Pour gérer vos consentements :
Categories: Marketing

Sécurité IT : ces robots qui percent la « défense immunitaire » de Facebook

Des chercheurs canadiens de l’University of British Columbia (UBC, Vancouver) ont publié les résultats d’une étude démontrant le manque de sécurité des réseaux sociaux face à une attaque qui s’appuie sur des « bots sociaux« .

En huit semaines, ils ont créé un réseau de 102 robots sociaux (« socialbot network » ou SbN) en imitant les usages d’internautes, en récupérant des statuts d’utilisateurs et des éléments associés (images…).

Une fois alimenté, le SbN a été pointé sur le plus représentatif des réseaux sociaux : Facebook.

Cette technique d’attaque a permis d’infiltrer le système de sécurité de la plate-forme communautaire baptisée  « Défense Immunitaire de Facebook » (Facebook Immune System, censé détecter ou stopper les socialbot networks quand ils sont opérationnels).

Celui-ci n’a finalement repéré et supprimé que 20 des faux comptes générés par bot, affirment les étudiants-chercheurs. Et uniquement ceux utilisant des avatars féminins.

Les chercheurs ont eu le champ libre sur le site. Ils ont pu envoyer 8570 demandes d’ajouts aux listes d’amis, dont 3055 ont été acceptées.

Ils ont ainsi découvert que 20% des utilisateurs ont accepté les demandes de ces « personnes » inconnues (mais ils ont été influencé car les photos de profil étaient tirées des images les mieux notées sur le site HotorNot.com…).

Une fois en place, les robots ont tenté d’ajouter les amis de leurs premières victimes, avec cette fois un taux de réussite de 60%.

En moyenne, chaque compte a réussi à capter 20 amis sur la période de test, certains en ayant accumulé jusqu’à 90.

Mais le taux d’infiltration était volontairement bas (moins de 20 demandes par jour) pour éviter le filtrage « captcha », ces tests destinés à repérer les comptes créés artificiellement par des machines.

La portée volontairement limitée de l’attaque a néanmoins permis d’extraire 250 Go de données personnelles ayant une valeur commerciale, note TechCrunch.

Les chercheurs affirment que des bots sociaux de ce type sont vendus pour moins de 30 dollars sur le marché noir.

Et que des entreprises se spécialisent dans la résolution humaine des « captchas » par des salariés dans les pays émergents (ils facturent 1 dollars les 1000 captchas, avec 98% de taux de réussite).

Conclusion : il reste des brèches pour contourner les procédures de contrôle conçues pour Facebook.

Et il est impossible de savoir combien de faux comptes espionnent déjà les 750 millions d’utilisateurs de Facebook.

« Malheureusement, le résultat est une faille alarmante pour la vie privée et a des implications importantes pour les autres systèmes logiciels utilisant les informations des réseaux sociaux« , conclut l’étude.

<p>Un réseau de "social bots" : le pirate contrôle les robots, qui créent de faux profils (points noirs). Les points gris sont les profils infiltrés.</p>

Logo : © Cybrain – Fotolia.com

Recent Posts

Avec Phi-3-mini, Microsoft va-t-il convertir les PME à la GenAI ?

Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…

5 jours ago

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

1 mois ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago