learn-how
Men
 
Bejelentkezs
Felhasznlnv:

Jelsz:
SgSg
Regisztrci
Elfelejtettem a jelszt
 
ra
 
CALENDAR/Naptr
2025. Jnius
HKSCPSV
26
27
28
29
30
31
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
01
02
03
04
05
<<   >>
 
COUNTER/Szmll
Induls: 2007-11-15
 
LINKS/Linkek
 
SMS-HIRDETFAL
 
NEWS,ARTICLES/Hrek,cikkek
NEWS,ARTICLES/Hrek,cikkek : A kzssgi oldalak veszlyei 1. rsz

A kzssgi oldalak veszlyei 1. rsz

  2010.11.22. 21:53

 

iWiW Kft.

Facebook

 MyVIP logo.jpg


A kzssgi oldalak veszlyei 1. rsz

2010. mjus 21. 16:57, pntek - Dr. Acsai Lszl

 

A kzssgi oldalak “rtrtek” az emberekre, azonban gy, hogy az adatvdelemrl, megelzsrl nagyon kis szzalknak van informcija s tudsa. Ennek a cikksorozatnak nem ms a clja, mint hogy megrmisszek minden kzssgi oldalt hasznlt, hogy mennyire szabad prdv tudunk vlni. Els krben a legegyszerbb mdszer, melyet brmelyik bnzi csoport vgre tud hajtani.

Vletlenszeren rkerestem az Adl nvre, az iWiW oldalon, majd az 5. vletlenszeren kivlasztott szemly adatlapjn megtalltam azokat az adatokat, amivel mr elgg knny egy teljes kpet kapni, nem csak az adott szemlyrl, hanem az egsz csaldjrl.


Mindent tudunk.

Nem telt 5 percbe s tudjuk a nevt, szletsi nevt, dtumt, telefonszmt, lakcmt, az sszes munkahelyt, iskolit, valamint, hogy hzas, 3 gyereke van s szereti a kvt. Az ismersei kztt minden gyermeke szerepel, szintn bsges adatokkal, iskolval, vodval, a csaldf pedig egy rendvdelmi szervnl dolgozik. Ugye van mirt aggdni?

A msodik rszben bemutatjuk, hogyan csinljk a profik.

 

 

A kzssgi oldalak veszlyei 2. rsz

2010. mjus 28. 18:04, pntek - Dr. Acsai Lszl

A magyar iWiW taln legnagyobb ellenfele a Facebook, ami szerintem gyorsabb s “kzssgibb". Kzel 400 millis felhasznli tbora van, ennek okn nem kerlhette el a tmadsokat sem. risi piac mind a cgeknek, a mdinak s persze a bnzknek is.  Az adatlops mdszereinek trhza szinte vgtelen, most csak a leggyakoribb s legsikeresebb" technikkra fogunk kitrni.

Adathalszat, Phishing

Az eljrs lnyege, hogy a felhasznlknak clzottan zenetet kldenek, egy ismert cg, portl, kzssgi oldal nevben s megprbljk rvenni, hogy a felhasznl a kapott hivatkozst megnyissa. A gyantlanok el is jutnak egy az eredetivel teljesen megegyez klsej oldalra, ahol a bejelentkezs termszetesen hibs jelsz miatt sikertelen lesz. Ha a valdi jelszavunkat adtuk meg, akkor mr az ms kezben van. Ez mg csak az els lps, az igazi nagy trkkk csak ezutn jnnek. Nem csak mi vagyunk veszlyben, hanem az ismerseink is.


A megelzs rdekben szerencsre a nagyobb portlok s a bngsz fejlesztk egyttmkdnek, s egy kzs adatbzist hoztak ltre az adathalsz oldalakrl. Ha ilyen oldalra ltogatunk a bngsz figyelmeztet, hogy adathalsz oldallal lehet dolgunk. Nagyon egyszer vdekezs, hogy a banki, kzssgi oldalak cmt nem a megadott hivatkozs segtsgvel nyitjuk meg, hanem magunk gpeljk be az URL-t.

Mire is hasznljk a jelszavunkat?

A legkisebb lncszemek ezeket az adatokat eladjk a fekete piacon s ebbl jutnak bevtelhez. Nem is olyan rgen kerlt nyilvnossgra, hogy 15 milli felhasznl Facebook adatait ruljk a neten, br a hr valsgtartalmt mg nem tudtk bizonytani, ha ezen szmoknak csak 10 %-a vals, mr az is dbbenetes.  A msodik csoport megprbl minden szemlyes adatot megszerezni a profilbl s az ismersket is feldertik. A harmadik kr az ismeretsgi kr e-mail, MSN, Skype cmeire vadszik, a megtmadottak krnek bvtsre.

 

Kiraboltak, SEGTSG!

A megszerzett jelsz segtsgvel a bnzk figyelik a fikunkat s az ismerseink tevkenysgt. Pldul, amint egy ismersnk elutazsrl hrt kapnak az ismerseik zenetet kapnak bartjuktl, mely szerint kiraboltk s pnzre van szksge a hazajutshoz. Ki ne sznn meg a bartjt ilyen helyzetben? Az ilyen esetekre pedig a Western Unin kivl, hiszen azonnali pnzkldsi lehetsget nyjt a vilg brmely pontjra. Ha pedig elkldtk, bottal thetjk a nyomt.

Hamis vrusirtk, trjaiak

Az ismersknek krbekldtt hivatkozsok nagyon sok mindent tartalmazhatnak. Az hamis vrusirtk nagyon npszerek, ezek valjban nem mentestenek, hanem tovbb fertzik a gpet. Mrciusban kezdett el terjedni a Facebook fellettel rendelkez alkalmazs, melyet a Panda Cloud Antivrus klsejvel prostottak. Ugye milyen jl is hangzik? Ht mg, ha ezt pont a Facebook-on is reklmozzk, radsul egy bartunk ajnlja.


A kzssgi portlon fellelhet 50.000 alkalmazst folyamatosan ellenrzik az zemeltetk, de nincs az a csapat, aki egy ilyen gyorsan vltoz kzssget felgyelni tudna.

A cyberbnzk nagyon korszer technolgival dolgoznak s nincs nap, hogy egy vrus vagy trjai jabb vltozata ne jelenjen meg. Ilyen Koobface freg is, melyet kimondottan a kzssgi oldalakra specializltk. Neve ellenre nem csak a Facebook a clpont, a Twitter, MySpace, hi5 oldalak is clkeresztbe kerltek. A terjesztse linkeken keresztl trtnik, melyben rejtett kamers kpeket grnek, termszetesen erotikus kpekkel fszerezve. A link megnyitsakor az oldal szerint nincs meg a megfelel verzij Flash lejtsz alkalmazs s kri, hogy frisstsk. Ha ezt megtettk, a krtev mr a gpnkn van.  Blokkolja a npszer antivrus cgek oldalait s a Windows Update siteot is. A httrben pedig minden kzssgi oldal mveleteit figyeli s a httrben prblja meg terjeszteni magt. Biztos megolds nincsen, de a 3. rszben megprblunk hasznos tancsokat adni a vdekezshez.

 A kzssgi oldalak veszlyei 3. rsz

2010. jnius 04. 16:56, pntek - Dr. Acsai Lszl

A vdekezs a tmadsok ellen sokszor csak nhny egyszer lpsen mlik.

A legbiztosabb megolds, hogy trljk magunkat minden kzssgi oldalrl. De ugye br ez nem megoldhat. A Facebook a sok kritika miatt, egyre jobban figyel az adatvdelemre. Az adatvdelmi szablyzata mr hosszabb az amerikai alkotmnynl is.  Szmos eszkz nyjt segtsget abban, hogy megvdjk magunkat, vagy legalbb cskkentsk a tmads veszlyt. Sajnos nem minden kzssgi oldal ellenrzsre vannak jelenleg ilyen alkalmazsok. De a Facebook hasznli szmra pldul nem egy eszkz van, de a leghasznosabb mgis a Rabidgremlin Soapbox fejlesztse, a Privacy Check.

Egy pontozsos rendszer alapjn megkapjuk, hogy mely profil s egyb adatunk mennyire nyilvnos idegenek eltt. Nagyon ltvnyosra sikerlt s a zld, srga, piros sznek egyrtelmen jelzik a veszlyessgi fokozatot.


Mg n sem lettem zld

Lpsrl-lpsre

1. Vajon hnyan hasznljk jelsznak a szletsi dtumukat? Knny megjegyezni, csak szmok vannak benne s mindenki lendletbl be tudja rni. A fik hozzfrsek esetn a legtbb illetktelen hozzfrs jelszprblkozsokkal trtnik. Ez ellen van j megolds. Hasznljunk minimum 7 karakterbl ll jelszt, mely tartalmaz kis- s nagybetket, szmot s specilis karaktert, mint a pont, a vessz, a zrjel, stb… Erre hasznlhatunk jelszgenertor alkalmazst, mely megknnyti a dolgunkat. Eleinte rmiszten hangzik egy ‘T2:_8d(‘ karaktersorozatbl ll jelsz, de nhny nap alatt mr ezt is knnyedn s gyorsan fogjuk begpelni.

2. A szletsi dtumot sose tntessk fel. A banki azonostsokhoz sokszor krik a szletsi dtumot s az desanynk nevt. Ha ez a kt adat rendelkezsre ll, a tolvajoknak nagyon knny dolguk van.

3. A csaldtagokat sose jelljk meg a kpeken s az adatlapon ne tltsk ki a hozztartozinkra vonatkoz adatainkat. A kpen lthat szemlyek megjellst is tiltsuk le.

4. Rengeteg zenfali bejegyzsen olvashat, hogy ki hol jrt nyaralni s mikor megy legkzelebb, valamint, hogy mennyi ideig marad. A mai trendeknek megfelelen a legtbb szemly mr rendelkezik bloggal, amiben mindenrl lerja a vlemnyt s szemlyes lett a vilg el trja. A piti bnzk is a vilghlt olvassk, s ha mi hvjuk fel arra a figyelmet, hogy elutazunk, annak k kln rlnek. Knnyen res laks s egy ellopott aut vrhat minket egy klfldi nyarals utn. Az ilyen esetek elkerlsnek rdekben sose legyen az adatlapunkon a lakcmnk s az zenfalakon ne osszuk meg utazsi terveinket.


Amit ne csinljunk

5. Nzzk t az iWiW-en s a Facebookon is fellelhet adatvdelmi belltsokat s azokat lltsuk a legszigorbbra. Ha mr mindenkppen meg akarunk osztani magunkrl szemlyes informcikat, akkor legalbb csak az ismerseinkkel tegyk. De gondoljunk arra, hogy akr az ismersnk felhasznljval ms is bngszheti adatainkat s hozzszlsainkat.

A tkletes biztonsg nem ltezik s nem is fog. A kzssgi oldalakon mindenki meg akarja mutatni mennyire klnleges s mennyire sokszn, ezt pedig csak gy teheti meg, ha mindent megoszt mindenkivel. Kell mg nhny v mire a felhasznlk tbbsge rdbben, hogy ezt meg lehet oldani gy is, hogy nem sodorjuk veszlybe magunkat. De legalbb ha lehet, ne a sajt hibnkbl tanuljuk meg.

 

 
BlogPlusz
Friss bejegyzsek
A blogban mg nem tallhat bejegyzs.
Friss hozzszlsok
Mg nincs hozzszls.
Archvum
A blogban mg nem tallhat bejegyzs.
 
CHAT
Rvid zenetvltsok lehetsge :-)
Nv:

zenet:
:)) :) :@ :? :(( :o :D ;) 8o 8p 8) 8| :( :'( ;D :$
 

Homlokzati hõszigetelés! Vállaljuk családi házak, nyaralók és egyéb épületek homlokzati szigetelését! 0630/583-3168    *****    A PlayStation 3 átmeneti fiaskója után a PlayStation 4 ismét sikersztori volt. Ha kíváncsi vagy a történetére, katt ide!    *****    A Bakuten!! az egyik leginkább alulértékelt sportanime. Egyedi, mégis csodálatos alkotásról van szó. Itt olvashatsz róla    *****    A PlayStation 3-ra jelentõsen felborultak az erõviszonyok a konzolpiacon. Ha érdekel a PS3 története, akkor kattints ide    *****    Új mese a Mesetárban! Téged is vár, gyere bátran! Mese, mese, meskete - ha nem hiszed, nézz bele!    *****    Az Anya, ha mûvész - Beszélgetés Hernádi Judittal és lányával, Tarján Zsófival - 2025.05.08-án 18:00 -Corinthia Budapest    *****    &#10024; Egy receptes gyûjtemény, ahol a lélek is helyet kapott &#8211; ismerd meg a &#8222;Megóvlak&#8221; címû írást!    *****    Hímes tojás, nyuszipár, téged vár a Mesetár! Kukkants be hozzánk!    *****    Dryvit, hõszigetelés! Vállaljuk családi házak, nyaralók és egyéb épületek homlokzati szigetelését! 0630/583-3168    *****    Nagyon ütõs volt a Nintendo Switch 2 Direct! Elemzést a látottakról pedig itt olvashatsz!    *****    Elkészítem születési horoszkópod és ajándék 3 éves elõrejelzésed. Utána szóban minden kérdésedet megbeszéljük! Kattints    *****    Könyves oldal - egy jó könyv, elrepít bárhová - Könyves oldal    *****    20 éve jelent meg a Nintendo DS! Emlékezzünk meg ról, hisz olyan sok szép perccel ajándékozott meg minket a játékaival!    *****    Ha érdekelnek az animék,mangák,videojátékok, japán és holland nyelv és kultúra, akkor látogass el a személyes oldalamra.    *****    Dryvit, hõszigetelés! Vállaljuk családi házak, nyaralók és egyéb épületek homlokzati szigetelését! 0630/583-3168 Hívjon!    *****    Könyves oldal - Ágica Könyvtára - ahol megnézheted milyen könyveim vannak, miket olvasok, mik a terveim...    *****    Megtörtént Bûnügyekkel foglalkozó oldal - magyar és külföldi esetek.    *****    Why do all the monsters come out at night? - Rose Harbor, a város, ahol nem a természetfeletti a legfõbb titok - FRPG    *****    A boroszkányok gyorsan megtanulják... Minden mágia megköveteli a maga árát. De vajon mekkora lehet ez az ár? - FRPG    *****    Alkosd meg a saját karaktered, és irányítsd a sorsát! Vajon képes lenne túlélni egy ilyen titkokkal teli helyen? - FRPG