Войти
ГлавнаястатьиТехнологии, компьютер и интернет

Предварительный просмотр ссылок в Facebook использовался для web-скрейпинга

Просмотрено 502 раза Добавлено 9 месяцев назад

Facebook

Злоумышленники использовали серверы API Facebook в качестве прокси, чтобы избежать попадания в черный список.

Киберпреступники собирали данные с интернет-сайтов, злоупотребляя функцией предварительного просмотра ссылок в Facebook. Как сообщили специалисты из компании DataDome, злоумышленники использовали серверы API Facebook в качестве прокси, чтобы избежать попадания в черный список.

Техника заключалась в использовании учетных записей разработчиков Facebook для отправки вызовов на серверы API Facebook или Facebook Messenger с запросом предварительного просмотра ссылок для страниц, информацию о которых преступники хотели заполучить. Facebook в таком случае извлекает данные, собирает их в предварительном просмотре ссылки и возвращает их в качестве ответа API, готового к загрузке в базу данных.

Метод оказался успешным, потому что большинство операторов web-сайтов разрешают серверам Facebook сканировать свои сайты, поскольку собранная компанией информация обычно используются в законных целях в социальной сети Facebook, Facebook Messenger, WhatsApp или Instagram.

Эксперты зафиксировали несколько группировок, использующих данную технику на различных сайтах. Тесты, проведенные командой DataDome, подтвердили эффективность этого метода, и она обнаружила, что преступники могут использовать эту функцию для получения предварительных просмотров ссылок до 10 тыс. URL-адресов в час из одной учетной записи разработчика Facebook.

Специалисты уведомили Facebook об атаках в начале 2020 года, и компания ограничила скорость для API предварительного просмотра, предотвратив дальнейшее злоупотребление функцией.

Источник: Все о безопасности, методах проникновения, хакинг.

Поделись страницей

Эдуард Шепелев
Автор статьи
502
Приватный раздел статей
Мы отобрали статьи со всего интернета, чтобы вы смогли не только сэкономить свои деньги, но и заработать, а также множество других полезных материалов!
Статьи по теме
Другие публикации автора
Недавно добавленные
Нет комментариев
Будьте первым, кто оставит свое мнение!
Только полноправные пользователи могут оставлять комментарии.
Войдите, пожалуйста.
Войти через

Статьи

Сообщества

Все о парсинге данных
Сбор информации с сайтов и других источников
Книги для саморазвития
Главное достоинство человека это его разум!
Советы вебмастеру
Помощь в создании своего уникального сайта
Утечки данных
Кто владеет информацией, тот владеет миром
Мужской рай
Будь с нами
Правильное направление
Короновирус и не только
Интересные истории
Лучшие байки и истории
Цитаты
Великие слова, цитаты и афоризмы
Берегите друг друга, сейчас такое время, что очень сложно найти что-то действительно стоящее, настоящее. A мы из-за своей глупой гордости при малейшей ошибке сразу же отказываемся от своего счастья. Нужно учиться прощать, ценить то, что у вас есть!