Car-tech

Facebook Bug kan give spammere navne, fotos

Zero To $10K With Affiliate Marketing (EXACT Blueprint For You To Download)

Zero To $10K With Affiliate Marketing (EXACT Blueprint For You To Download)
Anonim

Facebook er scrambling for at rette en fejl på sin hjemmeside, der kunne misbruges af spammere til at høste brugernavne og fotografier.

Det viser sig, at hvis nogen går ind i en Facebook-brugers e-mailadresse sammen med den forkerte adgangskode, returnerer Facebook en særlig "Indtast venligst din adgangskode" side, som indeholder Facebook-fotoet og det fulde navn på den person, der er knyttet til adressen.

Funktionen hjælper folk med at forstå, om de har mistypet deres e-mail-adresse ved login, men det kunne misbruges af spammere for at få oplysninger om Facebooks 500 millioner brugere. [

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

En spammer med en e-mail-liste kan skrive et script, der kommer ind i e-mailen adresser til Facebook og logger derefter de rigtige navne. Dette kunne medvirke til at gøre et phishing-angreb mere realistisk, siger Atul Agarwal, forskeren, der skrev en notat om problemet (sammen med et prøveskrift, der kunne høste navne) til mailinglisten Full Disclosure på tirsdag.

Nogen kunne også bruge funktionen til at generere tilfældige e-mail-adresser og kontrollere, om de virkelig har arbejdet, sagde Agarwal.

Påloggingssiden viser billeder af mennesker, selvom de korrekt har indstillet deres privatlivsindstillinger for at holde disse oplysninger private, sagde Agarwal. "Harvesting af disse data er meget let," sagde han.

Facebook skyldte problemet på en nyligt introduceret fejl.

"Vi har tekniske systemer til rådighed for at forhindre, at folks navne og billeder vises til uafhængige brugere ved login, men en nyligt introduceret fejl forhindrede midlertidigt disse fra at fungere som påtænkt, "siger en talskvinde i en e-mail-besked. "Vi arbejder allerede på en løsning og forventer at afhjælpe situationen straks."

Skrabning Facebook for denne type information er forbudt, tilføjede hun.

Svindlere har haft en særlig interesse i Facebook i de seneste år, og kriminelle som de mennesker, der skrev Koobface-ormen, kan godt interessere sig for fejlen, siger Roger Thompson, chefforsker med antivirusleverandør AVG.

"Jeg forventer, at Koobface-banden skal køre for at prøve at tage fordel af dette før Facebook patches det, "sagde han via instant message. "Det vil være interessant at se hvem der vinder."

Robert McMillan dækker computersikkerhed og generel teknologi, der bryder nyheder til IDG News Service. Følg Robert på Twitter på @bobmcmillan. Roberts e-mail-adresse er [email protected]