當前位置:
首頁 > 新聞 > 沒事搖一搖!小心約炮軟體暴露你的工作信息

沒事搖一搖!小心約炮軟體暴露你的工作信息

在社交軟體興盛的今天,人們越來越多地採用在線聯繫的方式來快速尋找「另一半」,但是在滿足個人慾望的同時,這些約炮軟體還能暴露你工作和公司的相關信息。

目前趨勢科技在跟蹤這些應用時,發現它們不僅能暴露你個人的隱私信息還能對你工作和公司的相關信息進行挖掘和跟蹤。想想都細思極恐,萬一哪天有不懷好意的黑客,在掌握了你的工作信息以及你在公司中的具體職位,那大可以以此為證據來要挾你,如果不滿足對方的要求,那你在公司中的名譽可就撲街了。

本文中,趨勢科技對以下約炮軟體進行了跟蹤:

Tinder,Plenty of Fish,Jdate,OKCupid,Grindr,Coffee meet Bagel和LoveStruck。研究人員研究的第一階段就是要回答以下這2個主要問題:

1.攻擊者是否對一個已知的攻擊目標(例如,公司執行官,IT部門主管,政府官員)的約炮帳戶進行過有針對性的跟蹤呢?(假如目標有約炮賬戶)

2.攻擊者是否根據約炮賬戶的信息,跟蹤他們到其他社交資料,例如 Facebook,LinkedIn或公司網頁?

根據趨勢科技做的統計調查,這兩個問題的答案都是肯定的。

上圖是黑客跟蹤潛在目標的約炮賬戶與現實世界及社交媒體之間關係的方法

通過位置的篩選定位用戶

我們都知道,在幾乎所有的約炮應用中,都會對尋找對象進行設置,以方便用戶進行準確尋找目標,比如對對方的年齡、位置、教育背景、職業、工資,甚至是身高和頭髮的顏色進行篩選。 但Grindr是一個例外,因為它需要很少的個人信息。

而在篩選項中,一般人都會傾向於先選擇離自己近一點的,因為方便見面才是炮友的最終目的。所以,攻擊者就會根據你的篩選位置,判斷出你自己所處的大概位置,而通常來說,這個位置很可能就是你公司或常住的地址。

在對你的位置進行定位後,攻擊者就可能通過公開資源情報計劃(OSINT),分析出潛在目標的相應身份和對應的個人信息。你可能會奇怪,僅僅通過位置信息就能搜索出一個人的具體情況來嗎?答案很簡單,因為許多人都喜歡在網上或社交賬號里分享比較敏感的信息(攻擊者的金礦)。事實上,以前就有一份研究,發現攻擊者可以根據手機的約會應用程序實時監測出人們的確切位置。

攻擊者有能力定位目標並將其鏈接回真實身份,所有攻擊者需要做的是利用這些鏈接。趨勢科技的研究人員通過在測試帳戶之間發送消息並鏈接到已知的不良站點進行測試,發現這些消息可以很好地被傳送,且沒有被標記為惡意。

進行有針對性的攻擊

你可能會有疑問,這種理論層面上的威脅會在實踐中出現嗎?,還記得今年初對以色列軍隊的攻擊是怎樣發生的嗎?攻擊者利用以色列軍人所玩的約炮應用,進而得到他們的的社交網路賬號,然後通過分享的信息,了解軍隊的情況。

為了進一步獲取攻擊案例,趨勢科技的研究人員通過設置蜜罐或以申請假帳戶的形式進行捕獲。為此,專門在Tinder,Plenty of Fish,Jdate,OKCupid這四款應用上做了監測。

為了捕獲到準確的攻擊案例,研究人員制定了3個判斷是否是惡意攻擊的標準:

1.不要先聯繫對方;

2.僅響應特定消息,比如該消息是真實的用戶發送的打招呼信息還是一個具有惡意鏈接的消息;

3.嘗試讓攻擊者對自己感興趣,並用惡意鏈接進行回應;

以下是研究人員收到的消息類型的示例:

