Компания Meta обнаружила вероятную утечку личных данных, передаёт BaigeNews.kz со ссылкой на издание Axios.
"Служба безопасности Meta опубликовала отчет, в котором подробно рассказывается, как более 400 мобильных приложений выдавали себя за безобидные инструменты, такие как фоторедакторы, чтобы заставить людей делиться своими учетными данными для входа в Facebook. 355 из них были приложениями для Android, а 47 - для iOS", — говорится в статье.
Отмечается, что в результате пользователи Facebook передавали вредоносным мобильным приложениям все необходимые для входа данные. Теперь злоумышленники способны взломать и украсть аккаунты пользователей, констатировали в Meta.
Как это работает: злоумышленники создают вредоносные приложения, маскируют их под обычные инструменты, а затем публикуют в магазинах мобильных приложений.
После загрузки приложения пользователю предлагается создать учетную запись, используя функцию "Войти с помощью Facebook".
Как только кто-то вводит свои учетные данные для входа, вредоносное ПО, встроенное в приложение, собирает и крадет эту информацию.
Эти учетные данные могут быть использованы для получения полного доступа к чьей—либо учетной записи Facebook или другим учетным записям, если они используют те же комбинации адресов электронной почты и паролей в других местах.
Пользователям предлагалась авторизация с использованием логина и пароля от Facebook, после чего данные попадали злоумышленникам, заключили специалисты Meta.