
Su Facebook il pulsante "Mi piace" è ormai
noto a tutti. Esso consente di manifestare il proprio favore rispetto ad un
qualunque contenuto pubblicato nelle pagine del celeberrimo social network
oppure sui siti web che fanno uso di appositi plugin (i "social plugins"
come il "Like button" od il "Like box").
Ogni utente registrato alla piattaforma lanciata da Mark Zuckerberg è libero di
tornare sui propri passi in qualunque momento cliccando sul link "Non
mi piace più". Non esiste però un pulsante "Non mi piace"
che consenta di esprimere il proprio completo disaccordo sul materiale
pubblicato da parte di terzi. Nonostante le pressanti richieste pervenute da
molti iscritti al social network, però, i vertici di Facebook hanno fatto
sapere che tale "bottone", probabilmente, non esisterà mai.
Alcuni attacker hanno pensato di
sfruttare la situazione mettendo a punto un'applicazione maligna che introduce
un falso pulsante "Non mi piace". L'applicazione, una volta
installata dall'utente, guadagna l'accesso alle impostazioni private del
profilo ed inizia a diffondersi pubblicando messaggi nelle bacheche degli iscritti.
Graham Cluley di Sophos è stato tra i primi a mettere in guardia gli utenti
circa l'esistenza della pericolosa applicazione: "non cliccate su un
qualunque link che vi inviti ad installare il fantomatico pulsante Non mi piace",
aveva dichiarato. I laboratori della società da tempo attiva nel campo della sicurezza
informatica hanno infatti rilevato una rapidissima diffusione dell'applicazione
maligna che può presentarsi sotto forma di messaggi dal contenuto differente.
L'applicazione maligna, tra l'altro, "propone all'utente un sondaggio
che gli aggressori utilizzano come ulteriore fonte di remunerazione",
ha aggiunto l'esperto di Sophos.
L'accaduto evidenzia, ancora una volta, come si debba riporre massima
attenzione prima di accettare l'attivazione di una qualunque
"applicazione" su Facebook. Sempre più utenti malintenzionati tendono
infatti a sfruttare il sentimento di fiducia che gran parte degli utenti
registrati al social network ripongono nei contenuti presentati.






