Сегодня 12 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Мошенники с помощью расширения для ChatGPT собирали данные пользователей и угоняли аккаунты Facebook✴

За последние месяцы продвинутый чат-бот ChatGPT, созданный Open AI при поддержке Microsoft, набрал огромную популярность. Не удивительно, что этим решили воспользоваться мошенники. Как выяснилось, расширение Quick access to ChatGPT для браузера Google Chrome, которое позволяет получить доступ к ИИ-боту в несколько кликов, на деле также собирало данные пользователей и получало доступ к их аккаунтам в Facebook.

 Источник изображения: Jonathan Kemper / Unsplash

Источник изображения: Jonathan Kemper / Unsplash

Согласно имеющимся данным, Quick access to ChatGPT было доступно в магазине дополнений для Chrome с 3 по 9 марта. В течение этого короткого периода расширение ежедневно устанавливали более 2 тыс. пользователей браузера Google, которые хотели испытать возможности ИИ-бота. Хотя данный продукт действительно предоставлял возможность быстрого доступа к боту, вместе с этим он похищал пользовательские данные.

Специалисты компании Guardio, работающей в сфере информационной безопасности, обнаружили, что Quick access to ChatGPT собирает все хранящиеся в браузере файлы cookie, а также крадёт токены аутентифицированных сессий в Google, YouTube, Facebook и Twitter. За счёт этого мошенники получили доступ к Meta Graph API, который используется для разработки приложений, совместимых с Facebook. В результате они могли получить доступ к учётным записям пользователей Facebook и совершать действия от их имени. Когда расширение обнаруживало бизнес-аккаунты Facebook, оно собирало данные об активных акциях, остатках на счетах, минимальных порогах выставления счетов и кредитных линиях.

 Источник изображения: Guardio

Источник изображения: Guardio

Вероятнее всего, собранные таким образом данные будут проданы на одном из хакерских форумов. Также не исключено, что мошенники задействуют взломанные аккаунты Facebook для реализации собственной вредоносной кампании, например, по распространению на платформе мошеннических материалов.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...

window-new
Soft
Hard
Тренды 🔥
«Вы это заслужили»: игроки спасли от закрытия авторов серии Deliver Us — новую часть профинансировали в последний момент 20 мин.
В защищённом мессенджере Signal устранили уязвимость, которую разработчики игнорировали шесть лет 21 мин.
Преступники перевели в криптовалюты $100 млрд за пять лет — зачастую через стейблкоины и централизованные биржи 39 мин.
Apple стремится расширить ассортимент приложений для Vision Pro, но разработчики инициативу не поддерживают 2 ч.
«Наконец-то игра про меня»: абсурдная комедия про до смерти уставших людей Exhausted Man скоро выйдет в Steam и на консолях 3 ч.
OpenAI создала систему оценки прогресса ИИ — сейчас компания на первом уровне из пяти 3 ч.
Samsung разрабатывает особый набор ИИ-функций Galaxy AI для Китая 4 ч.
Intel планирует заработать до $1 млрд на продажах ПО к концу 2027 года 5 ч.
Спустя 11 месяцев после релиза Baldur’s Gate 3 заслужила ещё одну «Игру года» — итоги Develop:Star Awards 2024 5 ч.
Microsoft исправила баг, приводивший к бесконечной перезагрузке Windows 11 и проблемам с панелью задач 6 ч.
Honor представила тонкий и лёгкий ноутбук MagicBook Art 14 2024 с OLED-экраном и Intel Meteor Lake 32 мин.
Запуск китайской частной ракеты Hyperbola-1 завершился провалом — уже четвёртый раз кряду 45 мин.
Honor представила планшет MagicPad 2 с OLED-экраном и Snapdragon 8s Gen 3, а также планшет Pad 9 Pro на Dimensity 8100 3 ч.
Oracle арендует у майнеров Crusoe Energy дата-центр, чтобы разместить там ускорители NVIDIA для OpenAI 3 ч.
Honor представила доступный складной смартфон Magic Vs3 с тонким корпусом — от $965 4 ч.
Honor представила Magic V3 — самый тонкий складной смартфон в мире 4 ч.
Нефтяная компания Gulf Oil выпустит жидкость для систем охлаждения дата-центров 5 ч.
Японский спутник-инспектор космического мусора поманеврировал около старой ступени ракеты 5 ч.
Провайдерам США не хватает $3 млрд, чтобы избавиться от оборудования Huawei и ZTE 6 ч.
SoftBank купила производителя чипов Graphcore для укрепления позиций в сфере ИИ 6 ч.