A kzssgi oldalak veszlyei 1. rsz
2010.11.22. 21:53
A kzssgi oldalak veszlyei 1. rsz
2010. mjus 21. 16:57, pntek - Dr. Acsai Lszl
A kzssgi oldalak “rtrtek” az emberekre, azonban gy, hogy az adatvdelemrl, megelzsrl nagyon kis szzalknak van informcija s tudsa. Ennek a cikksorozatnak nem ms a clja, mint hogy megrmisszek minden kzssgi oldalt hasznlt, hogy mennyire szabad prdv tudunk vlni. Els krben a legegyszerbb mdszer, melyet brmelyik bnzi csoport vgre tud hajtani.
Vletlenszeren rkerestem az Adl nvre, az iWiW oldalon, majd az 5. vletlenszeren kivlasztott szemly adatlapjn megtalltam azokat az adatokat, amivel mr elgg knny egy teljes kpet kapni, nem csak az adott szemlyrl, hanem az egsz csaldjrl.
Mindent tudunk.
Nem telt 5 percbe s tudjuk a nevt, szletsi nevt, dtumt, telefonszmt, lakcmt, az sszes munkahelyt, iskolit, valamint, hogy hzas, 3 gyereke van s szereti a kvt. Az ismersei kztt minden gyermeke szerepel, szintn bsges adatokkal, iskolval, vodval, a csaldf pedig egy rendvdelmi szervnl dolgozik. Ugye van mirt aggdni?
A msodik rszben bemutatjuk, hogyan csinljk a profik.
A kzssgi oldalak veszlyei 2. rsz
2010. mjus 28. 18:04, pntek - Dr. Acsai Lszl
A magyar iWiW taln legnagyobb ellenfele a Facebook, ami szerintem gyorsabb s “kzssgibb". Kzel 400 millis felhasznli tbora van, ennek okn nem kerlhette el a tmadsokat sem. risi piac mind a cgeknek, a mdinak s persze a bnzknek is. Az adatlops mdszereinek trhza szinte vgtelen, most csak a leggyakoribb s „legsikeresebb" technikkra fogunk kitrni.
Adathalszat, Phishing
Az eljrs lnyege, hogy a felhasznlknak clzottan zenetet kldenek, egy ismert cg, portl, kzssgi oldal nevben s megprbljk rvenni, hogy a felhasznl a kapott hivatkozst megnyissa. A gyantlanok el is jutnak egy az eredetivel teljesen megegyez klsej oldalra, ahol a bejelentkezs termszetesen hibs jelsz miatt sikertelen lesz. Ha a valdi jelszavunkat adtuk meg, akkor mr az ms kezben van. Ez mg csak az els lps, az igazi nagy trkkk csak ezutn jnnek. Nem csak mi vagyunk veszlyben, hanem az ismerseink is.
A megelzs rdekben szerencsre a nagyobb portlok s a bngsz fejlesztk egyttmkdnek, s egy kzs adatbzist hoztak ltre az adathalsz oldalakrl. Ha ilyen oldalra ltogatunk a bngsz figyelmeztet, hogy adathalsz oldallal lehet dolgunk. Nagyon egyszer vdekezs, hogy a banki, kzssgi oldalak cmt nem a megadott hivatkozs segtsgvel nyitjuk meg, hanem magunk gpeljk be az URL-t.
Mire is hasznljk a jelszavunkat?
A legkisebb lncszemek ezeket az adatokat eladjk a fekete piacon s ebbl jutnak bevtelhez. Nem is olyan rgen kerlt nyilvnossgra, hogy 15 milli felhasznl Facebook adatait ruljk a neten, br a hr valsgtartalmt mg nem tudtk bizonytani, ha ezen szmoknak csak 10 %-a vals, mr az is dbbenetes. A msodik csoport megprbl minden szemlyes adatot megszerezni a profilbl s az ismersket is feldertik. A harmadik kr az ismeretsgi kr e-mail, MSN, Skype cmeire vadszik, a megtmadottak krnek bvtsre.
Kiraboltak, SEGTSG!
A megszerzett jelsz segtsgvel a bnzk figyelik a fikunkat s az ismerseink tevkenysgt. Pldul, amint egy ismersnk elutazsrl hrt kapnak az ismerseik zenetet kapnak bartjuktl, mely szerint kiraboltk s pnzre van szksge a hazajutshoz. Ki ne sznn meg a bartjt ilyen helyzetben? Az ilyen esetekre pedig a Western Unin kivl, hiszen azonnali pnzkldsi lehetsget nyjt a vilg brmely pontjra. Ha pedig elkldtk, bottal thetjk a nyomt.
Hamis vrusirtk, trjaiak
Az ismersknek krbekldtt hivatkozsok nagyon sok mindent tartalmazhatnak. Az hamis vrusirtk nagyon npszerek, ezek valjban nem mentestenek, hanem tovbb fertzik a gpet. Mrciusban kezdett el terjedni a Facebook fellettel rendelkez alkalmazs, melyet a Panda Cloud Antivrus klsejvel prostottak. Ugye milyen jl is hangzik? Ht mg, ha ezt pont a Facebook-on is reklmozzk, radsul egy bartunk ajnlja.
A kzssgi portlon fellelhet 50.000 alkalmazst folyamatosan ellenrzik az zemeltetk, de nincs az a csapat, aki egy ilyen gyorsan vltoz kzssget felgyelni tudna.
A cyberbnzk nagyon korszer technolgival dolgoznak s nincs nap, hogy egy vrus vagy trjai jabb vltozata ne jelenjen meg. Ilyen Koobface freg is, melyet kimondottan a kzssgi oldalakra specializltk. Neve ellenre nem csak a Facebook a clpont, a Twitter, MySpace, hi5 oldalak is clkeresztbe kerltek. A terjesztse linkeken keresztl trtnik, melyben rejtett kamers kpeket grnek, termszetesen erotikus kpekkel fszerezve. A link megnyitsakor az oldal szerint nincs meg a megfelel verzij Flash lejtsz alkalmazs s kri, hogy frisstsk. Ha ezt megtettk, a krtev mr a gpnkn van. Blokkolja a npszer antivrus cgek oldalait s a Windows Update siteot is. A httrben pedig minden kzssgi oldal mveleteit figyeli s a httrben prblja meg terjeszteni magt. Biztos megolds nincsen, de a 3. rszben megprblunk hasznos tancsokat adni a vdekezshez.
A kzssgi oldalak veszlyei 3. rsz
2010. jnius 04. 16:56, pntek - Dr. Acsai Lszl
A vdekezs a tmadsok ellen sokszor csak nhny egyszer lpsen mlik.
A legbiztosabb megolds, hogy trljk magunkat minden kzssgi oldalrl. De ugye br ez nem megoldhat. A Facebook a sok kritika miatt, egyre jobban figyel az adatvdelemre. Az adatvdelmi szablyzata mr hosszabb az amerikai alkotmnynl is. Szmos eszkz nyjt segtsget abban, hogy megvdjk magunkat, vagy legalbb cskkentsk a tmads veszlyt. Sajnos nem minden kzssgi oldal ellenrzsre vannak jelenleg ilyen alkalmazsok. De a Facebook hasznli szmra pldul nem egy eszkz van, de a leghasznosabb mgis a Rabidgremlin Soapbox fejlesztse, a Privacy Check.
Egy pontozsos rendszer alapjn megkapjuk, hogy mely profil s egyb adatunk mennyire nyilvnos idegenek eltt. Nagyon ltvnyosra sikerlt s a zld, srga, piros sznek egyrtelmen jelzik a veszlyessgi fokozatot.
Mg n sem lettem zld
Lpsrl-lpsre
1. Vajon hnyan hasznljk jelsznak a szletsi dtumukat? Knny megjegyezni, csak szmok vannak benne s mindenki lendletbl be tudja rni. A fik hozzfrsek esetn a legtbb illetktelen hozzfrs jelszprblkozsokkal trtnik. Ez ellen van j megolds. Hasznljunk minimum 7 karakterbl ll jelszt, mely tartalmaz kis- s nagybetket, szmot s specilis karaktert, mint a pont, a vessz, a zrjel, stb… Erre hasznlhatunk jelszgenertor alkalmazst, mely megknnyti a dolgunkat. Eleinte rmiszten hangzik egy ‘T2:_8d(‘ karaktersorozatbl ll jelsz, de nhny nap alatt mr ezt is knnyedn s gyorsan fogjuk begpelni.
2. A szletsi dtumot sose tntessk fel. A banki azonostsokhoz sokszor krik a szletsi dtumot s az desanynk nevt. Ha ez a kt adat rendelkezsre ll, a tolvajoknak nagyon knny dolguk van.
3. A csaldtagokat sose jelljk meg a kpeken s az adatlapon ne tltsk ki a hozztartozinkra vonatkoz adatainkat. A kpen lthat szemlyek megjellst is tiltsuk le.
4. Rengeteg zenfali bejegyzsen olvashat, hogy ki hol jrt nyaralni s mikor megy legkzelebb, valamint, hogy mennyi ideig marad. A mai trendeknek megfelelen a legtbb szemly mr rendelkezik bloggal, amiben mindenrl lerja a vlemnyt s szemlyes lett a vilg el trja. A piti bnzk is a vilghlt olvassk, s ha mi hvjuk fel arra a figyelmet, hogy elutazunk, annak k kln rlnek. Knnyen res laks s egy ellopott aut vrhat minket egy klfldi nyarals utn. Az ilyen esetek elkerlsnek rdekben sose legyen az adatlapunkon a lakcmnk s az zenfalakon ne osszuk meg utazsi terveinket.
Amit ne csinljunk
5. Nzzk t az iWiW-en s a Facebookon is fellelhet adatvdelmi belltsokat s azokat lltsuk a legszigorbbra. Ha mr mindenkppen meg akarunk osztani magunkrl szemlyes informcikat, akkor legalbb csak az ismerseinkkel tegyk. De gondoljunk arra, hogy akr az ismersnk felhasznljval ms is bngszheti adatainkat s hozzszlsainkat.
A tkletes biztonsg nem ltezik s nem is fog. A kzssgi oldalakon mindenki meg akarja mutatni mennyire klnleges s mennyire sokszn, ezt pedig csak gy teheti meg, ha mindent megoszt mindenkivel. Kell mg nhny v mire a felhasznlk tbbsge rdbben, hogy ezt meg lehet oldani gy is, hogy nem sodorjuk veszlybe magunkat. De legalbb ha lehet, ne a sajt hibnkbl tanuljuk meg.
|