Profile-based phishing attack in facebook : πτυχιακή εργασία

Ο σκοπός αυτής της διπλωματικής είναι να εκτελεστεί μια επίθεση ηλεκτρονικού "ψαρέματος" σε χρήστες του Facebook με βάση κοινά τους χαρακτηριστικά. Για να πετύχει αυτό το διαφορετικό είδος επίθεσης, συλλέχθηκαν προσωπικά δεδομένα ανυποψίαστων χρηστών. Στη συνέχεια, ομαδοποιήθηκαν με βάση...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Δεδεδάκη, Ελένη
Συγγραφή απο Οργανισμό/Αρχή: Πανεπιστήμιο Αιγαίου. Σχολή Θετικών Επιστημών. Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων
Άλλοι συγγραφείς: Καμπουράκης, Γεώργιος (dgs [Επιβλέπων καθηγητής])
Μορφή: Thesis Βιβλίο
Γλώσσα:English
Δημοσίευση: 2015.
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/8816
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
Περιγραφή
Περίληψη:Ο σκοπός αυτής της διπλωματικής είναι να εκτελεστεί μια επίθεση ηλεκτρονικού "ψαρέματος" σε χρήστες του Facebook με βάση κοινά τους χαρακτηριστικά. Για να πετύχει αυτό το διαφορετικό είδος επίθεσης, συλλέχθηκαν προσωπικά δεδομένα ανυποψίαστων χρηστών. Στη συνέχεια, ομαδοποιήθηκαν με βάση τα ενδιαφέροντα και τις συνήθειες τους. Το να υπάρχουν ομάδες χρηστών με κοινά ενδιαφέροντα είναι ένα ουσιώδες βήμα για την υλοποίηση επίθεσης "ψαρέματος" με βάση το προφίλ των χρηστών.Είναι σημαντικό να ελεγχθεί εάν το Facebook μπορεί να εντοπιστεί τέτοιου είδους επιθέσεις και επίσης, να καταλάβουμε πότε κάποιος επιτιθέμενος μπορεί να έχει πρόσβαση σε προσωπικά δεδομένα όταν αυτά είναι ιδιωτικά ή όχι. Με αυτόν τον τρόπο οι χρήστες του Facebook θα μπορούν να γνωρίζουν τη σοβαρότητα της κατάστασης και να προστατέψουν τα στοιχεία τους από κακόβουλους χρήστες.Μέσω αυτής της έρευνας, συνειδητοποιούμε πόσο ισχυρά είναι τα μέτρα του Facebook. Δεν είναι εύκολο να συλλεχθούν δεδομένα χρηστών αλλά δεν είναι ούτε ανέφικτο. Έχουν παρθεί ισχυρά μέτρα από το Facebook για να εμποδίσει κακόβουλους χρήστες από το να επιτεθούν στους χρήστες του. Αυτή η διπλωματική, ωστόσο, αποδεικνύει ότι η συλλογή δεδομένων στο Facebook είναι εφικτή και ότι οι χρήστες του δεν είναι τόσο προστατευμένοι όσο θα έπρεπε. Επίσης, αποδεικνύει ότι ένας επιτιθέμενος είναι σε θέση να στείλει κακόβουλα μηνύματα χωρίς να τα εντοπίσει το Facebook.
The purpose of this thesis is to detail on a social phishing attack on Facebook usersby capitalizing on their common interests. In order to achieve this different kind of attack,personal information of unsuspicious users were crawled. After that, the collected data werecategorized based on users’ interests and habits. Having clusters of users with commoninterests is an essential step for the implementation of a profile-based social phishing attack.Also, it is necessary to check if Facebook can detect this kind of attacks and be alertedwhen a malicious entity tries to access personal information regardless if they are private ornot. In this way Facebook users can know about the gravity of the situation and protect theirinformation from malicious users.Through this study, we realise how strong the security measures of Facebook are. Asexplained, it is not easy to gather user information but it is not infeasible either. There arestrong measures taken by Facebook to prevent malicious entities to attack its users. Thisthesis, however, proves that crawling in Facebook is feasible and its users are not so muchprotected as they should be. It also demonstrates that an attacker is able to send maliciousmessages without Facebook detecting it.
Περιγραφή τεκμηρίου:Μέλη της εξεταστικής επιτροπής: Καμπουράκης Γεώργιος, Βουγιούκας Δημοσθένης, Καλλίγερος Εμμανουήλ.
Φυσική περιγραφή:xii, 86 σ. : σχέδια ; 30 εκ.
Βιβλιογραφία:Βιβλιογραφία: σ. 84-85.
Πρόσβαση:Διάθεση πλήρους κειμένου - Ελεύθερη πρόσβαση.