Facebook

  • Какво доведе до най-мащабната уязвимост в историята на Facebook?

    Последен ъпдейт на 15 октомври 2018 в 15:32 ч.

    Макар и твърде рано (буквално часове) след оповестяването на най-големия хак в историята на Facebook, започнаха да се появяват теории за причинните, довели до най-големия хак в историята на социалната мрежа. Личните данни на над 50 млн. потребителя са били компроментирани поради уязвимост, започнала през юли 2017 г.

    Официалната информация на компанията гласи, че разследването все още тече – но е ясно, че функцията View as (Покажи като) е позволява генерирането на Access Token (буквално – ключове за достъп) до чужди профили. Според блога за сигурност Naked Security кражбата на един Access Token означава, че един потребител може да се сдобие с достъп до профила на свой приятел, след което да използва този достъп и със същата механика да достъпва профилите на приятелите на приятелите си – и т.н.

    Прочетете още: Минимум 50 млн. потребители засегнати от уязвимост във Facebook

    Комбинация от бъгове

    Технически атаката най-вероятно е станала възможна заради комбинация от няколко уязвимости.

    Едната се крие във функция на Facebook, която ви позволява да честитите рождения ден на ваш приятел, като публикувате нещо не стената му. В режим View As тази функция не би трябвало да е активна. Оказва се обаче, че е било възможно да публикувате видео, докато сте в режим View As.

    Втората уязвимост е, че при публикуването на видео в режим View As, платформата е генерирала Access Token, който е имал привилегиите на мобилното приложение на Facebook.

    Третата уязвимост е, че генерираният токен е имал привилегии не за вашия профил, а за профила на човека, за когото се представяте в режим View As.

    Механиката на кражбата

    Тези три уязвимости са направили възможен следния сценарий.

    1. Да кажем, че искате да видите как изглежда профила ви през очите на вашия приятел Борис.
    2. Докато сте в режим View As, уязвимостта позволява да публикувате на собствената си стена публикация: въпреки, че това не би трябвало да е възможно.
    3. Ако решите да го направите, Facebook създава Access Token. Той обаче не е за вашия профил, а за профила за Борис.
    4. Токенът е скрит в HTML кода на страницата и може да бъде взет от там.
    5. Така на практика се сдобивате с ключ към профила на Борис.

    Щетите са отвъд Facebook

    Часове след като уязвимостта беше обявена публично, стана ясно, че тя вероятно ще се отрази и на други онлайн услуги като Spotify и Airbnb. Става дума за услуги, които използват функцията Facebook Login – възможността да се регистрирате в онлайн услуги, използвайки данните си за достъп от Facebook.

    Прочетете още: Кражбата на Facebook акаунти се простира много извън Facebook

    В някои мобилни приложения използването на Facebook дори е неизбежно – например, Tinder.

    Специалисти по кибер сигурност предупреждават и за вълни от фишинг атаки, които ще последват след новината за кражбата на онлайн идентичност.

     

     

  • Минимум 50 млн. потребители засегнати от уязвимост във Facebook

    Пробойна в сигурността на най-голямата социална мрежа в света Facebook е станала причина за компроментирането на поне 50  млн. акаунта, съобщиха от компанията в специална публикация, озаглавена просто Security Update. Още 40 млн. души ще трябва принудително да въведат отново потребителското име и паролата си, тъй като може да са станали жертва на пробива.

    С 90 млн. потенциални жертви (множество от които от България), това е най-големият пробив в сигурността на Facebook, който е публично оповестен.

    Каква е причината за хакването?

    Оксиморонното в цялата ситуация е, че пробойната се дължи на функция, която е създадена с цел да помогне на потребителите да защитават по-добре личните си данни – View as (Виж като). Благодарение на нея, всеки може да провери как изглежда личният му профил през очите на друг потребител – бил то него приятел или не. Така лесно може да прецените дали, например, не споделяте твърде много за себе си с непознати.

    Прочетете още: Какво доведе до най-големия хак в историята на Facebook?

    Според официалната публикация в блога на Facebook, извършвайки подобна проверка, може да бъдат откраднат т.нар. Access Token. Това е „еквивалент на цифров ключ, който позволява на потребителите да остават логнати във Facebook, за да не се налага да въвеждат отново паролата си всеки път, когато използват приложението,“ обясняват от социалната мрежа. Кражбата на този Access Token, обаче, позволява и придобиването на контрол върху чужди акаунти – какъвто е случаят с 50 млн. потребители.

