Car-tech

Facebook Bug Boleh Berikan Nama Spammers, Foto

Avoid and Prevent Facebook Spam

Avoid and Prevent Facebook Spam
Anonim

Ternyata jika seseorang memasuki alamat e-mail pengguna Facebook bersama dengan kata laluan yang salah, Facebook kembali khusus "Sila masukkan semula kata laluan anda", yang termasuk foto Facebook dan nama penuh orang yang berkaitan dengan alamat.

Ciri ini membantu orang memahami jika mereka telah salah taip alamat e-mel mereka semasa log masuk, tetapi boleh disalahgunakan oleh spammer untuk mendapatkan maklumat mengenai 500 juta pengguna Facebook.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Seorang spammer dengan senarai e-mel boleh menulis skrip yang memasuki e-mel alamat ke Facebook dan kemudian log nama sebenar. Ini boleh membantu membuat serangan pancingan data yang lebih realistik, kata Atul Agarwal, penyelidik yang mencatat nota mengenai isu itu (bersama dengan skrip contoh yang boleh menuai nama) ke senarai mel Penyebaran Penuh pada hari Selasa.

Seseorang juga boleh menggunakan ciri untuk menjana alamat e-mel rawak dan semak untuk melihat sama ada mereka benar-benar bekerja, kata Agarwal.

Halaman log masuk menunjukkan imej orang, walaupun mereka telah menetapkan tetapan privasi mereka dengan betul untuk memastikan maklumat ini bersifat peribadi, kata Agarwal.

"Kami mempunyai sistem teknikal di tempat untuk menghalang nama dan gambar orang daripada menunjukkan kepada pengguna yang tidak berkaitan semasa login, tetapi bug baru yang diperkenalkan buat sementara waktu menghalangnya daripada berfungsi seperti yang diharapkan, "kata jurucakap syarikat itu dalam mesej e-mel. "Kami sedang berusaha memperbaiki dan mengharapkan untuk membetulkan keadaan tidak lama lagi."

Scraping Facebook untuk jenis maklumat ini dilarang, katanya.

Scammers telah mengambil minat khusus di Facebook sejak beberapa tahun kebelakangan ini, dan penjenayah seperti orang-orang yang menulis cacing Koobface mungkin menarik minat bug tersebut, kata Roger Thompson, ketua pegawai penyelidik dengan vendor antivirus AVG.

"Saya mengharapkan geng Koobface akan berlumba untuk cuba mengambil kelebihan ini sebelum Facebook memadamnya, "katanya menerusi mesej segera. "Ia akan menarik untuk melihat siapa yang menang."

Robert McMillan merangkumi berita keselamatan komputer dan teknologi berita umum untuk

Perkhidmatan Berita IDG

. Ikut Robert di Twitter di @bobmcmillan. Alamat e-mel Robert [email protected]