Meta 将通知至少 100 万 Facebook 用户,如果他们下载了数百个恶意移动应用程序之一,他们的登录信息可能已被盗。

推动新闻:Meta 的安全团队今天早上发布了一份报告,详细介绍了 400 多个移动应用程序如何伪装成照片编辑器等无害工具,以让人们分享他们的 Facebook 登录凭据。

其中 355 个是 Android 应用程序,而 47 个是 iOS 应用程序。
大约 40% 的应用程序伪装成照片编辑工具。其他则属于一系列类别,包括游戏、生活方式、商业实用程序和虚拟专用网络。
该报告是 Meta 安全团队尝试更常规的安全建议的产物。
它是如何工作的:不良行为者创建恶意应用程序,将它们伪装成普通工具,然后将它们发布到移动应用商店。

下载应用程序后,系统会提示用户使用“使用 Facebook 登录”功能设置帐户。
一旦有人输入他们的登录凭据,隐藏在应用程序中的底层恶意软件就会收集并窃取该信息。
这些登录凭据可用于完全访问某人的 Facebook 帐户或其他帐户,如果他们在其他地方使用相同的电子邮件和密码组合。
详细信息:Meta 的威胁破坏主管 David Agranovich 告诉记者,自从攻击发生在他们的个人设备上以来,他的团队无法确定陷入这种骗局的 Facebook 用户的确切数量。

但是 Agranovich 和他的团队已经确定了至少 100 万可能受影响的用户,尽管他指出该公司对通知“过于谨慎”。
苹果和谷歌都告诉 Axios,恶意应用程序已从其商店中删除。
大局:越来越多的不良行为者将恶意应用程序作为窃取登录凭据或将间谍软件安装到某人设备上的一种方式,而他们却不知情。

虽然苹果和谷歌也有团队仔细审查上传到他们商店的应用程序,但他们无法掌握所有内容。
聪明点:Meta 建议人们仔细检查他们要求连接到 Facebook 帐户的应用程序。

“如果一个手电筒应用程序要求你在它为你提供任何手电筒功能之前使用 Facebook 登录,这可能是值得怀疑的,”阿格拉诺维奇说。

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Meta 的 Giphy 损失开创了新的反垄断先例

Meta 同意根据英国监管机构的命令出售 Giphy,这标志着这家社交网络巨头首次被迫解除收购——并拓宽了全球监管机构控制大型科技公司的视野。

意大利因数据隐私问题暂时阻止 ChatGPT

出于数据隐私问题,意大利政府的隐私监管机构暂时屏蔽了人工智能 (AI) 软件 ChatGPT。

日本、越南、马来西亚的苹果用户为应用支付更多费用

这家科技巨头宣布,从下个月起,日本、马来西亚、巴基斯坦、韩国和波兰等国家的苹果客户将为应用程序和应用程序内购买支付更多费用。

白宫表示,OpenAI、谷歌和其他公司承诺为人工智能内容添加水印以确保安全

总统乔·拜登周五宣布,包括 OpenAI、Alphabet 和 Meta Platforms 在内的人工智能公司已向白宫自愿承诺实施对人工智能生成的内容加水印等措施,以帮助提高技术的安全性。 拜登说:“这些承诺是充满希望的一步,但我们还有很多工作要做。” 在白宫的一次活动上,拜登谈到了人们对人工智能可能被用于破坏性目的日益增长的担忧,他表示“我们必须对新兴技术对美国民主的威胁保持清醒和警惕”。 这些公司(还包括 Anthropic、Inflection、Amazon.com 和 OpenAI…