“社交機(jī)器人”則完全模擬Facebook真實(shí)用戶操作,自動(dòng)設(shè)定用戶名稱和頭像,隨機(jī)發(fā)送好友申請(qǐng)。
早前,據(jù)新浪科技8月10日消息 剛宣布“黑掉”美國77個(gè)警察部門電腦,竊取大量機(jī)密文件的全球知名黑客組織“匿名者”Anonymous(晚報(bào)8月9日曾報(bào)道),昨日又放出狂言:將于11月5日對(duì)Facebook(即臉譜網(wǎng),全球知名社交網(wǎng)站)發(fā)起攻擊。據(jù)悉,11月5日是英國人對(duì)蓋伊·??怂沟募o(jì)念日,??怂乖噲D炸毀英國議會(huì)大廈。
Anonymous在公告中稱:“Facebook向政府機(jī)構(gòu)出售信息,并使信息安全公司獲得這些信息,幫助他們刺探全球用戶。而其中一些信息安全公司為埃及和敘利亞等政府工作?!蓖饨缒壳案械狡婀值氖牵珹nonymous為何要提前通知Facebook,而Facebook是否會(huì)提前做出應(yīng)對(duì)。
研究員將102個(gè)社交機(jī)器人用于實(shí)驗(yàn),由“主機(jī)器人”向其他機(jī)器人發(fā)送命令。機(jī)器人每天發(fā)送25個(gè)好友申請(qǐng),實(shí)驗(yàn)為期8周多,機(jī)器人總共向8570個(gè)Facebook賬號(hào)發(fā)送了好友申請(qǐng),3055位用戶接受申請(qǐng)。研究員發(fā)現(xiàn)好友人數(shù)多的Facebook用戶更易接受假好友申請(qǐng)。
據(jù)了解,實(shí)驗(yàn)結(jié)束后,研究人員稱已經(jīng)竊取46500個(gè)郵件地址和14500個(gè)家庭地址。
實(shí)驗(yàn)報(bào)告將在下月佛羅里達(dá)召開的年度電腦安全應(yīng)用大會(huì)(Annual Computer Security Applications Conference)上公布。研究報(bào)告稱“由于社交機(jī)器人針對(duì)社交網(wǎng)絡(luò)進(jìn)行滲透,他們能夠竊取更多數(shù)據(jù),包括電子郵件地址、電話號(hào)碼及其他個(gè)人信息?!?“社交機(jī)器人”越來越被犯罪分子大量用以群發(fā)垃圾信息。在網(wǎng)上售價(jià)至少29美元。 Facebook回應(yīng)稱實(shí)驗(yàn)并不切合實(shí)際,實(shí)驗(yàn)所用IP地址來自安全的大學(xué),而黑客使用的IP地址則會(huì)引起警惕。而且大多數(shù)假賬號(hào)已經(jīng)被封。
Facebook發(fā)言人表示,“我們有偵查假賬號(hào)并阻止竊取信息的大型系統(tǒng),并經(jīng)常更新系統(tǒng),改進(jìn)效果,不斷解決新攻擊。”
不過研究人員估計(jì),真實(shí)的網(wǎng)絡(luò)惡意攻擊成功率為80%。Facebook等社交媒體安全系統(tǒng)并不足以偵查并和阻止大規(guī)模病毒入侵。針對(duì)社交網(wǎng)站的大規(guī)模黑客攻擊只是未來網(wǎng)絡(luò)威脅之一,為數(shù)百萬活躍用戶提供安全的社交網(wǎng)站才是當(dāng)務(wù)之急。