С Facebook удалось украсть 250 гигабайт пользовательских данных

С Facebook удалось украсть 250 гигабайт пользовательских данных

Банда "социальных ботов" недавно совершила набег на крупнейшую в мире социальную сеть - Facebook. В качестве добычи программы, маскирующиеся под обычных пользователей, "унесли" с собой 250 гигабайт данных реальных участников Facebook.



Руководил "бандитами" не какой-то суперзлодей, а команда исследователей - специалистов по компьютерной безопасности из Университета Британской Колумбии в Ванкувере, Канада. Они разработали программу-бота, которая способна самостоятельно зарегистрировать аккаунт на Facebook и наполнить его информацией (фото, статусами и т.п.) так, что при поверхностном изучении он похож на аккаунт живого человека, передают Вести.

После этого 102 сгенерированных таким образом "социальных бота" начали реализовывать коварный план своих создателей - рассылку запросов на добавление в друзья случайно выбранным пользователям Facebook. Обнаружив, что запросы от внешне привлекательных людей одобряются чаще, боты позаимствовали себе фотографии профиля у самых популярных пользователей сервиса Hot or Not (на нем регистрируются, чтобы выяснить, "кто на свете всех милее").

Первоначально ботам отвечали согласием лишь на одно предложение дружбы из пяти, но с запросами к друзьям проглотивших наживку пользователей метод срабатывал уже в 60% случаев. В итоге каждый бот заполучил себе в среднем по 20 друзей, некоторые - по 80 или даже 90. В Facebook есть встроенная защита от ботов, однако большинство "бандитов" обошли ее, отправляя запросы на добавление в друзья и статусы с большими интервалами. Попались с поличным лишь 20 ботов, любопытно, что все они создали себе женские профили.

Итогом эксперимента стал солидный объем - 250 гигабайт - информации, который обманутые пользователи выложили в соцсеть с открытым для всех своих друзей доступом. Она была успешно скачана ботами. Значительную часть этих сведений, отмечают исследователи, можно эффективно использовать, к примеру, в маркетинге. Ученые особо отмечают, что все сведения шифровались и по завершении эксперимента были полностью уничтожены. Результаты эксперимента были опубликованы в Сети.

Возможно, обнародование истории с "набегом социальных ботов" заставит Facebook сделать защиту от фальшивых и создаваемых в коммерческих целях аккаунтов более эффективной, а пользователей - внимательнее подходить к выбору "друзей".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Глушилки для дронов обяжут согласовывать с МВД наравне с оружием

В октябре Госкомиссия по радиочастотам рассмотрит предложение об обязательном согласовании применения средств радиоэлектронного подавления (РЭП) с территориальными органами МВД. Фактически эта мера приравняет использование РЭП к обороту гражданского оружия.

Как сообщают «Известия», вопрос уже включен в повестку заседания Госкомиссии по радиочастотам (ГКРЧ). Владельцам средств РЭП предстоит согласовывать их размещение и эксплуатацию с территориальными подразделениями МВД.

«В данном случае государство действует на опережение, не дожидаясь серьезных последствий стихийной борьбы с БПЛА — например, в сфере авиаперевозок», — прокомментировал инициативу генеральный директор TelecomDaily Денис Кусков.

По его словам, бесконтрольное использование РЭП пока не привело к крупным инцидентам, но уже вызывает серьезное недовольство автоперевозчиков и автомобилистов. Радиопомехи мешают работе навигационных систем транспорта, что приводит к штрафам за якобы отключенные системы слежения.

В частности, ассоциация «Грузавтотранс» подала жалобу в Роскомнадзор на использование таких устройств вдоль дорог. По оценке эксперта, глушилки применяют не только охранные компании, но и управляющие организации в ЖКХ, садовые товарищества и отдельные железнодорожные станции.

Заместитель гендиректора НИЦ «Аэроскрипт», эксперт НТИ «Аэронет» Андрей Яблоков отметил, что работа РЭП может повлиять и на функционирование авионики пилотируемых воздушных судов. Поэтому применение подобных систем необходимо жестко регулировать.

Партнер ComNews Research Леонид Коник напомнил, что еще в июле 2024 года было введено требование регистрировать устройства радиоподавления в Роскомнадзоре и получать письменное согласие на их использование от Минобороны.

Однако, по его словам, на практике эти требования часто игнорируются. Эксперт считает логичным возложить на МВД функции выявления нарушителей, но при этом передать разрешительные процедуры одному органу, чтобы избежать «дублирования» согласований.

Партнер «Рустам Курмаев и партнеры» Дмитрий Горбунов, напротив, полагает, что подключение МВД к процессу выдачи разрешений обоснованно и необходимо. По его мнению, это соответствует общей системе координации правоохранительных органов, тем более что у МВД есть нужная инфраструктура.

Заместитель директора компании «Лаборатория будущего» Илья Шевелев добавил, что в стране нет единого органа, отслеживающего, где и кем используются системы РЭП. По его мнению, контролировать размещение и применение таких устройств должны МВД или Организация воздушного движения, которая координирует полеты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru