Meta 将通知至少 100 万 Facebook 用户,如果他们下载了数百个恶意移动应用程序之一,他们的登录信息可能已被盗。

推动新闻:Meta 的安全团队今天早上发布了一份报告,详细介绍了 400 多个移动应用程序如何伪装成照片编辑器等无害工具,以让人们分享他们的 Facebook 登录凭据。

其中 355 个是 Android 应用程序,而 47 个是 iOS 应用程序。
大约 40% 的应用程序伪装成照片编辑工具。其他则属于一系列类别,包括游戏、生活方式、商业实用程序和虚拟专用网络。
该报告是 Meta 安全团队尝试更常规的安全建议的产物。
它是如何工作的:不良行为者创建恶意应用程序,将它们伪装成普通工具,然后将它们发布到移动应用商店。

下载应用程序后,系统会提示用户使用“使用 Facebook 登录”功能设置帐户。
一旦有人输入他们的登录凭据,隐藏在应用程序中的底层恶意软件就会收集并窃取该信息。
这些登录凭据可用于完全访问某人的 Facebook 帐户或其他帐户,如果他们在其他地方使用相同的电子邮件和密码组合。
详细信息:Meta 的威胁破坏主管 David Agranovich 告诉记者,自从攻击发生在他们的个人设备上以来,他的团队无法确定陷入这种骗局的 Facebook 用户的确切数量。

但是 Agranovich 和他的团队已经确定了至少 100 万可能受影响的用户,尽管他指出该公司对通知“过于谨慎”。
苹果和谷歌都告诉 Axios,恶意应用程序已从其商店中删除。
大局:越来越多的不良行为者将恶意应用程序作为窃取登录凭据或将间谍软件安装到某人设备上的一种方式,而他们却不知情。

虽然苹果和谷歌也有团队仔细审查上传到他们商店的应用程序,但他们无法掌握所有内容。
聪明点:Meta 建议人们仔细检查他们要求连接到 Facebook 帐户的应用程序。

“如果一个手电筒应用程序要求你在它为你提供任何手电筒功能之前使用 Facebook 登录,这可能是值得怀疑的,”阿格拉诺维奇说。

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Twitter修复了向用户显示“这条推文不可用”的错误:马斯克

推特首席执行官埃隆马斯克周一表示,微博平台已经修复了向用户显示“这条推文不可用”的错误。

更多 Twitter 官员离职,高层管理人员流失

据声明和一位直接了解此事的人士称,在 Twitter 高层管理人员不断扩大的外流中,包括其广告和营销主管在内的官员在过去几天离开了公司。 据路透社援引消息人士的话报道,亿万富翁埃隆·马斯克上周以 440 亿美元收购了该公司,随后他解雇了首席执行官帕拉格·阿格拉瓦尔、首席财务官内德·西格尔以及法律事务和政策主管维贾亚·加德。 首席客户官兼广告老板 Sarah Personette 周二在推特上表示,她上周辞职,这增加了广告商对这家社交媒体公司在马斯克领导下将如何改变的不确定性。 首席人力和多元化官 Dalana…

詹姆斯韦伯太空望远镜离寻找生命有多近?

就在一年多以前,美国航天局 NASA 发射了詹姆斯·韦伯太空望远镜,这是有史以来最大的太空望远镜。从那时起,我们获得了一幅全新的宇宙图景——恒星、行星和星系的一幅又一幅图像,比人类所见过的更深入宇宙。我们与那些帮助组装望远镜的人讨论了他们所学到的知识,并了解它与探测其他行星上的生命迹象的距离到底有多近。

美国政府对芯片制造商:如果你想要补贴就分享利润

美国总统拜登政府表示,将要求从其 520 亿美元的半导体制造和研究计划中获得资金的公司分享超额利润,并解释他们计划如何为员工提供负担得起的儿童保育服务。