Robot kan manipulere din Facebook-chat

En ny trussel mod dit Facebookliv er fundet i laboratoriet. Som en flue på væggen placerer en tekstrobot sig i din chat og lokker dig i uføre. Se hvordan robotten arbejder her.

Forestil dig, at der sidder en 'mand i midten', når du chatter med dine venner.

En mand, som videresender dine beskeder efter at have ændret lidt i dem og på samme måde manipulerer med de svar, din kammerat sender.

Truslen, der stadig kun eksisterer i forskernes laboratorier, er en slags tekstrobot, en såkaldt 'bot', som automatisk manipulerer teksten i en chat, uden at deltagerne i samtalen bemærker det.

Bot'en forsøger stille og roligt at føre konversationen i en retning, som ender med at narre brugerne til at klikke på links, der downloader programmer, som så kan stjæle personfølsomme oplysninger.

Tredjemanden, bot'en, tager altså imod beskeder fra begge deltagere og ændrer beskederne for eksempelvis at få modtageren af beskeden til at klikke på et skadeligt link, som stjæler kontooplysninger eller spreder skadelig kode.

Metoden, som virker med ethvert system, der udveksler private beskeder, baserer sig på konceptet 'man in the middle'.

De to brugere (her Alice og Carl) er sikre på, at de chatter med hinanden, men i virkeligheden bliver deres beskeder sendt frem og tilbage som illustreret her:
Bot -> Alice: Hi!
Alice -> bot: hello
Bot -> Carl: hello
Carl -> bot: hi there, how are you?
Bot -> Alice: hi there, how are you?
Alice -> bot:...

Bot'en virker menneskelig for begge brugere, fordi hele konversationen afspejles af dens placering i midten af samtalen.

Det kan være svært at skelne mellem en ægte besked og en skabt af en bot, så det enkle råd er at lade være med at klikke på links i en chat.

På vej ud i virkeligheden

Så vidt vides er dette 'man in the middle' fupnummer endnu ikke set i virkeligheden, men nummeret er altså en realitet i forskernes laboratorier, og ofte er vejen fra laboratorium til virkelighed kort.

Det er it-sikkerhedsforskere fra forskningscenteret Eurecom i det sydlige Frankrig, som i deres laboratorium har opdaget denne potentielle trussel mod Facebook-brugere og brugere af andre sociale netværk med chatfunktion.

Den nye bot, der har fået navnet Honeybot, erstatter chatdeltagernes egne links med skadelige links, og den kan også tit gætte chatdeltagernes køn og tilpasse meddelelserne, så de passer til modtagerens køn.

Rapporten "Honeybot, Your Man in the Middle for Automated Social Engineering" kan ses her.

Ifølge rapporten har rigtig mange ikke nogen skrupler overhovedet med at klikke på links, som de ikke aner en pind om.

Rapportens konklusion er, at fremgangsmåden beskrevet i rapporten kan føre til "meget realistiske automatiske 'social engineering attacks' ikke bare med henblik på phishing (identitetstyveri), men også inden for forskning og hos politiet kan kriminelle gøre sig håb om at stjæle nyttige informationer."

Netcompany A/S

Test Consultant

Københavnsområdet

Formpipe Software A/S

Senior Product Manager

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Erfaren leder til cyberdivisionen i Hvidovre

Københavnsområdet

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S