Car-tech

Facebook Graph Search est un outil génial pour les attaques de phishing

Les règles d'or pour créer sa marketplace - #ECOMGUEST - Market Academy & Wizaplace

Les règles d'or pour créer sa marketplace - #ECOMGUEST - Market Academy & Wizaplace
Anonim

Facebook a un peu ébranlé la fondation du monde de la technologie avec l'annonce de la fonctionnalité de recherche graphique. Les utilisateurs sont impatients de jouer avec la nouvelle fonctionnalité, et les attaquants attendent avec impatience cette nouvelle arme, un outil puissant.

En résumé, Facebook Graph Search est un moteur de recherche qui vous permet de trouver des choses. basé sur les relations et le contexte - essentiellement en tirant parti du pool illimité de Likes, tags et check-ins publiés par un milliard de membres Facebook

Mark Zuckerberg a dévoilé Graph Search cette semaine lors d'un événement média Facebook

A partir d'une recherche perspective, Graph Search semble être un outil très puissant - quelque chose qui rend la recherche plus personnellement pertinente, et un concept qui devrait inquiéter un peu Google. Vous pouvez effectuer une recherche en fonction des personnes, des lieux, des amis et des centres d'intérêt. Par exemple, vous pouvez rechercher "des amis qui aiment les Beatles et qui vivent à Chicago" ou "des restaurants italiens que mes amis ont visités à proximité".

[Plus d'informations: Comment supprimer les malwares de votre PC Windows]

Cependant, c'est aussi un peu une arme à double tranchant. Andrew Storms, directeur des opérations de sécurité chez nCircle, déclare: «La nouvelle recherche de graphes sur Facebook est un rêve devenu réalité pour les phishing. Il prend les capacités de micro-ciblage qui ont été disponibles pour les annonceurs en ligne pendant des années et les met entre les mains des cybercriminels. "

Pensez-y comme Google piratage de stéroïdes. Les pirates ont appris il y a longtemps que Google est une mine de trésors virtuels sans fin de précieuses données sensibles à l'information, et des informations apparemment inoffensives qui peuvent être utilisées pour pirater un réseau ou un compte. Facebook Graph Search relève la barre - et pas dans le bon sens - en offrant la même fonctionnalité dans un contexte plus personnel. Alex Horan, stratège en sécurité chez CORE Security, souligne le conflit d'intérêts inhérent à un outil comme celui-ci. La recherche n'est utile que si elle fournit des résultats pertinents et intéressants. "Cela signifie que Facebook voudra qu'il dispose d'autant d'informations que possible pour répondre à chaque requête, afin que les utilisateurs aient une expérience positive. Cela va directement à l'encontre du désir exprimé par les gens de garder leurs informations confidentielles. "

Les utilisateurs ont tendance à ignorer les contrôles de confidentialité et les oversharing.

Grâce à Facebook Graph Search, un attaquant peut cibler des cibles spécifiques.

Richard Wang, directeur de Sophos Labs, explique que Graph Search pourrait être une révélation surprenante pour beaucoup de gens. Cela amènera probablement plus d'utilisateurs à découvrir qu'ils ont partagé plus que prévu et donne aux escrocs la possibilité de cibler des groupes particuliers. "

Dans un article sur l'annonce de Graph Search, Robert Scoble a salué le modèle de confidentialité outil. Scoble explique: «Vous ne pouvez voir les éléments partagés au public ou partagés avec vous spécifiquement en raison de vos arrangements d'amis."

C'est vrai, et Facebook mérite d'être intégré dans les contrôles de confidentialité. Malheureusement, de nombreux utilisateurs milliardaires de Facebook ne connaissent pas ou n'utilisent pas correctement les contrôles de sécurité et de confidentialité, de sorte que tout ce qu'ils publient sur le réseau social sera facilement détectable par les cybercriminels.

Horan clarifie, "Du point de vue d'un hacker, les données étaient déjà là et sujettes à une attaque, mais cette nouvelle fonctionnalité permet aux attaquants de collecter des cibles similaires pour une attaque plus personnalisée."

"Si vous pensiez le niveau de spam et Les escroqueries par phishing sur Facebook ne pourraient pas empirer, j'ai de mauvaises nouvelles pour vous. Nous ne sommes pas encore connus ", prévient Storms.