11月8日消息,據(jù)國外媒體報道,加拿大溫哥華不列顛哥倫比亞大學(xué)四名研究員開發(fā)出黑客軟件“社交機(jī)器人(socialbots)”,成功竊取了Facebook海量用戶數(shù)據(jù)。
在傳統(tǒng)僵尸網(wǎng)絡(luò)中,黑客用病毒感染電腦后進(jìn)行遠(yuǎn)程控制,竊取受害者電腦數(shù)據(jù),或者使用被感染電腦發(fā)送垃圾信息實施更多攻擊。“社交機(jī)器人”則完全模擬Facebook真實用戶操作,自動設(shè)定用戶名稱和頭像,隨機(jī)發(fā)送好友申請。
研究員將102個社交機(jī)器人用于實驗,由“主機(jī)器人”向其他機(jī)器人發(fā)送命令。機(jī)器人每天發(fā)送25個好友申請,實驗為期8周多,機(jī)器人總共向8570個Facebook賬號發(fā)送了好友申請,3055位用戶接受申請。研究員發(fā)現(xiàn)好友人數(shù)多的Facebook用戶更易接受假好友申請。
實驗結(jié)束后,研究人員稱已經(jīng)竊取46500個郵件地址和14500個家庭地址。
實驗報告將在下月佛羅里達(dá)召開的年度電腦安全應(yīng)用大會(Annual Computer Security Applications Conference)上公布。研究報告稱“由于社交機(jī)器人針對社交網(wǎng)絡(luò)進(jìn)行滲透,他們能夠竊取更多數(shù)據(jù),包括電子郵件地址、電話號碼及其他個人信息。”
“社交機(jī)器人”越來越被犯罪分子大量用以群發(fā)垃圾信息。在網(wǎng)上售價至少29美元。
Facebook回應(yīng)稱實驗并不切合實際,實驗所用IP地址來自安全的大學(xué),而黑客使用的IP地址則會引起警惕。而且大多數(shù)假賬號已經(jīng)被封。
Facebook發(fā)言人表示,“我們有偵查假賬號并阻止竊取信息的大型系統(tǒng),并經(jīng)常更新系統(tǒng),改進(jìn)效果,不斷解決新攻擊。”
不過研究人員估計,真實的網(wǎng)絡(luò)惡意攻擊成功率為80%。Facebook等社交媒體安全系統(tǒng)并不足以偵查并和阻止大規(guī)模病毒入侵。針對社交網(wǎng)站的大規(guī)模黑客攻擊只是未來網(wǎng)絡(luò)威脅之一,為數(shù)百萬活躍用戶提供安全的社交網(wǎng)站才是當(dāng)務(wù)之急。