当前位置:主页>科 研>学术交流>

使用Chrome插件抓取Facebook用户的好友关系

黑客们的军火库中又添置了一样新武器,这款名为Facebook Friends Mapper的工具能够让他们一键抓取Facebook隐藏好友列表。



 

抓取好友列表工具:Facebook Friends Mapper

Facebook用户可以通过设置中的“隐私等级”保护关于他们的个人信息和他们所发布的内容。用户可以选择将自己的信息完全设置为私密,这样其他用户就看不到他们了,包括用户的好友们。

Facebook上有个选项能够让用户将其好友列表的可见性设置为“只限自己”,这个设置可以让其他Facebook用户看不见他的好友列表,包括他自己的好友。

不幸的是,Facebook中的一个漏洞能够泄露用户的个人档案,包括好友列表。即使用户将好友列表设为私密,任何人都还是可以看。这个漏洞存在于Facebook的共同好友功能,这个功能过去就存在个人隐私的争议。



 

现在有人已经制作出免费的Chrome插件,名为“Facebook Friends Mapper”,这款插件正是利用漏洞做到“一键”查看用户隐藏的好友列表:



 

Facebook Friends Mapper插件利用Facebook共同好友功能抓取社交图谱,并能够显示隐藏的Facebook好友列表。有了这个插件,名人们的好友列表就不再是秘密,只要有一个共同好友就可以得到。

“如果你想看某个Facebook用户的好友列表,你得至少跟他有一个共同好友,但是你跟他本人是不是好友没关系。”



 

这款插件能够找到那些共同好友关系并且反复利用这些关系。通过这种方法,攻击者可以查看Facebook CEO马克·扎克伯格的,即使是未公开的好友列表,而攻击者也无需在扎克伯格的好友名单上。

战火烧到社交媒体

大家可以想象这对个人隐私造成的影响。诸如Facebook这样的社交网站被用来进行信息收集,在某些军事部门看来,这些社交媒体的信息会被用作心理战行动(PSYOP)。很多政府会利用Facebook等社交网络收集他们感兴趣的人的信息,比如说英国政府就曾宣布成立“第77旅”,一个由对社交媒体非常熟悉的士兵们组成的网络部门。

而Facebook Friends Mapper这样的工具能够提升这类信息收集的效率。

Facebook Friends Mapper插件的使用非常简单,从Chrome应用商店安装插件后,打开目标Facebook用户的资料页面,在“朋友”标签处就会出现一个‘Reveal Friends’选项,点击它你就可以查看他的好友列表了。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部