• 您現在的位置是:首頁 >手機 > 2021-07-29 09:22:37 來源:

    Facebook起訴烏克蘭黑客傳播惡意軟件纏繞的測驗應用程序

    導讀 Facebook起訴兩名烏克蘭男子涉嫌從社交網絡竊取個人數據,感染了63,000個用戶檔案,其中包含通過一系列人格測驗提供的惡意軟件。 這

    Facebook起訴兩名烏克蘭男子涉嫌從社交網絡竊取個人數據,感染了63,000個用戶檔案,其中包含通過一系列人格測驗提供的惡意軟件。

    這兩名男子Gleb Sluchesky和Andrey Gorbachov被指控在2017年至2018年期間運營四個針對俄羅斯和烏克蘭用戶的網絡應用程序。

    根據周五提交的法庭文件,這些應用程序提供了個性測驗,例如“你是誰的現代吸血鬼”,基于電影“暮光之城”的測驗,以及“你是誰,從過去”,一個與用戶匹配的測驗與歷史人物。

    這些應用程序使用Facebook的登錄功能,承諾使用有限的信息,但它會引導用戶下載瀏覽器插件。此擴展程序用于隨后通過惡意軟件感染用戶的個人資料,從頁面中刪除個人和公共信息,并用黑客自己的廣告替換Facebook批準的廣告。通過被Facebook列為經批準的開發者,黑客有效地獲得了利用Facebook登錄插件的范圍。

    “2017年和2018年,被告Gleb Sluchesky和Andrey Gorbachov經營欺詐性網絡應用程序,旨在欺騙用戶安裝惡意瀏覽器擴展程序,”法庭文件稱。

    “當應用程序用戶訪問包括Facebook在內的不同社交網站時,惡意擴展程序使被告能夠從應用程序用戶的社交媒體資料中”抓取“信息并注入廣告。”

    具體而言,這意味著這兩個人收集了應用用戶的公開可見信息,例如他們的姓名,年齡,性別和個人資料圖片,甚至是他們的“朋友”列表中的私人信息。

    2018年,經過調查,Facebook刪除了與這兩名男子有關的所有賬號,但到那時他們已經感染了大約63,000個瀏覽器,并對Facebook造成超過75,000美元的損失。

    根據The Verge的說法,Facebook首次公布數據泄露事件的時間與2018年11月違反私人消息的報道相符,這表明該對與此違規行為有關。在那次事件中,大約81,000名Facebook用戶在網上發布了他們的私人消息,經紀人可以訪問每個帳戶只需8便士的個人資料。

    這是Facebook 2018年災難性事件的進一步后果,該事件始于劍橋分析丑聞的揭露。這一特定爭議的根源還在于第三方以隱藏的動機創造人格測驗。但在那個場合,它是出于政治動機的數據收集。

  • 成人app