    Какви са последствията – официално?

    Facebook съобщава за 3 основни последици от открития проблем:

    • Уязвимостта е отстранена и са уведомени властите;
    • access token-ите на засегнатите 50 млн. доказано засегнати потребители и още 40 млн. души, чийто профили са били преглеждани посредством View as функционалността през последната година, са ресетнати. Резултатът от това е, че всички те ще трябва отново да въведат потребителското име и паролата си при влизане в сайта;
    • функционалността View as е спряна временно до приключване на детайлното разследване.

    Причина за уязвимостта е корекция, свързана с видео функционалността на социалната мрежа през 2017 г. – а самата пробойна е открита на 25 септември.

    Как да разбера дали съм хакнат?

    Първият белег, по който може да познаете, че с акаунта ви има проблем, е необходимостта да се логнете отново във Facebook профила си. Това, обаче, не означава, че сте сред засегнатите 50 млн. Сигурен белег, че с профила ви има проблем, е съобщение в началната страница след влизането в профила ви, в което се обяснява детайлно каква е причината за проблема и необходимостта да се идентифицирате отново пред социалната мрежа.

    Прочетете още: Кражбата на Facebook акаунти се простира много извън Facebook

    Докато не се логнете отново във Facebook, няма да може да използвате и свързани приложения, за които сте се регистрирали с Facebook Login функцията.

    Какво да правя, ако профилът ми е компроментиран?

    Ако ви се е наложило да се логнете отново във Facebook профила си днес, проверете за съмнителни активности:

    1. Вижте логовете си в Messenger – проверете за съмнителни чатове, които не помните, както с близки така и с хора, които не познавате и проверете историята на разговорите си с тях
    2. Проверете за съмнителна активност в профила си и местата и устройствата, от които е отчетена последно активност посредством функцията Security and login в настройките на профила си. Препоръчваме да излезете от всички устройства като настинете бутона „Log out of all sessions“, след което сменете паролата си и влезте отново. Желателно е активирате и опцията Use two-factor authentication (2-факторна автентикация)
    3. Проверете списъка с приложения и сайтове, до които е даден достъп до профила ви посредством менюто Apps and websites – и спрете достъпа до всички такива, които не познавате
    4. Проверете списъка с приятелите си, за да видите дали сред тях има такива, които не познавате – и ги отстранете

    Какви могат да бъдат последствията – реално?

    Кражбата на самоличността ви крие много рискове от злоупотреби с профила ви, които могат да доведат до реални последици за вас и близките ви – затова, не пренебрегвайте риска.

    Хакван ли е Facebook досега?

    Не и в такъв мащаб. Най-големият известен пробив до момента е от ноември 2011 г., когато бяха засегнати 200 000 души.

     

  • Защо децата ви не трябва да говорят с непознати в Snapchat (и не само)

    Последен ъпдейт на 26 септември 2018 в 14:32 ч.

    С около 188 млн. потребители дневно Snapchat* е една от най-големите социални медии в света и предпочитано средство за комуникация сред деца и тийнейджъри. Една от функциите, заради които приложението е толкова популярно сред по-младите потребители, е възможността да изпратиш снимка или съобщение, което изчезва след определен период от време.

    Младежите използват тази функция, за да си изпращат голи снимки и нецензурни съобщения. Има обаче един проблем: в много случаи те въобще не знаят кой всъщност е получателят на съобщенията със сексуално съдържание. А това ги превръща в потенциална жертва на педофили и изнудвачи.

    Как действат престъпниците

    Това са хора, които си набелязват жертва и най-често се представят за неин връстник. Запознанството може да стане в интернет форум, в социална мрежа (например група във Facebook) или дори с няколко разменени коментара в сайт за видеосподеляне. След като е установил контакт, престъпникът се свързва с жертвата си в Snapchat. Комуникацията продължава с цел спечелване на доверие. Крайната цел е жертвата да бъде склонена да изпрати свои голи снимки или клипове.

    Разчитайки на анонимността на Snapchat – всичко изчезва, след като е публикувано – жертвата често няма никакви притеснения да изпълни исканията на другата страна в разговора.

