
Как известно, все требования пожарной безопасности представлены в Техническом регламенте (ФЗ №123-ФЗ...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Wed, 18 Jun 2025 08:48:12