看似可信的却不真实:针对社交媒体共享卡片的实用性钓鱼攻击
密码学与安全
2024-05-20 v1
摘要
在数字时代,线上社交网络(OSN)在信息传播中扮演关键角色,分享卡片(sharing cards)作为链接预览的关键功能,提供内容的快照,包括标题、描述和图片。本研究聚焦于这些卡片的构建与扩散机制,重点考察两种基于 Share-SDK 和 HTML 元标签的服务器端生成方法。我们的调查揭示了一种新型攻击,即共享卡片伪造(Sharing Card Forgery, SCF)攻击,可被用于为恶意链接创建仿冒的 benign 分享卡片。我们通过实际实现演示了这些攻击的可行性,并在13种不同线上社交网络上评估其有效性。我们的发现表明,此类欺骗性卡片可规避检测并在社交平台上持久存在,构成重大用户安全威胁。我们还探讨了对策措施并讨论了有效缓解此类攻击的挑战。该研究不仅揭示了新型钓鱼技术,也呼吁加强 OSN 生态系统的警惕性和防御策略。
引用
@article{arxiv.2405.10758,
title = {Seeing is (Not) Believing: Practical Phishing Attacks Targeting Social Media Sharing Cards},
author = {Wangchenlu Huang and Shenao Wang and Yanjie Zhao and Guosheng Xu and Haoyu Wang},
journal= {arXiv preprint arXiv:2405.10758},
year = {2024}
}