Войти
ГлавнаястатьиТехнологии, компьютер и интернет

Предварительный просмотр ссылок в Facebook использовался для web-скрейпинга

Просмотрено 726 раз Добавлено 1 год назад

Facebook

Злоумышленники использовали серверы API Facebook в качестве прокси, чтобы избежать попадания в черный список.

Киберпреступники собирали данные с интернет-сайтов, злоупотребляя функцией предварительного просмотра ссылок в Facebook. Как сообщили специалисты из компании DataDome, злоумышленники использовали серверы API Facebook в качестве прокси, чтобы избежать попадания в черный список.

Техника заключалась в использовании учетных записей разработчиков Facebook для отправки вызовов на серверы API Facebook или Facebook Messenger с запросом предварительного просмотра ссылок для страниц, информацию о которых преступники хотели заполучить. Facebook в таком случае извлекает данные, собирает их в предварительном просмотре ссылки и возвращает их в качестве ответа API, готового к загрузке в базу данных.

Метод оказался успешным, потому что большинство операторов web-сайтов разрешают серверам Facebook сканировать свои сайты, поскольку собранная компанией информация обычно используются в законных целях в социальной сети Facebook, Facebook Messenger, WhatsApp или Instagram.

Эксперты зафиксировали несколько группировок, использующих данную технику на различных сайтах. Тесты, проведенные командой DataDome, подтвердили эффективность этого метода, и она обнаружила, что преступники могут использовать эту функцию для получения предварительных просмотров ссылок до 10 тыс. URL-адресов в час из одной учетной записи разработчика Facebook.

Специалисты уведомили Facebook об атаках в начале 2020 года, и компания ограничила скорость для API предварительного просмотра, предотвратив дальнейшее злоупотребление функцией.

Источник: Все о безопасности, методах проникновения, хакинг.

Поделись страницей

Эдуард Шепелев
Автор статьи
726
Приватный раздел статей
Мы отобрали статьи со всего интернета, чтобы вы смогли не только сэкономить свои деньги, но и заработать, а также множество других полезных материалов!
Статьи по теме
Другие публикации автора
Недавно добавленные
Нет комментариев
Будьте первым, кто оставит свое мнение!
Только полноправные пользователи могут оставлять комментарии.
Войдите, пожалуйста.
Войти через

Статьи

Сообщества

Rico - косплеи девушек
Привет, мальчики, как мы выглядим?
Фильмы и сериалы
Есть что посмотреть:)
Слив данных
Многое доступно:)
Методы взлома
New attack! Новые атаки появляются с каждым днем!
Утечки данных
Кто владеет информацией, тот владеет миром
Самые необычные сайты
Разнообразие необычных сайтов
Наука
Наука для лучшей жизни
Стихи и поэзия
Мир, оставленный нам поэтами
Цитаты
Великие слова, цитаты и афоризмы
Если чувствуешь это твоё, не слушай тех кто будет отговаривать!