Facebook svela i dettagli di FIS, la massiccia rete di difesa del social network

Facebook ha reso noti i dettagli tecnici dell’imponente infrastruttura utilizzata per contrastare lo spam e altre cyber truffe e proteggere i dati degli utenti dagli attacchi dei malintenzionati. Nota come Facebook Immune System (FIS), la massiccia rete di difesa si è evoluta in meno di tre anni fino a diventare un sistema in grado di monitorare ogni foto, aggiornamento di stato, ogni click degli oltre 800 milioni di utenti del social network. Un compito non da poco per questo set di algoritmi, se si tiene conto che ogni giorno vanno ‘sorvegliate’ 25 miliardi di operazioni di lettura e scrittura, con picchi di 650 mila azioni al secondo.

Una sfida importante

“E’ una sfida importante”, ha sottolineato Jim Larus, un ricercatore Microsoft che studia le grandi reti. Secondo Larus, l’unica rete più grande è il web stesso, il che fa del FIS il maggiore sistema di difesa esistente, in grado di proteggere dalle truffe sfruttando software di intelligenza artificiale per rilevare segnali di comportamenti ‘sospetti’. Il sistema è sotto la supervisione di un team di 30 persone ma è in grado di agire anche senza l’input dei supervisori.




Telecom Italia. Marco Patuano risponde...
Telecom Italia fara' tutto il necessario per tutelare gli interessi...

Smartphone: niente piu' sconti per...
Potrebbe essere alla fine il modello di business che ha consentito a...

Smartphone: Android e iOs senza rivali....
Android e iOs si confermano i sistemi operativi mobili piu' diffusi al...

Nomine Agcom: la lista aggiornata a...
Di seguito i curricula citati dalla stampa nel corso delle ultime settimane...

Comunicazioni elettroniche: dal Governo...
Modifiche al Codice delle comunicazioni in arrivo. Oggi il Consiglio dei...

Quote rosa in Agcom. Lettera aperta...
Scriviamo questa lettera perche' qualche mese fa le parole del Presidente...

Pubblicita' ingannevole, il caso Private...
Pubblichiamo di seguito un contributo tratto da Portolano Cavallo INFORM@,...

Google: 1,2 milioni di link cancellati...
Le violazioni del diritto d'autore sono la causa principale della rimozione...

Regione Lazio: Fabiana Santini, "Nuove...
Si e' conclusa oggi, con la chiusura del Marche' du Film, l'attivita' di...

Nanoelettronica, mercato mondiale da...
L'ICT sta cambiando il nostro mondo. In un momento come questo, che ha...

Fibra ottica. Rene' Obermann (Deutsche...
Il rollout della fibra ottica in Europa e' ostacolato da un eccesso di...

Facebook: nessuna ripercussione su Morgan...
La controversa Ipo di Facebook non dovrebbe avere ripercussioni su Morgan...

Internet: ETNO e 60 Ceo del Middle East...
Gli attuali modelli di business di Internet vanno ripensati alla luce della...

GARR: Radioastronomia italiana...
Dopo un periodo di fermo forzato dovuto ai lavori di ripristino dell'antenna...

Tech MakeOver: famiglie italiane e...
A conferma della grande curiosita' e dell'entusiasmo degli italiani di...

Playstation 4: continuano le voci di...
Non si placano i rumor e le indiscrezioni sulla Playstation 4, stavolta...

Sony e la pubblicita' nei vi...
A quanto pare non saremo lasciati in pace neppure mentre giochiamo. Sony...

Cine e Corea si danno battaglia anche...
Una curioso "caso diplomatico" sarebbe alla base delel tensioni tra i...

Videogiochi: 38 Studios licenzia i...
Continua a peggiorare la situazione della software house responsabile...


Un attacco di notevole portata si è registrato ad aprile, ha spiegato Tao Stein, un ingegnere che lavora sul sistema, quando più utenti sono stati indotti a copiare un codice nella barra degli indirizzi del browser.

Un iPad gratis

Il codice ha ‘requisito’ l’account e ha iniziato a inviare in chat messaggi tipo "ho appena ricevuto un iPad gratis", insieme a un link dove gli amici avrebbero potuto andare per riceverne uno anche loro. Le persone che hanno cliccato sul link si sono ritrovate su un sito che li ha incoraggiati a incollare lo stesso codice sul loro browser, contribuendo così a diffondere ‘la peste’. "Attacchi di questo tipo possono generare milioni di messaggi al minuto", ha spiegato Stein e sfruttano il fatto che all’interno di Facebook si instaurano relazioni di ‘fiducia’ con i propri contatti. Per arginare l'attacco, FIS ha generato in pochissimo una ‘firma’ usata per differenziare i messaggi spam da quelli legittimi, basata sui link usati nei messaggi di spam, sugli indirizzi IP dei computer che inviavano i messaggi e su parole chiave come ‘gratuito’ o ‘iPad’. Visto che gli spammer possono usare più macchine per cambiare gli indirizzi IP e servizi reindirizzamento dei collegamenti come bit.ly possono modificare i link, FIS ha verificato quali messaggi venivano contrassegnati come spam dagli utenti e ha provveduto a bloccare quelli con parole chiave simili nel testo. Altri meccanismi utilizzati dal sistema per sviluppare la firma volta identificare lo spam non sono stati svelati da face book per non agevolare l’opera degli spammer.

Un utente su 200 ha problemi

Grazie a questo sistema, meno del 4% dei messaggi è costituito da spam e meno di un utente su 200 ha problemi di ricezione di email truffa. Il sistema funziona bene, ma – spiega un articolo del New Scientist - non è ancora perfetto. Come qualsiasi sistema di difesa, anche FIS è vulnerabile alle strategie sconosciute. Yazan Boshmaf e un team di ricercatori della British Columbia University di Vancouver hanno simulato un attacco basato sui cosiddetti ‘socialbots’, ossia dei software in grado di controllare un account Facebook. I bots hanno iniziato a inviare richieste di amicizia a utenti a caso e circa uno su 5 ha accettato. La percentuale è salita al 60% quando le richieste sono state inviate a persone nella lista contatti degli utenti che avevano accettato la richiesta di amicizia in precedenza. Dopo 7 settimane, i 102 bot utilizzati dai ricercatori avevano ormai 3 mila amici ed erano riusciti ad estrarre 46.500 indirizzi email e 14.500 indirizzi fisici degli utenti collegati ai loro contatti. Informazioni che avrebbero potuto facilmente usare per lanciare attacchi di phishing o per altri scopi malevoli. Boshmaf e i colleghi presenteranno i risultati di questa simulazione all’Annual Computer Security Applications Conference di Orlando, in Florida.

Un attacco ‘socialbot’ deve ancora accadere...

Anche se un attacco ‘socialbot’ deve ancora accadere, per gli esperti è solo questione di tempo. Il comportamento di questi software è diverso da quello di una persona che si iscrive a Facebook per la prima volta, prima di tutto perché non hanno amici ‘reali’ con cui connettersi e poi perché l’invio di richieste random porta a un numero di rifiuti molto alti. Grazie a questa simulazione, FIS dovrebbe essere in grado di riconoscere e bloccare simili attacchi e di rendere il social network più sicuro.

(27 ottobre 2011)

© 2002-2012 Key4biz

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it