当前位置:首页 > 科技  > 知识百科

Meta:近400个恶意应用或已窃取百万用户账户信息

来源: 责编: 时间:2023-08-07 16:35:40 439观看
导读 10月8日消息,Meta Platforms宣称其正通知约100万Facebook用户,由于从苹果和Alphabet软件商店下载的数百款应用存在安全问题,他们账户的用户名和密码可能已经被

ybj28资讯网——每日最新资讯28at.com

10月8日消息,Meta Platforms宣称其正通知约100万Facebook用户,由于从苹果和Alphabet软件商店下载的数百款应用存在安全问题,他们账户的用户名和密码可能已经被窃。ybj28资讯网——每日最新资讯28at.com

Meta表示,该公司在苹果和安卓设备上发现了近400个恶意应用。这些应用假装提供手机游戏、照片编辑以及健身跟踪等服务,目的是窃取Facebook用户的登录信息。ybj28资讯网——每日最新资讯28at.com

可能受影响的用户将收到一份安全通知,其中包括他们可以采取的账户保护措施,比如重置账户密码、增加所谓的“双重验证”以及打开警报,以便在有人试图登录他们的Facebook账户时通知用户。ybj28资讯网——每日最新资讯28at.com

Meta的发现表明,使用Facebook账户登录第三方应用可能存在巨大风险。Meta专门负责应对安全威胁的主管大卫·阿格拉诺维奇(David Agranovich)表示,通过Facebook账户登录其他应用的确非常便捷,这帮助减少了人们创建多个账户的麻烦,相同的用户名或密码可以在其他网站上重复使用。阿格拉诺维奇说,通过另一个账户登录应用还增加了一层认证。ybj28资讯网——每日最新资讯28at.com

不过,在这种情况下,欺诈者也可以欺骗人们下载恶意应用,以窃取他们的Facebook用户名和密码。虽然有些合法的应用会要求提供Facebook的登录信息,但也有些恶意应用会避过检测并进入应用商店。ybj28资讯网——每日最新资讯28at.com

阿格拉诺维奇称:“现实情况是,许多这样的骗局并非在单个平台上存在。为了避免被发现,欺诈者通常会在不同的平台同时进行欺诈活动,这使得跨行业合作变得更加关键。”ybj28资讯网——每日最新资讯28at.com

阿格拉诺维奇还说,Meta很难判断用户是否向恶意应用提供了他们的Facebook登录信息,或者只是下载了该应用但从未登录过。他补充道,Meta会查看各种信号,以确定Facebook用户的账户是否被入侵,以及攻击者是否以特定方式侵入他们的账户。ybj28资讯网——每日最新资讯28at.com

一旦攻击者窃取了某人的Facebook用户名和密码,他们就可以使用这些信息来接管该账户,并获得更多关于受害者的个人信息。他们还可以使用被攻破的账户给受害者的朋友发消息,骗取他们的钱,或者购买广告来欺骗他人。ybj28资讯网——每日最新资讯28at.com

Meta已经在博客文章中提供了400多个恶意应用的列表,以便用户可以检查是否下载了它们。有些应用采用了Beauty Camera、Kangaroo VPN、Magic Horoscope以及QR Barcode Scanner等带有欺骗性的名称。其中,大约43%的恶意应用与照片编辑有关。ybj28资讯网——每日最新资讯28at.com

Meta还列出了一些危险迹象,用户在使用Facebook账户登录第三方应用之前应该加以注意。其中有些迹象包括要求用户提供社交媒体登录信息才能使用该应用。Meta警告称,对需要Facebook登录信息才能使用的照片编辑应用,或者要求登录Facebook才能删除广告的应用要持谨慎、怀疑态度。ybj28资讯网——每日最新资讯28at.com

人们还可以查看某款应用是否有负面评论,但攻击者也可以发布虚假评论,因此这种策略并非总能奏效。Facebook用户还可以在线向该公司举报恶意应用。ybj28资讯网——每日最新资讯28at.com

Meta表示,该公司已将这个问题通报了苹果和谷歌。两家科技巨头的发言人都表示,Meta提及的所有恶意应用都已被删除。苹果表示,400个恶意应用中有45个在其应用商店中,并已被下架。ybj28资讯网——每日最新资讯28at.com

在Meta通报的近400个恶意应用中,超过350个可以在安卓设备上使用。谷歌发言人说,谷歌删除了所有有问题的恶意应用。他还强调,谷歌有名为Google Play Protect的服务,可以帮助检查安卓设备上是否有潜在的恶意应用。(小小)ybj28资讯网——每日最新资讯28at.com

ybj28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-3175-0.htmlMeta:近400个恶意应用或已窃取百万用户账户信息

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 硅谷押注,生成式AI火了,让你把简单文字变成图像甚至视频

下一篇: 喜茶:国庆假期部分门店销量增幅近300%

标签:
  • 热门焦点
  • 官方承诺:K60至尊版将会首批升级MIUI 15

    全新的MIUI 15今天也有了消息,在官宣了K60至尊版将会搭载天玑9200+处理器和独显芯片X7的同时,Redmi给出了官方承诺,K60至尊重大更新首批升级,会首批推送MIUI 15。也就是说虽然
  • 小米降噪蓝牙耳机Necklace分享:听一首歌 读懂一个故事

    在今天下午的小米Civi 2新品发布会上,小米还带来了一款新的降噪蓝牙耳机Necklace,我们也在发布结束的第一时间给大家带来这款耳机的简单分享。现在大家能见到最多的蓝牙耳机
  • 一加首款折叠屏!一加Open渲染图出炉:罕见单手可握小尺寸

    8月5日消息,此前就有爆料称,一加首款折叠屏手机将会在第三季度上市,如今随着时间临近,新机的各种消息也开始浮出水面。据悉,这款新机将会被命名为“On
  • 掘力计划第 20 期:Flutter 混合开发的混乱之治

    在掘力计划系列活动第20场,《Flutter 开发实战详解》作者,掘金优秀作者,Github GSY 系列目负责人恋猫的小郭分享了Flutter 混合开发的混乱之治。Flutter 基于自研的 Skia 引擎
  • 不容错过的MSBuild技巧,必备用法详解和实践指南

    一、MSBuild简介MSBuild是一种基于XML的构建引擎,用于在.NET Framework和.NET Core应用程序中自动化构建过程。它是Visual Studio的构建引擎,可在命令行或其他构建工具中使用
  • 三分钟白话RocketMQ系列—— 如何发送消息

    我们知道RocketMQ主要分为消息 生产、存储(消息堆积)、消费 三大块领域。那接下来,我们白话一下,RocketMQ是如何发送消息的,揭秘消息生产全过程。注意,如果白话中不小心提到相关代
  • 一文搞定Java NIO,以及各种奇葩流

    大家好,我是哪吒。很多朋友问我,如何才能学好IO流,对各种流的概念,云里雾里的,不求甚解。用到的时候,现百度,功能虽然实现了,但是为什么用这个?不知道。更别说效率问题了~下次再遇到,
  • 破圈是B站头上的紧箍咒

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之每年的暑期档都少不了瞄准追剧女孩们的古偶剧集,2021年有优酷的《山河令》,2022年有爱奇艺的《苍兰诀》,今年却轮到小破站抓住了追
  • iQOO Neo8 Pro抢先上架:首发天玑9200+ 安卓性能之王

    经过了一段时间的密集爆料,昨日iQOO官方如期对外宣布:将于5月23日推出全新的iQOO Neo8系列新品,官方称这是一款拥有旗舰级性能调校的作品。随着发布时
Top