Car-tech

Ang Facebook Bug ay Makapagbibigay ng Mga Pangalan ng Spammers, Mga Larawan

Facebook Hacker Plus Program | Facebook Bug Bounty | How to Report Bug in Facebook | Facebook Update

Facebook Hacker Plus Program | Facebook Bug Bounty | How to Report Bug in Facebook | Facebook Update
Anonim

Ito ay lumabas na kung ang isang tao ay pumasok sa e-mail address ng isang Facebook user kasama ang maling password, Facebook ay nagbabalik ng isang espesyal na "Paki-ipasok muli ang iyong password" na pahina, na kinabibilangan ng larawan sa Facebook at buong pangalan ng taong nauugnay sa address.

Ang tampok na ito ay tumutulong sa mga tao na maunawaan kung na-mistyped nila ang kanilang e-mail address sa pag-login, ngunit maaari maling gamitin ng mga spammer upang makakuha ng impormasyon sa 500 milyong user ng Facebook.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang isang spammer na may isang listahan ng e-mail ay maaaring sumulat ng isang script na pumapasok sa e-mail mga address sa Facebook at pagkatapos ay mag-log ang mga tunay na pangalan. Ito ay makakatulong na gawing mas makatotohanan ang pag-atake ng phishing, sinabi Atul Agarwal, ang mananaliksik na nag-post ng isang tala tungkol sa isyu (kasama ang isang sample na script na maaaring mag-ani ng mga pangalan) sa buong mailing list sa Martes.

Maaari ring gamitin ng isang tao ang tampok na ito upang makagawa ng mga random na e-mail address at mag-check upang makita kung sila ay talagang nagtrabaho, sinabi ni Agarwal.

Ang pahina ng pag-login ay nagpapakita ng mga larawan ng mga tao, kahit na maayos na nilang itinakda ang kanilang mga setting ng privacy upang mapanatiling pribado ang impormasyong ito, ayon kay Agarwal. "Ang pag-aani ng data na ito ay napakadali," sabi niya.

Sinisisi ng Facebook ang isyu sa isang kamakailan-lamang na ipinakilala bug.

"Mayroon kaming mga teknikal na sistema sa lugar upang maiwasan ang mga pangalan at larawan ng mga tao mula sa pagpapakita sa mga hindi nauugnay na mga gumagamit sa pag-login. pansamantala na ipinakilala ng isang kamakailan-lamang na ipinakilala na bug ang mga ito mula sa pagtatrabaho gaya ng inilaan, "sabi ng isang spokeswoman ng kumpanya sa isang e-mail message. "Kami ay nagtatrabaho sa isang pag-aayos at inaasahan na malunasan ang sitwasyon sa ilang sandali."

Ang pag-scrape ng Facebook para sa ganitong uri ng impormasyon ay ipinagbabawal, idinagdag niya.

Nakuha ng isang espesyal na interes ang mga scammers sa Facebook sa nakalipas na ilang taon, at mga kriminal tulad ng mga tao na sumulat ng Koobface worm ay maaaring tumagal ng isang interes sa mga bug, sinabi Roger Thompson, punong opisyal ng pananaliksik na may antivirus vendor AVG.

"Inaasahan ko na ang Koobface gang ay karera upang subukan upang kumuha samantalahin ito bago ang Facebook patches ito, "sinabi niya sa pamamagitan ng instant message. "Ito ay magiging kawili-wili upang makita kung sino ang nanalo."

Robert McMillan ay sumasaklaw sa seguridad ng computer at pangkalahatang teknolohiya breaking balita para sa

Ang IDG News Service. Sundin si Robert sa Twitter sa @bobmcmillan. Ang e-mail address ni Robert ay [email protected]