ישראל מתחברת לכלכלה
 

טכנולוגי


לוגו פייסבוק facebook רשת חברתית 
מניות קשורות לכתבה
     

    משתמשי פייסבוק חשופים למתקפת ספאמרים

    שתי פרצות אבטחה ברשת החברתית מאפשרות להאקרים ליצור מאגר כתובות מייל של מנויים באמצעות תוכנה פשוטה – ואף לחדור לחשבונותיהם. לדברי מומחה אבטחה, את הפרצות ניתן לחסום בקלות

    צמרת פרנט

    24.03.09, 12:54
    16 תגובות

    שתי פרצות אבטחה קריטיות ברשת החברתית פייסבוק חושפות חשבונות אימייל ושמות משתמש של חברים ברשת למתקפת האקרים, כך מדווח איש אבטחת המידע הישראלי שלומי נרקולייב.

     

    לדברי נרקולייב, פרצת האבטחה בפייסבוק מאפשרת לתוקף להריץ תוכנה שמסוגלת לאתר כתובות אימייל של המנויים ברשת. כך עובדת השיטה: מסך שחזור הסיסמה בפייסבוק דורש ציון חשבון אימייל, אם קיים חשבון כזה, אפליקציית הפייסבוק מאשרת כי נשלחה לכתובת האימייל בקשה לשחזור סיסמה. אם כתובת האימייל שגויה - או שאינה קיימת - לא מתקבל אישור כזה. כך, תוכנה אוטומטית שמריצה שמות אפשריים של כתובות מייל מסוגלת להבחין בין כתובות אימייל פעילות ובין כתובות שאינן פעילות, ולהשתמש ברשימת הכתובות הפעילות ליצירת מאגר כתובות מייל שיכול להיות שימושי לספאמרים.

      

    צילום מסך: facebook.com
    מסך שחזור הסיסמה בפייסבוק. למעלה: הודעה במקרה שהכתובת אינה פעילה, למטה: אישור שחזור סיסמה לכתובת פעילה צילום מסך: facebook.com

     

    הפרצה השנייה מאפשרת להיכנס לחשבונות קיימים ברשת באמצעות שיטת פריצה מוכרת בשם "Brute Force". במקרה הזה, לדברי נרקולייב, לאחר שבידי התוקף קיימת רשימת כתובות אימייל פעילים ברשת פייסבוק, גם כאן ניתן באמצעות תוכנה פשוטה לנחש את סיסמת המשתמש: "התוכנה מריצה התקפה שמנסה לנחש את שם המשתמש באמצעות שימוש בסיסמאות נפוצות כמו '1111' או 'AAAA', ברגע שיש התאמה, יש לתוקף גישה לחשבון בפייסבוק". רוב האתרים הגדולים משתמשים במגנוני הגנה שונים כדי למנוע מבוטים אוטומטיים להריץ כתובות וסיסמאות, אך פייסבוק, אחד האתרים הגדולים והפופולריים בעולם, אינו עושה זאת.

     

    לדברי נרקולייב, אפשר לחסום את הפרצות בדרך פשוטה של הוספת "captcha" - מבחן שמבקש מהמשתמש לזהות את המלל המעוות שבתמונה, וכך מבחין בין אדם לתוכנה אוטומטית (רובוט). צוות האבטחה של פייסבוק אישר לנרקולייב כי הוא מודע לקיומם של הפרצות וכי הוא עובד כעת על פתרון הבעיה. יחד עם זאת, נמסר כי פייסבוק אינה מתחייבת למועד מסוים שבו יתוקנו הפרצות. יש לציין כי בפייסבוק קיים מבחן capthcha, אולם כאמור - הוא אינו מותקן במסכי זיהוי המשתמש ושחזור הסיסמה.

    צילום מסך: facebook.com
    captcha בפייסבוק. לא קיים במקומות הקריטיים צילום מסך: facebook.com

     

    תעשיית הספאמרים העולמית מגלגלת מאות מיליוני דולר מדי שנה בשוק השחור. ועל פי ההערכות, בפורומים מחתרתיים של ההאקרים נמכרים רשימות של כתובות אימייל בעשרות אלפי דולרים. הרשימות הללו משמשות עברייני רשת להפצת פרסומות וחלקם אף מכילים וירוסים וסוסים טרויאניים.

     

    שתי פרצות האבטחה מאפיינות לא רק את הרשת הפופולרית פייסבוק אלא גם רשתות חברתיות אחרות כמו לינקדין, שגם היא אינה עושה שימוש במבחן ה-captcha.

     

     

     

     

    המייל האדום | תגובה לכתבה | הדפסת כתבה | שלחו כתבה |
    שתף כתבה
    16 תגובות ל ”משתמשי פייסבוק חשופים למתקפת ספאמרים“

    (16 תגובות)
     
    נושאים
    בארץ רכב עסקי ספורט משפט קריירה קריקטוריסט עסקים קטנים אפליקציות נדל"ן עולם פנאי 2012 וידאו צרכנות דיגיטלית תעופה ותיירות מינויים חדשים פאנל כלכליסט טכנולוגי הכסף פרסום ושיווק אינטרנט דעות אחריות וסביבה מיוחדים
     
    השוק
    מקור נתוני הבורסה: קו מנחה /   bizportal
     
    אודות
     
    כלים
    דיוור אלקטרוני RealCommerce - ניהול תוכן Radware Connector Supersize - עיצוב אתרים ידיעות טכנולוגיות - פיתוח טכנולוגיות, מוצרים ומערכות מידע