כנופיית Socialbot 'גונבת' נתונים אישיים מ-3,000+ משתמשי פייסבוק

click fraud protection
פייסבוק-פרטיות

ייתכן ש'socialbot' גנב את האישי שלך פייסבוק נתונים, דוחות הקופה. אבל אל דאגה, המאגר הדיגיטלי שוחרר בשם המדע.

צוות של חוקרים סטודנטים באוניברסיטת קולומביה הבריטית ונקובר שיחרר 102 סושיאלבוטים - תוכנה שמחקה משתמשים אמיתיים - לתוך פייסבוק כדי לבדוק את יכולת הרשת החברתית להילחם בכאלה אִיוּם.

סרטונים מומלצים

מה שמכונה "רשת socialbot", או SbN, שלחה סך של 8,570 בקשות חיבור, במהלך תקופה של 8 שבועות. הבקשות הגיעו לכ-5,000 משתמשי פייסבוק שנבחרו באקראי, על פי מאמר המחקר של הקבוצה (pdf), שיוצג בכנס השנתי ליישומי אבטחת מחשבים באורלנדו, פלורידה, בחודש הבא.

הבוטים הצליחו לאסוף אוטומטית 250GB של נתוני משתמש אישיים מ-3,055 חברי פייסבוק שקיבלו בטעות בקשות חברות מפרופילי המשתמש המזויפים. הפרופילים המזויפים כללו תמונה מזויפת, כמו גם עדכוני סטטוס שנשלפו ישירות ממנו iheartquotes.com. רוב הנתונים שהושגו על ידי ה-SbN נועדו להיראות רק על ידי חברי המשתמשים, וכללו 46,500 כתובות מייל ויותר מ-14,500 כתובות בית.

כ-20 אחוז מהבוטים החברתיים של SbN זוהו על ידי מערכת החיסון של פייסבוק, שנועדה באופן אוטומטי לזהות פרופילים מזויפים, אם כי רוב הזיהוי נבע ממשתמשים שדיווחו על החשבונות המזויפים כדואר זבל, הדיווח אומר.

פייסבוק, כמובן, לא מרוצה מהניסוי, ואומרת שהיא מודאגת מהמתודולוגיה שבה השתמשו החוקרים.

"יש לנו מערכות רבות שנועדו לזהות חשבונות מזויפים ולמנוע גרידה של מידע. אנו כל הזמן מעדכנים את המערכות הללו כדי לשפר את יעילותן ולטפל בסוגים חדשים של התקפות", אמר דובר פייסבוק בהצהרה לכלי תקשורת.

"אנחנו משתמשים במחקר אמין כחלק מהתהליך הזה. יש לנו חששות רציניים לגבי המתודולוגיה של המחקר של אוניברסיטת קולומביה הבריטית ואנו נעביר להם את החששות הללו.

"בנוסף, כמו תמיד, אנו מעודדים אנשים להתחבר רק לאנשים שהם באמת מכירים ולדווח על כל התנהגות חשודה שהם צופים באתר."

צוות המחקר מתייחס לחששות האתיים של הניסוי, אך הגיע למסקנה שהם היו מוצדקים במעשיהם.

"הגנות האבטחה של הרשת החברתית המקוונת, כמו מערכת החיסון של פייסבוק, אינן אפקטיביות מספיק בזיהוי או עצירת הסתננות בקנה מידה גדול כשהיא מתרחשת", כתב הצוות ב- להגיש תלונה.

"אנו מאמינים שהסתננות בקנה מידה גדול לרשתות חברתיות מקוונות היא רק אחד מאיומי סייבר עתידיים רבים, ו הגנה מפני איומים כאלה היא הצעד הראשון לקראת שמירה על רשת חברתית בטוחה יותר עבור מיליוני אינטרנט פעילים משתמשים."

בניגוד לרשתות הבוטים המסורתיות, הנשלטות על ידי אנשים שגונבים נתונים ממחשבי המשתמשים, ה-SbN נשלט אוטומטית על ידי תוכנית 'botmaster'. ניתן לרכוש socialbot בודד תמורת כ-$29.

המלצות עורכים

  • נתונים פרטיים של חלק ממשתמשי פייסבוק וטוויטר דלפו דרך אפליקציות זדוניות

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.