Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Facebook Pwn собирает информацию о профилях пользователей

facebook logoИнструмент, обманывающий пользователей Facebook, использует запрос на добавление в друзья для того, чтобы получить личные данные, которые позже могут быть использованы для интернет-мошенничества.

Группа экспертов по информационной безопасности, базирующихся в Египте, создала инструмент, который облегчает проведение социального инжиниринга. Он автоматизирует сбор закрытых данных в профилях пользователей Facebook, которые могут быть доступны только друзьям пользователя в социальной сети.

Кросс-платформенный Java-инструмент назван “Facebook Pwn” и описывается создателями как “дампер для профилей Facebook“.

“(Инструмент) посылает запросы на добавление в друзья списку пользователей Facebook, а затем подсчитывает положительные извещения о принятии в друзья. Как только жертва принимает приглашение, все ее данные тут же сливаются – фотографии и список друзей”, – говорится в описании к программе.

В типичном сценарии, описываемом исследователями, хакер начинает сбор информации из профилей пользователей путем создания нового пустого профиля. Затем использует так называемый “friending plugin“, с помощью которого можно добавить к себе в друзья всех друзей своей жертвы. Это гарантирует то, что у вас с жертвой будут общие друзья, отмечают исследователи. Далее клонирующий плагин просит вас выбрать одного из друзей жертвы. Затем он клонирует только картинку и имя выбранного друга для своей учетной записи.

После этого запрос на добавление в друзья отправляется жертве с учетной записи ее поддельного “друга”. Инструмент ждет положительного ответа от жертвы, поясняется в описании к программе. Как только жертва принимает приглашение, дампер тут же начинает собирать всю доступную информацию со страниц (информацию, картинки, ссылки и т. д.), для последующего изучения в оффлайне.

“Возможно через несколько минут жертва удалит поддельный профиль из списка друзей, после того как он/она поймет, что он ненастоящий, но, скорее всего будет уже слишком поздно!”, – объясняют исследователи.

В сообщении группы разработчиков инструмента, размещенном на сайте Google code, говорится, что он был разработан лишь в “доказательство концепции” и должен применяться на свой страх и риск, а не для “злоупотребления”. И их просьба, без сомнения, будет услышана всеми хакерами, имеющими не слишком благие намерения.

Ссылка на оригинальный материал.

  • Процессор AMD FX попал в Книгу рекордов Гиннесса

    Компания AMD объявила о своем включении в Книгу рекордов Гиннесса за «компьютерный процессор с самой высокой тактовой частотой», достигнутой при «разгоне» готовящегося к выпуску 8-ядерного процессора для настольных ПК AMD FX. Как отметил Крис Клоран (Chris Cloran), корпоративный вице-президент и генеральный менеджер отделения Client Group AMD, рекордное быстродействие процессора AMD FX наглядно демонстрирует выигрыш в..Читать далее »

  • Процессор AMD FX попал в Книгу рекордов Гиннесса

    Компания AMD объявила о своем включении в Книгу рекордов Гиннесса за «компьютерный процессор с самой высокой тактовой частотой», достигнутой при «разгоне» готовящегося к выпуску 8-ядерного процессора для настольных ПК AMD FX. Как отметил Крис Клоран (Chris Cloran), корпоративный вице-президент и генеральный менеджер отделения Client Group AMD, рекордное быстродействие процессора AMD FX наглядно демонстрирует выигрыш в..Читать далее »

  • The Witcher 3 запустили в работу

    На официальном сайте ролевой игры The Witcher появились вакансии для программистов, которые хотят принять участие в создании третьей части проекта. Сотрудники CD Project нуждаются в художнике по освещению, программисте инструментов, главном дизайнере геймплея, специалисте по созданию движков. Новые разработчики получат 20-дневный отпуск, полную медицинскую страховку, приличную заработную плату и временное жильё в Варшаве. От художников..Читать далее »

  • “Доктор Веб” отловил трояна, умеющего вносить изменения в BIOS материнской платы компьютера

    Эксперты российской антивирусной компании “Доктор Веб” сообщают о новом вирусе, способном заразить BIOS материнской платы компьютера. Получить доступ, а тем более перезаписать микросхему с BIOS – задача нетривиальная. Кроме того, в будущем возможно появление более совершенных модификаций данной троянской программы либо вирусов, действующих по схожему алгоритму. В остальном эта вредоносная программа, получившая название Trojan.Bioskit.1, представляет..Читать далее »