11月8日消息,據(jù)國外媒體報道,加拿大溫哥華不列顛哥倫比亞大學四名研究員開發(fā)出黑客軟件“社交機器人(socialbots)”,成功竊取了Facebook海量用戶數(shù)據(jù)。
在傳統(tǒng)僵尸網(wǎng)絡中,黑客用病毒感染電腦后進行遠程控制,竊取受害者電腦數(shù)據(jù),或者使用被感染電腦發(fā)送垃圾信息實施更多攻擊!吧缃粰C器人”則完全模擬Facebook真實用戶操作,自動設定用戶名稱和頭像,隨機發(fā)送好友申請。
研究員將102個社交機器人用于實驗,由“主機器人”向其他機器人發(fā)送命令。機器人每天發(fā)送25個好友申請,實驗為期8周多,機器人總共向8570個Facebook賬號發(fā)送了好友申請,3055位用戶接受申請。研究員發(fā)現(xiàn)好友人數(shù)多的Facebook用戶更易接受假好友申請。
實驗結束后,研究人員稱已經竊取46500個郵件地址和14500個家庭地址。
實驗報告將在下月佛羅里達召開的年度電腦安全應用大會(Annual Computer Security Applications Conference)上公布。研究報告稱“由于社交機器人針對社交網(wǎng)絡進行滲透,他們能夠竊取更多數(shù)據(jù),包括電子郵件地址、電話號碼及其他個人信息!
“社交機器人”越來越被犯罪分子大量用以群發(fā)垃圾信息。在網(wǎng)上售價至少29美元。
Facebook回應稱實驗并不切合實際,實驗所用IP地址來自安全的大學,而黑客使用的IP地址則會引起警惕。而且大多數(shù)假賬號已經被封。
Facebook發(fā)言人表示,“我們有偵查假賬號并阻止竊取信息的大型系統(tǒng),并經常更新系統(tǒng),改進效果,不斷解決新攻擊!
不過研究人員估計,真實的網(wǎng)絡惡意攻擊成功率為80%。Facebook等社交媒體安全系統(tǒng)并不足以偵查并和阻止大規(guī)模病毒入侵。針對社交網(wǎng)站的大規(guī)模黑客攻擊只是未來網(wǎng)絡威脅之一,為數(shù)百萬活躍用戶提供安全的社交網(wǎng)站才是當務之急。