Så nemt kan Facebook-robotter lokke dig i fælden

Researchere har bygget et netværk af sociale robotter for at teste hvor mange Facebook-brugere, de kan blive venner med, og hvor private informationer, de kan indsamle.

Artikel top billede

Computerworld News Service: Facebooks mekanisme til sporing af falske profiler kan omgås 80 procent af gangene med hjælp fra automatiserede værktøjer, konkluderer researchere fra University of British Columbia (UBC) efter en otte uger lang test.

Research-holdet, der bestod af Yazan Boshmaf, Ildar Muslukhov, Konstantin Beznosov og Matei Ripeanu, skabte et netværk af 102 robotter, som var designet til at opføre sig som mennesker på sociale netværk. Derefter blev robotterne sluppet løs på Facebook med det formål at få så mange venner som muligt og indsamle private informationer.

"At skabe en brugerkonto på et OSN (online social network, red.) kræver tre ting: En aktiv e-mail-adresse, at skabe en brugerprofil og nogle gange skal man løse en CAPTCHA (Completely Automated Public Turing-test to tell Computers and Humans Apart: De forvredne billeder af ord eller sammensatte bogstaver og tal, som brugeren skal skrive af for at kunne logge på, red.).

Vi konkluderer, at det er muligt fuldt ud at automatisere konto-oprettelsesprocessen," skriver researcherne i rapporten, der vil blive præsenteret i forbindelse med Annual Computer Security Applications Conference i begyndelsen af december, som i år bliver holdt for 27. gang.

Dette er ikke en ny form for angreb: malware-trusler som Koobface har allerede længe anvendt automatiseret kontooprettelse for at kunne spamme ondsindede links. Det har fået Facebook til at udvikle adskillige, specialiserede sporingsmekanismer igennem tiden.

Desværre er forsvarssystemerne ikke stærke nok, fortæller researcherne fra UBC. De sociale robotter, som blev sluppet løs på Facebook, udvalgte 5.053 tilfældige mennesker, som de sendte venneanmodninger til.

Gennemsnitligt sagde brugerne ja tak til invitationen 20 procent af gangene, og de robotter, der havde et kvindeligt alias, var generelt mere succesfulde. Men antallet blev tredoblet, da robotterne begyndte at gå efter vennerne til dem, der allerede havde accepteret en anmodning.

Efter at være blevet venner med brugerne gennemgik robotterne deres profil, news feed og vægopslag for personlige informationer.

De indsamlede data indeholdt informationer om for eksempel køn, fødselsdato, arbejdsgiver, skoler, hjemby, nuværende by, mailadresse, telefonnummer, IM-konti og ægteskabelig status.

Researcherne stoppede testen, da den genererede internettrafik blev for tung. Det sociale bot-netværk sendte 3GB data og modtog omkring 250GB i løbet af de otte uger.

I løbet af den tid blokerede Facebooks realtime-forsvarssystem kun 20 ud af de 100 falske profiler. Men ved nærmere eftersyn viste sig, at de profiler faktisk var blevet anmeldt som spam af andre brugere.

"Vores resultater viser at
1. sociale netværk som Facebook kan infiltreres med en succesrate på op mod 80 procent,
2. afhængigt af brugernes privatlivsindstillinger kan en infiltration resultere i privacy-brud, hvor endnu flere bruger-data bliver afsløret sammenlignet med ren, offentlig adgang og
3. i praksis er forsvarssystemerne på sociale netværk, som Facebook Immune System, ikke effektive nok til at spore eller stoppe storstilede infiltrationer, når de sker," siger researcherne.

Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. september 2025 ansat Astrid Busk Nielsen som Key Account Manager ved netIP's kontor i Odense. Hun kommer fra en stilling som Account Manager hos IT-virksomheden ED i Skødstrup. Hun er uddannet indenfor handel og marketing. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job