Graph Search trở thành thiên đường của hacker

Thứ năm - 10/10/2013 05:39
Graph Search có thể tìm kiếm các thông tin có trong các cập nhật trạng thái, lời miêu tả hình ảnh, check-in và lời bình luận của người khác. Tính năng này khá tiện dụng nhưng cũng là thiên đường cho những hacker chuyên phát triển các chiến dịch lừa đảo.
Graph Search trở thành thiên đường của hacker

Graph Search có thể tìm kiếm các thông tin có trong các cập nhật trạng thái, lời miêu tả hình ảnh, check-in và lời bình luận của người khác. Tính năng này khá tiện dụng nhưng cũng là thiên đường cho những hacker chuyên phát triển các chiến dịch lừa đảo.

Facebook Graph Search trở thành thiên đường của hacker

Graph Search hiện tại có thể tập trung vào một nhóm người dùng cụ thể, trong một khu vực nhất định, những người mà họ đang quan tâm, hoặc có liên quan tới một doanh nghiệp, tổ chức, chủ đề hoặc sở thích cụ thể. Thậm chí Graph Search còn có thể lọc kết quả theo thời gian, tìm lại chi tiết bình luận hoặc bài viết đã bị lãng quên từ lâu. Khả năng tìm kiếm mạnh mẽ này của nó sẽ hỗ trợ tốt cho người dùng, tuy nhiên nó cũng sẽ là một mỏ vàng đầy tiềm năng cho các hacker chuyên phát triển các chiến dịch lừa đảo và thêm nhiều cách tấn công hơn cho hacker.

Các kết quả trả về cho các truy vấn tìm kiếm bởi Graph Search chỉ bị giới hạn bởi các thiết lập bảo mật trên bài đăng, hoặc thiết lập tổng thể của người dùng hoặc bạn bè của họ. Không may là nhiều người dùng Facebook vẫn để các thiết lập bảo mật ở dạng mặc định. Như vậy, hồ sơ cá nhân của họ, bao gồm cả những bài đăng, được thiết lập để chia sẻ tới nhiều người, bao gồm cả những người mà họ không hề có ý định muốn chia sẻ.

Facebook Graph Search trở thành thiên đường của hacker

"Facebook từ trước tới nay vẫn rất giỏi lôi kéo người dùng chia sẻ thêm thông tin, dù họ không trực tiếp yêu cầu người dùng", Trevor Hawthorn, CTO của công ty bảo mật ThreatSim chia sẻ với diễn đàn bảo mật CSO Online.

ThreatSim là hãng bảo mật tập trung vào việc phát hiện và tuyên truyền cách nhận thức những thủ đoạn lừa đảo trực tuyến. Trong báo cáo hồi đầu năm, công ty này tuyên bố có thể dự đoán sự thành công của một chiến dịch lừa đảo một cách dễ dàng. Theo đó, ba email lừa đảo sẽ thuyết phục được một mục tiêu nhấp vào một đường dẫn hoặc một tập tin đính kèm.

Khi thu thập được thông tin bằng Graph Search, các hacker sẽ xây dựng được những thông điệp lừa đảo có tính thuyết phục cao, phù hợp hơn với mục tiêu.

Một nửa số nhấp chuột vào các đường dẫn hoặc tập tin lừa đảo trong một chiến dịch lừa đảo nhất định sẽ xảy ra trong khoảng 12 giờ sau khi email lừa đảo đầu tiên được gửi đi, nhưng nhấp chuột không đồng nghĩa với một vụ lừa đảo thành công. Tuy nhiên, tập trung nhiều chiến dịch, tỷ lệ thành công tổng thể của chiến dịch lừa đảo sẽ tăng lên. Đây là lý do giải thích tại sao tính năng tìm kiếm tiên tiến của Facebook lại mang tới rắc rối cho người dùng, do vậy người dùng và các tổ chức/nhóm cần phải lưu tâm tới việc bảo mật những gì họ đã đăng trên Facebook.

"Facebook luôn là công cụ hữu dụng cho những kẻ tấn công thu thập thông tin của đối tượng. Facebook Graph Search lại tăng cường thêm khả năng này và nó còn cho phép những kẻ tấn công vốn không có mục tiêu cụ thể giờ đây lại có thể chọn được những mục tiêu tiềm năng, dựa trên các tiêu chí tìm kiếm", Hawthorn nói. "Ví dụ, tôi có thể tìm kiếm nhà hàng châu Á nơi mà những nhân viên làm việc cho Bộ ngoại giao Mỹ thường lui tới. Kết quả trả về khá cụ thể cho phép tôi lựa chọn từ danh sách mục tiêu".

