2014. ápr 04.

Kockázatok és mellékhatások a Facebookon

írta: steve4security12
Kockázatok és mellékhatások a Facebookon

mark-zuckerberg.jpg

Továbbra is elképesztő tempóban fejlődik a Facebook. Immáron 1 milliárd személy vagy közösség használja a rendszert. Lehet szeretni vagy  nem szeretni, de kétségtelen tény, hogy a közösségi oldalak közül vitathatatlanul piacvezető szerepet tölt be. Sőt, kis túlzással  a rendszer sokunk életének szerves része lett. Van, aki teljesen elutasítja, mások viszont szinte függők lettek. Manapság egyre többen, és  több időt töltenek FB előtt, - talán többet, mint a TV képernyője előtt. Eredetileg a közösségi oldalt a baráti és rokoni kapcsolatok ápolására fejlesztették ki, - de itt is, mint az élet sok más területén egyre jobban megjelenik az üzlet, a reklám és a hirdetés.

Ingyenesen használhatjuk a rendszert, de ezért cserébe a társaság felbecsülhetetlen értékű fogyasztói adatbázishoz jut. Minél többet használjuk, annál több személyes adattal "fizetünk" cserébe.  Sőt, ha nem figyelünk eléggé még rá is fizethetünk. Többek között megtudják iskolai végzettségünket, életkorunkat, hobbinkat, - de azt is, hogy milyen típusú okostelefont használunk és az érdeklődési körünk is nyitott könyvvé válik. Ha pedig naivak lennénk, - bizony pórul is járhatunk...

Hamarosan hazánkban is indul a FB új szolgáltatása, a Graph Search,  amely nagy riválisa lesz a Google keresőnek. Segítségével megtudhatjuk többek között azt is, hogy melyik étterembe járnak ismerőseink és még sokféle adatra egy gombnyomással kereshetünk rá. Ennek a "játéknak" is, mint általában, lesznek nyertesei és vesztesei. 

Manapság az információs társadalomban az adatok és információk egyre inkább felértékelődnek. Az információ hatalom! 

Ahol sok ember megfordul, ott automatikusan a szélhámosok is megjelennek. Szinte mindenféle trükkel találkozhatunk immáron, -  jó lesz tehát, ha megfelelő körültekintéssel nézzük át biztonsági beállításainkat, és nem ugrunk be azonnal minden vonzó ajánlatnak. Az már egy egyszerű alapveszély, ha sok személyes és szenzitív adatot megosztunk magunkról, és ehhez párosulóan az ismerőseink körét a lehető legszélesebb kör számára megnyitjuk.

Vegyük sorra a legjellemzőbb kockázatokat:

 o Közönséges, durva kommentek. A közzétett képekkel vagy egyéb bejegyzéseinkkel kapcsolatban sajnos gyakran durva sértegető hangnemű hozzászólásokkal is találkozhatunk. Ilyenkor eldönthetjük, hogy semmit sem reagálunk, vagy belemegyünk egy alacsony szintű vitába, vagy egyszerűen a túlzottan indulatos személyt töröljük ismerőseink közül. Egyre több "megmondó ember" ossza az észt és ítéleteket,  ráadásul gyakran trágár vagy közönséges stílusban. 

o Téves kezelés. Tekintve a Facebook folyamatosan fejleszt, nem könnyű nyomon követni a különböző funkciókat. Nem kevesen inkább lemondanak a közösségi média kínálta kétségtelen előnyökről, mert nem akarnak hibát elkövetni és számukra túl bonyolultnak tűnik a rendszer. Van, aki egyszerűen csak óvatlanul küld meghívót ismerőseinek, - például okostelefonra telepített FB applikációról, és egyetlen kis beállítási hiba miatt is olyanokat is meginvitál,  akiket  eredetileg nem szándékozott. 

Egy 16 éves születésnapjára készülő német diáklánynak valószínűleg örök élményt fog jelenteni az általa Facebookon  szervezet party. Kis szépséghibája a várva várt ünnepségnek, hogy Thessa elvétette a meghívottak körének beállítását. Lett is ebből kalamajka, mert olyan mértékben özönlöttek a "frissen szervezett FB barátok", hogy a rendőrségnek kellett kezelnie az "egyre jobb hangulatú" fiatalokat. Mindeközben szegény Thessa a nagy ijedtségében a nagymamájánál talált menedéket.

 o Naiv gyerekek. Egyre több - gyakorlatilag gyerekkorú - tizenéves fiatal is lelkesen oszt meg posztokat, poénokat, és viszonylag sokan szülői felügyelet és tanácsadás nélkül önállóan "ismerkednek" is a virtuális térben. Különösen az ismeretlen "barátokkal" folytatott chatelés lehet kockázatos. Szerintem abszolút nem árt egy ki szülői szigor és odafigyelés...

o Álprofil: Nagyon sokan nem saját képük és adataik felhasználásával nyitnak FB profilt. Megtévesztő módon így próbálnak óvatlan személyek közelébe férkőzni és bizalmas adatokhoz jutni.  Van, aki ezt csupán egyszerű játéknak tekinti, de van, aki komoly visszaéléseket is elkövet hamis profilokkal. Érdemes alaposan megnézni, kinek a meghívását igazoljuk vissza - illetve érdemes alaposan végiggondolnunk, miket osztunk meg magunkról az ismerőseinknek. Ne feledjünk, az ismerőseink tovább küldhetik a posztjainkat, így azok gyakorlatilag bárkihez eljuthatnak... 

o Profil hamisítás: Sok felhasználó roppant egyszerű, sőt mondhatnánk béna jelszóval lép be profiljába, amit egy ügyes szélhámos könnyen meg tud fejteni. Innentől kezdve akár ártatlan tréfaként, akár pedig súlyos provokációként,  nevében tehet közzé kompromittáló posztokat. Célszerű valamennyiünknek kicsit bonyolultabb, nehezen megfejthető jelszót választanunk, - valamint arra is érdemes odafigyelnünk, hogy rendszeresen módosítsuk azt.

A fentieknél jóval veszélyesebb történet, a felhasználói fiókok feltörésével történő pénzszerzés. A hackerek bejutnak a gyanutlan személyek fiókjába, majd a felhasználó ismerőseitől kölcsönkérnek, természetesen a saját bankszámlájukra. Természetesen ehhez olyan naiv személyek is szükségesek, akiknek nem tűnik fel az átverés.

Olyan eset is előfordult már, hogy egyszerűen leklónozzák a haragos fiókját, azonos adatokkal, képekkel töltik fel, és ezt követően elhelyezett provokatív poszttal igyekeznek lejáratni a célszemélyt.

Egyébiránt a profil hamisításnak már áldozatul esett cseh politikus, és magas rangú NATO tisztviselő is. A cseh hamisítót a bíróság el is ítélte, és az USA-ban is bűncselekménynek tekintik a profilhamisítást.

A hamis profilokat ma már könnyűszerrel be lehet mérni, IP cím azonosítására létrehozott web oldalak segítségével, de számtalan más lehetőség is rendelkezésre áll a hamisítások felderítésére.

Egy rövid idézet egy figyelmeztető levélből, amely felhívja az érintett személy figyelmét az aktuális jogszabályi fenyegetettségre a hamis profil létrehozásával kapcsolatban.

"Tájékoztatom, hogy az egyes fényképpel megjelenített személyekkel szemben az oldalon való megjelenítésükkel megvalósul a Btk. 177/A §. Visszaélés személyes adattal bűncselekményi tényállása, mivel az oldalon való megjelenés ellentétes a megjelenített képek eredeti megosztási szándékával (az eredeti megosztási szándék a facebook.com adatbázisában, annak közönségével való megosztásra terjedt ki) , és a Személyes adatok védelméről szóló 1992.évi LXIII. törvény alapján a ######### weboldalon felhasznált képek személyes adatnak minősülnek, továbbá a kérdéses személyek személyiségi jogai is sérülnek, mivel képmásuk a hozzájárulásuk nélkül került felhasználása, így polgári jogi igény is támasztható a jogsértővel, Önökkel szemben." 

o Zaklatás. Ismeretlen személyek gyakran bejelentkeznek - egzotikus fiatal hölgy profillal - főleg idősebb korú férfiak oldalára és azonnal személyes üzenetet is küldenek. Ebben a személyes üzenetben a vonzó fiatal hölgyek - többnyire szenegáli álprofillal - kedves szavakkal és saját e-mail címük megadásával igyekeznek kapcsolatokat építeni. Ezek a csábos hölgy profillal kalózkodó személyek vagy e-mail adatbázist gyűjtenek, vagy egyszerűen csak pénzt akarnak kicsikarni valamilyen furfangos módon, például azzal a trükkel, hogy szeretnének közelebbi kapcsolatba lépni a kiszemelt áldozattal, - de momentán nincs pénzük repülőjegyre... Szerencsére a FB rendszere ezeket az illegális profilokat, amelyekről tömegesen küldenek hasonló tartalmú "előre legyártott" üzeneteket, szinte azonnal törli.

o Vagánykodás egzotikus nyaralással. Kezd divattá válni, hogy főleg fiatalok okos telefonról töltenek fel képeket vagy videókat az oldalra, és megosztják barátaikkal, ismerőseikkel, hogy éppen hol nyaralnak, merre járnak. A Google places vagy akár a foursquare applikációk  használatával pontos földrajzi koordinátákat is megadnak. Ezzel csupán az a kis apró probléma támadhat, hogy elég, ha csupán egyetlen nem korrekt szándékú ismerősünk visszaél az információval. Tekintve az általunk feltöltött képeket, adatokat bárki tovább küldheti/ megoszthatja, - gyakorlatilag fogalmunk sincs, hogy a feltöltött információk vagy vélemények kikhez juthatnak el.  Ha már szeretnénk megosztani barátainkkal nyaralási élményeinket, azt egy héttel később is megtehetjük, amikor már otthon vagyunk.

o Állás interjú. Egyre több munkahelyen a HR-esek a felvételi interjú előtt rákeresnek a jelölt profiljára, hiszen kíváncsiak stílusára, habitusára, szokásaira. Már csupán ezért is érdemes kissé decensebben megosztani fotókat. Egy hétvégi bulin készült alkoholos mámorban készített extrém fotó nem feltétlenül fog jó benyomást kialakítani egy munkaadóban. 

o Vállalati kockázatok. Ma már a Facebook, nem csupán magánszemélyek közösség-, és kapcsolatápolási terepe, hanem a vállalatok számára is nélkülözhetetlen eszköz. A vállalati marketingben a közösségi médiának egyre nagyobb a jelentősége. A vállalati oldal kiválóan alkalmas arra, hogy a munkatársakat közösségbe szervezze és a partnerekkel, ügyfelekkel is kapcsolatot tartson. A FB közösségi brand kialakítására és piackutatásra is könnyűszerrel felhasználható. Óriási előnye,  hogy interaktív, - azonnal visszajelzést kaphatunk -  hiszen a látogatók azonnal kifejezhetik tetszésüket, de akár nem tetszésüket is. Folyamatosan frissíthetjük tartalmainkat, és célzott szegmentált hirdetéseket tudunk közzétenni. (Bár ennek nem minden felhasználó örül.)

Mint általában minden területen, itt is vannak, vagy lehetnek nem kívánt mellékhatások. Ilyenek az ellenséges szándékú bejegyzések, főleg ha azt még szervezik is. A szakirodalomban trollnak nevezik ezeket a személyeket, akik - szervezett akciókkal -  már néhány cége oldalt "lezúztak".

Nem kis veszélyt jelent a vállalat munkatársainak esetleges szélsőséges, vagy alacsony színvonalú, céget lejárató hozzászólása is.  Az is roppant kellemetlen, amikor csalódott, volt munkatársak a Facebookon  "üzengetnek" volt munkaadójuknak - esetenként minősíthetetlen stílusban. Azért sem szabad ezeket a veszélyeket alul értékelnünk, mert mint tudjuk, a negatív hírek tízszer gyorsabban terjednek, mint a pozitívak. Minden vállalatnak érdemes Facebook szabályzatot vagy irányelveket kibocsátania és azt sem árt tudatosítani a munkavállalókkal, hogy az új MT szerint a vállalatot súlyosan rágalmazó bejegyzések ma már büntethetőek. 

Nagyon nagy kérdés, hogy a kormányok által felügyelt titkosszolgálatok meddig mehetnek el  az adatgyűjtés és megfigyelés területén. A nemrég kipattant NSA botrány nagyon sok emberjogi szakértőnél "kiverte a biztosítékot". Természetesen mindenki tudja, hogy a terrorizmus elleni fellépés, továbbá a szervezett bűnözés visszaszorítása és több más szempont miatt a titkosszolgálatok éberen figyelnek. Az információ azonban hatalom, amivel lehet élni, de sajnálatos módon visszaélni is. Na éppen ezektől a visszaélésektől, és suta "félreértésektől" tartanak nagyon sokan tengeren túl és innen is. 

A titkosszolgálatok működése sok szempontból könnyebbé vált napjainkban, mert a közösségi portálokra feltöltött töménytelen személyes adatot játszi könnyedséggel tudják elemző, értékelő munkájukban használni. Egyik korábbi írásomban már írtam a RIOT szoftverről, amellyel gyakorlatilag minden lépésünket követhetik. Ma már gyakorlatilag közismert a széles nyilvánosság előtt is, hogy a titkosszolgálatok számára nagyon nagy segítséget nyújtanak a közösségi portálok - különösen a Facebook! Már olyan szóbeszéd is felröppent, hogy Mark Zuckerberg a CIA ügynöke, de valószínűleg  ez csupán pletyka.

Természetesen nekünk hétköznapi halandóknak nincs okunk félni a titkosszolgálatok esetleges adatgyűjtési műveletei miatt. Sokkal inkább a fentebb vázolt kockázatok elkerülésére kell törekednünk.

 Amennyiben gyanús jeleket tapasztalunk azt bejelenthetjük az alábbi internetes címen:

biztonsagosinternet.hu

Ha nem szeretnénk kellemetlen meglepetéseket, érdemes folyamatosan tájékozódni a legújabb csalásokkal és visszaélésekkel kapcsolatban, mert soha sem árt az óvatosság! 

Szólj hozzá

biztonság biztonságérzet facebook bűnmegelőzés kockázatkezelés üzleti hírszerzés humán kockázatok veszélyforrások magánbiztonság vállalati biztonság magántitkok