Niet alleen thuisgebruikers zijn via nepprofielen op sociale netwerksites te misleiden, ook mensen die als IT-beveiliger werkzaam zijn lopen risico. Onderzoekers demonstreerden tijdens de Black Hat conferentie in Las Vegas hoe ze met een zelf gemaakt profiel van firewall expert Marcus Ranum, het vertrouwen van talloze mensen wisten te krijgen, waaronder de zus van Ranum. Het profiel werd eerst gevuld met publiekelijk beschikbare informatie. De tweede stap bestond uit het vinden van mensen die iedereen aan hun vriendenlijst toevoegen. Op deze manier lijkt het nepprofiel toch legitiem. Als laatste zochten de onderzoekers een groep van security professionals.
Binnen een dag wisten ze meer dan 50 nieuwe vrienden te maken, waaronder chief security officers van grote ondernemingen en mensen die voor het Amerikaanse leger werken. "We waren verrast door het niveau van vertrouwen dat we aantroffen. We hadden niet verwacht zo succesvol te zijn," aldus Shawn Moyer. "Iedereen van deze mensen zou zonder problemen op een malware site hebben geklikt of ons profiel met een Trojaans paard hebben bekeken."
Volgens Nathan Hamiel, die ook aan het onderzoek meewerkte, is dit vertrouwen handig om mensen onbetrouwbare applicaties uit te laten voeren. In plaats van het misbruiken van lekken in applicaties, kunnen aanvallers zich als een betrouwbare bron voordoen en programma's aanbevelen die in werkelijkheid kwaadaardig zijn. "In plaats van uren, dagen of maanden te besteden om Javascript op computers uit te voeren, vroegen wij het gewoon."
Het probleem speelt in principe bij alle sociale netwerksites. Gebruikers wordt daarom geadviseerd om op te letten bij het verifieren van de mensen die ze als vriend toevoegen.
Deze posting is gelocked. Reageren is niet meer mogelijk.