Meta 将通知至少 100 万 Facebook 用户,如果他们下载了数百个恶意移动应用程序之一,他们的登录信息可能已被盗。

推动新闻:Meta 的安全团队今天早上发布了一份报告,详细介绍了 400 多个移动应用程序如何伪装成照片编辑器等无害工具,以让人们分享他们的 Facebook 登录凭据。

其中 355 个是 Android 应用程序,而 47 个是 iOS 应用程序。
大约 40% 的应用程序伪装成照片编辑工具。其他则属于一系列类别,包括游戏、生活方式、商业实用程序和虚拟专用网络。
该报告是 Meta 安全团队尝试更常规的安全建议的产物。
它是如何工作的:不良行为者创建恶意应用程序,将它们伪装成普通工具,然后将它们发布到移动应用商店。

下载应用程序后,系统会提示用户使用“使用 Facebook 登录”功能设置帐户。
一旦有人输入他们的登录凭据,隐藏在应用程序中的底层恶意软件就会收集并窃取该信息。
这些登录凭据可用于完全访问某人的 Facebook 帐户或其他帐户,如果他们在其他地方使用相同的电子邮件和密码组合。
详细信息:Meta 的威胁破坏主管 David Agranovich 告诉记者,自从攻击发生在他们的个人设备上以来,他的团队无法确定陷入这种骗局的 Facebook 用户的确切数量。

但是 Agranovich 和他的团队已经确定了至少 100 万可能受影响的用户,尽管他指出该公司对通知“过于谨慎”。
苹果和谷歌都告诉 Axios,恶意应用程序已从其商店中删除。
大局:越来越多的不良行为者将恶意应用程序作为窃取登录凭据或将间谍软件安装到某人设备上的一种方式,而他们却不知情。

虽然苹果和谷歌也有团队仔细审查上传到他们商店的应用程序,但他们无法掌握所有内容。
聪明点:Meta 建议人们仔细检查他们要求连接到 Facebook 帐户的应用程序。

“如果一个手电筒应用程序要求你在它为你提供任何手电筒功能之前使用 Facebook 登录,这可能是值得怀疑的,”阿格拉诺维奇说。

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

马斯克承诺在名人抗议后删除推特冒名顶替者

埃隆·马斯克(Elon Musk)表示,他将删除冒充他人的 Twitter 账户,因为这位亿万富翁决定按月向所有用户提供平台的蓝色复选标记,这引起了强烈反对。

白宫支持允许禁止中国拥有的 TikTok 的法案

拜登政府支持一项两党法案,该法案将赋予华盛顿在美国禁止中国拥有的视频应用程序 TikTok 的权力。

意大利的 TIM 遭遇互联网连接问题

周日,意大利各地成千上万的意大利电信 (TLIT.MI) (TIM) 客户抱怨互联网中断和故障,该公司将其归咎于国际链路问题。 从北部城市米兰到西西里首都巴勒莫的用户报告了问题,问题主要集中在固网互联网服务上。 一些球迷抱怨斯佩齐亚与联赛领头羊那不勒斯之间的意甲联赛直播中断。 “检测到影响国家级服务的国际互连问题。正在进行分析以解决该问题,”TIM 发言人说。 据意大利安莎通讯社报道,没有迹象表明这些问题是由黑客造成的。 前国家电信垄断企业 TIM 处于收购斗争的中心,私募股权集团…

看好零售,露露集团计划在印度开发更多购物中心

Lulu 集团以 7,000 千万卢比的投资在印度建造了五个购物中心,现在计划再开发十几个购物中心,因为这家总部位于阿联酋的集团看到了印度零售领域的巨大增长机会。