$
אינטרנט

מחקר: 1 מכל 5 משתמשי פייסבוק נתקל בתוכנה זדונית

בדיקה שערכה חברת אבטחה מצאה שרבים מגולשי הרשת החברתית נחשפו להתקפות ב"זרם החדשות" שלהם או של חבריהם. המחקר לא כלל הודעות אישיות לתיבות הגולשים. פייסבוק בתגובה: עושים כל מאמץ למנוע התקפות

יוסי גורביץ 10:1123.11.10

פייסבוק הפכה לאחד הגופים המשפיעים ביותר ברשת, ובהתאם - גם למטרה בולטת מצד האקרים: מחקר של יצרנית תוכנות האבטחה BitDefender מצא שכ-20% ממשתמשי הרשת החברתית חשופים להתקפות דופקה (Malware). כך דיווח אמש (ב') אתר Cnet.

 

בהתחשב בכך שבפייסבוק יש יותר מחצי מיליארד משתמשים, משמעות הנתונים היא שכ-100 מיליון משתמשים עלולים להיפגע. בפועל ייתכן שהמספר גבוה אף יותר: המדגם מתבסס על כ-14 אלף משתמשי פייסבוק שהתקינו את האפליקציה של חברת האבטחה, שמאפשרת להם לחפש אחר וירוסים ברשת החברתית, ומעוררת את מודעותם לנושא האבטחה.

 

על פי הבדיקה של ביטדפנדר, שיטת ההתקפה העיקרית בפייסבוק היא הודעה ב"זרם החדשות" (News Feed) של המשתמש, ששותלת קישור שכאשר לוחצים עליו מוביל לאתר שתוקף את חשבון הגולש – משתלט עליו או מפיץ את עצמו ל-Wall של חבריו של המשתמש.

 

60% מההודעות הללו מגיעות באמצעות אפליקציות צד שלישי – פרצת האבטחה הידועה ביותר של פייסבוק. בעבודה עם תנאי האבטחה הבסיסיים של הרשת החברתית, די בכך שאחד מאנשי הקשר של המשתמש יתקין אפליקציה כדי שזו תקבל גישה גם למידע הבסיסי שלו.

 

צוקרברג. "פועלים למנוע התקפות" צוקרברג. "פועלים למנוע התקפות" צילום: איי פי

 

שלחו לך סרטון של בר רפאלי? אולי זאת תוכנה זדונית

 

מבין האפליקציות ששימשו לתקיפה, 21.5% התחזו לכאלה שמאפשרות ביצוע פעולה שפייסבוק איננה מאפשרת, כגון בירור מי צפה בפרופיל של המשתמש ומי הפסיק להיות "חבר" שלו. 15.4% מהן מפתות את המשתמשים בהצעות לקבלת טובין וירטואליים במשחקי פייסבוק, כגון פארמוויל של זינגה. 11.7% מציעות למשתמש פיצ'רים שאין בפייסבוק, כגון כפתור Dislike.

 

מעבר לאפליקציות השונות, שיטה פופולרית אחרת (16% מכלל ההתקפות בפייסבוק) היא להציע למשתמש לצפות בסרטונים שונים. רבים מהמשתמשים ברשת החברתית, גם בארץ, נתקלו בהצעות לצפות בסרטונים כאלה, שבמקרה הטוב מובילים את הגולש להצטרף לדף פייסבוק מסוים, ובמקרה הרע גורמים להתקנת תוכנה זדונית. 

 

יצוין כי המחקר של ביטדפנדר בחן רק את המתקפות באזורים הפומביים של הרשת החברתית, ולא את אלו שבוצעון באמצעות הודעות פרטיות. פייסבוק מסרה בתגובה שהיא עוקבת בתכיפות אחר המתרחש ברשת החברתית, ומגיבה במהירות רבה ככל האפשר לנסיונות התקפה.
בטל שלח
    לכל התגובות
    x