脸书起诉两名乌克兰男子,称他们实施了长达数年的黑客计划,最终通过测试应用程序窃取了社交媒体用户的个人数据。
这家总部位于门洛帕克的公司指控格列布•斯鲁切夫斯基(Gleb Sluchevsky)和安德烈•戈尔巴乔夫(Andrey gorbachev)欺骗Facebook用户,让他们在浏览器中安装恶意软件。这些恶意插件以“性格和人气”测试或星座的形式隐藏。
脸谱网称“通过对恶意扩展的调查”发现了黑客的计划。10月份,该公司立即暂停了所有受影响的账户。随后,该公司联系浏览器制造商,要求移除恶意软件。
恶意浏览器插件
据说是Sluchevsky和戈尔巴乔夫使用包括FQuiz和Supertest在内的四款流行网络应用。通过这种恶意软件,这两名男子攻击了多达6.3万个Facebook账户,其中大部分为乌克兰和俄罗斯用户所有。
该计划通过向脸书用户提供有趣的测试标题,如“人们认为你是什么样的人?”或“你眼睛的颜色透露了你的什么信息?”
这些测试将要求用户允许他们通过Facebook Login功能将个人资料连接到第三方应用程序。
一旦用户配置文件被连接,Sluchevsky和戈尔巴乔夫就会向受害者的浏览器发送并安装恶意插件。这将允许黑客我的账户有私人数据,包括受害者的个人信息以及他们朋友名单上所有人的信息。
每当受害者上网时,罪犯还使用恶意软件向Facebook新闻源或其他社交媒体网站强行“注入未经授权的广告”。Facebook在诉状中称,Sluchevsky和戈尔巴乔夫使该公司遭受了“无法弥补的声誉损害”。
该公司指控这两名乌克兰人违反了《计算机欺诈和滥用法》,非法访问Facebook的数据.这两名罪犯还因谎称自己是合法开发商而面临欺诈和违约指控。
出售私人资料
斯鲁切夫斯基和戈尔巴乔夫的黑客计划可能与去年的一起事件有关,当时81000条Facebook私人信息被泄露并出售。
黑客们发布了一则广告,声称他们可以以每条10美分的价格访问这些账户。然而,这则广告后来被撤下了。
Facebook否认存在网络安全漏洞,但确实就潜在威胁联系了浏览器制造商。
Facebook发言人表示:“我们已经联系了浏览器制造商,以确保已知的恶意扩展程序不再可以在他们的商店中下载。说.
“我们还联系了执法部门,并与地方当局合作,删除了显示脸书账户信息的网站。”
英国广播公司(BBC)随后证实,黑客提供的Facebook账户中确实有81000多个包含私人信息。
另外还有17.6万份个人资料也被公开,不过据说这些资料来自一些向公众开放的账户,其中包括电话号码和电子邮件地址等个人信息。
针对Sluchevsky和gorbachev的案件不同于Cambridge Analytica丑闻,后者据称是Facebook向开发者提供用户信息。