Car-tech

ফেসবুক গ্রাফ অনুসন্ধান ফিশিং আক্রমণের জন্য একটি চমত্কার টুলস

Week-7.3: Semantic attacks: Spear phishing

Week-7.3: Semantic attacks: Spear phishing
Anonim

ফেইসবুককে গ্রাফ অনুসন্ধানের ক্ষমতা ঘোষণার সাথে সাথে প্রযুক্তি বিশ্বের মূল ভিত্তিটি কেঁপে উঠলো। ব্যবহারকারীরা নতুন বৈশিষ্ট্য নিয়ে খেলতে সুযোগের জন্য উদ্বিগ্ন, এবং আক্রমণকারীরা এই শক্তিশালী নতুন অস্ত্র, এআর, টুলটিও খুঁজছে।

সংক্ষিপ্তভাবে, ফেসবুক গ্রাফ অনুসন্ধান একটি সার্চ ইঞ্জিন যা আপনাকে জিনিসগুলি খুঁজে পেতে সাহায্য করে সম্পর্ক এবং প্রসঙ্গের উপর ভিত্তি করে - মূলত একটি পছন্দসই পুল, লিংক, এবং চেক ইন একটি বিলিয়ন ফেসবুক সদস্যদের দ্বারা পোস্ট অসামান্য পুল থেকে অঙ্কন।

মার্ক জুকারবার্গের একটি ফেসবুক মিডিয়া ইভেন্টে এই সপ্তাহে গ্রাফ অনুসন্ধান উন্মোচন।

একটি অনুসন্ধান থেকে দৃষ্টিকোণ, গ্রাফ অনুসন্ধান একটি খুব শক্তিশালী হাতিয়ারের মত মনে হয় - এমন কিছু যা অনুসন্ধানকে আরো ব্যক্তিগতভাবে প্রাসঙ্গিক করে তোলে এবং এমন একটি ধারণা যা Google কে কিছুটা চিন্তিত হতে পারে আপনি মানুষ, স্থান, বন্ধুরা এবং আগ্রহের ভিত্তিতে অনুসন্ধান করতে পারেন। উদাহরণস্বরূপ, আপনি "বন্ধুগণ যারা বিটলস পছন্দ করেন এবং শিকাগোতে বাস করেন" বা "ইতালীয় রেস্টুরেন্টে আমার বন্ধুরা কাছাকাছি আসেন" জন্য একটি অনুসন্ধান করতে পারেন।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

যাইহোক, এটি একটি ডবল ধাক্কা তরঙ্গ একটি বিট হিসাবে ভাল। এনসিচারের জন্য নিরাপত্তা অভিযানের পরিচালক অ্যান্ড্রু স্ট্রমস বলেছেন, "নতুন ফেসবুক গ্রাফ অনুসন্ধান হচ্ছে একটি ফিশার্স স্বপ্ন সত্যি হয়ে আসছে। এটি মাইক্রো-টার্নিং করা ক্ষমতাগুলি যা বছরব্যাপী অনলাইন বিজ্ঞাপনদাতাদের কাছে পাওয়া যায় এবং তাদের সাইবার অপরাধীদের হাতে তুলে দেয়। "

এটি মনে হয় গুগল হ্যাকিং স্টেরয়েডগুলিতে। আক্রমণকারীরা অনেক আগেই শিখেছিল যে গুগল মূল্যবান তথ্য-সংবেদনশীল তথ্যগুলির একটি প্রায়শই অবিরাম ধন সম্পদ, এবং এমন একটি অপ্রত্যাশিত tidbits যা একটি নেটওয়ার্ক বা অ্যাকাউন্টে হ্যাক করতে ব্যবহার করা যায়। ফেসবুক গ্রাফিক অনুসন্ধান বার-এবং একটি ভাল উপায় নয় - আরো ব্যক্তিগত প্রসঙ্গের সাথে একই ক্ষমতা প্রদান করে।