以下是研究人員對通過蜜罐捕獲的案例進行的樣本分析:

1.男性約炮的數量和女性的數量各佔一半,而在個人信息的分析中,研究人員發現了一個有趣的現象,職位列表都顯示的是「無」,而在對自己的外貌評價中都選擇的是「普通」;

2.所從事的職業選擇最多的是IT管理員或醫院工作人員。

為了對每個約炮用戶的怪癖有細緻的了解,研究人員還設置了一個具有誘惑性的選項,就是要求用戶填寫自己的專業背景,以方便在就近地區為用戶匹配一些和他們有一樣專業背景的炮友,比如這附近是否有和我一樣的醫療人員。

上圖列出了具有相似工作或職業背景的配置文件

填寫了特定工作崗位的用戶自然比其他人能得到更多地匹配機會,引起了更多的關注。

根據捕獲的案例,研究人員發現可以從約炮網路配置文件中收集到用戶的許多公司信息。而根據這些信息,研究人員可以進入到用戶相關的Facebook賬戶,而更有甚者,許多用戶的很多其它賬戶都是用同一個電子郵件地址來設置的。例如,Tinder可以悄悄檢索其用戶的的Facebook信息,並在用戶不知情的情況下將其顯示在Tinder配置文件中。

總結

所以,對於具有保密行業的企業來說,公司是禁止員工使用各種社交軟體的,除了工作分析外,更重要好的是出於安全考慮。而作為喜歡約炮的用戶來說,如果你想要不被攻擊者攻擊,建議你取消匹配配置文件,這在大多數的約炮網路上都很容易做到。

上圖為Tinder上的Un-match功能

點擊展開全文

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 嘶吼RoarTalk 的精彩文章:

嘶吼與京都律師事務所強強聯手,打造專業法律援助平台
知名VPN Hotspot Shield 被指控監控用戶流量,並銷售數據
你想過沒,如果你的銀行卡晶元掉了有啥危害?
嘶吼福利 | 知道創宇「搖滾&黑客」演唱會門票免費送
訴訟聲明:這42款迪士尼應用程序正在監視你的孩子!

TAG:嘶吼RoarTalk |

您可能感興趣

橘貓吃飽就鬧事,打擾主人工作,舉起爪子一不小心暴露了小心思!
林心如叫著「嗯哼」烤蛋糕,拿手機拍照卻不小心暴露一個秘密
你用的手機軟體,暴露了你的人生
最心痛的穿幫鏡頭,劉亦菲露了啥,兩大美女打鬥一不小心暴露了這玩意兒
狗狗在窗邊玩耍,不小心暴露了一顆想嫁的心
景甜又在微博曬照,卻不小心暴露了「同居」之事?這樣撒狗糧真的好嗎?
趙麗穎馬不停蹄跑宣傳 一個細節就暴露出她的「小心機」
盤點男同事很關注你的表現 這些行為已經暴露了他的心意
小S曬慶生照,范瑋琪一句話暴露她的心機,網友炮轟:就你戲多!
女人對你「變心」後,渾身上下都會暴露這些「小動作」,別不信!
注意,安卓間諜軟體增多,這些偽裝都會暴露信息,你還隨便用?
楊紫被大讚演技,卻一句話暴露自己整容原因,真是令人心疼
被鏟屎官當毛絨手機殼,喵不怒反笑,背後的小心思卻暴露了
馬蘇機場秀,一個小動作暴露了她的本意,機場秀不止這麼簡單!
關曉彤健身被諷是擺拍,這些細節暴露她只想炒作!
吳昕穿絲絨套裝現身機場凹造型,不小心暴露了一雙短粗腿
張雪迎工作室聲明闢謠,一個細節就暴露「本質」網友:太令人心疼
林依晨尷尬了!玩混搭風變災難,弔帶裙配短靴暴露腿短的事實
王源就是行走的活體彈幕!衣服上的小細節,暴露王源的中二體質
鄭愷一句話暴露人品!網友集體炮轟:難怪你紅不了!