11月8日消息,據(jù)國(guó)外媒體報(bào)道,加拿大溫哥華不列顛哥倫比亞大學(xué)四名研究員開(kāi)發(fā)出黑客軟件“社交機(jī)器人(socialbots)”,成功竊取了Facebook海量用戶數(shù)據(jù)。
在傳統(tǒng)僵尸網(wǎng)絡(luò)中,黑客用病毒感染電腦后進(jìn)行遠(yuǎn)程控制,竊取受害者電腦數(shù)據(jù),或者使用被感染電腦發(fā)送垃圾信息實(shí)施更多攻擊。“社交機(jī)器人”則完全模擬Facebook真實(shí)用戶操作,自動(dòng)設(shè)定用戶名稱和頭像,隨機(jī)發(fā)送好友申請(qǐng)。
研究員將102個(gè)社交機(jī)器人用于實(shí)驗(yàn),由“主機(jī)器人”向其他機(jī)器人發(fā)送命令。機(jī)器人每天發(fā)送25個(gè)好友申請(qǐng),實(shí)驗(yàn)為期8周多,機(jī)器人總共向8570個(gè)Facebook賬號(hào)發(fā)送了好友申請(qǐng),3055位用戶接受申請(qǐng)。研究員發(fā)現(xiàn)好友人數(shù)多的Facebook用戶更易接受假好友申請(qǐng)。
實(shí)驗(yàn)結(jié)束后,研究人員稱已經(jīng)竊取46500個(gè)郵件地址和14500個(gè)家庭地址。
實(shí)驗(yàn)報(bào)告將在下月佛羅里達(dá)召開(kāi)的年度電腦安全應(yīng)用大會(huì)(Annual Computer Security Applications Conference)上公布。研究報(bào)告稱“由于社交機(jī)器人針對(duì)社交網(wǎng)絡(luò)進(jìn)行滲透,他們能夠竊取更多數(shù)據(jù),包括電子郵件地址、電話號(hào)碼及其他個(gè)人信息。”
“社交機(jī)器人”越來(lái)越被犯罪分子大量用以群發(fā)垃圾信息。在網(wǎng)上售價(jià)至少29美元。
Facebook回應(yīng)稱實(shí)驗(yàn)并不切合實(shí)際,實(shí)驗(yàn)所用IP地址來(lái)自安全的大學(xué),而黑客使用的IP地址則會(huì)引起警惕。而且大多數(shù)假賬號(hào)已經(jīng)被封。
Facebook發(fā)言人表示,“我們有偵查假賬號(hào)并阻止竊取信息的大型系統(tǒng),并經(jīng)常更新系統(tǒng),改進(jìn)效果,不斷解決新攻擊。”
不過(guò)研究人員估計(jì),真實(shí)的網(wǎng)絡(luò)惡意攻擊成功率為80%。Facebook等社交媒體安全系統(tǒng)并不足以偵查并和阻止大規(guī)模病毒入侵。針對(duì)社交網(wǎng)站的大規(guī)模黑客攻擊只是未來(lái)網(wǎng)絡(luò)威脅之一,為數(shù)百萬(wàn)活躍用戶提供安全的社交網(wǎng)站才是當(dāng)務(wù)之急。