Meta 将通知至少 100 万 Facebook 用户,如果他们下载了数百个恶意移动应用程序之一,他们的登录信息可能已被盗。

推动新闻:Meta 的安全团队今天早上发布了一份报告,详细介绍了 400 多个移动应用程序如何伪装成照片编辑器等无害工具,以让人们分享他们的 Facebook 登录凭据。

其中 355 个是 Android 应用程序,而 47 个是 iOS 应用程序。
大约 40% 的应用程序伪装成照片编辑工具。其他则属于一系列类别,包括游戏、生活方式、商业实用程序和虚拟专用网络。
该报告是 Meta 安全团队尝试更常规的安全建议的产物。
它是如何工作的:不良行为者创建恶意应用程序,将它们伪装成普通工具,然后将它们发布到移动应用商店。

下载应用程序后,系统会提示用户使用“使用 Facebook 登录”功能设置帐户。
一旦有人输入他们的登录凭据,隐藏在应用程序中的底层恶意软件就会收集并窃取该信息。
这些登录凭据可用于完全访问某人的 Facebook 帐户或其他帐户,如果他们在其他地方使用相同的电子邮件和密码组合。
详细信息:Meta 的威胁破坏主管 David Agranovich 告诉记者,自从攻击发生在他们的个人设备上以来,他的团队无法确定陷入这种骗局的 Facebook 用户的确切数量。

但是 Agranovich 和他的团队已经确定了至少 100 万可能受影响的用户,尽管他指出该公司对通知“过于谨慎”。
苹果和谷歌都告诉 Axios,恶意应用程序已从其商店中删除。
大局:越来越多的不良行为者将恶意应用程序作为窃取登录凭据或将间谍软件安装到某人设备上的一种方式,而他们却不知情。

虽然苹果和谷歌也有团队仔细审查上传到他们商店的应用程序,但他们无法掌握所有内容。
聪明点:Meta 建议人们仔细检查他们要求连接到 Facebook 帐户的应用程序。

“如果一个手电筒应用程序要求你在它为你提供任何手电筒功能之前使用 Facebook 登录,这可能是值得怀疑的,”阿格拉诺维奇说。

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

德国卡特尔办公室对谷歌数据处理提出异议

德国卡特尔办公室监管机构周三表示,它已对谷歌的数据处理条款提出异议,并希望该公司做出相应的改变。 监管机构在一份声明中表示,卡特尔办公室于 12 月 23 日向母公司 Alphabet (GOOGL.O)、谷歌爱尔兰有限公司和谷歌德国有限公司发送了初步法律评估。 它说,用户目前没有足够的选择来决定他们是否同意以及在多大程度上同意跨服务对其数据进行深远的处理。 谷歌发言人表示,该公司将继续与德国监管机构进行建设性接触,以解决其担忧。 “人们希望我们负责任地经营我们的业务——既要保持将用户放在首位的产品体验,又要更新我们的服务以继续满足监管机构的期望,”该发言人补充说。

美国债市:收益率跳升,就业数据优于预期巩固美联储加息75个基点的押注

美国债市:收益率跳升,就业数据优于预期巩固美联储加息75个基点的押注 路透纽约7月8日 – 美国公债收益率周五跳升,此前出炉的数据显示,美国雇主在6月份增加的工作岗位多于预期,增强了美国联邦储备理事会(FED/美联储)本月将再加息75个基点的预期。

谷歌针对“幻觉”聊天机器人的警告

谷歌搜索引擎的老板在周六发表的报纸采访中警告聊天机器人人工智能的陷阱,因为谷歌母公司 Alphabet 正在与热门应用程序 ChatGPT 竞争。

WhatsApp 让您可以更轻松地向未保存的号码发送消息

WhatsApp 通过新的更新让用户可以轻松地向应用程序上未保存的号码发送消息,该更新使用户可以联系尚未保存在设备上的特定联系人。 此功能非常适合用户发短信一次后就不再发短信的人。 可以通过单击“创建新消息”然后在搜索栏中输入号码来使用该功能。 未保存的号码将显示在“不在您的通讯录中”类别下。 以前,向未保存的号码发送消息很麻烦,需要用户保存号码或通过网络聊天链接或二维码发送短信。