Bitvilág

Biztonsági tippek a Facebooktól

Kristóf Csaba

2012. június 20., szerda 10:29
Az elmúlt hetek bebizonyították, hogy egy kis "kihagyás" is elég ahhoz, hogy komoly incidens következzen be.

Az aranykor vége?

- Beperelték, mert hackerek támadták meg

Két Microsoft hibára szállt rá a kiberbűnözés

Ahogy a közösségépítők felhasználóinak adatai ellen egyre inkább elszaporodtak a támadások, úgy kellett mind nagyobb figyelmet fordítani a biztonságra. Az elmúlt hetek bebizonyították, hogy egy kis "kihagyás" is elég ahhoz, hogy komoly incidens következzen be. A LinkedIn elleni támadás, melynek következtében legalább 6,5 millió felhasználó (kódolt) jelszava jutott illetéktelen kezekbe, majd szivárgott ki az internetre, jól példázza azt, hogy a védelem folytonosságának nem szabad sérülnie. A LinkedIn rendszerét ugyanis a megelőző időszakban többnyire elkerülték a nagyobb horderejű támadások, de mihelyt a kiberbűnözés talált egy biztonsági rést, azonnal könyörtelenül ki is használta azt.

Úgy tűnik a Facebook mások eseteiből is próbál tanulni, hiszen jelezte, hogy mostantól nagyobb figyelmet fog fordítani a felhasználók biztonságtudatosságának fokozására. Ennek keretében egyre gyakrabban fordul majd elő, hogy egy-egy profiloldalon biztonsági tanácsok jelennek meg, illetve egy védelmi tippeket tartalmazó weboldalra invitáló üzenet ékelődik be a felhasználók weblapjába. A Facebook üzemeltetői érzik, hogy nemcsak a technológiai védelemre, illetve az infrastruktúrájuk megóvására kell hangsúlyt helyezniük, hanem a felhasználók tájékoztatására is, hiszen csak a közösségépítő tagjainak közreműködésével lehet kellő hatékonysággal elkerülni a nemkívánatos események bekövetkezését.

 

A Facebook által létrehozott biztonsági oldal nagyon alapvető, ugyanakkor annál lényegesebb kockázatokra hívja fel a figyelmet. Így például hangsúlyozza, hogy senki ne használjon olyan jelszót a Facebookon, amelyet más szolgáltatások esetében is alkalmaz, és különösen ne válasszon senki olyan jelszót, amely a profiljában szereplő e-mail címhez tartozó postafiók esetében is működőképes. Ezzel ugyanis a jelszavak illetéktelen kezekbe való kerülésekor a kockázatok némileg mérsékelhetők. A Facebook azt is szeretné elérni, hogy a jelszó-emlékeztető funkcióhoz a felhasználók a mobiljukat vegyék igénybe, vagyis a telefonjaikra kérjék az elfelejtett jelszavuk módosításához szükséges információkat, amivel szintén megakadályozhatók különféle visszaélések. A közösségépítő biztonsági szakemberei külön kiemelték az egyre szaporodó online csalások veszélyeit. Ezek közé tartoznak az adathalászok tevékenységei, akik gyakran ajándékokkal, ingyenes repülőjegyekkel vagy jelentős kedvezményekkel kecsegtetik a felhasználókat.

A Facebook kezdeményezése mindenképpen figyelemreméltó és üdvözlendő, azonban meg kell említeni, hogy a biztonsági tippek jelenleg azért még korántsem teljes körűen fedik le a kockázati tényezőket. Érdekes módon a Facebook kevés olyan javaslattal szolgál, amelyek a közösségépítőn keresztül terjedő kártékony programok elleni védekezést segítenék. Pedig az ilyen típusú malware-ek egyre gyakrabban használják ki azt, hogy megtévesztő módon összeállított, spammelt üzenetekben szereplő hivatkozásokra a felhasználók meglehetősen gyakran kattintanak. Az igazsághoz azonban az is hozzátartozik, hogy a kártékony kódok, tartalmak kiszűrése érdekében a Facebook már régebb óta együttműködik különböző biztonsági cégekkel, sőt az ez irányú biztonsági kezdeményezését éppen a múlt hónapban terjesztette ki, aminek révén a Facebook felhasználók különféle védelmi alkalmazásokhoz juthatnak hozzá.

Hirdetés

MNO vezető hírek

A triatlonos Lehmann Bence Európa harmadik csapatával második lett a nankingi ifjúsági ötkarikás játékokon. Tovább

1

Közben elindultak az ukrán határ felé a Délkelet-Ukrajnának szánt orosz segélyt szállító teherautók. Tovább

A Monty Python nem tud hibázni: a világsiker bizonyítja. A legendák 45 év után szögre akasztják a humorzsákot. Tovább

Férfipólósaink, mint a tavalyi vb-n, az idei Világkupán is „döntetlent szenvedtek” az ausztrálokkal. Tovább