百萬(wàn)臉書用戶遭超過400個(gè)Android及iOS App竊取賬號(hào)憑證

來(lái)源:十輪網(wǎng)
作者:十輪網(wǎng)
時(shí)間:2022-10-12
2371
Meta發(fā)現(xiàn),有400多個(gè)包括Android和iOS版惡意應(yīng)用程序利用Log-in with Facebook功能竊取用戶的臉書登錄憑證,估計(jì)有約100萬(wàn)用戶受到影響。

1010-meta_warn_account_compromise_apps-960.jpg

Meta發(fā)現(xiàn),有400多個(gè)包括Android和iOS版惡意應(yīng)用程序利用Log-in with Facebook功能竊取用戶的臉書登錄憑證,估計(jì)有約100萬(wàn)用戶受到影響。

Meta的臉書團(tuán)隊(duì)上周五(10/7)公布針對(duì)Google Play Store和蘋果App Store的App安全研究結(jié)果。他們發(fā)現(xiàn),有403個(gè)Android和iOS惡意App目的在竊取臉書登錄資訊及賬號(hào),他們并根據(jù)收到的遙測(cè)資料(telemetry)判定哪些用戶賬號(hào)資料外泄。

Meta惡意程序偵測(cè)工程部門總監(jiān)David Agranovich對(duì)媒體表示,已向近100萬(wàn)受影響的用戶發(fā)出資料外泄通知。

這些App往往冒充消費(fèi)者有興趣的App誘使他們下載執(zhí)行。其中以照片編輯最多,占42.6%,其次是商用工具、電話工具程序(如音樂播放程序)、游戲、VPN,以及少部分生活風(fēng)格App。許多這些App還會(huì)冒充知名品牌,以提高用戶上鉤的幾率,不乏冒充Meta廣告工具或Meta商務(wù)版的惡意App。

這些惡意程序另一個(gè)特征是包含“以臉書登錄”(Log-in with Facebook)的按鈕,吸引用戶填入臉書賬號(hào)及密碼。還有數(shù)款A(yù)pp在用戶填入臉書帳密之前無(wú)法使用任何功能。

在Meta通知下Google和蘋果已經(jīng)完成調(diào)查,并將這400多款A(yù)pp從官方App商店移除。

Meta提醒,如果App在用戶不提供帳密前無(wú)法使用,或是功能名實(shí)不符者都要要小心。用戶下載前也應(yīng)讀取用戶評(píng)價(jià),包括差評(píng)內(nèi)容。

要是用戶懷疑自己下載了詐騙App,Meta建議用戶重設(shè)密碼、激活雙重驗(yàn)證,并且打開登錄警示以防自己賬號(hào)遭人訪問。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
版權(quán)說明:本文內(nèi)容來(lái)自于十輪網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家