Η συμμορία Socialbot «κλέβει» προσωπικά δεδομένα από 3.000+ χρήστες του Facebook

facebook-απόρρητο

Ένα «socialbot» μπορεί να έχει κλέψει τα προσωπικά σας Facebook δεδομένα, αναφορές Το Μητρώο. Αλλά μην ανησυχείτε, ο ψηφιακός θησαυρός απελευθερώθηκε στο όνομα της επιστήμης.

Μια ομάδα φοιτητών ερευνητών στο Πανεπιστήμιο της Βρετανικής Κολομβίας του Βανκούβερ κυκλοφόρησε 102 socialbots – λογισμικό που μιμείται πραγματικούς χρήστες – στο Facebook για να δοκιμάσει την ικανότητα του κοινωνικού δικτύου να καταπολεμά τέτοιους απειλή.

Προτεινόμενα βίντεο

Το λεγόμενο «δίκτυο socialbot», ή SbN, απέστειλε συνολικά 8.570 αιτήματα σύνδεσης, κατά τη διάρκεια μιας περιόδου 8 εβδομάδων. Τα αιτήματα πήγαν σε συνολικά περίπου 5.000 τυχαία επιλεγμένους χρήστες του Facebook, σύμφωνα με την ερευνητική εργασία της ομάδας (pdf), το οποίο θα παρουσιαστεί στο Ετήσιο Συνέδριο Εφαρμογών Ασφάλειας Υπολογιστών στο Ορλάντο της Φλόριντα, τον επόμενο μήνα.

Τα ρομπότ μπόρεσαν να συγκεντρώσουν αυτόματα 250 GB προσωπικών δεδομένων χρήστη από 3.055 μέλη του Facebook που κατά λάθος δέχτηκαν αιτήματα φιλίας από τα ψεύτικα προφίλ χρηστών. Τα πλαστά προφίλ περιλάμβαναν μια ψεύτικη φωτογραφία, καθώς και ενημερώσεις κατάστασης που αντλήθηκαν απευθείας από

iheartquotes.com. Τα περισσότερα από τα δεδομένα που ελήφθησαν από το SbN προορίζονταν να τα δουν μόνο οι φίλοι των χρηστών και περιλάμβαναν 46.500 διευθύνσεις email και περισσότερες από 14.500 διευθύνσεις σπιτιού.

Περίπου το 20 τοις εκατό των κοινωνικών ρομπότ SbN εντοπίστηκαν από το ανοσοποιητικό σύστημα του Facebook, το οποίο έχει σχεδιαστεί για να ανίχνευση πλαστών προφίλ, αν και το μεγαλύτερο μέρος του εντοπισμού οφειλόταν σε χρήστες που ανέφεραν τους ψεύτικους λογαριασμούς ως ανεπιθύμητα, η αναφορά λέει.

Το Facebook, φυσικά, δεν είναι ευχαριστημένο με το πείραμα και δηλώνει ότι ανησυχεί για τη μεθοδολογία που χρησιμοποιούν οι ερευνητές.

«Έχουμε πολλά συστήματα που έχουν σχεδιαστεί για να ανιχνεύουν ψεύτικους λογαριασμούς και να αποτρέπουν τη διαγραφή πληροφοριών. Ενημερώνουμε συνεχώς αυτά τα συστήματα για να βελτιώσουμε την αποτελεσματικότητά τους και να αντιμετωπίσουμε νέα είδη επιθέσεων», δήλωσε εκπρόσωπος του Facebook σε δήλωση σε μέσα ενημέρωσης.

«Χρησιμοποιούμε αξιόπιστη έρευνα ως μέρος αυτής της διαδικασίας. Έχουμε σοβαρές ανησυχίες σχετικά με τη μεθοδολογία της έρευνας από το Πανεπιστήμιο της Βρετανικής Κολομβίας και θα τους εκφράσουμε αυτές τις ανησυχίες.

«Επιπλέον, όπως πάντα, ενθαρρύνουμε τους ανθρώπους να συνδέονται μόνο με άτομα που πραγματικά γνωρίζουν και να αναφέρουν οποιαδήποτε ύποπτη συμπεριφορά παρατηρούν στον ιστότοπο».

Η ερευνητική ομάδα αντιμετωπίζει τις ηθικές ανησυχίες του πειράματος, αλλά κατέληξε στο συμπέρασμα ότι δικαιώθηκαν στις ενέργειές τους.

«Οι άμυνες ασφαλείας του διαδικτυακού κοινωνικού δικτύου, όπως το ανοσοποιητικό σύστημα του Facebook, δεν είναι αποτελεσματικές αρκετά για να ανιχνεύσουμε ή να σταματήσουμε μια μεγάλης κλίμακας διείσδυση καθώς συμβαίνει», έγραψε η ομάδα στο κανω ΑΝΑΦΟΡΑ.

«Πιστεύουμε ότι η μεγάλης κλίμακας διείσδυση σε διαδικτυακά κοινωνικά δίκτυα είναι μόνο μία από τις πολλές μελλοντικές απειλές στον κυβερνοχώρο και Η άμυνα έναντι τέτοιων απειλών είναι το πρώτο βήμα προς τη διατήρηση ενός ασφαλέστερου κοινωνικού ιστού για εκατομμύρια ενεργούς ιστούς χρήστες."

Σε αντίθεση με τα παραδοσιακά botnet, τα οποία ελέγχονται από άτομα που στη συνέχεια κλέβουν δεδομένα από τους υπολογιστές των χρηστών, το SbN ελεγχόταν αυτόματα από ένα πρόγραμμα «botmaster». Ένα μόνο socialbot μπορεί να αγοραστεί για περίπου 29 $.

Συστάσεις των συντακτών

  • Ιδιωτικά δεδομένα ορισμένων χρηστών του Facebook και του Twitter διέρρευσαν μέσω κακόβουλων εφαρμογών

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.