当前位置:首页 > 科技  > 知识百科

Meta:近400个恶意应用或已窃取百万用户账户信息

来源: 责编: 时间:2023-08-07 16:35:40 495观看
导读 10月8日消息,Meta Platforms宣称其正通知约100万Facebook用户,由于从苹果和Alphabet软件商店下载的数百款应用存在安全问题,他们账户的用户名和密码可能已经被

lWS28资讯网——每日最新资讯28at.com

10月8日消息,Meta Platforms宣称其正通知约100万Facebook用户,由于从苹果和Alphabet软件商店下载的数百款应用存在安全问题,他们账户的用户名和密码可能已经被窃。lWS28资讯网——每日最新资讯28at.com

Meta表示,该公司在苹果和安卓设备上发现了近400个恶意应用。这些应用假装提供手机游戏、照片编辑以及健身跟踪等服务,目的是窃取Facebook用户的登录信息。lWS28资讯网——每日最新资讯28at.com

可能受影响的用户将收到一份安全通知,其中包括他们可以采取的账户保护措施,比如重置账户密码、增加所谓的“双重验证”以及打开警报,以便在有人试图登录他们的Facebook账户时通知用户。lWS28资讯网——每日最新资讯28at.com

Meta的发现表明,使用Facebook账户登录第三方应用可能存在巨大风险。Meta专门负责应对安全威胁的主管大卫·阿格拉诺维奇(David Agranovich)表示,通过Facebook账户登录其他应用的确非常便捷,这帮助减少了人们创建多个账户的麻烦,相同的用户名或密码可以在其他网站上重复使用。阿格拉诺维奇说,通过另一个账户登录应用还增加了一层认证。lWS28资讯网——每日最新资讯28at.com

不过,在这种情况下,欺诈者也可以欺骗人们下载恶意应用,以窃取他们的Facebook用户名和密码。虽然有些合法的应用会要求提供Facebook的登录信息,但也有些恶意应用会避过检测并进入应用商店。lWS28资讯网——每日最新资讯28at.com

阿格拉诺维奇称:“现实情况是,许多这样的骗局并非在单个平台上存在。为了避免被发现,欺诈者通常会在不同的平台同时进行欺诈活动,这使得跨行业合作变得更加关键。”lWS28资讯网——每日最新资讯28at.com

阿格拉诺维奇还说,Meta很难判断用户是否向恶意应用提供了他们的Facebook登录信息,或者只是下载了该应用但从未登录过。他补充道,Meta会查看各种信号,以确定Facebook用户的账户是否被入侵,以及攻击者是否以特定方式侵入他们的账户。lWS28资讯网——每日最新资讯28at.com

一旦攻击者窃取了某人的Facebook用户名和密码,他们就可以使用这些信息来接管该账户,并获得更多关于受害者的个人信息。他们还可以使用被攻破的账户给受害者的朋友发消息,骗取他们的钱,或者购买广告来欺骗他人。lWS28资讯网——每日最新资讯28at.com

Meta已经在博客文章中提供了400多个恶意应用的列表,以便用户可以检查是否下载了它们。有些应用采用了Beauty Camera、Kangaroo VPN、Magic Horoscope以及QR Barcode Scanner等带有欺骗性的名称。其中,大约43%的恶意应用与照片编辑有关。lWS28资讯网——每日最新资讯28at.com

Meta还列出了一些危险迹象,用户在使用Facebook账户登录第三方应用之前应该加以注意。其中有些迹象包括要求用户提供社交媒体登录信息才能使用该应用。Meta警告称,对需要Facebook登录信息才能使用的照片编辑应用,或者要求登录Facebook才能删除广告的应用要持谨慎、怀疑态度。lWS28资讯网——每日最新资讯28at.com

人们还可以查看某款应用是否有负面评论,但攻击者也可以发布虚假评论,因此这种策略并非总能奏效。Facebook用户还可以在线向该公司举报恶意应用。lWS28资讯网——每日最新资讯28at.com

Meta表示,该公司已将这个问题通报了苹果和谷歌。两家科技巨头的发言人都表示,Meta提及的所有恶意应用都已被删除。苹果表示,400个恶意应用中有45个在其应用商店中,并已被下架。lWS28资讯网——每日最新资讯28at.com

在Meta通报的近400个恶意应用中,超过350个可以在安卓设备上使用。谷歌发言人说,谷歌删除了所有有问题的恶意应用。他还强调,谷歌有名为Google Play Protect的服务,可以帮助检查安卓设备上是否有潜在的恶意应用。(小小)lWS28资讯网——每日最新资讯28at.com

lWS28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-3175-0.htmlMeta:近400个恶意应用或已窃取百万用户账户信息

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 硅谷押注,生成式AI火了,让你把简单文字变成图像甚至视频

下一篇: 喜茶:国庆假期部分门店销量增幅近300%

标签:
  • 热门焦点
  • 天猫精灵Sound Pro体验:智能音箱没有音质?来听听我的

    这几年除了手机作为智能生活终端最主要的核心之外,第二个可以成为中心点的产品是什么?——是智能音箱。 手机在执行命令的时候有两种操作方式,手和智能语音助手,而智能音箱只
  • JVM优化:实战OutOfMemoryError异常

    一、Java堆溢出堆内存中主要存放对象、数组等,只要不断地创建这些对象,并且保证 GC Roots 到对象之间有可达路径来避免垃 圾收集回收机制清除这些对象,当这些对象所占空间超过
  • 使用AIGC工具提升安全工作效率

    在日常工作中,安全人员可能会涉及各种各样的安全任务,包括但不限于:开发某些安全工具的插件,满足自己特定的安全需求;自定义github搜索工具,快速查找所需的安全资料、漏洞poc、exp
  • Temu起诉SHEIN,跨境电商战事升级

    来源 | 伯虎财经(bohuFN)作者 | 陈平安日前据外媒报道,拼多多旗下跨境电商平台Temu正对竞争对手SHEIN提起新诉讼,诉状称Shein“利用市场支配力量强迫服装厂商与之签订独家
  • 腾讯盖楼,字节拆墙

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之“想重温暴刷深渊、30+技能搭配暴搓到爽的游戏体验吗?一起上晶核,即刻暴打!”曾凭借直播腾讯旗下代理格斗游戏《DNF》一
  • 网红炒股不为了赚钱,那就是耍流氓!

    来源:首席商业评论6月26日高调宣布入市,网络名嘴大v胡锡进居然进军了股市。在一次财经媒体峰会上,几个财经圈媒体大佬就“胡锡进炒股是否知道认真报道”展开讨论。有
  • 微博大门常打开,迎接海外画师漂洋东渡

    作者:互联网那些事“起猛了,我能看得懂日语了”。“为什么日本人说话我能听懂?”“中文不像中文,日语不像日语,但是我竟然看懂了”…&hell
  • 苹果、三星、惠普等暂停向印度出口笔记本和平板电脑

    集微网消息,据彭博社报道,在8月3日印度突然禁止在没有许可证的情况下向印度进口电脑/平板及显示器等产品后,苹果、三星电子和惠普等大公司暂停向印度
  • 世界人工智能大会国际日开幕式活动在世博展览馆开启

    30日上午,世界人工智能大会国际日开幕式活动在世博展览馆开启,聚集国际城市代表、重量级院士专家、国际创新企业代表,共同打造人工智能交流平台。上海市副市
Top