Graph Search trở thành thiên đường của hacker

Thứ năm - 10/10/2013 16:39
Graph Search có thể tìm kiếm các thông tin có trong các cập nhật trạng thái, lời miêu tả hình ảnh, check-in và lời bình luận của người khác. Tính năng này khá tiện dụng nhưng cũng là thiên đường cho những hacker chuyên phát triển các chiến dịch lừa đảo.
Graph Search trở thành thiên đường của hacker

Graph Search có thể tìm kiếm các thông tin có trong các cập nhật trạng thái, lời miêu tả hình ảnh, check-in và lời bình luận của người khác. Tính năng này khá tiện dụng nhưng cũng là thiên đường cho những hacker chuyên phát triển các chiến dịch lừa đảo.

Facebook Graph Search trở thành thiên đường của hacker

Graph Search hiện tại có thể tập trung vào một nhóm người dùng cụ thể, trong một khu vực nhất định, những người mà họ đang quan tâm, hoặc có liên quan tới một doanh nghiệp, tổ chức, chủ đề hoặc sở thích cụ thể. Thậm chí Graph Search còn có thể lọc kết quả theo thời gian, tìm lại chi tiết bình luận hoặc bài viết đã bị lãng quên từ lâu. Khả năng tìm kiếm mạnh mẽ này của nó sẽ hỗ trợ tốt cho người dùng, tuy nhiên nó cũng sẽ là một mỏ vàng đầy tiềm năng cho các hacker chuyên phát triển các chiến dịch lừa đảo và thêm nhiều cách tấn công hơn cho hacker.

Các kết quả trả về cho các truy vấn tìm kiếm bởi Graph Search chỉ bị giới hạn bởi các thiết lập bảo mật trên bài đăng, hoặc thiết lập tổng thể của người dùng hoặc bạn bè của họ. Không may là nhiều người dùng Facebook vẫn để các thiết lập bảo mật ở dạng mặc định. Như vậy, hồ sơ cá nhân của họ, bao gồm cả những bài đăng, được thiết lập để chia sẻ tới nhiều người, bao gồm cả những người mà họ không hề có ý định muốn chia sẻ.

Facebook Graph Search trở thành thiên đường của hacker

"Facebook từ trước tới nay vẫn rất giỏi lôi kéo người dùng chia sẻ thêm thông tin, dù họ không trực tiếp yêu cầu người dùng", Trevor Hawthorn, CTO của công ty bảo mật ThreatSim chia sẻ với diễn đàn bảo mật CSO Online.

ThreatSim là hãng bảo mật tập trung vào việc phát hiện và tuyên truyền cách nhận thức những thủ đoạn lừa đảo trực tuyến. Trong báo cáo hồi đầu năm, công ty này tuyên bố có thể dự đoán sự thành công của một chiến dịch lừa đảo một cách dễ dàng. Theo đó, ba email lừa đảo sẽ thuyết phục được một mục tiêu nhấp vào một đường dẫn hoặc một tập tin đính kèm.

Khi thu thập được thông tin bằng Graph Search, các hacker sẽ xây dựng được những thông điệp lừa đảo có tính thuyết phục cao, phù hợp hơn với mục tiêu.

Một nửa số nhấp chuột vào các đường dẫn hoặc tập tin lừa đảo trong một chiến dịch lừa đảo nhất định sẽ xảy ra trong khoảng 12 giờ sau khi email lừa đảo đầu tiên được gửi đi, nhưng nhấp chuột không đồng nghĩa với một vụ lừa đảo thành công. Tuy nhiên, tập trung nhiều chiến dịch, tỷ lệ thành công tổng thể của chiến dịch lừa đảo sẽ tăng lên. Đây là lý do giải thích tại sao tính năng tìm kiếm tiên tiến của Facebook lại mang tới rắc rối cho người dùng, do vậy người dùng và các tổ chức/nhóm cần phải lưu tâm tới việc bảo mật những gì họ đã đăng trên Facebook.

"Facebook luôn là công cụ hữu dụng cho những kẻ tấn công thu thập thông tin của đối tượng. Facebook Graph Search lại tăng cường thêm khả năng này và nó còn cho phép những kẻ tấn công vốn không có mục tiêu cụ thể giờ đây lại có thể chọn được những mục tiêu tiềm năng, dựa trên các tiêu chí tìm kiếm", Hawthorn nói. "Ví dụ, tôi có thể tìm kiếm nhà hàng châu Á nơi mà những nhân viên làm việc cho Bộ ngoại giao Mỹ thường lui tới. Kết quả trả về khá cụ thể cho phép tôi lựa chọn từ danh sách mục tiêu".

Graph Search chỉ không truy cập được các dữ liệu khi mà bạn bè của bạn hoặc chính bạn muốn như vậy, Hawthorn nói thêm. Thậm chí khi mà những chi tiết về chính bạn đã bị khóa lại, các hình ảnh được tag và check-in hoặc bài được tag vẫn cung cấp nhiều thông tin hơn trước đây. So sánh với các dữ liệu từ các dịch vụ mạng xã hội khác như LinkedIn, một kẻ tấn công sẽ có tỷ lệ thành công cao hơn khi nhắm vào một cá nhân hoặc một tổ chức trên Facebook.

