Internet Info, s.r.o. Lupa Root Měšec Podnikatel DigiZone Slunečnice Vitalia new Bomba Navrcholu Weblogy Jagg Woko Dobrý web Computer.cz SK: MojeLinky


Lupa.cz » Rubriky » Bezpečnost » Facebook snadným zdrojem pro krádeže dat a spam

Facebook snadným zdrojem pro krádeže dat a spam

Michal Smrčka – 15. 6. 2009 6:30

Myslíte si, že tak úspěšný a obrovský portál, jako je Facebook, musí být prostě vymyšlen tak, abyste o data jen tak nepřišli? Omyl. Pokud Facebook aktivně používáte, s velkou pravděpodobností jsou už i vaše veškeré citlivé údaje v databázích nejrůznějších agentur (nejen reklamních). Že vám ještě nepřišel e-mail třeba z Badoo?

Nálepky
  1. Facebook
  2. Sociální sítě

Data z Facebooku lze zneužít snadno

 

Jak lze zneužít data na Facebooku? Bohužel velmi snadno. Sběratelé dat vytvoří na Facebooku novou aplikaci. Například s názvem "How Big Is You Ego Quiz" (kvíz, jak je velké vaše ego). Pokud se pokusíte tento „kvíz“, stejně jako jakoukoli jinou aplikaci, spustit, je zapotřebí potvrdit upozornění, že aplikace může použít ke svému fungování vaše osobní data. A toto je kámen úrazu, ve skutečnosti to 99 % opojených uživatelů bez přečtení odsouhlasí. Jenže tím jsou zpřístupněna všechna vaše data, která jste o sobě vyplnili (nikoliv tedy třeba Zprávy) dotyčné aplikaci.

Facebook: právě povolujete aplikaci použít všechna vaše data
Právě povolujete aplikaci použít všechna data, která jste si do Facebooku uložili. Všechna!

Facebook Quiz SpamerůNenásleduje žádný kvíz o vašem egu. Aplikace má nyní přístup do vašich osobních údajů – uloží si je do databáze a automaticky se ihned pošle všem vašim přátelům vzkaz „[Vaše jméno] vás také pozval k vyplnění kvízu How Big Is You Ego. Klikněte zde.“.

Takhle se aplikace lavinovitě šíří a stačí několik málo minut pro získání obrovské databáze lidí s citlivými údaji, informacemi o osobních údajích kamarádů těchto lidí atp. Data k nezaplacení a může je mít kdokoli zadarmo a téměř hned.

Jaký je nejčastější způsob zneužití dat

Považujete tyto způsoby krádeže dat spíše na důkaz, že to jde? Nevíte, k čemu by je mohl útočník použít? Existuje celá řada praktických způsobů, jak je využít ke spamu i dalšímu businessu. Například vám záhy začnou chodit e-mailové nabídky, ve kterých jsou fotografie vaše i jména a kontakty vašich přátel. Nabídky jsou ve stylu „Petře Nováku, pojď si k nám vsadit a vyhrát“ – taková reklama zaručeně upoutá pozornost. Samozřejmě každému příjemci se zobrazí jeho vlastní fotka, pokud mu data byla ukradena.

Facebook: implicitní nastavení aplikací
Implicitní nastavení sdílení dat pro Aplikace ve Facebooku. Samozřejmě si jej můžete změnit.

Také jsem zaznamenal různé SPAMy, které byly velmi chytře promyšlené. Jsem přesvědčen, že touto krádeží dat získává uživatele sociální síť Badoo, a to těmito e-maily:

Zpráva od Badoo
Badoo ke své propagaci a nalákání uživatelů zjevně využívá data ze sociální sítě Facebook. Vhod přijdou vztahy, jména, fotografie - pak to vypadá, jako by tu vaši přátelé skutečně byli...

Samozřejmě příjemci e-mailu nikdo žádný vzkaz na Badoo nenechával. To jen se využilo ukradených dat o vztazích uživatelů jako lákadlo, jak donutit příjemce k registraci na server - zda vědělo, že jsou data kradená, či je jen koupilo, už je nyní lhostejné. Registrace na server mimochodem trvá poměrně dlouho a je nutná k zobrazení tohoto vzkazu, avšak nakonec můžete hledat, jak chcete, žádný vzkaz nenajdete. Vypadá to, že Badoo se nechová k uživatelům příliš férově.

Jak se tato situace bude vyvíjet dál? Určitě se brzy objeví vydírání na bázi sociálního inženýrství. Třeba i telefonicky – pokud podvodník bude znát spoustu údajů a jména přátel, u lehce zmanipulovatelných lidí snadno získá důvěru. Také se může začít vydělávat na aktuálním nadšení uživatelů např. formou premium SMS - proč byste si nemohli vybrat vzkaz přes Premium SMS, který vám poslal člověk, jehož jméno znáte...