    След като разполага с изображенията, престъпникът може да се опита да ги продаде в незаконен онлайн магазин за детска порнография.

    Друг често срещан сценарий е да поиска от жертвата си пари, за да не публикува снимките в интернет. Тази тактика се нарича sextortion и по същество е изнудване чрез заплаха от компромати със сексуален характер.

    Хиляди жертви

    Това е проблем, заради който само в САЩ има над 13 хил. оплаквания месечно, показват данните на ФБР*. Той обаче съвсем не засяга само Америка. Изнудването със сексуален характер се практикува и в България, а негови жертви мога да станат както момичета, така и момчета. Официална статистика за броя жертви у нас, обаче, няма.

    Престъпниците разполагат с достатъчно голям арсенал от канали за комуникация с потенциалните си жертви. “Сред най-популярните такива са приложенията като Snapchat и Viber, както и социалните мрежи Facebook и Instagram”,  се посочва в сайта за борба с киберпрестъпления Cybercrime.bg, който се поддържа от ГДБОП. Често се използва и Skype – заради възможността да се запише видео с жертвата, което след това може да се качи в сайт за видеосподеляне. Сайтовете за запознанства също са предпочитана платформа от престъпниците и те си правят фалшиви профили там.

    За добро или лошо онлайн комуникациите са навлезли дълбоко в начина, по който младите хора общуват. Няма начин как те да бъдат ограничени, освен ако планирате държите детето си напълно изолирано от компютри и лаптопи. Има антивирусни програми, с които можете да следите дейността на тийнейджърите в сайтовете за запознанства, както и да ограничавате мобилните приложения, които използват.

    Най-добрата превантивна мярка обаче е познаването на методите, с които киберпрестъпниците действат.

    * статистиката е на глобално ниво, за България не е налична информациоя

  • Прекаленото споделяне в социалните мрежи може да ви съсипе почивката

    За да се насладите на почивката си през лятото, ще публикуваме поредица материали със съвети как да намалите риска от кибератака срещу вас и тези, които обичате или тези, с които работите. Следете freedomonline.bg за още материали по темата. 

    Социалните мрежи днес дават ни дават лесен начин да споделим всичко за себе си. Летните отпуски са един от онези моменти, в които голяма част от потребителите на социални медии се опитват да се похвалят на кой плаж събират слънчеви лъчи или какво точно обядват или вечерят. В това няма нищо лошо – като изключим възможността да се превърне в предпоставка за нанасяне на сериозна вреда.

    Защото някой може да чака да научи точно, че сте на няколко стотин или хиляди километра от вкъщи, например.

    Защо искаме да споделяме?

    Краткият отговор е защото имаме нужда да споделяме възгледите си, с което да се причислим към колектив със сходни виждания. Тази нужда е дълбоко вкоренена в психиката на всеки един от нас на еволюционно ниво.

    Facebook и подобните се възползват от тази ни вкоренена нужда, като я засилват допълнително, улесняват споделянето като действие и разширяват кръгозора и скоростта, с които информацията пътува. Това не е лошо и не би било проблем, ако:

    • действаме с ясната идея, че информацията ни е публична (т.е. вижда се извън кръга на приятелите ни), освен, ако ние не заявим нещо друго
    • богатството от информация за себе си, която складираме безсрочно в онлайн пространството, сериозно улеснява всеки желаещ да ни измами

    Пренасищането с информация не ни прави невидими

    Естествено, не е нужно някой изрично да се цели във вас. Социалните платформи са дом на много блуждаещи хакери, които просто си търсят лесна мишена – човек, който е готов да сподели каквато и да е информация за внимание.

    Злонамереният хакер може да намери нещо повече от ухилената ви физиономия на онази снимка от коледното парти, за която нямате търпение да потъне в небитието, зарината под стотици други. Например:

    А в случай, че атаката му успее – всяка малка подробност, която сте дигитализирали, също.

