Cercetatorii au gasit noi probleme de securitate la Facebook

Apropo.ro / 03.11.2011, 11:13
Cercetatorii au gasit noi probleme de securitate la Facebook
Un grup de patru cercetatori ai Universitatii British Columbia a demonstrat recent cat de usor se pot infiltra mai multi boti in sistemul Facebook si sa adune date.

Socialbots sunt programe special create care sa imite comportamentul uman pe retelele sociale. Odata ce accepti in lista ta de prieteni un socialbot, acesta obtine instant acces la adrese de e-mail, numere de telefon si multe alte date personale pe care le imparti cu prietenii.

Cercetatorii au facut un test timp de 8 saptamani, generand un bot master si 102 boti care s-au infiltrat in Facebook pentru a demonstra acestora ca in continuare au probleme de securitate.

Cei 102 boti au reusit sa adune rapid aproximativ 3.000 de prieteni care adunau in total o retea de aproximativ 1 milion de useri.

„Sistemul de Imunitate” Facebook a reusit sa identifice si sa elimine numai 20 de boti din cei 102 initiali si asta datorita plangerilor depuse de unii useri.

„Odata ce socialbotii se infiltreaza intr-o retea de socializare online, ei pot aduna informatii private cum ar fi adrese de e-mail, numere de telefon si alte date personale care au valoare monetara. Pentru un concurent, aceste informatii sunt valoroase si pot fi folosite pentru a forma profile online pe scara larga, pentru spam pe acele adrese de e-mail si pentru campanii de phishing. Asadar nu este surprinzator faptul ca mai multi socialboti sunt de vanzare pe piata neagra de pe internet pentru suma de 29$ per bot”, a declarat unul din cei patru cercetatori.

29$ este un pret mic pentru ceea ce acesti boti pot oferi. Targetand useri cu setari minime de securitate, socialbotii inserati de cei patru cercetatori au reusit sa adune in cele 8 saptamani de test nu mai putin de 250 GB de informatii.

Aceste informatii au fost criptate si sterse odata ce experimentul s-a incheiat.

Pentru utilizatori, este indicat sa isi ridice putin nivelul de securitate al contului permitand unui numar restrans de persoane sa aiba acces la informatiile private si sa incerce cat mai putin sa isi publice adresa de e-mail sau numarul de telefon pe fel de fel de site-uri web.