Car-tech

פייסבוק גרף חיפוש הוא כלי מדהים עבור התקפות פישינג

Week 10

Week 10
Anonim

פייסבוק טלטל את העולם טק קצת עם ההכרזה על יכולת החיפוש גרף. משתמשים מודאגים הזדמנות לשחק עם התכונה החדשה, ותוקפים מצפים נשק חדש זה, אה, כלי גם כן.

בקיצור, פייסבוק גרף החיפוש הוא מנוע חיפוש המאפשר לך למצוא דברים המבוססת על מערכות יחסים והקשר - ובעיקר שואבת מהמאגר חסר הגבולות של תגים, תגים וצ'ק-אין שנרשם על ידי מיליארד חברי פייסבוק.

מארק צוקרברג חשף את גרף חפש השבוע באירוע של פייסבוק.

פרספקטיבה, תרשים חיפוש נראה כמו כלי רב עוצמה, משהו שעושה חיפוש רלוונטי יותר באופן אישי, וכן רעיון זה צריך להיות מודאג קצת. תוכל לחפש לפי אנשים, מקומות, חברים ותחומי עניין. לדוגמה, תוכל לבצע חיפוש אחר "חברים שאוהבים את הביטלס וחיים בשיקגו" או "מסעדות איטלקיות שביקרו אצל החברים שלי בקרבת מקום". [

] [קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

עם זאת, זה קצת חרב פיפיות גם כן. אנדרו סטורמס, מנהל פעולות אבטחה עבור nCircle, אומר, "החדש פייסבוק גרף החיפוש הוא חלום של פישר 'התגשם. זה לוקח את המיקוד יכולות המיקוד שהיו זמינים למפרסמים באינטרנט במשך שנים ומכניסים אותם לידי פושעים סייבר. "

תחשוב על זה כמו גוגל פריצה על סטרואידים. התוקפים למדו מזמן כי גוגל היא אוצר בלתי פוסק כמעט של מידע בעל ערך מידע רגיש, ו לכאורה מזויף tidbits כי ניתן להשתמש כדי לפרוץ לרשת או חשבון. פייסבוק גרף חיפוש מעלה את הבר - ולא בצורה טובה - על ידי מתן אותה יכולת עם הקשר אישי יותר.

אלכס הורן, אסטרטג האבטחה של CORE Security מציין את ניגוד האינטרסים של כלי כמו זה בגלל גרף החיפוש שימושי רק אם הוא מספק תוצאות רלוונטיות ומעניינות. "פירוש הדבר שפייסבוק ירצה שיהיה לה מידע רב ככל האפשר כדי להגיב לכל שאילתה, כדי להבטיח לאנשים יש חוויה חיובית. זה הולך ישירות נגד הרצון לידי ביטוי על ידי אנשים כדי לשמור על המידע שלהם בפרט. "

משתמשים נוטים להתעלם בקרת הפרטיות ו oversharing.

שימוש בתרשים פייסבוק חיפוש, תוקף יכול לצמצם מטרות ספציפיות, ולהתאים אישית הודעות דוא"ל או הודעות בפייסבוק עם פרטים משכנעים על חייהם, על החברים שלהם, על הדברים שמעניינים אותם ועל המקומות שבהם ביקרו.

ריצ'ארד וואנג, מנהל המעבדות בסופוס, אומר ש"גרף החיפוש "עשוי להיות פותח עיניים בעיני רבים. זה כנראה יוביל יותר משתמשים לגלות כי הם שיתפו יותר ממה שהם מצפים ונותן scammers הזדמנות למקד קבוצות מסוימות של אנשים. "

בפייסבוק פוסט על ההצהרה גרף החיפוש, שיבח רוברט סקובל את מודל הפרטיות מאחורי כְּלִי. סקובל מסביר, "אתה יכול לראות רק פריטים משותפים לציבור או משותפים איתך במיוחד בגלל הסידורים חבר שלך."

זה נכון, ופייסבוק ראוי אשראי לבנייה בקרות הפרטיות. לרוע המזל, רבים ממשתמשי הפייסבוק של פייסבוק אינם מודעים, או אינם משתמשים כראוי בפקודות האבטחה והפרטיות, כך שכל מה שהם מפרסמים ברשת החברתית יהיה ניתן לגילוי בקלות על ידי פושעים באינטרנט.

הורן מבהיר, "מנקודת מבט של האקר, הנתונים כבר היו שם ונתונים למיקוד להתקפה, אבל תכונה חדשה זו מקלה על התוקפים לאסוף מטרות דומות להתקפה מותאמת אישית יותר."

"אם חשבתם על רמת הספאם הונאות דיוג על פייסבוק לא יכול להחמיר, יש לי חדשות רעות בשבילך. אנחנו עדיין לא רואים כלום, "מזהיר סטורם