এএইচেন হরান, CORE সিকিউরিটির জন্য নিরাপত্তা কৌশলবিদ, এই ধরনের একটি টুলের আগ্রহের অন্তর্নিহিত দ্বন্দ্বকে নির্দেশ করে কারণ গ্রাফ অনুসন্ধান শুধুমাত্র প্রাসঙ্গিক যদি এটি প্রাসঙ্গিক এবং আকর্ষণীয় ফলাফল প্রদান করে। "এর অর্থ হল ফেসবুক এটি যত বেশি তথ্য পাওয়া সম্ভব যতটা সম্ভব প্রত্যেক প্রশ্নের উত্তর দিতে হবে, যাতে লোকেরা ইতিবাচক অভিজ্ঞতা লাভ করে। এটি সরাসরি লোকেদের দ্বারা তাদের তথ্য গোপন রাখার জন্য প্রকাশের ইচ্ছার বিরুদ্ধে যায়। "

ব্যবহারকারীদের গোপনীয়তা নিয়ন্ত্রণ ও ওভারসওয়ারিং উপেক্ষা করার প্রবণতা রয়েছে।

ফেসবুক গ্রাফ অনুসন্ধান ব্যবহার করে, কোনও আক্রমণকারী নির্দিষ্ট লক্ষ্যগুলি সঙ্কুচিত করতে পারে এবং ইমেলগুলি কাস্টমাইজ করতে পারে ফেসবুকের বার্তাগুলি তাদের জীবন, তাদের বন্ধুদের, তাদের আগ্রহের বিষয় এবং তাদের পরিদর্শন করা জায়গাগুলি সম্পর্কে জোরপূর্বক বিবরণ ব্যবহার করে।

সোফস ল্যাবসের ম্যানেজার রিচার্ড ওয়াং বলেছেন, গ্রাফ অনুসন্ধান অনেকের জন্য চটজলদি চোখ খোলা হতে পারে। সম্ভবত এটি আরো ব্যবহারকারীদের আবিষ্কার করবে যে তারা তাদের প্রত্যাশিত চেয়ে আরও বেশি ভাগ করেছে এবং স্ক্যামারদেরকে বিশেষ দলের লোকেদের লক্ষ্যবস্তু করার সুযোগ দেয়। "

গ্রাফ অনুসন্ধানের ঘোষণার একটি ফেসবুক পোস্টে, রবার্ট স্কবলে গোপনীয়তা মডেলের প্রশংসা করেছেন টুল. Scoble ব্যাখ্যা করে, "আপনি শুধুমাত্র আপনার বন্ধুর ব্যবস্থার জন্য নির্দিষ্ট আইটেমগুলি দেখতে পারেন বা আপনার সাথে ভাগ করে নিতে পারেন।"

এটি সত্য এবং ফেসবুক গোপনীয়তা নিয়ন্ত্রণের জন্য ক্রেডিট পাওয়ার যোগ্য। দুর্ভাগ্যবশত, বিলিয়ন ফেসবুক ব্যবহারকারীদের বেশিরভাগই সচেতন নয়, অথবা নিরাপত্তা এবং গোপনীয়তা নিয়ন্ত্রণগুলি সঠিকভাবে ব্যবহার করেন না- তাই তারা সামাজিক নেটওয়ার্কগুলিতে যা কিছু পোস্ট করে তা সহজেই সাইবার অপরাধীদের দ্বারা আবিষ্কারযোগ্য হবে।

হরান ব্যাখ্যা করে, "হ্যাকারের দৃষ্টিকোণ থেকে, তথ্য ইতিমধ্যেই রয়েছে এবং আক্রমণের লক্ষ্যবস্তুতে রয়েছে, তবে এই নতুন বৈশিষ্ট্যটি আক্রমণকারীরা আরো কাস্টমাইজড আক্রমণের জন্য অনুরূপ টার্গেট সংগ্রহ করতে সহজ করে তোলে।"

"আপনি যদি স্প্যামের স্তর এবং ফেসবুকে ফিশিং স্ক্যামগুলি সম্ভবত খারাপ হতে পারে না, আমি আপনার জন্য খারাপ খবর আছে। আমরা এখনো 'নুতন' দেখতে পাইনি, ঝড়ের বিষয়ে সতর্ক করে দিচ্ছি।