Nell'ottica di aggiungere un nuovo ostacolo agli attacchi sulla propria rete, il gruppo ha inserito, nelle pagine personali degli utenti, una nuova funzione di sicurezza che consente di verificare continuamente quali computer e periferiche siano collegati ai propri account, stabilendo, in forma temporanea o definitiva, se e come avere accesso.
La funzione è mirata a combattere uno dei problemi più crescenti di Facebook. Gli spammer utilizzano falsi siti di phishing per invitare gli utenti Facebook a inserire le loro credenziali di accesso e utilizzando queste stesse credenziali inviano messaggi di spam agli amici inseriti nelle liste stesse.
L'efficacia di questo tipo di distribuzione è apparsa, nelle ultime settimane, particolarmente efficace considerando che gli utenti di Facebook, proprio perché l'account non contiene dati particolarmente "pericolosi", più facilmente si lasciano convincere a fornire dati di accesso personale.
Oltre a bloccare gli spammer, questa nuova funzione permetterà agli utenti di chiudere da remoto il proprio account e di cancellare i relativi dati, sempre da remoto, su macchine utilizzate recentemente, come un computer di una libreria o la periferica mobile di un amico.
Il gruppo ha riferito che questa caratteristica non è disponibile immediatamente per tutti ma che verrà inserita gradualmente in base all'anzianità di iscrizione. Gli utenti comunque potranno verificare la presenza di questa nuova funzione accedendo alla propria sezione personale destinata alla security.
Con questa funzione il titolare dell'account potrà vedere il numero dei computer loggati nella propria area, quale browser e quale sistema operativo viene utilizzato e, cliccando su un bottone, bloccare l'attività delle sessioni indesiderate.
Ovviamente, in questi casi, la prima cosa da fare è quella di modificare la password di accesso.
Questa funzione segue quella, implementata lo scorso maggio, che offriva una notifica di login da differenti periferiche ma che ancora non consentiva lo spegnimento da remoto.
Fonte: CSO


















