钓鱼测试称四成Facebook用户轻易泄露身份
据国外媒体报道,周二,美国一家网络安全公司发布研究报告说,他们在美国第二大社交网站脸谱(Facebook)上通过设立虚假帐户的方式进行了研究测试,结果发现大约四成的脸谱用户在经过简单问询之后就提供了大量个人身份信息。
北京时间8月15日消息:据国外媒体报道,周二,美国一家网络安全公司发布研究报告说,他们在美国第二大社交网站脸谱(Facebook)上通过设立虚假帐户的方式进行了研究测试,结果发现大约四成的脸谱用户在经过简单问询之后就提供了大量个人身份信息。
该公司表示,这些个人信息可以被恶意人士用于网络攻击。
位于波士顿的杀毒软件厂商Sophos公司进行了这项调查。他们在脸谱网站上设立了一个名叫“Freddi Staur”虚假帐号,帐号名字是英文“ID诈骗者(ID fraudster)”各个字母重新混拼而成。
随后,该公司用这一虚假帐号向两百多个脸谱用户进行了咨询,或者发出了交友的请求。他们希望借此试探其他脸谱网友的反应,以及他们保护个人隐私的意识。打探过程中,该公司并未透露假帐号更多的信息。
结果,87个(将近一半)脸谱用户对于交友请求给出了反馈信息,其中82个人泄露了个人身份信息。Sophos公司表示,在所有透露信息的用户中,大约七成提供的信息可以被用来进行身份盗窃,他们占据脸谱用户总的比例大约是四成。
据称,在提供反馈的脸谱用户中,72%的人向假帐号提供了至少一个电子邮箱,84%给出了他们的生日,78%透露了他们目前的地址或者方位。
脸谱用户透露的信息还涉及到他们供职的公司,87%的提供反馈的人提供了他们工作地点以及教育背景方面的信息。
该公司安全分析师奥布莱恩对媒体表示,在个人信息披露方面,脸谱和Myspace存在很大不同,脸谱提供了许多分类的详细信息,而Myspace基本上是一个个人创建的页面,因此从打探个人资料方面,脸谱要比Myspace方便得多。
奥布莱恩指出,在诸如虚假贺年卡之类的恶意软件攻击中,攻击者可以利用他们从网上获得的大量个人身份信息。
此前已经有多个报告指出,和Myspace相比,源自校园网的脸谱的用户更加注重真实身份,用户受教育程度更高,对于其他用户在现实中的情况也更加了解。另外和Myspace相比,脸谱上的青少年用户“更乖”,对其他用户更有信任,他们不喜欢那些在网络上过于夸张和“变形”的用户。
阅读关于 Facebook 网络攻击 网络安全 社交 脸谱 的全部文章
- 本文关键词:

