خطر فيسبوک برای كاربران
شماره: IRCNE201001593
يكي از متخصصان امنيتي هشدار داد، فيس بوك آمادگي انواع خاصي از حملات را دارا است كه به فرد مهاجم امكان سرقت حساب كاربري فردي را مي دهد كه در حال تعامل با وب سايت ديگري است.
وي همچنين اضافه كرد كه وجود يك نقص امنيتي در طراحي فيس بوك به برنامه هاي كاربردي متفرقه اجازه دسترسي غير مجاز به پروفايل كاربر را مي دهد.
البته فيس بوك عادت داشت در مورد برنامه هاي كاربردي متفرقه كه قصد دسترسي به پروفايل كاربر را داشتند هشداري را به كاربر نشان دهد تا وي اجازه اين كار را صادر كند. اما اين كمپاني اين سياست خود را تغيير داده و در حال حاضر برخي برنامه هاي كاربردي با استفاده از تأييد هويت ضمني به پروفايل كاربر دسترسي پيدا مي كنند و فيس بوك هم در اين مورد هشداري به كاربران نمي دهد.
در تحقيقي جداگانه يك متخصص امنيتي ديگر در مورد حملات سرقت كليك از طريق فيس بوك هشدار داد. در اين حملات مهاجمان با فريب كاربران فيس بوك آنها را به وب سايت هايي كه حاوي كدهاي خرابكار است هدايت مي كنند و از حملات سرقت كليك براي به سرقت بردن حساب كاربري قرباني استفاده مي كنند. براي مثال وب سايتي كه به ظاهر شبيه وب سايت هاي تجارت الكترونيكي است ممكن است يك صفحه login فيس بوك را مخفي كرده باشد، در اين صورت با كليك كاربر بر روي سايت صفحه حساب كاربري بدون اطلاع كاربر باز مي شود. در نتيجه اين حمله سرقت كليك منجر به سرقت اطلاعات حساب كاربري قرباني مي شود. حملات سرقت كليك مذكور ممكن است تبعات ديگري نيز داشته باشد همچون پاك كردن حساب كاربري، اضافه كردن مهاجم به ليست دوستان، فعال كردن دوربين و ميكروفون با استفاده از فلش و يا نصب برنامه هايي كه به ارسال داده هاي دوربين و ميكروفون براي مهاجم مي پردازند. اين متخصص امنيتي در يك ويدئو چگونگي اين حملات را نشان داده است و ادعا كرده كه ديگر وب سايت ها نيز داراي اين آسيب پذيري مي باشند. وي به كاربران اينترنت هشدار داد از آنجايي كه اين آسيب پذيري تنها به فيس بوك محدود نمي شود مراقب پيغام ها، پست ها و لينك هايي كه بر روي فيس بوك و يا هر جاي ديگر در اينترنت مشاهده مي كنند، بوده و با احتياط كليك كنند.
فيس بوك در اين مورد گفته است كه از سيستم پيشرفته اي براي بلوكه كردن پست ها و لينك هاي خرابكار استفاده مي كند و در صورتي كه وب سايتي را در حال حملات سرقت كليك شناسايي كند، آن را به ليست سياه خود اضافه مي كند.
