Новый инструмент распознавания лиц найдет профили в соцсетях

Новый инструмент распознавания лиц найдет профили в соцсетях

Новый инструмент распознавания лиц найдет профили в соцсетях

Исследователи из Trustwave выпустили новый инструмент с открытым исходным кодом, который использует распознавание лиц для отслеживания тем в социальных сетях. Инструмент получил имя Social Mapper. Эта система способна находить профили в Facebook, Instagram, Twitter, LinkedIn и других сетях на основе имени пользователя и изображения.

Само собой, подобный поиск можно осуществлять вручную, но автоматизированный процесс гарантирует, что он будет выполняться гораздо быстрее — система может одновременно искать профили сразу нескольких людей.

«Сбор информации онлайн — довольно трудоемкий процесс. Вот если бы его можно было автоматизировать и применить в массовом масштабе к сотням и тысячам людей», — объясняют в Trustwave.

Social Mapper не требует доступ к API социальных сетей — это огромный плюс, так как необходимость в API ограничивало использование инструментов роде Geofeedia. Таким образом, система выполняет поиск в специальном окне, а затем использует распознавание лица для сканирования первых 10-20 результатов, ища соответствия.

Минусом — в сравнении с основанными на API методами поиска — является скорость. По оценкам разработчиков, поиск списка из 1000 человек может занять более 15 часов.

В качестве результата система выдает таблицу подтвержденных аккаунтов для каждого имени. Просто идеальная схема для фишинговых кампаний и общего сбора информации.

Social Mapper в настоящее время доступен на GitHub.

В прошлом месяце Американский союз защиты гражданских свобод (ACLU) провел тестирование системы распознавания лиц Rekognition от Amazon. Результаты показали, что система ошибочно определила 28 членов Конгресса как уголовников.

Позже Amazon предложила решение проблемы использования системы Rekognition.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru