- CITY GUIDE
- PODCAST
-
10°
Το Facebook προειδοποιεί για πιθανή κλοπή κωδικών ενός εκατομμυρίου χρηστών
Kακόβουλες εφαρμογές δρούσαν καμουφλαρισμένες σε λειτουργικά Android και iOS
Η Meta προειδοποιεί 1 εκατομμύριο χρήστες του Facebook ότι οι πληροφορίες του λογαριασμού τους ενδέχεται να έχουν παραβιαστεί από εφαρμογές τρίτων.
Τουλάχιστον 1 εκατομμύριο χρήστες του Facebook στοχοποιήθηκαν με εφαρμογές κακόβουλου λογισμικού που προσπάθησαν να κλέψουν τους κωδικούς πρόσβασής τους, σύμφωνα με έκθεση που δημοσίευσε η Meta την Πέμπτη.
Το κακόβουλο λογισμικό, που εντοπίστηκε τον περασμένο χρόνο σε λειτουργικά Android και iPhone, μεταμφιέστηκε σε διάφορα είδη εφαρμογών, συμπεριλαμβανομένων ψεύτικων επεξεργαστών φωτογραφιών, εικονικών ιδιωτικών δικτύων που ισχυρίζονταν ότι ενίσχυαν τις ταχύτητες περιήγησης και αποκτούσαν πρόσβαση σε αποκλεισμένους ιστότοπους, παιχνίδια για κινητά και ιχνηλάτες υγείας και τρόπου ζωής.
Κάποιοι υποσχέθηκαν να μετατρέψουν το πρόσωπο του χρήστη σε καρτούν, ενώ άλλοι προσέφεραν ωροσκόπια. Όλες οι εφαρμογές έφτασαν μέσω της ασφάλειας της Apple και της Google και στα επίσημα καταστήματα εφαρμογών των τεχνολογικών κολοσσών.
Ο τρόπος λειτουργίας του κακόβουλου λογισμικού ήταν απλός, είπε ο Ντέιβιντ Αγκράνοβιτς, διευθυντής διακοπής απειλών της Meta, κατά τη διάρκεια ενημέρωσης Τύπου σχετικά με την αναφορά του Meta. Οι περισσότερες από τις εφαρμογές ζήτησαν σύνδεση στο Facebook για να χρησιμοποιήσουν την εφαρμογή, κάτι που είναι χαρακτηριστικό πολλών εφαρμογών.
Ενώ οι εφαρμογές περνούσαν τον χρήστη μέσω μιας πραγματικής σύνδεσης στο Facebook, στο παρασκήνιο, τα ονόματα χρήστη και οι κωδικοί πρόσβασης, μαζί με τυχόν κωδικούς ελέγχου ταυτότητας δύο παραγόντων, θα μπορούσαν να παραβιαστούν από τους προγραμματιστές εφαρμογών, οι οποίοι αναζητούσαν παράνομη πρόσβαση σε λογαριασμούς Facebook και τίποτα περισσότερο, είπε ο Αγκράνοβιτς.
Ο αξιωματούχος της Meta πρότεινε στους χρήστες να πρέπει να είναι προσεκτικοί με εφαρμογές που απαιτούν σύνδεση στο Facebook. «Εάν μια εφαρμογή φακού σας απαιτεί να συνδεθείτε με το Facebook προτού σας δώσει οποιαδήποτε λειτουργία φακού, πιθανότατα υπάρχει κάτι για το οποίο πρέπει να είστε καχύποπτοι», είπε.
Ανέφερε επίσης ότι οι κριτικές που επανειλημμένα αποκαλούσαν μια εφαρμογή ως απάτη παρείχαν επίσης μια ένδειξη για τη νομιμότητα της εφαρμογής.
Ο Αγκράνοβιτς διευκρίνισε ότι η Meta θα προειδοποιούσε 1 εκατομμύριο χρήστες εάν είχαν εκτεθεί στις εφαρμογές με κάποιο τρόπο, αν και η εταιρεία δεν μπορούσε να πει οριστικά εάν όλοι αυτοί οι χρήστες είχαν μολυνθεί ή όχι. Δεν ήταν επίσης σαφές πώς η Meta προσδιόρισε ποιοι λογαριασμοί επηρεάστηκαν πιθανώς. Ο Αγκράνοβιτς είπε απλώς ότι η εταιρεία έχει τρόπους να ανιχνεύει «σήματα, που μας βοηθούν να καταλάβουμε εάν αυτός ο λογαριασμός είχε παραβιαστεί και εάν ένας εισβολέας αποκτούσε πρόσβαση στους λογαριασμούς του με συγκεκριμένο τρόπο».
Η Meta ανέφερε ότι επικοινώνησε με την Apple και την Google σχετικά με την έρευνα, αν και δεν μπορούσε να πει εάν όλες οι σχετικές εφαρμογές είχαν αφαιρεθεί.
Η Apple είπε ότι από τις 400 συνολικά εφαρμογές που ανακαλύφθηκαν, οι 45 ήταν σε λειτουργικό iOS και έχουν αφαιρεθεί από το App Store.
Η Google είπε ότι είχε ήδη εντοπίσει και αφαιρέσει πολλές από τις εφαρμογές τον περασμένο χρόνο, προτού η Meta στείλει τις ειδοποιήσεις. Ένας εκπρόσωπος πρόσθεσε: «Όλες οι εφαρμογές που προσδιορίζονται στην αναφορά δεν είναι πλέον διαθέσιμες στο Google Play. Οι χρήστες προστατεύονται επίσης από το Google Play Protect, το οποίο αποκλείει αυτές τις εφαρμογές στο Android».
(Με πληροφορίες από το Forbes)
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Οι αθέατες πρωτοπόροι της επιστήμης, των ιδεών, των τεχνών και των γραμμάτων: Αυτές είναι οι ιστορίες τους.
Μετά τις αποκαλύψεις για fake σεξουαλικές εικόνες
Αυτό δεν σημαίνει, ωστόσο, ότι πρόκειται για «αγίους» ή ανθρώπους χωρίς αδυναμίες
Η Κομισιόν επεκτείνει την εντολή διατήρησης στοιχείων για το X, εν μέσω ανησυχιών για παράνομο περιεχόμενο
Φέρνοντας το μοντέλο Alpamayo
Η πλατφόρμα και οι μηχανισμοί μεταβλητής επιβράβευσης
Οι αθέατες πρωτοπόροι της επιστήμης, των ιδεών, των τεχνών και των γραμμάτων: Αυτές είναι οι ιστορίες τους.
Πώς η Κίνα πειραματίζεται με την έγκαιρη διάγνωση
Οι τάσεις και οι ευκαιρίες που θα διαμορφώσουν τον εργασιακό χάρτη τη νέα χρονιά
O θρύλος της Τεχνητής Νοημοσύνης προειδοποιεί για τους κινδύνους των «δικαιωμάτων» στην τεχνολογία
Τι καθήκοντα θα έχει όποιος προσληφθεί
Με απλά λόγια: μπορείς να κρατήσεις τον λογαριασμό σου, αλλά να ξεφορτωθείς το cringe όνομα
Οι προκλήσεις για τα κράτη και τις υποδομές σε μια εποχή ταχύτητας, αυτοματοποίησης και γεωπολιτικής στόχευσης
Από τις αποτυχημένες εκτοξεύσεις της SpaceX μέχρι τον διαστημικό περίπατο της Κέιτ Πέρι
Τα δεδομένα προέρχονται από το προηγμένο διαστημικό τηλεσκόπιο «SPHEREx»
Ένα σπάνιο κοσμικό φαινόμενο συνδυάζει υπερκαινοφανή και κιλονόβα, ανοίγοντας νέο κεφάλαιο στην αστροφυσική
Νευροεπιστήμονες αποκαλύπτουν τον ρόλο των «σημάτων ανταμοιβής» στον εγκέφαλο
Έχετε δει 20 από 200 άρθρα.