Zagro偶enia zwi膮zane z portalami spo艂eczno艣ciowymi

Wst臋p

W dzisiejszych czasach z serwis贸w spo艂eczno艣ciowych korzysta niemal ka偶dy internauta. Nie ma znaczenia, czy jest to Tw贸j szef, s膮siad, ch艂opak czy dziewczyna - ka偶dy komunikuje si臋 za po艣rednictwem przynajmniej jednego portalu spo艂eczno艣ciowego. Poniewa偶 portale te przyci膮gaj膮 tak wielu ludzi, z kt贸rych wi臋kszo艣膰 jest nie艣wiadoma potrzeby ochrony internetowej, nie pozostaj膮 one oboj臋tne tak偶e cyberprzest臋pcom, kt贸rzy czekaj膮, by jak najszybciej zarobi膰 pieni膮dze kosztem u偶ytkownik贸w.

Zagro偶enia, kt贸re czekaj膮 na internaut贸w obejmuj膮 zar贸wno zwyk艂y spam reklamowy, kt贸ry mo偶emy znale藕膰 w swoich skrzynkach pocztowych, jak i bardziej wyszukane oszustwa, kt贸rych celem jest kradzie偶 danych dost臋powych do konta na portalu spo艂eczno艣ciowym lub zainfekowanie komputera trojanem. Mo偶e to prowadzi膰 do utraty Twoich danych lub pieni臋dzy, nie wspominaj膮c o nara偶aniu tak偶e os贸b z kr臋gu Twoich znajomych. Musisz zrozumie膰, 偶e gdy padniesz ofiar膮 tego przest臋pstwa nara偶asz nie tylko siebie, ale tak偶e innych ludzi, g艂贸wnie przyjaci贸艂 z portali spo艂eczno艣ciowych. Je偶eli chcesz by膰 bezpieczny w Sieci, powiniene艣 nie tylko przestrzega膰 podstawowych zasad bezpiecze艅stwa, ale tak偶e u艣wiadamia膰 swoich przyjaci贸艂!

Atak na Twoich przyjaci贸艂: Konto phishingowe

Jednym z najmniej technicznie niebezpiecznych zagro偶e艅 spotykanych w 艣wiecie serwis贸w spo艂eczno艣ciowych jest tradycyjna metoda "wy艂awiania" nazw i hase艂 u偶ytkownika. Ju偶 od d艂u偶szego czasu mo偶na us艂ysze膰 o fa艂szywych stronach bank贸w, czy wiadomo艣ciach rzekomo wysy艂anych przez IRS (urz膮d podatkowy w Stanach Zjednoczonych). W przypadku portali spo艂eczno艣ciowych jest podobnie - atakuj膮cy tworz膮 stron臋 logowania, kt贸ra jest identyczna z oryginaln膮, a nast臋pnie rozsy艂aj膮 e-mailami odno艣niki, podszywaj膮c si臋 pod tw贸rc贸w oryginalnej strony.

 ????? ????
Rysunek 1: Strona phishingowa portalu spo艂eczno艣ciowego Facebook

Oczywi艣cie jedynym celem tej strony jest przekierowanie u偶ytkownika do oryginalnej witryny po 贸wczesnym wprowadzeniu danych potrzebnych do wej艣cia na konto u偶ytkownika. W tym momencie przest臋pcy mog膮 wykorzysta膰 zdobyte dane w r贸偶ny spos贸b:

  • sprzeda膰 je na czarnym rynku;
  • zebra膰 wi臋cej informacji z profilu zaatakowanego u偶ytkownika;
  • wys艂a膰 wi臋cej spamu za po艣rednictwem portalu spo艂eczno艣ciowego z konta, na kt贸re si臋 w艂amano.

Po dostaniu si臋 do Twojego konta, cyberprzest臋pca mo偶e wykorzysta膰 sie膰 Twoich znajomych. Mo偶e on podszy膰 si臋 pod Ciebie i wysy艂a膰 do Twoich przyjaci贸艂 wiadomo艣ci, kt贸re b臋d膮 wygl膮da艂y jakby pochodzi艂y od Ciebie. Atakuj膮cy mo偶e tak偶e wykorzysta膰 ich zaufanie i przekona膰 do klikni臋cia odno艣nika, zainstalowania szkodliwego oprogramowania lub zalogowania si臋 na stronie phishingowej.

