Они с помощью расширения для браузера украли данные о десятках тысяч пользователей социальной сети.
Андрей Горбачов и Глеб Случевский в период с 2017 по 2018 года скомпрометировали около 63 тысяч браузеров, используемых пользователями Facebook, и нанесли компании ущерб на сумму более 75 тысяч долларов. Об этом идет речь в исковом заявлении Facebook. Горбачова и Случевского связывают с аутсорсинговой компанией Web Sun Group, офис которой располагается в Киеве.
Разработчики использовали фейковые аккаунты, через которые распространяли онлайн-викторины и тесты, например “Supertest”, “FQuiz”, “Megatest” и “Pechenka”. С помощью этих тестов пользователи устанавливали вредоносные расширения, которые и передавали все необходимые данные (включая списки друзей) на удаленные сервера. После этого в ленту новостей пользователей внедрялась реклама от злоумышленников, а не объявления от Facebook.
Для Facebook подобное разбирательство это в первую очередь возможность показать всему миру, что компания начала более агрессивно бороться с различными утечками данных, особенно на фоне многочисленных скандалов за последнее время. Что касается злоумышленников, санкции для Горбачова и Случевского вряд-ли будут полноценными, ведь Facebook не может заставить их прилететь в США. Тем не менее, это предупреждение для других хакеров, что социальная сеть отныне будет принимать более серьезные меры в подобных инцидентах.
Источники: The Verge, Engadget
…в ленту новостей пользователей внедрялась реклама от злоумышленников, а не объявления от Facebook.
Вор у вора шапку украл)))