به گزارش سرويس فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، محققان موسسه ي علوم رايانه در بنياد پژوهش و فنآوري Hellas به همراهي محققي از موسسه ي سنگاپوري Infocomm Research برنامهاي را نشان دادند كه موجب ميشود كاربران شبكه اجتماعي فيس بوك ندانسته در حملات انكار سرويس (داس) عليه سايتهاي ديگر شركت كنند.
ابزار فيس بات خود را به شكل برنامه تصوير روز موسسه نشنال جئوگرافيك پنهان كرده و كاربران آن را در صفحه پروفايل فيس بوك خود نصب ميكنند و به اين ترتيب به آن اجازه ميدهند به اطلاعات آنها دسترسي يافته و عكسهاي جديدي را درخواست كند.
هنگامي كه كاربران براي مشاهده عكسهاي جديد به اين برنامه دسترسي مييابند ناخواسته به مهاجم اينترنتي تبديل ميشوند؛ فيس بات به همراه تقاضا براي عكسهاي جديد مجموعهاي از تقاضاهاي HTTP به يك هدف خارجي ارسال ميكند. تقاضاهاي متعدد به ازاي هر كاربر تا 600 گيكابايت حجم داده به ازاي هر كليك اضافه ميكند.
با توجه به شمار زياد كاربران فيس بوك، اين شبكه اجتماعي ميتواند به پايگاه اجراي حملات بزرگ داس تبديل شود؛ محققان گوشزد كردهاند ابزار فيس بوك تنها يك ابزار مفهومي است و هيچ نمونهاي از بهكارگيري گسترده آن وجود ندارد.
با اين حال به اعتقاد آنها اين خطر بسيار واقعي بوده و فيس بوك از يك آسيبپذيري تنها در فيس بوك استفاده نميكند بلكه برروي مولفههاي اصلي سرويسهاي شبكه اجتماعي مانند شمار بالاي كاربران و پلتفرمهاي باز براي تبادل كد و محتوا بنا ميشود.