Pokud se vám nelíbí, jak může být s vašimi daty nakládáno, máte tyto možnosti:

  1. Nezakládejte si účet na Facebooku. Pozor, zrušením účtu se (dle aktuálních podmínek) nemažou informace, které o vás Facebook nastřádal.
  2. Pokud ho již máte, můžete eliminovat riziko na minimum tím, že si budete dávat pozor na aplikace, které vaše data kradou. Zejména pokud vás do nějaké najednou „zvou“ desítky vašich přátel – pozvánky bývají totiž rozesílané automaticky.
  3. Nezadávejte do systému žádná soukromá data kromě těch nezbytných (e-mail). Ani profilová fotka není povinná a z ostatních fotek, kde vás přátelé označí, můžete toto označení vymazat (tzv. „tag“)
  4. Buďte obezřetní a nevěřte všemu, co vám kdo na Internetu řekne. Patří to mezi důležitá pravidla netikety, dodržujte ji.

V každém případě se při práci s Facebookem - i jinými sociálními sítěmi - vyplatí opatrnost. Jako vždy, když někomu vydáváte svá osobní data. A pokud vám článek byl užitečný, můžete o něm dát vědět svým přátelům na Facebooku. Pod článkem, nad Názory, je tlačítko Facebook, které pošle odkaz na článek do vašeho profilu. Aniž by nám předal všechna vaše data... :)

Další informace o Facebooku

FacebookNeznáte Facebook? Věnujte pozornost: Facebook pro začátečníky

Více praktických informací o bezpečnosti na Facebooku najdete v těchto článcích:

Michal Smrčka

Autor se věnuje webdesignu a tvorbě webových aplikací a aktivně se zabývá moderními technologiemi. Studuje Aplikovanou informatiku na Masarykově univerzitě. Ve volném čase hraje na piano nebo píše blog na adrese michalsmrcka.cz

Školení: Návrh a používání MySQL databáze

Akademie Root
  • struktura tabulek a jejich vzájemné propojení
  • SQL příkazy pro manipulaci a definici dat
  • využití novinek MySQL 5
  • použití MySQL v jazyce PHP

Detailnější informace o kurzu...

Anketa

Přišel vám také e-mail z Badoo?

33%
45%
22%
Odpovědělo 1236 čtenářů.

Názory

Sledování názorů

Registrovaným uživatelům nabízíme upozornění na nové názory e-mailem. Prosím, přihlaste se nebo se zaregistrujte.

Přehled názorů

Nastavení kvality: Vlastní Vše 2 3 4 5 6 7 8 9
RE: Facebook snadným zdrojem pro krádeže dat a spam Let_Me_Be 15. 6. 2009 7:51 Nový
Sociální sítě ignoruji bredy.novacisko.cz 15. 6. 2009 8:11 Nový
   Re: Sociální sítě ignoruji Simon Toth 15. 6. 2009 8:22 Nový
   Re: Sociální sítě ignoruji anonymní uživatel 15. 6. 2009 9:05 Nový
   Re: Sociální sítě ignoruji Simon Toth 15. 6. 2009 9:10 Nový
   Re: Sociální sítě ignoruji Martin V 15. 6. 2009 16:36 Nový
   Re: Sociální sítě ignoruji jakub 16. 6. 2009 15:01 Nový
   Re: Sociální sítě ignoruji bredy.novacisko.cz 15. 6. 2009 9:07 Nový
   Re: Sociální sítě ignoruji Jindra Šaur 15. 6. 2009 9:16 Nový
   Re: Sociální sítě ignoruji prdy.novacisko.cz 15. 6. 2009 9:22 Nový
   Re: Sociální sítě ignoruji \TeX{}nosma\v{z}ka 15. 6. 2009 14:04 Nový
   Re: Sociální sítě ignoruji Petr 15. 6. 2009 14:33 Nový
   Re: Sociální sítě ignoruji prdy.novacisko.cz 15. 6. 2009 14:38 Nový
   Re: Sociální sítě ignoruji nbmnb 15. 6. 2009 11:04 Nový
   Re: Sociální sítě ignoruji Mablung 15. 6. 2009 12:04 Nový
   Re: Sociální sítě ignoruji kristýna 16. 6. 2009 13:24 Nový
   Re: Sociální sítě ignoruji Petr 15. 6. 2009 9:57 Nový
   Re: Sociální sítě ignoruji Lukáš Lánský 15. 6. 2009 10:06 Nový
   Re: Sociální sítě ignoruji bredy.novacisko.cz 15. 6. 2009 10:49 Nový
   Re: Sociální sítě ignoruji a 15. 6. 2009 12:52 Nový
   Re: Sociální sítě ignoruji chrprň 16. 6. 2009 0:08 Nový
   Re: Sociální sítě ignoruji Inready 18. 6. 2009 21:45 Nový
   Re: Sociální sítě ignoruji Karel Řehák 15. 6. 2009 10:09 Nový
Konecne o tom nekdo poradne napsal iq 15. 6. 2009 9:51 Nový
Jak používám facebook já. Petr 15. 6. 2009 10:11 Nový
   Re: Jak používám facebook já. Petr 15. 6. 2009 10:14 Nový
   Re: Jak používám facebook já. bredy.novacisko.cz 15. 6. 2009 10:52 Nový
   Re: Jak používám facebook já. Petr 15. 6. 2009 11:07 Nový
   Re: Jak používám facebook já. Petr 15. 6. 2009 11:09 Nový
   Re: Jak používám facebook já. bredy.novacisko.cz 15. 6. 2009 12:15 Nový
   Re: Jak používám facebook já. Petr 15. 6. 2009 12:18 Nový
   Re: Jak používám facebook já. iq 15. 6. 2009 11:54 Nový
   Re: Jak používám facebook já. Petr 15. 6. 2009 12:12 Nový
   Re: Jak používám facebook já. iq 15. 6. 2009 13:24 Nový
   Re: Jak používám facebook já. Petr 15. 6. 2009 13:29 Nový
   Re: Jak používám facebook já. iq 15. 6. 2009 13:33 Nový
   Re: Jak používám facebook já. Petr 15. 6. 2009 13:38 Nový
   Re: Jak používám facebook já. Libb 16. 6. 2009 9:30 Nový
   Re: Jak používám facebook já. Petr 16. 6. 2009 22:27 Nový
   Re: Jak používám facebook já. Inready 18. 6. 2009 21:55 Nový
facebook Alan Řepka 15. 6. 2009 10:32 Nový
A pokaždý se ptám, Dr Ess Coat 15. 6. 2009 11:05 Nový
   Re: A pokaždý se ptám, olov johansson 15. 6. 2009 11:22 Nový
   Re: A pokaždý se ptám, iq 15. 6. 2009 11:57 Nový
Facabook API + prava jeehovista 15. 6. 2009 11:15 Nový
   Re: Facabook API + prava iq 15. 6. 2009 11:58 Nový
   Re: Facabook API + prava a 15. 6. 2009 14:21 Nový
   Re: Facabook API + prava iq 16. 6. 2009 15:50 Nový
   Re: Facabook API + prava iq 15. 6. 2009 12:00 Nový
Zber dat Izak 15. 6. 2009 11:39 Nový
   Re: Zber dat iq 15. 6. 2009 12:00 Nový
   Re: Zber dat iq 15. 6. 2009 13:35 Nový
tagované fotky Kamil Páral 15. 6. 2009 12:05 Nový
   Re: tagované fotky Ondřej Kučera 15. 6. 2009 14:54 Nový
RE: Facebook snadným zdrojem pro krádeže dat a spam Xi Lao 15. 6. 2009 12:07 Nový
   RE: Facebook snadným zdrojem pro krádeže dat a spam Xi Lao 15. 6. 2009 12:10 Nový
   RE: Facebook snadným zdrojem pro krádeže dat a spam Johnnik 15. 6. 2009 15:25 Nový
Spam Jan Barta 15. 6. 2009 12:32 Nový
   Re: Spam akcar 16. 6. 2009 20:29 Nový
   Re: Spam Jan Barta 17. 6. 2009 13:48 Nový
Trochu moc paranoi Arya 15. 6. 2009 14:26 Nový
   Re: Trochu moc paranoi Johnnik 15. 6. 2009 15:23 Nový
   Re: Trochu moc paranoi MLASKAC 15. 6. 2009 21:12 Nový
   Re: Trochu moc paranoi anonymní uživatel 16. 6. 2009 20:03 Nový
Contact Information is never shared PetrN 15. 6. 2009 15:20 Nový
   Re: Contact Information is never shared jakub 22. 6. 2009 7:32 Nový
No jeste jeden poznatek Izak 15. 6. 2009 17:39 Nový
   Re: No jeste jeden poznatek Izak 15. 6. 2009 17:43 Nový
Nejsem na Facebooku a přišel mi email ?? T. Jeziorsky 15. 6. 2009 19:14 Nový
   Re: Nejsem na Facebooku a přišel mi email ?? Martin V 16. 6. 2009 8:18 Nový
   Re: Nejsem na Facebooku a přišel mi email ?? anonymní uživatel 16. 6. 2009 8:43 Nový
Nová doba! :-) Substance242 15. 6. 2009 20:52 Nový
   Re: Nová doba! :-) anonymní uživatel 16. 6. 2009 23:38 Nový
Krádež dat? MatesCzech 27. 6. 2009 2:19 Nový
RE: Facebook snadným zdrojem pro krádeže dat a spam anonymní uživatel 7. 7. 2009 20:41 Nový
Totální blbost Noe 2. 9. 2009 13:08 Nový
Zobrazit kvalitníZobrazit vše Přidat

Další články v rubrice Bezpečnost

Vodafone_CZ na Twitter

Vodafone_CZ: @ondrabenes Nabídka je pouze pro brouzdání v rámci Internetu v mobilu na den, L.
30. 7. 11:41

Vodafone_CZ: @dejvknap Všechny telefony v naší nabídce jsou neblokované, L.
30. 7. 10:27

Vodafone_CZ: Nezapomeňte, že dnes máte internet v mobilu zdarma :), Více na http://bit.ly/apURNS, L.
30. 7. 10:20