Facebook introduceerde vorige week een nieuwe feature waardoor gebruikers het wachtwoord via hun vrienden kunnen achterhalen in het geval men die vergeten is, maar aanvallers kunnen de maatregel misbruiken. De gebruiker moet drie tot vijf vrienden opgeven die kunnen helpen als er problemen met de toegang tot het account zijn. "Het is net alsof je je huissleutel aan je vrienden geeft als je op vakantie bent. Kies de vrienden die je het meest vertrouwt, in het geval je hun hulp nodig hebt", zo liet Facebook weten.
Via social engineering is deze maatregel te omzeilen, aldus weblog Hackers Online Club. De aanvaller moet in dit geval drie nep-accounts aanmaken en die als vriend toevoegen aan het profiel van het slachtoffer. Uit onderzoek blijkt dat veel Facebook-gebruikers ook onbekenden aan hun vriendenlijst toevoegen. Heeft het slachtoffer de drie nep-vrienden geaccepteerd, dan is het mogelijk om via de valse accounts het wachtwoord te resetten.
"Deze truc werkt alleen als drie goede vrienden je de beveiligingscode willen geven, het is dus belangrijk dat je drie nep-accounts toevoegt aan het Facebook-account van het slachtoffer", besluit het weblog.
Deze posting is gelocked. Reageren is niet meer mogelijk.