Meta 将通知至少 100 万 Facebook 用户,如果他们下载了数百个恶意移动应用程序之一,他们的登录信息可能已被盗。

推动新闻:Meta 的安全团队今天早上发布了一份报告,详细介绍了 400 多个移动应用程序如何伪装成照片编辑器等无害工具,以让人们分享他们的 Facebook 登录凭据。

其中 355 个是 Android 应用程序,而 47 个是 iOS 应用程序。
大约 40% 的应用程序伪装成照片编辑工具。其他则属于一系列类别,包括游戏、生活方式、商业实用程序和虚拟专用网络。
该报告是 Meta 安全团队尝试更常规的安全建议的产物。
它是如何工作的:不良行为者创建恶意应用程序,将它们伪装成普通工具,然后将它们发布到移动应用商店。

下载应用程序后,系统会提示用户使用“使用 Facebook 登录”功能设置帐户。
一旦有人输入他们的登录凭据,隐藏在应用程序中的底层恶意软件就会收集并窃取该信息。
这些登录凭据可用于完全访问某人的 Facebook 帐户或其他帐户,如果他们在其他地方使用相同的电子邮件和密码组合。
详细信息:Meta 的威胁破坏主管 David Agranovich 告诉记者,自从攻击发生在他们的个人设备上以来,他的团队无法确定陷入这种骗局的 Facebook 用户的确切数量。

但是 Agranovich 和他的团队已经确定了至少 100 万可能受影响的用户,尽管他指出该公司对通知“过于谨慎”。
苹果和谷歌都告诉 Axios,恶意应用程序已从其商店中删除。
大局:越来越多的不良行为者将恶意应用程序作为窃取登录凭据或将间谍软件安装到某人设备上的一种方式,而他们却不知情。

虽然苹果和谷歌也有团队仔细审查上传到他们商店的应用程序,但他们无法掌握所有内容。
聪明点:Meta 建议人们仔细检查他们要求连接到 Facebook 帐户的应用程序。

“如果一个手电筒应用程序要求你在它为你提供任何手电筒功能之前使用 Facebook 登录,这可能是值得怀疑的,”阿格拉诺维奇说。

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

三星:客户数据在 7 月份被盗

三星周五表示,它在 7 月下旬遭遇了数据泄露事件,暴露了一些客户的个人信息。

本土 Instagram 影响者强调加沙的困境

在英国学习国际关系六年之后,雅拉·艾德回到加沙已经快八个月了。

谷歌地图为路线引入沉浸式视图

谷歌宣布在 2023 年谷歌 I/O 上为路线引入一项名为沉浸式视图的新功能。 新功能提供路线的 3D 视图,并提供交通信息以更好地了解目的地。 借助沉浸式视图,用户将获得鸟瞰图,以便在导航新位置时更好地可视化地标和建筑物。 除此之外,谷歌地图还会显示交通模拟,让您清楚了解当前的路况。 该功能将在未来几个月推出。 它将仅在…

中国爱美客向香港联交所申请上市,有望成首个中港双上市医美企业

中国爱美客向香港联交所申请上市,有望成首个中港双上市医美企业 路透北京6月27日 – 中国医美龙头股–爱美客周一向香港联交所提交上市申请,在登陆A股近两年后,现有望成首个中港双上市医美公司。