您现在的位置是:IT资讯 >>正文
无密码绕过!黑客利用ChatGPT劫持Facebook账户
IT资讯9595人已围观
简介Dark Reading 网站披露, 3 月 3 日- 3 月 9 日,每天至少有 2000 人从 Google Play 应用商店下载"快速访问 ChatGPT“ 的 Chrome 恶意扩展。据悉, ...
Dark Reading 网站披露,无密 3 月 3 日- 3 月 9 日 ,码绕每天至少有 2000 人从 Google Play 应用商店下载"快速访问 ChatGPT“ 的过黑 Chrome 恶意扩展 。据悉 ,客利一名威胁攻击者可能利用该恶意扩展泄露包括商业账户在内的劫持数千个 Facebook 账户。

从 Guardio 的账户分析结果来看 ,恶意 "快速访问 Chat GPT "的无密扩展程序承诺用户可以快速与近期大火的人工智能聊天机器人 Chat GPT 进行互动 。然而事实上 ,码绕该扩展程序偷偷地从浏览器中窃取所有授权活动会话的过黑 cookies ,并安装了一个后门,客利使恶意软件运营者能够轻松获得用户 Facebook 账户的云计算劫持超级管理员权限 。
值得注意的账户是 ,"快速访问 Chat GPT "扩展程序仅仅是无密威胁攻击者利用 ChatGPT 大火来分发恶意软件和渗透系统的众多方式之一 。
近几个月,码绕随着 ChatGPT 持续火爆 ,过黑以其主题的钓鱼电子邮件急剧增加,越来越多的攻击者使用假冒的 ChatGPT 应用程序传播 Windows 和 Android 恶意软件。
以 Facebook 商业账户为目标的 ”僵尸军团“"快速访问 Chat GPT "的源码下载扩展程序实际上是通过连接聊天机器人的 API 实现了对 ChatGPT 的快速访问,但在访问过程中,该扩展还收集了用户浏览器中存储的包括谷歌、Twitter 和 YouTube 以及任何其它活动在内的所有 cookie 列表 。
如果某个用户在 Facebook 上有一个活动 、经过验证的会话,则恶意扩展插件为开发人员访问 Meta 的 Graph API 。API 访问使扩展能够获取与用户 Facebook 帐户相关的所有数据 ,高防服务器甚至可以代表用户采取各种行动。
更不幸的是 ,恶意扩展代码中的一个组件允许劫持用户的 Facebook 帐户,其方法是在用户帐户上注册一个恶意应用程序,并获得 Facebook 的批准。对此 Guardio 表示,Facebook 生态系统下的应用程序通常是一个 SaaS 服务,它被批准使用其特殊的建站模板 API。因此,通过在用户帐户中注册应用程序,威胁攻击者可以在受害者的 Facebook 帐户上获得完全管理模式,而无需获取密码或尝试绕过 Facebook 的双重身份验证 。
如果恶意扩展遇到了一个 商业 Facebook 帐户,它会快速获取与该帐户相关的所有信息 ,包括当前活动的促销活动、信用余额、货币 、最低计费阈值等。
一个有经济动机的模板下载网络罪犯在 Facebook 通过其 Meta Graph API 授予访问权之前,首先必须确认该请求是来自一个经过认证的可信用户,为了规避这一预防措施,威胁者在恶意的浏览器扩展中加入了代码,确保从受害者的浏览器向Facebook 网站发出的所有请求都被修改了标题 ,以便它们看起来也是可信的 ,这使得该扩展能够使用受感染的浏览器自由地浏览任何 Facebook 页面(包括进行 API 调用和操作),而不留下任何痕迹 。源码库
最后 ,Guardio 评估后表示,威胁行为者可能会将其从活动中收获的信息卖给出价最高的人,该公司还预计攻击者有可能创建一个被劫持的 Facebook商业账户的机器人大军,利用受害者账户的钱来发布恶意广告。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/446f699547.html
相关文章
数据安全:什么是数据风险评估?
IT资讯数据风险评估是我国《数据安全法》明确要求的内容,我们知道在传统的网络安全活动基础上,数据处理活动更加复杂多样,包括生产、采集、提供、交易、交换、存储、传输、加工、使用、共享、公开、销毁等活动。重要数据 ...
【IT资讯】
阅读更多惠普电脑XP系统升级为Win7系统的安装教程(详细介绍惠普电脑从XP系统升级为Win7系统的步骤和注意事项)
IT资讯随着操作系统的不断升级,许多用户希望将老旧的XP系统升级为更稳定、功能更强大的Win7系统,而惠普电脑作为市场上的一大品牌,更是有着大量用户。本文将详细介绍惠普电脑从XP系统升级为Win7系统的步骤和 ...
【IT资讯】
阅读更多博本g神笔记本综合评测(探究博本g神笔记本的性能、设计和用户体验,为你选择提供参考)
IT资讯随着科技的不断发展,笔记本电脑已经成为我们日常生活和工作中必不可少的工具之一。而在众多品牌中,博本g神笔记本以其强大的性能、精良的设计和出色的用户体验而备受赞誉。本文将对博本g神笔记本进行全面评测,为 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 咪咕听书(一键畅听,走进无限的阅读世界)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)
- Win7硬盘重新分区(Win7硬盘重新分区教程,详解步骤及注意事项)
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 痛心:实验室服务器被挖矿怎么办? 企业服务器网站建设源码库云服务器b2b信息平台香港物理机亿华云