Socialbots stjæler persondata på Facebook

Canadiske forskere har brugt programmer der imiterer mennesker til at infiltrere Facebook og kopiere personlige data for tusindvis af brugere.

Artikel top billede

I et nyt eksperiment har canadiske forskere bevist at det kan lade sig gøre at anvende programmer til at simulere mennesker på Facebook og bruge disse programmer til at få fat i en stor datasamling. Ifølge Techcrunch har forskerne fra University of British Columbia Vancouver udviklet såkaldte "socialbots".

Først har forskerne oprettet 102 falske Facebook-profiler ved at samle tilfældige baggrunds-oplysninger og bruge tiltrækkende profilbilleder. Derefter har de sendt deres bots på vennejagt. Den enkelte bot er blandt andet i stand til at sende beskeder og venneinvitationer.

Der blev sendt invitationer til lidt over 5.000 brugere - dog kun 25 invitationer om dagen for hver Facebook-profil for at undgå at vække mistanke hos det sociale netværk.

I den første fase var det 19 pct. af brugerne der accepterede invitationen fra en person, som de altså af gode grunde ikke kunne kende - fordi denne person ikke eksisterer. I den anden fase blev der så sendt invitationer til venner af de personer, der havde accepteret den første invitation. Her var det hele 59 pct., der accepterede.

Det er et fænomen, som forskerne kalder "triadic closure principle". Det betyder at hvis to brugere har en fælles ven, så er der tre gange større sandsynlighed for, at de bliver forbundet.

Det sociale netværk har ellers et alarmsystem, kaldet Facebook Immune System, der skal fange bots og falske profiler. Men det var kun 20 pct. af profilerne, der blev opdaget.

I sidste ende kunne forskerne kopiere omkring 250 GB data fra de tusindvis af brugere, der havde accepteret venneinvitationerne.

Forskerne mener at deres eksperiment viser, at sikkerheden på Facebook ikke er tilstrækkelig til at beskytte mod automatiserede bots. Men en del af ansvaret ligger også hos brugerne, som accepterer at blive venner med fremmede.

I en kommentar fortæller en talsmand for Facebook, at man løbende forbedrer sikkerheds-systemerne og også vil bruge den canadiske forskning i dette arbejde.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect