Lista 400 aplikacji, które wykradały dane logowania do Facebooka

13 października, 2022

Facebook informuje o wykryciu ponad 400 aplikacji mobilnych na Androida oraz system iOS, które służyły ich autorom do przechwytywania danych logowania do serwisu społecznościowego. W sklepach z aplikacjami przedstawiały się jako „pomocne” narzędzia, np. edytory grafiki, gry czy VPN. Z czego zdecydowanie największą część stanowiły aplikacje do obróbki zdjęć:

złośliwe aplikacje - kradzież danych logowania

Facebook podjął bardzo dobre działania. Oprócz zgłoszenia aplikacji do właścicieli platform Google Play i App Store powiadomił użytkowników dotkniętych opisywanym problemem.

Schemat działania jest standardowy. Prezentowane są użyteczne „możliwości” aplikacji w jej opisie, dodatkowo „potwierdzane” fałszywymi opiniami. To zwiększa szanse na zainstalowanie aplikacji przez ofiarę. Przed skorzystaniem wymagane jest zalogowanie za pomocą konta Facebook, które j następuje na złośliwej witrynie.

Podane poświadczenia są przesyłane do atakujących, którzy mogą je wykorzystać m.in. do kolejnych ataków, które będą uwiarygadniane kontem firmowym albo prywatnym. Inne poważne zagrożenie to kradzież profilu oraz klientów, społeczności, ponieważ przestępca może skompromitować firmową stronę na Facebooku, publikując nieodpowiednie treści czy użyć jej do innych ataków.

Dlatego ważne jest zabezpieczenie dostępu do kont za pomocą 2FA, a lepiej takim kluczem wspierającym protokół U2F. Dzięki niemu, po nieautoryzowanym uzyskaniu danych logowania, dostęp do konta wciąż będzie chroniony dodatkową warstwą zabezpieczeń. Warto pamiętać, że jeśli tych samych danych używamy w innych serwisach, to po przechwyceniu dostępu atakujący może spróbować zalogować się do pozostałych platform.

Czy ten artykuł był pomocny?

Oceniono: 2 razy

Picture of Michał Giza

Michał Giza

Administrator systemów Linux i Windows Server. Konfiguruje serwery WWW, bazy danych i inne usługi sieciowe. Wykonuje i automatyzuje wdrożenia aplikacji internetowych.
Picture of Michał Giza

Michał Giza

Administrator systemów Linux i Windows Server. Konfiguruje serwery WWW, bazy danych i inne usługi sieciowe. Wykonuje i automatyzuje wdrożenia aplikacji internetowych.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"42900","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"19039d81d7","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->