Graph Search chỉ không truy cập được các dữ liệu khi mà bạn bè của bạn hoặc chính bạn muốn như vậy, Hawthorn nói thêm. Thậm chí khi mà những chi tiết về chính bạn đã bị khóa lại, các hình ảnh được tag và check-in hoặc bài được tag vẫn cung cấp nhiều thông tin hơn trước đây. So sánh với các dữ liệu từ các dịch vụ mạng xã hội khác như LinkedIn, một kẻ tấn công sẽ có tỷ lệ thành công cao hơn khi nhắm vào một cá nhân hoặc một tổ chức trên Facebook.

Facebook Graph Search trở thành thiên đường của hacker

"Trước khi có Facebook Graph Search, kẻ tấn công sẽ phải suy luận rất nhiều và sâu sắc hơn về những gì mà mục tiêu của hắn quan tâm, yêu thích hoặc muốn tuyển dụng. Với Graph Search, kẻ tấn công sẽ dễ dàng tìm thấy những câu trả lời cho những vấn đề này từ chính những mục tiêu của hắn", Hawthorn kết luận.

Với những phản hồi chẳng mấy tích cực này, có lẽ Facebook sẽ phải tiếp tục nâng cấp Graph Search trước khi phổ biến nó rộng rãi.

Tác giả bài viết: Theo VnReview

Nguồn tin: http://www.quantrimang.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Giới thiệu về NukeViet

Giới thiệu khái quát NukeViet là một ứng dụng trên nền web có thể sử dụng vào nhiều mục đích khác nhau. Phiên bản đang được phát hành theo giấy phép phần mềm tự do nguồn mở có tên gọi đầy đủ là NukeViet CMS gồm 2 phần chính là phần nhân (core) của hệ thống NukeViet và nhóm chức năng quản trị nội...

Thăm dò ý kiến

Lợi ích của phần mềm nguồn mở là gì?

Thống kê truy cập
  • Đang truy cập138
  • Máy chủ tìm kiếm5
  • Khách viếng thăm133
  • Hôm nay46,114
  • Tháng hiện tại1,098,108
  • Tổng lượt truy cập81,973,378
vinades
  • Hướng dẫn đăng bài chuẩn SEO lên hệ thống NukeViet CMS

    Hướng dẫn đăng bài chuẩn SEO lên hệ thống NukeViet CMS. Chi tiết hướng dẫn sẽ giúp các bạn tối ưu được website nói chung và bài viết nói riêng.
  • Domain là gì? Hosting & Server là gì? Tiêu chí lựa chọn domain

    Domain là gì? Hosting & Server là gì? Tiêu chí lựa chọn domain? Nếu bạn đang quan tâm đến những vấn đề này thì hãy cùng chúng tôi tìm hiểu ngay bài viết sau đây. Theo dõi ngay để biết được những thông tin hữu ích này trong quá trình sử dụng wesbite nhé.
  • Tổng quan về seo, những điều cần biết về seo

    Bạn hiểu như thế nào về SEO? Bạn đã thực sự nắm rõ SEO bao gồm những công việc gì và thực hiện ra sao hay chưa? Nếu chưa hãy cùng chúng tôi tìm hiểu ngay những thông tin hữu ích về SEO qua bài viết sau đây nhé.
  • [Mời thầu] Xây dựng hệ thống cổng thông tin tuần lễ phát triển thương mại điện tử ASEAN trên ứng...

    Cục thương mại điện tử và Kinh tế số đang mời thầu "Xây dựng hệ thống cổng thông tin tuần lễ phát triển thương mại điện tử ASEAN trên ứng dụng di động".
  • Tổng hợp kiến thức về Backlink

    Trong quá trình thực hiện SEO, Backlink là một trong những yếu tố được ưu tiên hàng đầu trong việc xếp hạng trên công cụ tìm kiếm. Bài viết này NukeViet sẽ tổng hợp toàn bộ kiến thức về Backlink, giúp bạn hiểu và tạo được Backlink chất lượng để website của bạn lên Top tìm kiếm.
  • Các thẻ meta trong SEO và cách kiểm tra

    Có lẽ những ai hoạt động trong lĩnh lực SEO - Marketing đều khá quen thuộc với những khái niệm như meta keywords, meta dsscription,... Biết chung là như vậy nhưng nếu haotj động trong lĩnh vực này thì cần phải hiểu rõ.
  • Hướng dẫn tạo Sitemap và Robots.txt chuẩn SEO

    Để dễ dàng lên TOP Google, index bài viết nhanh chóng, bạn cần biết cách tạo Sitemap và Robots.txt chuẩn SEO. Bài viết dưới đây, NukeViet sẽ hướng dẫn bạn cách làm thế nào để tạo ra Sitemap và Robots.txt một cách chuẩn SEO.
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây