แก๊ง Socialbot 'ขโมย' ข้อมูลส่วนตัวของผู้ใช้ Facebook มากกว่า 3,000 ราย

Facebook-ความเป็นส่วนตัว

'บอทโซเชียล' อาจขโมยข้อมูลส่วนตัวของคุณ เฟสบุ๊ค ข้อมูล รายงาน การลงทะเบียน. แต่ไม่ต้องกังวล การสะสมดิจิทัลนั้นถูกปลดปล่อยออกมาในนามของวิทยาศาสตร์

ทีมนักวิจัยนักศึกษาแห่งมหาวิทยาลัยบริติชโคลัมเบีย แวนคูเวอร์ ปล่อยบอทโซเชียล 102 ตัว – ซอฟต์แวร์ที่เลียนแบบผู้ใช้จริง - เข้าสู่ Facebook เพื่อทดสอบความสามารถของโซเชียลเน็ตเวิร์กในการต่อสู้กับสิ่งดังกล่าว คุกคาม

วิดีโอแนะนำ

สิ่งที่เรียกว่า “เครือข่ายโซเชียลบอต” หรือ SbN ส่งคำขอเชื่อมต่อทั้งหมด 8,570 รายการในช่วงเวลา 8 สัปดาห์ คำขอดังกล่าวไปถึงผู้ใช้ Facebook สุ่มเลือกทั้งหมดประมาณ 5,000 ราย ตามรายงานการวิจัยของกลุ่ม (ไฟล์ PDF) ซึ่งจะนำเสนอที่งาน Computer Security Applications Conference ประจำปีในเมืองออร์แลนโด รัฐฟลอริดา ในเดือนหน้า

บอทสามารถรวบรวมข้อมูลผู้ใช้ส่วนตัว 250GB โดยอัตโนมัติจากสมาชิก Facebook 3,055 คนที่ยอมรับคำขอเป็นเพื่อนโดยไม่ได้ตั้งใจจากโปรไฟล์ผู้ใช้ปลอม โปรไฟล์ปลอมรวมถึงรูปถ่ายปลอมและการอัปเดตสถานะที่ดึงโดยตรงจาก iheartquotes.com. ข้อมูลส่วนใหญ่ที่ได้รับจาก SbN มีวัตถุประสงค์เพื่อให้เพื่อนของผู้ใช้เห็นเท่านั้น และรวมถึงที่อยู่อีเมล 46,500 รายการและที่อยู่บ้านมากกว่า 14,500 รายการ

ประมาณ 20 เปอร์เซ็นต์ของ SbN socialbots ถูกตรวจพบโดย Facebook Immune System ซึ่งออกแบบมาให้อัตโนมัติ ตรวจจับโปรไฟล์ปลอม แม้ว่าการตรวจจับส่วนใหญ่เกิดจากการที่ผู้ใช้รายงานบัญชีปลอมว่าเป็นสแปม รายงาน พูดว่า.

แน่นอนว่า Facebook ไม่พอใจกับการทดลองนี้ และบอกว่ากังวลเกี่ยวกับวิธีการที่นักวิจัยใช้

“เรามีระบบจำนวนมากที่ออกแบบมาเพื่อตรวจจับบัญชีปลอมและป้องกันการขูดข้อมูล เรากำลังอัปเดตระบบเหล่านี้อย่างต่อเนื่องเพื่อปรับปรุงประสิทธิภาพและจัดการกับการโจมตีรูปแบบใหม่” โฆษกของ Facebook กล่าวในแถลงการณ์ต่อสื่อต่างๆ

“เราใช้การวิจัยที่น่าเชื่อถือเป็นส่วนหนึ่งของกระบวนการนั้น เรามีความกังวลอย่างมากเกี่ยวกับระเบียบวิธีวิจัยของมหาวิทยาลัยบริติชโคลอมเบีย และเราจะแจ้งข้อกังวลเหล่านี้ให้พวกเขาทราบ

“นอกจากนี้ เช่นเคย เราสนับสนุนให้ผู้คนติดต่อเฉพาะกับคนที่พวกเขารู้จักจริง ๆ และรายงานพฤติกรรมที่น่าสงสัยใด ๆ ที่พวกเขาสังเกตเห็นบนไซต์”

ทีมวิจัยกล่าวถึงข้อกังวลด้านจริยธรรมของการทดลอง แต่ได้ข้อสรุปว่าพวกเขามีเหตุผลในการกระทำของพวกเขา

“การป้องกันความปลอดภัยของเครือข่ายสังคมออนไลน์ เช่น ระบบภูมิคุ้มกันของ Facebook นั้นไม่มีประสิทธิภาพ เพียงพอในการตรวจจับหรือหยุดการแทรกซึมขนาดใหญ่ในขณะที่มันเกิดขึ้น” ทีมงานเขียนไว้ใน รายงาน.

“เราเชื่อว่าการแทรกซึมขนาดใหญ่ในเครือข่ายสังคมออนไลน์เป็นเพียงหนึ่งในภัยคุกคามทางไซเบอร์ในอนาคต และ การป้องกันภัยคุกคามดังกล่าวเป็นขั้นตอนแรกในการรักษาเว็บโซเชียลที่ปลอดภัยยิ่งขึ้นสำหรับเว็บที่ใช้งานอยู่หลายล้านเว็บ ผู้ใช้”

ซึ่งแตกต่างจากบ็อตเน็ตแบบดั้งเดิมซึ่งถูกควบคุมโดยผู้ที่ขโมยข้อมูลจากคอมพิวเตอร์ของผู้ใช้ SbN นั้นถูกควบคุมโดยอัตโนมัติโดยโปรแกรม 'บอทมาสเตอร์' สามารถซื้อ socialbot ตัวเดียวได้ในราคาประมาณ $29

คำแนะนำของบรรณาธิการ

  • ข้อมูลส่วนตัวของผู้ใช้ Facebook และ Twitter บางส่วนรั่วไหลผ่านแอพที่เป็นอันตราย

ยกระดับไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกเทคโนโลยีที่เปลี่ยนแปลงอย่างรวดเร็วด้วยข่าวสารล่าสุด บทวิจารณ์ผลิตภัณฑ์สนุกๆ บทบรรณาธิการเชิงลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

ทวิตเตอร์คือถังขยะ แต่ Ev Williams กล่าวว่าโซเชียลมีเดียสามารถบันทึกไว้ได้

ทวิตเตอร์คือถังขยะ แต่ Ev Williams กล่าวว่าโซเชียลมีเดียสามารถบันทึกไว้ได้

เจเรมี แคปแลน/เทรนด์ดิจิทัลมีเรื่องเล่าในโลกกว้...

แท็บ Shopping ของ Instagram ถือเป็นชัยชนะสำหรับธุรกิจขนาดเล็ก

แท็บ Shopping ของ Instagram ถือเป็นชัยชนะสำหรับธุรกิจขนาดเล็ก

Chris DeGraw/เทรนด์ดิจิทัลตอนนี้ทุกคนมีเวลาสองส...

วิธีการลบบัญชี Facebook ของคุณ

วิธีการลบบัญชี Facebook ของคุณ

กับเมืองเคมบริดจ์ ความล้มเหลวของการวิเคราะห์ ใน...