패밀리 - Family EP101 # 001
공격에서 사람들은 악의적 인 웹 사이트 인 Fbaction.net에 페이스 북에서 온듯한 전자 메일 메시지를 보냈습니다. 페이스 북의 로그인 페이지처럼 보입니다.
Fbaction.net 웹 사이트는 수요일 오후에 생중계되었지만 페이스 북 대변인에 따르면 페이스 북은 도메인을 차단하고 사이트 폐쇄를 원하고 있습니다. "우리는이 피싱 도메인을 알고 있으며 이미 조치를 취하기 시작했다"고 성명서를 통해 밝혔다.
[추가 정보: 최고의 TV 스트리밍 서비스]
"사용자 운영 팀이 도메인을 차단했다. 페이스 북에서 공유되고 어떤 메시지에서 소급하여 내용을 삭제하고 공격자의 접근을 차단하기 위해 보낸 사람의 패스워드를 재설정 할 예정이다. 또한 ISP에 정보를 얻기 위해 연락을하고 민간 및 / "공격을받은 희생자들은 처음으로 공격을보고 한 TechCrunch에 따르면 친구에게서 온 것처럼 보이는 제목 줄"Hello "와 함께 메시지를 보냈습니다. 이 메시지는 희생자를 "방문 //www.facebook.com/l/4253f;//fbaction.net/"
로 간단히 초대합니다.이 URL은 희생자를 Fbaction.net 웹 사이트로 리디렉션합니다.
피싱 공격의 희생자에게는 여러 가지 경고가 제공됩니다. 첫 번째 메시지는 원래 메시지의 링크를 클릭하고 Facebook의 웹 사이트에서 리디렉션됩니다. 사용자가 피싱 사이트에 자신의 이름과 암호를 입력하고 다시 Facebook으로 리디렉션되면 다른 경고가 나타납니다. 이 두 번째 경고는 희생자가 암호를 변경하도록 권고합니다.
Fbaction.net 웹 사이트는 희생자의 컴퓨터를 공격하지 않지만 로그인 정보 만 수집하려고 시도합니다.
범죄자는 컴퓨터 사용자 종종 여러 웹 사이트에서 동일한 사용자 이름과 암호를 사용합니다. 해킹 된 페이스 북 계정은 미래의 공격을 시작하는데도 유용하다고 보안 전문가들은 말합니다.
페이스 북의 'Connect'는 사이트 등록 번거 로움을 피할 수있다. 페이스 북은 여러 사이트에서 액세스를 합리화하여 번거 로움을 덜어주는 'Connect' 페이스 북의 친구가 Connect라는 서비스로 웹 위치를 추적 할 수 있도록하는 비컨 (Beacon)과 유사한 기능을 도입하기 위해 페이스 북은 또 하나의 찌르다를 준비하고있다. 페이스 북에 따르면이 서비스는 몇 주 내에 시작될 예정이다.
페이스 북 커넥트 (Facebook Connect) 기능은 참여하는 커넥트 사이트 소유자가 사용자 이름과 로그인을 공유 할 수있게 해준다. 이를 통해 최종 사용자는 Facebook에 로그인하고 다른 참여하는 Connect 사이트로 이동하여 해당 사이트에 액세스하기 위해 추가 사용자 이름과 암호를 작성하지 않아도됩니다. Connect 기능의 또 다른 측면은 귀하가 방문한 Connect Connect 웹 사이트에 관한 뉴스로 Facebook Newsfeed를 업데이트합니다. 예를 들어, Digg에 기사를 "dugg"하면 Facebook Newsfeed가이를보고합니다.
공격자가 페이스 북의 전화 검색 기능을 악용하여 유효한 것을 찾지 못한다고 연구원은 말합니다. 보안 연구원에 따르면 공격자는 유효한 전화 번호와 소유자 이름을 찾기 위해 페이스 북의 전화 검색 기능을 악용 할 수 있다고 보안 연구원은 전했다.
페이스 북 독립적 인 보안 연구원 인 Suriya Prakash는 최근 블로그 포스트에서 모바일 버전의 웹 사이트를 통해 사용자가 수행 할 수있는 전화 번호 검색 수를 제한하지 않는다고 말했다.
Facebook의 보도에 따르면 Facebook은 분명히 작동하고 있다고합니다. 사용자가 서로 메시지 및 사진을 자기 파괴 할 수있게 해주는 메시징 앱에서 페이스 북의 성장중인 모바일 포트폴리오는 수주 내에 확대 될 수있다. 페이스 북은 사용자들이 메시지와 사진을 서로 "자기 파괴적"으로 보낼 수있는 메시징 앱을 개발 중이다. 이 앱은 페이스 북의 늘어나는 모바일 앱 포트폴리오를 몇 주 안에 확장시킬 수있다.
이 앱은 아이폰과 안드로이드 사용자가 개인적으로 사진을 교환하고 콘텐츠에 대한 접근을 제한하는 시간대를 정하는 Snapchat과 매우 비슷하다. 파일은 사용자의 전화 및 Snapchat 서버에서 삭제됩니다. 다른 용도 중 Snapchat 응용 프로그램은 성매매 사진을 스와핑하는 데 매우 인기가있는 것으로 보입니다.