به گزارش سرويس فن‌آوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، محققان موسسه ي علوم رايانه در بنياد پژوهش و فن‌آوري Hellas به همراهي محققي از موسسه ي سنگاپوري Infocomm Research برنامه‌اي را نشان دادند كه موجب مي‌شود كاربران شبكه اجتماعي فيس بوك ندانسته در حملات انكار سرويس (داس) عليه سايت‌هاي ديگر شركت كنند.

ابزار فيس بات خود را به شكل برنامه تصوير روز موسسه نشنال جئوگرافيك پنهان كرده و كاربران آن را در صفحه پروفايل فيس بوك خود نصب مي‌كنند و به اين ترتيب به آن اجازه مي‌دهند به اطلاعات آن‌ها دسترسي يافته و عكس‌هاي جديدي را درخواست كند.

هنگامي كه كاربران براي مشاهده عكس‌هاي جديد به اين برنامه دسترسي مي‌يابند ناخواسته به مهاجم اينترنتي تبديل مي‌شوند؛ فيس بات به همراه تقاضا براي عكس‌هاي جديد مجموعه‌اي از تقاضاهاي HTTP به يك هدف خارجي ارسال مي‌كند. تقاضاهاي متعدد به ازاي هر كاربر تا 600 گيكابايت حجم داده به ازاي هر كليك اضافه مي‌كند.

با توجه به شمار زياد كاربران فيس بوك، اين شبكه اجتماعي مي‌تواند به پايگاه اجراي حملات بزرگ داس تبديل شود؛ محققان گوشزد كرده‌اند ابزار فيس بوك تنها يك ابزار مفهومي است و هيچ نمونه‌اي از به‌كارگيري گسترده آن وجود ندارد.

با اين حال به اعتقاد آن‌ها اين خطر بسيار واقعي بوده و فيس بوك از يك آسيب‌پذيري تنها در فيس بوك استفاده نمي‌كند بلكه برروي مولفه‌هاي اصلي سرويس‌هاي شبكه اجتماعي مانند شمار بالاي كاربران و پلت‌فرم‌هاي باز براي تبادل كد و محتوا بنا مي‌شود.