Na szcz臋艣cie ataki tego typu s膮 艂atwe do wykrycia, gdy偶 zazwyczaj fa艂szywe strony logowania nie posiadaj膮 wa偶nego certyfikatu SSL a ich adres jest w jakim艣 stopniu zmieniony. Niestety u偶ytkownicy nie艣wiadomi podstawowych zasad bezpiecze艅stwa s膮 zazwyczaj bardziej zaj臋ci my艣leniem o wysy艂aniu swoim przyjacio艂om 艣miesznych obrazk贸w. Pocieszaj膮ce jest, 偶e serwisy spo艂eczno艣ciowe, takie jak Facebook, robi膮 wszystko, aby u艣wiadomi膰 swoich u偶ytkownik贸w o istnieniu i dzia艂aniu tych 艂atwo wykrywalnych atak贸w. Umieszczaj膮 one informacje o znanych zagro偶eniach na odpowiednich stronach o bezpiecze艅stwie.

Kradzie偶 konta u偶ytkownika bez u偶ycia phishingu

Kolejny rodzaj zagro偶enia, kt贸ry zosta艂 stworzony z my艣l膮 o bankowo艣ci online, a teraz jest skierowany tak偶e przeciwko u偶ytkownikom portali spo艂eczno艣ciowych to narz臋dzia kradn膮ce has艂a. Programy te wstrzykuj膮 swoje funkcje do przegl膮darki internetowej (najcz臋艣ciej celem jest Internet Explorer), aby wykra艣膰 informacje dotycz膮ce konta zanim zostan膮 one wys艂ane do Internetu.

Poniewa偶 do kradzie偶y danych dochodzi ca艂kowicie wewn膮trz przegl膮darki, szyfrowanie SSL istniej膮ce pomi臋dzy Twoim komputerem a stron膮 internetow膮 nie mo偶e zapewni膰 Ci ochrony. Strona portalu spo艂eczno艣ciowego ma wa偶ny certyfikat SSL i Twoja przegl膮darka internetowa prawid艂owo to sygnalizuje. Z tego powodu, ataki te s膮 trudniejsze do wykrycia ni偶 phishing. Poniewa偶 z艂odziej hase艂 jest programem instaluj膮cym si臋 lokalnie na Twoim komputerze, obecne programy antywirusowe s膮 najlepsz膮 ochron膮 przed tego typu pr贸bami kradzie偶y danych uwierzytelniaj膮cych.

Po tym jak przest臋pcy uda艂o si臋 "wy艂owi膰" Twoje dane uwierzytelniaj膮ce prawdopodobnym jest, 偶e zainstaluje on z艂odzieja hase艂 na komputerach Twoich przyjaci贸艂, co doprowadzi do gwa艂townego rozprzestrzeniania si臋 szkodliwego programu:


Rysunek 2: Rozprzestrzenianie si臋 z艂odzieja hase艂 w serwisie spo艂eczno艣ciowym

Wi臋kszo艣膰 wiadomo艣ci wysy艂anych na zasadzie podszywania si臋 pod innych wykorzystuje socjotechnik臋, maj膮c膮 na celu zwabienie ofiary (adresata wiadomo艣ci) do odwiedzenia okre艣lonej strony internetowej lub do 艣ci膮gni臋cia programu na sw贸j komputer. Nawet je艣li nie udaje Ci si臋 przekona膰 znajomych do zainstalowania dobrego oprogramowania antywirusowego, mo偶esz zawsze wyt艂umaczy膰 im, 偶e nie mog膮 bezkrytycznie ufa膰 wszystkim odno艣nikom wysy艂anym przez ich przyjaci贸艂. Poniewa偶 te ataki s膮 najcz臋艣ciej generowane automatycznie, dobrym 艣rodkiem ostro偶no艣ci b臋dzie zapytanie przyjaci贸艂, czy rzeczywi艣cie wysy艂ali do Ciebie jak膮艣 wiadomo艣膰 zawieraj膮c膮 odno艣niki.

Jedn膮 z wyr贸偶niaj膮cych si臋 i rozpowszechnionych rodzin szkodliwego oprogramowania, kt贸ra wykorzystuje ten spos贸b jest rodzina Koobface (anagram s艂owa Facebook). Jej celem nie jeden a kilka serwis贸w spo艂eczno艣ciowych:

  • Facebook
  • MySpace
  • Hi5 Networks
  • Bebo
  • ... i wiele innych w zale偶no艣ci od rodzaju szkodliwego programu

 

Atak "przy okazji"

