"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Kaspersky Lab o zagrożeniach związanych z usługami lokalizacyjnymi
Piotr Błaszczeć   
środa, 25 sierpnia 2010 09:26

Social EngineeringKaspersky Lab ostrzega, że usługi lokalizacyjne, stanowiące jedną z nowszych funkcji pozwalających użytkownikom informować innych, gdzie się aktualnie znajdują, stają się bardzo popularne na portalach społecznościowych, co może znacząco zwiększyć zagrożenie dla bezpieczeństwa użytkowników.

Użytkownicy aplikacji iPhone Twitter już od dawna mogą umieszczać swoje współrzędne GPS online, podobną usługę oferuje użytkownikom Google Places. Problem polega na tym – ostrzega Stefan Tanase, starszy analityk ds. bezpieczeństwa w globalnym zespole ds. badań i analiz (GReAT) firmy Kaspersky Lab – że wiele osób nie dostrzega konsekwencji udostępniania w Sieci ogromnej ilości danych osobowych w ramach korzystania z portali społecznościowych.

Portale społecznościowe nieustannie dodają nowe aplikacje do swoich platform – w większości są to usługi lokalizacyjne (ang. location-based services). Facebook wprowadził tę usługę dopiero w zeszłym tygodniu. “Według szacunków, ponad jedna czwarta osób zarejestrowanych na Facebooku uzyskuje dostęp do tego portalu za pośrednictwem urządzeń mobilnych, dlatego są oni idealnymi kandydatami na użytkowników usług lokalizacyjnych. Bez wątpienia korzystanie z tych usług podczas interakcji z przyjaciółmi przynosi wiele korzyści; ma to jednak poważny wpływ na bezpieczeństwo, ponieważ inni ludzie mogą śledzić nasze ruchy” – dodaje Tanase.

Naturalnie, pytanie brzmi: w jaki sposób śledzenie czyichś ruchów może wpłynąć na jego bezpieczeństwo online? Technologia lokalizacyjna pozwala portalom społecznościowym oferować popularne usługi, jednak możliwość “nadużycia” tej technologii potencjalnie przeważa jej korzyści. Znane są przypadki włamań do domów dokonanych przez złodziei, którzy o tym, że ich właściciele przebywają wakacjach, dowiedzieli się właśnie z portali społecznościowych.

“Przestępcy zwykle polują na dane osobowe użytkowników, aby wykorzystać je do kradzieży tożsamości. Usługi lokalizacyjne dostarczają im dodatkowe informacje, pozwalające na dalsze odtworzenie tożsamości” – dodaje Tanase. “Wcześniej przestępcy zdobywali informacje personalne głównie przy użyciu socjotechniki, jednak wraz z rozpowszechnieniem się portali społecznościowych cyberprzestępcy mogą korzystać z publicznie dostępnych informacji w Internecie – co daje im przewagę. Mimo obaw o kwestie bezpieczeństwa, sądzę, że pojawi się coraz więcej takich usług”.

Tanase ma prostą, ale istotną radę: “Nie podawajcie swojej lokalizacji online, jeżeli nie chcecie, aby inni wiedzieli, gdzie przebywacie, i uważajcie, z kim się kontaktujecie na portalach społecznościowych. Pamiętajcie, że dane, które udostępniacie na portalach społecznościowych, mogą pewnego dnia stać się publiczne. Dlatego wszystkie treści, które publikujecie, uważajcie za potencjalnie publiczne i mogące stanowić zagrożenie dla bezpieczeństwa”.

 

[źródło: Kaspersky.pl]

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis