Meta警告100萬Facebook用戶可能被安裝密碼竊取應用


Meta公司警告100萬Facebook用戶,他們的賬戶信息可能已經被來自蘋果或Google商店的第三方應用程序泄露。在一份新的報告中,該公司的安全研究人員說,在過去的一年裡,他們已經發現400多個旨在劫持用戶的Facebook賬戶憑證的詐騙應用程序。

f936c240-4502-11ed-aec9-bef83136f81d.webp

據該公司稱,這些應用程序被偽裝成"有趣或有用"的服務,如照片編輯器、相機應用程序、VPN服務、星座應用程序和健身追蹤工具。這些應用程序通常要求用戶在訪問所承諾的功能之前"登錄Facebook"。但這些登錄功能隻是竊取Facebook用戶賬戶信息的一種手段。而Meta的威脅破壞總監大衛-阿格拉諾維奇指出,Meta發現的許多應用程序幾乎沒有功能。

阿格拉諾維奇在介紹情況時說:"許多應用程序在你登錄之前幾乎沒有提供任何功能,大多數甚至在一個人同意登錄之後也沒有提供任何功能。"

值得註意的是,Meta在Google的Play Store和蘋果的App Store都發現惡意應用程序,不過絕大多數是Android應用程序。有趣的是,雖然惡意的Android應用大多是消費者應用,如照片濾鏡,但47個iOS應用幾乎都是Meta所說的"商業實用"應用。這些服務的名稱包括"Very Business Manager"、"Meta Business"、"FB Analytic"和"Ads Business Knowledge",似乎是專門針對使用Facebook商業工具的人。

Agranovich說,Meta公司與蘋果和Google分享它的發現,但最終還是要由商店來確保這些應用程序被刪除。與此同時,Facebook正在向100萬可能使用過這些應用程序的人發出警告。這些通知告知用戶,他們的賬戶信息可能已被一個應用程序泄露--它沒有指明是哪一個--並建議重新設置他們的密碼。


相關推薦

2024-03-01

露一次性安全代碼,而這些代碼可能允許用戶訪問他們的Facebook、Google和TikTok賬戶。亞洲技術和互聯網公司YXInternational生產蜂窩網絡設備,並提供SMS短信路由服務。短信路由服務有助於將時間緊迫的短信通過不同地區的蜂窩網絡

2023-01-04

在12月29日(幾乎是官方宣佈的三天前)在確認漏洞存在後向Facebook報告這個問題。我還通過HackerOne向其他可能受到影響的公司提交報告。如果我是惡意的,我將永遠不會填寫任何漏洞賞金報告,而是隻把數據出售給出價最高的人。

2022-08-11

Facebook和Instagram等應用中的內置網絡瀏覽器繼續基於蘋果的WebKit,盡管蘋果的應用跟蹤透明度(ATT)功能已經啟用,但Meta已經找到一種方法來規避隱私墻並跟蹤用戶。Instagram有能力在每次點擊時監控所有的用戶互動在iOS上,Felix Krau

2024-01-31

的信用證,才能獲得這一權利。該公司稱,隻有承諾保護用戶的開發者才能獲得開發市場應用所需的新 API,這也是蘋果對他們進行審查的一種方式。蘋果公司認為,這一限制將確保惡意行為者不會在市場上從事詐騙活動,從而

2024-02-08

號(包括 AD15 和 S1)也含有類似的惡意軟件,可能會危及用戶的隱私和安全。據這位 YouTuber 稱,當內置的 Windows 安全軟件在設備固態硬盤的恢復分區中檢測到可疑文件時,他第一次發現問題。經過仔細檢查,他發現 Windows 安裝

2022-09-22

一項針對Meta的集體訴訟聲稱Facebook和Instagram的iOS應用規避AppTrackingTransparency規則,以便未經許可非法繼續追蹤用戶。自iOS14以來,蘋果的應用程序跟蹤透明度(ATT)要求應用程序停止跟蹤用戶,除非該用戶明確允許他們繼續。Faceb

2022-06-28

內一臺專門打印快遞面單的電腦動瞭手腳。經查,該電腦被安裝瞭盜取數據的木馬程序——這種軟件本用於企業正常監管,被篡改功能後,通過植入打印快遞面單的電腦中,在後臺可將打印信息實時發送到犯罪嫌疑人的電腦,竊

2023-10-31

最佳實踐,你的密碼保險箱應該是安全的。不過,LastPass 警告說,對於那些使用較弱密碼的用戶,建議重新設置主密碼。LastPass關於此次網絡攻擊的支持公告寫道:"根據主密碼的長度和復雜程度以及迭代次數設置,你可能需

2022-09-30

Meta公司今天宣佈,在美國境內所有Facebook和Instagram用戶都可以連接他們的錢包,並分享他們所持有的NFT資產。美國的所有用戶還可以在Facebook和Instagram上交叉發佈他們擁有的NFT。這項功能此前已經在這兩款應用上進行測試,現在

2022-07-01

習通方面強調,網上傳言密碼泄露不實。因為他們不存儲用戶明文密碼,而是采取單向加密存儲,在這種技術手段下,即使公司內部員工(包括程序員)也無法獲得密碼明文,因此“理論上用戶密碼不會泄露”。“密碼存儲加密

2022-09-02

克伯格的發言並直奔主題:“我不關心別人,我隻想知道Facebook抄襲多少傢競爭對手?”而紮克伯格的答案是:“對不起我,呃,給不出,呃,這個數字…”接下來,議員進一步增強火力,詢問紮克伯格是否曾通過抄襲和收購,

2022-10-21

的獨立監督委員會周四宣佈,從本月開始,它可以選擇對Facebook和Instagram上的帖子應用警告屏幕和標簽。這些警告屏幕包括將內容標記為“令人不安”或“敏感”。這些標簽將在“保留或恢復合格的內容 ”時應用,包括照片和視

2022-10-01

,它通常會在你的瀏覽器(如Chrome)或CustomTabs中啟動。Facebook選擇在其自己的應用內瀏覽器中打開網頁,該瀏覽器由Android系統WebView提供。接下來,Facebook的主要應用很快就會改變支撐其應用內瀏覽器的內容。Android版Facebook很快

2022-09-02

主要社交網站和互聯網公司的總部都位於加州,Youtube、Facebook、Instagram、Twitter、Snapchat以及TikTok的美國總部,而加州的互聯網立法也一直走在美國各州的前列。本周加州參議院以33票全票通過《加州年齡相符設計法》(California&nb