成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

無密碼繞過!黑客利用ChatGPT劫持Facebook賬戶

安全
一名威脅攻擊者可能利用 ChatGPT 惡意擴展泄露包括商業賬戶在內的數千個 Facebook 賬戶。

Dark Reading 網站披露, 3 月 3 日- 3 月 9 日,每天至少有 2000 人從 Google Play 應用商店下載"快速訪問 ChatGPT“ 的 Chrome 惡意擴展。據悉,一名威脅攻擊者可能利用該惡意擴展泄露包括商業賬戶在內的數千個 Facebook 賬戶。

1678690800_640ec9f00aedbc78b0365.png!small

從 Guardio 的分析結果來看,惡意 "快速訪問 Chat GPT "的擴展程序承諾用戶可以快速與近期大火的人工智能聊天機器人 Chat GPT 進行互動。然而事實上,該擴展程序偷偷地從瀏覽器中竊取所有授權活動會話的 cookies,并安裝了一個后門,使惡意軟件運營者能夠輕松獲得用戶 Facebook 賬戶的超級管理員權限。

值得注意的是,"快速訪問 Chat GPT "擴展程序僅僅是威脅攻擊者利用 ChatGPT 大火來分發惡意軟件和滲透系統的眾多方式之一。

近幾個月,隨著 ChatGPT 持續火爆,以其主題的釣魚電子郵件急劇增加,越來越多的攻擊者使用假冒的 ChatGPT 應用程序傳播 Windows 和 Android 惡意軟件。

以 Facebook 商業賬戶為目標的 ”僵尸軍團“

"快速訪問 Chat GPT "的擴展程序實際上是通過連接聊天機器人的 API 實現了對 ChatGPT 的快速訪問,但在訪問過程中,該擴展還收集了用戶瀏覽器中存儲的包括谷歌、Twitter 和 YouTube 以及任何其它活動在內的所有 cookie 列表。

如果某個用戶在 Facebook 上有一個活動、經過驗證的會話,則惡意擴展插件為開發人員訪問 Meta 的 Graph API。API 訪問使擴展能夠獲取與用戶 Facebook 帳戶相關的所有數據,甚至可以代表用戶采取各種行動。

更不幸的是,惡意擴展代碼中的一個組件允許劫持用戶的 Facebook 帳戶,其方法是在用戶帳戶上注冊一個惡意應用程序,并獲得 Facebook 的批準。對此 Guardio 表示,Facebook 生態系統下的應用程序通常是一個 SaaS 服務,它被批準使用其特殊的 API。因此,通過在用戶帳戶中注冊應用程序,威脅攻擊者可以在受害者的 Facebook 帳戶上獲得完全管理模式,而無需獲取密碼或嘗試繞過 Facebook 的雙重身份驗證。

如果惡意擴展遇到了一個 商業 Facebook 帳戶,它會快速獲取與該帳戶相關的所有信息,包括當前活動的促銷活動、信用余額、貨幣、最低計費閾值等。

一個有經濟動機的網絡罪犯

在 Facebook 通過其 Meta Graph API 授予訪問權之前,首先必須確認該請求是來自一個經過認證的可信用戶,為了規避這一預防措施,威脅者在惡意的瀏覽器擴展中加入了代碼,確保從受害者的瀏覽器向Facebook 網站發出的所有請求都被修改了標題,以便它們看起來也是可信的,這使得該擴展能夠使用受感染的瀏覽器自由地瀏覽任何 Facebook 頁面(包括進行 API 調用和操作),而不留下任何痕跡。

最后,Guardio 評估后表示,威脅行為者可能會將其從活動中收獲的信息賣給出價最高的人,該公司還預計攻擊者有可能創建一個被劫持的 Facebook商業賬戶的機器人大軍,利用受害者賬戶的錢來發布惡意廣告。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-12-05 15:59:19

2013-07-27 20:08:24

2021-08-16 12:09:12

惡意軟件AndroidFacebook

2017-02-14 21:15:48

2010-09-17 10:39:56

2013-05-14 09:24:12

2023-08-03 17:57:43

2014-09-22 10:38:26

2012-05-09 11:03:32

Twitter密碼泄漏黑客

2024-01-05 16:32:58

2024-03-27 14:48:44

2013-08-15 17:13:20

2023-01-06 19:08:15

2024-06-06 09:14:05

2023-08-31 18:45:17

2021-07-18 07:50:26

Facebook黑客惡意軟件

2013-07-19 10:42:02

2022-03-05 11:42:44

惡意軟件黑客

2009-08-06 11:51:16

2021-09-17 05:44:12

微軟無密碼微軟賬戶
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产午夜精品福利 | 亚洲日本一区二区三区四区 | 亚洲啪啪一区 | 中文字幕一区二区三区精彩视频 | 国产男人的天堂 | 一区二区精品 | 精品乱码久久久久 | 欧美视频 亚洲视频 | 99久久婷婷国产精品综合 | 欧美韩一区二区 | 久久网一区二区三区 | 黄色三级毛片 | 国产分类视频 | 99久久婷婷国产综合精品电影 | 一区二区日韩 | 欧美精品电影一区 | 国产一区二区在线播放 | 一区二区三区在线 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 日日碰碰 | 久久久久一区 | 久久久久久久久久久久久久av | 国产乱码久久久 | 3p视频在线观看 | 国产电影一区二区 | 一级毛片视频 | 一级黄色影片在线观看 | 久久久精品 | 亚洲一一在线 | 手机在线一区二区三区 | 国产福利小视频 | 国产精品一区在线 | 日韩视频在线免费观看 | 99免费在线观看 | 黄色片av | 成人在线精品 | 日本欧美黄色片 | 国产精品九九视频 | 午夜精品久久久久久久久久久久久 | 国产激情小视频 | 97人人草|