Facebook Graph Search trở thành thiên đường của hacker

"Trước khi có Facebook Graph Search, kẻ tấn công sẽ phải suy luận rất nhiều và sâu sắc hơn về những gì mà mục tiêu của hắn quan tâm, yêu thích hoặc muốn tuyển dụng. Với Graph Search, kẻ tấn công sẽ dễ dàng tìm thấy những câu trả lời cho những vấn đề này từ chính những mục tiêu của hắn", Hawthorn kết luận.

Với những phản hồi chẳng mấy tích cực này, có lẽ Facebook sẽ phải tiếp tục nâng cấp Graph Search trước khi phổ biến nó rộng rãi.

Tác giả bài viết: Theo VnReview

Nguồn tin: http://www.quantrimang.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

  Ý kiến bạn đọc

Những tin mới hơn

Những tin cũ hơn

Giới thiệu về NukeViet

Giới thiệu khái quát NukeViet là một ứng dụng trên nền web có thể sử dụng vào nhiều mục đích khác nhau. Phiên bản đang được phát hành theo giấy phép phần mềm tự do nguồn mở có tên gọi đầy đủ là NukeViet CMS gồm 2 phần chính là phần nhân (core) của hệ thống NukeViet và nhóm chức năng quản trị nội...

Thăm dò ý kiến

Lợi ích của phần mềm nguồn mở là gì?

Thống kê truy cập
  • Đang truy cập232
  • Máy chủ tìm kiếm4
  • Khách viếng thăm228
  • Hôm nay48,379
  • Tháng hiện tại773,847
  • Tổng lượt truy cập40,047,506
  • Microsoft Edge chính thức chuyển sang nền tảng Chromium, sẽ ra mắt trong năm 2019

    Không còn là tin đồn nữa, Microsoft vừa qua đã chính thức xác nhận sẽ chuyển trình duyệt Edge sang nền tảng Chromiumtương tự như Chrome của Google. Sự chuyển đổi này sẽ được hoàn tất vào năm 2019 và hứa hẹn sẽ đem lại trải nghiệm tốt hơn cho người dùng.
  • FireFox ra mắt phiên bản 63 với tính năng Content blocking giúp chặn theo dõi toàn diện

    Trình duyệt Mozilla Firefox 63 được tung ra kèm với tính năng Enhanced Tracking Protection để chặn cookie của bên thứ 3. Đáng chú ý là tính năng này được kích hoạt mặc định và ngay lập tức tất cả các nút mạng xã hội tích hợp lên website, các mã quảng cáo, mã thống kê truy cập... đều bị chặn.
  • Hướng dẫn kích hoạt reCaptcha trên NukeViet

    reCAPTCHA là công cụ hữu ích phòng chống SPAM được cung cấp bởi google. Ngày nay, đã và rất nhiều website sử dụng reCAPTCHA, không nằm ngoài nhóm đối tượng đó, các nhà phát triển đã tích hợp reCAPTCHA kể tư phiên bản NukeViet 4.1.01
  • Thông báo phát hành NukeViet 4.3.04

    NukeViet 4.3.04 tiếp tục là bản tiếp theo của thế hệ NukeViet 4.3. Ngoài các cải tiến về hệ thống, phiên bản này còn là bản cập nhật quan trọng để sửa lỗi bảo mật của thế hệ NukeViet 4.x
  • Hướng dẫn Fix lỗi bảo mật của NukeViet 4.x

    Ban quản trị NukeViet thông báo: các phiên bản NukeViet 4 (< 4.3.04) hiện tại đang chứa lỗi bảo mật. Đề nghị các bạn thực hiện tải bản vá cho website của mình. Lỗi này được Zepto Team phát hiện, và bạn hungnguyenmz thông báo cho ban quản trị ngày 14/11/2018. Đội code NukeViet đã hoàn thành vá lỗi, bản vá được phát hành vào ngày 15/11/2018 cho tất cả các phiên bản chính thức của NukeViet 4.x
  • Hướng dẫn cài đặt NukeViet lên Hostinger

    NukeViet là một CMS mã nguồn mở được viết bằng PHP và sử dụng MySQL làm hệ quản trị cơ sở dữ liệu. Nukeviet được phát hành từ năm 2004 và vẫn giữ vững là một trong các CMS tốt nhất cho người Việt. NukeViet phù hợp cho việc tạo blog cá nhân, site tin tức, báo mạng, website giới thiệu doanh nghiệp.
  • NukeViet đồng hành cùng Hacktoberfest Hanoi

    NukeViet sẽ đồng bảo trợ cho sự kiện Hacktoberfest Hà Nội. Tuy nhiên tất cả các thành viên trong cộng đồng NukeViet ở khắp nơi trên thế giới đều có thể tham gia
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây