11月8日消息,據國外媒體報道,加拿大溫哥華不列顛哥倫比亞大學四名研究員開發出黑客軟件“社交機器人(socialbots)”,成功竊取了Facebook海量用戶數據。
在傳統僵尸網絡中,黑客用病毒感染電腦后進行遠程控制,竊取受害者電腦數據,或者使用被感染電腦發送垃圾信息實施更多攻擊�!吧缃粰C器人”則完全模擬Facebook真實用戶操作,自動設定用戶名稱和頭像,隨機發送好友申請。
研究員將102個社交機器人用于實驗,由“主機器人”向其他機器人發送命令。機器人每天發送25個好友申請,實驗為期8周多,機器人總共向8570個Facebook賬號發送了好友申請,3055位用戶接受申請。研究員發現好友人數多的Facebook用戶更易接受假好友申請。
實驗結束后,研究人員稱已經竊取46500個郵件地址和14500個家庭地址。
實驗報告將在下月佛羅里達召開的年度電腦安全應用大會(Annual Computer Security Applications Conference)上公布。研究報告稱“由于社交機器人針對社交網絡進行滲透,他們能夠竊取更多數據,包括電子郵件地址、電話號碼及其他個人信息�!�
“社交機器人”越來越被犯罪分子大量用以群發垃圾信息。在網上售價至少29美元。
Facebook回應稱實驗并不切合實際,實驗所用IP地址來自安全的大學,而黑客使用的IP地址則會引起警惕。而且大多數假賬號已經被封。
Facebook發言人表示,“我們有偵查假賬號并阻止竊取信息的大型系統,并經常更新系統,改進效果,不斷解決新攻擊�!�
不過研究人員估計,真實的網絡惡意攻擊成功率為80%。Facebook等社交媒體安全系統并不足以偵查并和阻止大規模病毒入侵。針對社交網站的大規模黑客攻擊只是未來網絡威脅之一,為數百萬活躍用戶提供安全的社交網站才是當務之急。