Czasami odwiedzenie zainfekowanej strony internetowej wystarczy, aby szkodliwy program zosta艂 po cichu zainstalowany na komputerze u偶ytkownika. Wynika to z faktu, 偶e niekiedy luki w przegl膮darce pozwalaj膮 na automatyczne uruchamianie kodu - nawet je偶eli Java i Flash s膮 wy艂膮czone! Je偶eli internauta nie ma oprogramowania antywirusowego, takie ataki b臋d膮 nieuniknione podczas przegl膮dania stron internetowych, tym bardziej, je偶eli korzysta on z przegl膮darki zawieraj膮cej luki. Jednak, haker musi najpierw zainteresowa膰 u偶ytkownik贸w odwiedzeniem takiej strony. Jednym ze sposob贸w jest wspomniane ju偶 wykorzystanie grupy Twoich przyjaci贸艂 do wysy艂ania wiadomo艣ci rzekomo pochodz膮cych od Ciebie, a kieruj膮cych do strony hakera.


Rysunek 3: Dzia艂anie kodu w przegl膮darce Internet Explorer

Drugi ze sposob贸w u偶ywanych ostatnio przez przest臋pc贸w opiera si臋 na zasypywaniu serwisu spo艂eczno艣ciowego Twitter spamem oraz na wystawianiu na stronach serwisu blogowego Blogger komentarzy zawieraj膮cych odno艣niki do stron ze szkodliwym oprogramowaniem. Na Twitterze przest臋pcy wybieraj膮 najbardziej popularne tematy dnia i umieszczaj膮 w nich swoje komentarze z odno艣nikami do ich szkodliwych stron.

Na serwisach takich jak Twitter, gdzie miejsce na wpisanie wiadomo艣ci jest ograniczone, bardzo popularne s膮 serwisy skracaj膮ce adresy URL. Wi臋kszo艣膰 z tych serwis贸w nie oferuje podgl膮du URL i dlatego hakerzy mog膮 bardzo 艂atwo ukry膰 swoje strony pod skr贸tem, co jeszcze bardziej zwi臋ksza zakres ataku.

Komu powierzy膰 swoje dane?

Strony takie jak Facebook bardzo cz臋sto pozwalaj膮 niezale偶nym programistom dodawa膰 swoje aplikacje na stronie portalu oraz do profili u偶ytkownik贸w. Nierzadko aplikacje te maj膮 pe艂en dost臋p do Twoich danych osobistych oraz informacji umieszczonych w profilu. U偶ytkownik proszony jest o pozwolenie na dzielenie si臋 swoimi danymi osobistymi i cz臋sto mo偶e wybra膰 te informacje, kt贸rymi chce si臋 podzieli膰. Jednak programy, kt贸re korzystaj膮 z technik socjotechnicznych, takie jak Trojany, mog膮 sprawi膰, 偶e u偶ytkownik w rzeczywisto艣ci ujawni wszystkie swoje dane osobiste.

Na szcz臋艣cie w艂a艣ciciele portali takich jak Facebook s膮 ju偶 艣wiadomi tego procederu i dlatego dok艂adnie sprawdzaj膮 wszystkie aplikacje przed dopuszczeniem do rozpowszechniania ich za po艣rednictwem swojej strony. Niestety, jak w przypadku wszystkich firm, ich zasoby s膮 ograniczone i z liczb膮 prawie 50 000 aplikacji dost臋pnych na Facebooku, dok艂adne zbadanie ka偶dej z nich jest po prostu niemo偶liwe. Dlatego mo偶e zdarzy膰 si臋, 偶e uruchomisz program "Daily Picture", kt贸ry wy艣wietla codziennie innego s艂odkiego kotka, a w rzeczywisto艣ci przegl膮da Twoje dane osobiste. Niepokoj膮ce jest to, 偶e je偶eli atakuj膮cy jest wystarczaj膮co uzdolniony, to program mo偶e bardzo 艂atwo przenikn膮膰 niezauwa偶ony przez analityk贸w z Facebooka czy innego serwisu spo艂eczno艣ciowego.

Omawiane ataki s膮 trudne do wykrycia przez przeci臋tnego u偶ytkownika, poniewa偶 niezale偶ne aplikacje mog膮 niemal ca艂kowicie zintegrowa膰 si臋 z zaufan膮 stron膮 serwisu pod wzgl臋dem wygl膮du i funkcjonalno艣ci. Cz臋sto zdarza si臋, 偶e w takich przypadkach nawet ochrona antywirusowa nie pomo偶e, poniewa偶 niezale偶na aplikacja uruchamia si臋 z serwera portalu spo艂eczno艣ciowego.

殴r贸d艂o:
Kaspersky Lab