虛構fb用戶識3000人輕取資料

【本報綜合報道】社交網站facebook大行其道,許多用戶會在fb上接受其他網民邀請成為朋友。加拿大有電腦專家以軟件虛構fb用戶作測試,輕易在數周內與三千多fb用戶成為朋友,取得大批電郵等個人資料,反映出社交網站用戶的保安意識不足,輕易披露個人資料。

獲得逾4萬電郵

卑詩大學研究員博什馬夫(Yazan Boshmaf)與他的同僚,以軟件創造出一隊有一百零二個假fb用戶的團隊「Socialbot」,這些被稱為Bots的虛構用戶在fb個人檔案上有名有姓,而且附有圖片,與真實用戶無異。Bots在fb上隨機向其他用戶發出朋友邀請,近兩成用戶會接受邀請成為朋友;而再藉着「朋友」關係,Bots又向這些朋友的朋友發出邀請,發現有六成人會上當。

短短數周之內,一眾Bots已經與超過三千人成為朋友,並且從他們的個人檔案上取得共四萬六千五百個電郵地址及一萬四千五百個住址。博什馬夫指這些基本資料已足夠用來盜取身份,或盜取用戶的網上銀行帳戶資料。