    Как да се предпазим от атака, която антивирусната ни не може да засече

    Не е толкова сложно – както антивирусният ви софтуер си задава правилните въпроси за подозрителните процеси и файлове в системата, така и вие можете да подходите към споделянето онлайн. Погледнете от различни гледни точки:

    • Информацията, която споделяте може ли да се използва срещу вас?
    • Съгласни ли сте с това, че веднъж щом натиснете бутона „Публикувай“ с тази информация може да се използва по всевъзможни начини от всички?
    • Съобщенията и предложенията от непознати звучат ли прекалено добре, за да са истински?
    • Човекът, който ми пише сега, действително човекът, за когото се представя ли е?

    В крайна сметка тук се борите не толкова с технологиите, колкото с хората, които искат да ги експлоатират. И точно като човек, можете да се досетите как биха действали те. Затова споделяйте отговорно и се погрижете близките ви да последват примера.

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

  • FacexWorm се разпространява през Facebook Messenger, краде потребителски имена и пароли

    Последен ъпдейт на 28 юни 2018 в 13:09 ч.

    Модификация на червея FacexWorm се разпространява през Facebook Messenger. Основна цел на зловредния код са потребителите на платформи за търговия на криптовалути.

    Червеят се разпространява посредством съобщения с линкове във Facebook Messenger. При клик върху линка се отваря фалшиво копие на YouTube, което инсталира FacexWorm Chrome Extension.

    Фалшивото копие на YouTube, което се опитва да инсталира заразеното прилжение

    След инсталацията и предоставянето на необходимите позволения за достъп до информация, следва инсталирането на JavaScript от команден сървър – и следене за допълнителни команди.

    Червеят може да разпрати и подобни фалшиви линкове към контактите на вече заразения потребител, чийто статус в Messenger е онлайн или idle.

    Паралелно, FacexWorm краде данни за достъп до определени уебсайтове (Google, MyMonero и Coinhive) като инжектира функция, препращаща потребителско име и парола за достъп при попълването на логин форми в съответните сайтове.

    Приложението има и механизъм за защита, който предотвратява деинсталирането му. При отварянето на страницата с инсталираните приложения (chrome://extensions/), тя се затваря автоматично.

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

  • Как се хаква Facebook страница (и не само на президент)

    Последен ъпдейт на 28 юни 2018 в 13:26 ч.

    Facebook страницата на президента на република България Румен Радев е била хакната. Новината бе видяна първо от последователите му в най-голямата социална мрежа (общо те са над 93,000 души – но до колко точно е стигнала е трудно да се каже), а в последствие бе разпространена и от редица медии. Да, президентът Радев не е първият държавник, който става жертва на подобна провокация – най-вероятно не е и последният. Появяването на „нерагламентираната публикация в профила на президента“ (както е определена от пресцентъра на президентството) обаче е ясен сигнал за това което може да се случи на всеки един от нас – бизнес или краен потребител.

    Какви може да са причините?

    Нерегламентираната публикация е била на турски език и е съдържала линк към сайт за бързи кредити, се казва в съобщението на президентството. Най-вероятно някой някъде някога е искал да генерира трафик към съответния сайт – и най-вероятно не само през профила на президента.

    За да разберем как се хаква профил (както в случая се нарича фен страница), трябва да знаем как се управлява. Достъп до фен страница може да имат редица потребители – т.нар. администратори (или редактори, според нивото на достъп). Според зададените им права, те могат да имат право да публикуват постове от името на страницата, да отговарят на съобщения и коментари и т.н.

    Затова, най-вероятно, в случая не е хакнат определен профил на президентството, а на някой от споменатите администратори.  Причините за това могат да бъдат много:

    Как може да се предпазите?

    Най-сигурният начин да се предпазите е да въведете възможно най-високо ниво на защита на профила си във Facebook. Социалната мрежа се е постарала да подсигури възможност за защита на потребителите си. Ето няколко практически съвета как да вземете максимума от тях, особено, ако от профила ви има достъп до корпоративни или други публични профили:

    • Използвайте сигурна парола: с минимална дължина 8 символа, сред които поне 1 малка и главна букви, 1 специален знак и 1 цифра
    • Сменяйте паролата си най-малко веднъж на 3 месеца
    • Не използвайте една и съща парола за Facebook и други профили
    • Не използвайте познати английски думи и фрази, които присъстват в речници с пароли
    • Въведете двуфакторно удостоверяване – напълно безплатно е
    • Следете кой и какви права за достъп има до публичните ви профили – и премахвайте тези, които не се занимават оперативно с това, за да намалите риска

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

Back to top button