Facebook-applikation snyder brugerne

En ny Facebook-applikation oversvømmer brugerne med falske fejlmeddelelser. Programmet spreder sig som en virus gennem det sociale netværk.

På det populære sociale netværk Facebook er der adgang til en lang række små applikationer, som tilføjer forskellige funktioner eller nyt indhold til Facebook-profilen. De små programmer kan udvikles af alle og derefter publiceres på Facebook. Men der er grund til at være på vagt. For nogle af applikationerne er kun skabt for at sprede adware eller spyware.

Selvom koden ikke nødvendigvis i sig selv behøver at være skadelig, så kan links fra programmerne og de data, som indsamles, hurtigt give sikkerhedsmæssige problemer. For programmerne opnår adgang til brugerens profil og dermed er der f.eks. risiko for, at der masseudsendes beskeder til alle venner.

Det seneste eksempel er en tvivlsom Facebook-applikation kaldet »Error Check System«. Det danske sikkerhedsfirma CSIS fortæller at programmet blev lanceret i fredags gennem Facebooks eget applikationsnetværk. Det er ikke Facebook selv, der står bag programmet. Der er tale om en portal, hvor andre udviklere kan stille deres add-ons til Facebook til rådighed.

»Error Check System« er et af de programmer, man skal holde sig langt væk fra. Når brugeren har accepteret at give programmet adgang til sine profildata på Facebook, sender det sig selv til ens »venner« og fortæller dem, at der er opstået en fejl på deres profil. De bliver så ligeledes opfordret til at aktivere programmet, og på den måde spreder sig nærmest som en virus.

I realiteten er der tale om det rene fup. Der er ikke nogen fejl i profilen og programmet er heller ikke i stand til at rette en sådan fejl, hvis den skulle optræde.

»Selve applikationen indeholder funktioner, som kan gøre udvikleren af dette program i stand til at sende beskeder direkte til brugere der har accepteret applikationen. Programmet har også, da det blev aktiveret, opnået adgang til brugerens profil med risiko for dataindsamling af potentielt private data. Der åbnes således også for risiko for langt værre og mere målrettede angreb igennem denne type skræddersyede Facebook applikationer,« skriver CSIS i sin advarsel.

Firmaet anbefaler, at man bør undlade at aktivere programmer hvis indhold man ikke kender eller har tillid til.

Den seneste sag understreger, at man ikke kan være sikker på om der er tale om legitime programmer, blot fordi de bliver publiceret gennem den officielle Facebook-portal.

Og det er langt fra det første eksempel på, at Facebook bliver brugt til at sprede skadelige programmer. Et program kaldet »Secret Crush« lokkede sidste år med at afsløre din hemmelige beundrer hvis du inviterede mindst fem andre Facebook-brugere til at installere programmet. Her var der selvfølgelig tale om fup, og brugerne blev i stedet ledt videre til et eksternt website, der forsøgte at installere adware.

Flere sikkerhedsforskere udviklede sidste år en Facebook-applikation, som indlemmer brugerens maskine i et botnet. Denne demonstration skulle vise, hvor let det er at udnytte Facebook til at sprede skadelig kode. Programmet var maskeret som et lille værktøj kaldet Photo of the Day, der hentede billeder fra National Geographic, og selv uden markedsføring blev programmet installeret af 1.000 brugere i løbet af få dage.

Der er også afsløret flere sikkerhedshuller i Facebook, som har gjort det muligt for uvedkommende at få adgang til private profildata. Facebook informerer selv om de mest almindelige sikkerheds-problemer på denne side.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere