spam a únik dat v sociálnich sítích 2011-02

19
SPAM A ÚNIK DAT V SOCIÁLNÍCH SÍTÍCH Daniel Bradbury Dočekal, 2011/02 TRENDY V INTERNETOVÉ BEZPEČNOSTI 2011

Upload: daniel-docekal

Post on 18-Jun-2015

3.055 views

Category:

Technology


0 download

DESCRIPTION

Trendy v internetové bezpečnosti 2011 Zakázat zaměstnancům Facebook a Twitter? O nebezpečí sociálních sítí na pracovišti koluje v médiích i mezi odbronou veřejností množství mýtů. Jaká jsou fakta?

TRANSCRIPT

Page 1: Spam a únik dat v sociálnich sítích 2011-02

SPAM A ÚNIK DAT V SOCIÁLNÍCH SÍTÍCH

Daniel Bradbury Dočekal, 2011/02

TRENDY V INTERNETOVÉ BEZPEČNOSTI 2011

Page 2: Spam a únik dat v sociálnich sítích 2011-02

Je toho … moc …

E-mail: 1.9 miliardy lidí

Spam: 89%

Facebook v ČR používá každý měsíc přes 3 miliony lidí.

Page 3: Spam a únik dat v sociálnich sítích 2011-02

Mýtus: Facebook lze nastavit …• Facebook

vznikl se „zárukou soukromí“

• Každý rok část soukromí likviduje

• Soukromí na sociálních sítích je v rozporu s potřebami marketérů

Page 4: Spam a únik dat v sociálnich sítích 2011-02

… aby chránil mé soukromí• Facebook (nejenom) je strojově zpracovatelný (web scrapping, Open

Graph API, RSS, aplikace, …)

• Uživatelé jsou hloupí a klikají na OK stejně, jako to dělali v případě virů

• Vaši přátelé poskytují přístup k vašim informacím

• Uživatelé vkládají do statusů telefonní čísla, mailové adresy a řadu dalších zneužitelných údajů

Page 5: Spam a únik dat v sociálnich sítích 2011-02

S jídlem roste chuť• Poslední pokus o zpřístupnění adresy bydliště a telefonního čísla musel

Facebook prozatím odložit. Nepochybně k tomu ale stejně dojde.

• Nové Facebook Messages jsou ideální příležitost pro spammery. Vědí jakou máte @facebook.com adresu

Page 6: Spam a únik dat v sociálnich sítích 2011-02

Bezpečnostní otázka? Ufff…• Bezpečnostní otázka je v době sociálních sítí jeden z největších výsměchů

v oblasti bezpečnosti.

Page 7: Spam a únik dat v sociálnich sítích 2011-02

Facebook jako nástroj

• Podvodné Facebook Pages

• Podvodné Facebook Applications

• Facebook Events

• Facebook Messages

• Tagging (štítkování)

• Falešné/ukradené účty

• Data-mining

Page 8: Spam a únik dat v sociálnich sítích 2011-02

Facebook jako nástroj

Page 9: Spam a únik dat v sociálnich sítích 2011-02

České Stránky a aplikace

Zdroj: http://www.fejsbucek.cz/stranky

Page 10: Spam a únik dat v sociálnich sítích 2011-02

České podvody a podvodníci

www.czfacebook.com

www.facebook.cz

www.facebook2.cz

Page 11: Spam a únik dat v sociálnich sítích 2011-02

České podvody a podvodníci

Page 12: Spam a únik dat v sociálnich sítích 2011-02

Nejvíce nebezpečný je člověkNa Facebooku platí stejná pravidla jako u mailů a webových stránek.

• NIKDY nespouštíte programy a nenavštěvujete stránky, u kterých si nejste jisti původcem a funkčností

• NIKDY nezadáváte své jméno a heslo jinde, než na webu ke kterému patří (chce to se občas pečlivě podívat do adresní řádky v prohlížeči)

• VŽDY máte aktuální a funkční antivir

• VŽDY máte aktuální a funkční ochranu proti spyware (což není antivir)

Page 13: Spam a únik dat v sociálnich sítích 2011-02

Nejvíce nebezpečný je člověk

Page 14: Spam a únik dat v sociálnich sítích 2011-02

Nejvíce nebezpečný je člověk

Page 15: Spam a únik dat v sociálnich sítích 2011-02

Koobface = FacebookW32.Koobface, an anagram of Facebook, is a worm that spreads primarily through social networking sites (hence the name) and uses compromised computers to build a peer-to-peer botnet.

Page 16: Spam a únik dat v sociálnich sítích 2011-02

Facebook jako volební nástroj

Page 17: Spam a únik dat v sociálnich sítích 2011-02

Nové nástroje přinášejí nové metody

• Sociální inženýrství

• Fake anti-virus & scareware

• SEO poisoning

• Clickjacking a UI „redressing“

• Survey scam

• Spearphising (lépe cílené rhybaření)

• Malvertising

• Kompromitované weby a účty (krádeže identit)

Page 18: Spam a únik dat v sociálnich sítích 2011-02

Co s tím?

• Zakážeme přístup k Facebooku!

• Vychováme uživatele!

• Facebook zajistí aby byl bezpečný!

Page 19: Spam a únik dat v sociálnich sítích 2011-02

Zase někdy, někde.

• www.facebook.com/Daniel.Docekal

• www.pooh.cz (blog)

• www.bradbury.cz (vše o sociálních sítích) [email protected]