Ứng dụng câu đố trên Facebook lấy trộm dữ liệu người dùng

Các câu đố như 'Màu mắt nói gì về bạn' thu thập hàng chục nghìn hồ sơ dữ liệu người dùng thông qua tiện ích mở rộng của trình duyệt.

Theo BBC, Facebook đang kiện hai người Ukraine là Andrey Gorbachov và Gleb Sluchevsky, từng làm việc cho một công ty có tên Web Sun Group. Cả hai đã đưa lên mạng xã hội Facebook các ứng dụng câu đố với tiêu đề như 'Màu mắt của bạn nói gì về bạn?' hay 'Mọi người có yêu bạn vì trí thông minh hay vẻ đẹp của bạn không?'.

Chúng được cấp quyền thông qua Login Facebook, hệ thống cho phép kết nối giữa các ứng dụng của bên thứ ba và hồ sơ mạng xã hội. Bất cứ ai muốn thực hiện các câu đố đều được yêu cầu cài đặt thêm tiện ích mở rộng của trình duyệt. Tiện ích độc hại này sau đó lấy cắp dữ liệu của người dùng từ tên và ảnh hồ sơ cho tới danh sách bạn bè riêng tư.

Ứng dụng câu đố trên Facebook lấy trộm dữ liệu người dùng
Các ứng dụng câu đố yêu cầu người dùng cài đặt thêm tiện ích mở rộng của trình duyệt.
Theo báo cáo, các tiện ích độc hại đã được cài đặt khoảng 63.000 lần trong khoảng thời gian từ năm 2016 đến tháng 10/2018. Nạn nhân được nhắm tới là những người dùng Facebook nói tiếng Nga.
Theo các tài liệu gửi cho tòa án được The Daily Beast công bố, thiệt hại Facebook phải gánh chịu vào khoảng 75.000 USD. Theo cáo buộc, hai người đàn ông nói trên đã vi phạm luật pháp Mỹ về tấn công mạng cũng như vi phạm điều khoản sử dụng của Facebook.
Theo Andrew Dwyer, một chuyên gia an ninh mạng tại Đại học Oxford, việc đề nghị người dùng cài đặt các tiện ích mở rộng trình duyệt đã 'mở ra cánh cửa cho phép người lạ xâm nhập vào tài khoản Facebook của họ'. Trong khi đó, quy trình xác minh hiện tại của Facebook rất khó để nhạn ra loại hành vi này.
'Về cơ bản, điều này cho thấy thất bại của hệ sinh thái ứng dụng, nơi có rất ít xác minh về những gì ứng dụng đang làm', ông nói. 'Hoạt động bị cáo buộc nằm ngoài ứng dụng, nên quá trình xem xét để xác minh các ứng dụng không thể phát hiện hành vi này'.
Bảo Nam
https://vnexpress.net/so-hoa/ung-dung-cau-do-tren-facebook-lay-trom-du-lieu-nguoi-dung-3893219.html

BẠN SẼ QUAN TÂM

Tin tức ICT 8-08-2018, 15:55

Có lẽ, đây không phải điều gì quá bất ngờ. Chúng ta đều biết rằng Facebook News Feed chính là một trong các nguồn

Tin tức ICT 7-08-2018, 12:42

Nghiên cứu của Mixpanel cho thấy tại Mỹ, khoảng 10% người dân tại các bang dùng mạng xã hội này như một trình duyệt

Thủ thuật 10-06-2018, 23:57

Chắc hẳn mọi người đều biết đến tính năng vào các website bị chặn một cách dễ dàng của trình duyệt web Cốc Cốc. Vậy cần

Tin tức ICT 3-04-2018, 11:07

Facebook đang gặp những rắc rối lớn về bảo mật dữ liệu khiến người dùng vô cùng hoang mang. Tận dụng điều này, Mozilla

Tin tức ICT 28-03-2018, 10:32

Về cơ bản, tiện ích mở rộng 'Facebook Container' sẽ giúp người dùng kiểm soát hoạt động tốt hơn khi truy cập Facebook

Tin tức ICT 30-11-2017, 19:36

Nếu như khi xưa bạn muốn đăng nhập tài khoản Facebook khác trên chính trình duyệt đang dùng thì cách làm là đăng xuất

Thủ thuật 31-08-2017, 14:44

Trước đây, chúng tôi đã từng hướng dẫn các bạn cách xóa dữ liệu duyệt web trên trình duyệt Google Chrome, thì hôm nay

Tin tức ICT 14-07-2017, 21:32

Gần đây, phiên bản trình duyệt Made-in-Vietnam này trên Windows 10 Mobile đã được hỗ trợ các tiện ích mở rộng

ĐỪNG BỎ LỠ