Egy brazil it-biztonsági kutató olyan módszert dolgozott ki, amelynek segítségével egy napon belül képes volt saját felhasználóját felvetetni ismeretlenek barátlistájára. Bár a módszer semmilyen hackelést nem igényel, viszont kivitelezéséhez mások személyes adataival kell visszaélni, amit viszont a törvény büntet.
Nelson Novaes Neto, az UOLDiveo cég szakértője a Silver Bullet című Sao Paulo-i biztonsági konferencián prezentálta módszerét, amelynek kivitelezéséhez csupán social engineering, vagyis az emberek átejtésén alapuló trükköket kell alkalmazni. Novaes szerint megfelelő módszerrel szinte bárkinek az ismeretségi listájára fel lehet kerülni, ezáltal olyan adatokhoz is hozzá lehet férni, amelyeket az kizárólag ismerőseivel osztott meg - adta hírül az Ars Technica online technológiai hírportál.
Sokan visszajelölték a kamufiókot
A kutató kísérletében egy nem teljesen idegen személyt választott ki célpontul, akinek először megkereste egy főnökét a Facebookon, akinek teljes adatlapját leklónozta, egy másik e-mail címmel, ugyanazzal a névvel, azonos fotókkal létrehozott egy másik felhasználót a közösségi oldalon. A célpont főnökének kamuoldala nevében ismerősnek jelölte a vezető ismerőseinek ismerőseit, összesen 432 felhasználót. Ezek közül egy órán belül 24-en meg is erősítették az ismeretséget, noha a visszajelölők 96 százalékának az adott ember már eleve ismerőse volt - ám ez nem tűnt fel nekik.
Novaes emellett a célpont főnökének ismerőseit a LinkedIn szakmai kapcsolatépítő portálon is leellenőrizte, és a Facebookon a vezető közvetlen ismerőseit is bejelölte a kamufiókról: a 436 emberből egy órán belül 14-en visszaigazolták, hét órán belül pedig maga a célpont nő is az ismerősei között volt. Ő valószínűleg azért nem fogott gyanút, mert a kamufelhasználó, aki bejelölte, ismeretségi körében számos baráttal rendelkezett a közösségi szájt szerint.
Bűncselekmény az adatlapok klónozása
A brazil szakértő szerint egy kitartó támadó akár arra is képes lehet, hogy három kamufelhasználót igazoltasson vissza áldozatával a fentihez hasonló módon, ezt követően pedig a közösségi szájt "Megbízható barátok" nevű jelszóvisszaállító funkcióját használva átvegye az irányítást a célpont fiókja felett, hozzáférve annak levelezéséhez és más bizalmas információihoz is. Novaes szerint az átlagfelhasználók nem szokták alaposan leellenőrizni, hogy valóban ismerősük jelöli-e be őket a közösségi hálón, vagy valaki más, aki annak adja ki magát.
A Facebook szóvivője az Ars Technicának elmondta, hogy a rendszer ilyen jellegű felhasználása egyértelműen sérti az oldal felhasználási feltételeit, és arra kérik az oldalt használókat, hogy ha ilyen gyanús klónfiókokra bukkannak, jelezzék azt az ügyfélszolgálatnak. Valaki másnak az adatlapját leklónozni egyébként a személyes adattal való visszaélés vétség elkövetését jelenti, amely Magyarországon akár három éves szabadságvesztéssel is büntethető.
A kalózvezér sem támad mindent a neten
Nagyon sok olyan adat és információ van, amely még az interneten sem foroghat közkézen, de a kulturális javak biztosan nem sorolandók ezek közé. Rick Falkvingével, a ...
A kalózvezér sem támad mindent a neten
Nagyon sok olyan adat és információ van, amely még az interneten sem foroghat közkézen, de a kulturális javak biztosan nem sorolandók ezek közé. Rick Falkvingével, a ...
A kalózvezér sem támad mindent a neten
Nagyon sok olyan adat és információ van, amely még az interneten sem foroghat közkézen, de a kulturális javak biztosan nem sorolandók ezek közé. Rick Falkvingével, a ...
Itt jön, ami letolja majd a plazmatévét a polcokról
Néhány milliméter vékony, a képe még a plazmatévéénél is szebb, viszont nem fogyaszt olyan sok áramot. Több millió forintos ára miatt egyelőre valódi luxuscikk az LCD és ...
Levágott kézzel nem működik a vénaszenzor
Ötmillió ponton azonosítja be a személyt az érfala mintázatáról, pótolhatja a tajkártyát, és készpénz nélküli fizetést is lehetővé tesz a magyar fejlesztésű rendszer, ...
Gyártás előtt áll a tízmillió dolláros okosóra
Kisebb vagyonnak is beillő összeggel, tízmillió dollárral zárta a Kickstarter ötletoldalon indított gyűjtőkampányát a Pebble okosóra. Igazi sikerré azonban csak akkor ...
Hol van a pénz a Facebookban?
Nem alkalmas termékek eladására, mégis százmilliárd dollárt érhet a cég, amelyet a lájkok, az online maffiaháborúk és virtuális farmok tartanak el. A legnagyobb ...
Mit tegyünk, ha átvert az appbolt?
Okostelefonra és táblagépekre játékok és segédprogramok ezreit lehet megvenni egyetlen gombnyomással a nagy gyártók appboltjaiban, de az esetleges reklamáció ...
Bedőlni látszik az afgán wifiutópia
Amerikai egyetemisták elvitték az internetet egy afgán városba, ami teljesen átformálta a helyiek életét. Egy műhold meghibásodása miatt azonban véget ért a gazdaság és ...
Már olcsón is lehet 3D-tévéje
Bár a 3D és az internet már az olcsóbb televíziókban is megtalálható, és a boltokban már eleve csak HD-felbontású lapostévéket árulnak, a legtöbben még kisfelbontású ...
Háborús készültség lesz a londoni olimpián
A második világháború óta nem volt akkora harckészültség a brit fővárosban, mint amilyen a nyári olimpia ideje alatt lesz. Ötvenezer ember ügyel majd a rendre ...
Notebookot vagy ultrabookot vegyek?
Az ultrabook könnyű és vékony, de drága: a hagyományos laptopból azonos árért sokkal erősebb konfigurációt lehet megvenni. Melyik a jó választás egy adott célra? ...
Börtön járhat a facebookos önbíráskodásért
Könnyen megütheti a bokáját, aki nyilvánosan akar visszavágni a perverz leveleket küldözgetőknek. A magyar jogrendszer szerint akár a zaklatott is börtönbe kerülhet, de ...
Falra vetíti a nyaralást a legújabb kamera
A diafilmek korszakát idézi a Sony legújabb videokamerája, amelyet miniprojektorral is felszereltek. Eljött a korszak, amikor a nyaralást házimozis minőségben nézzük ...
Apa driftelni tanul
Kipróbáltuk a boxermotoros, hátsókerekes vadonat új Toyota kupét, a GT86-ot.
Miért ragadós az ásítás?
Hűti az agyat, ragadós, és még a 11 hetes magzat is csinálja. Az ásítás okát évezredek óta kutatják.
Miért nem hagyja a francba a megszorításokat Európa?
Miért nincs alternatívája a megszorításoknak, merre vezet Orbán magyar útja?