Amino Ekspertblog

Ekspertblogger på Amino om IT sikkerhed & Business IT Continuity

Spioner på Facebook.

Skrevet af:
2. januar 2011 | 2.702 Visninger| 12 kommentarer
Hvor mange stjerner giver du?:

Amino Ekspertblog

John Nielsen fra Nielco IT

Ekspertblogger på Amino om IT sikkerhed & Business IT Continuity

Pas på, hvilke af dine personlige oplysninger du giver til totalt fremmede.

For tiden spredes flere forskellige Facebook spam-beskeder med opfordring til at tilmelde sig grupper eller "Synes om" sider.
Med brug af URL shorteners maskeres adresser på Facebook applikationer, hvis virkelige formål er at høste email adresser og medlemsskaber af grupper til senere brug for endnu mere spam.

Et eksempel på en af disse applikationer, der høster personfølsomme oplysninger er applikationen "check who spy"

Ved et klik på Tillad knappen giver du folkene bag applikationen adgang til oplysninger om dit navn, køn, dit netværk, brugerid, din venneliste og andre oplysninger, som du normalt kun deler med dine bekræftede Facebook venner.
Du giver applikationen adgang til efterfølgende, på et hvilket som helst tidspunkt og uden at spørge igen, at høste de oplysninger. Det er en tilladelse, som mange Facebook brugere måske ikke er helt opmærksomme på, når de af venner bliver anbefalet at tilmelde sig samme applikation.

Men er det nu også vennerne, som anbefaler tilmelding af applikationen? Ikke nødvendigvis!
Ved et klik på Tillad knappen giver du nemlig også applikationen lov til at poste meddelelser, videoer og billeder på din Facebook væg.

Jeg kan kun på det kraftigste fraråde tilmelding til sådanne applikationer, grupper og sider.
Vær opmærksom på, hvilke tilladelser du giver ... og til hvem.

Tjek hvilke applikationer, som har adgang til dine personfølsomme oplysninger på Facebook.

Dbh.

John Nielsen

 


 

 

Læs også


Kommentarer

Mette  den 02-01-2011 kl. 19:56

Hej John

Du har fuldstændig ret. Jeg har netop debatteret dette med nogle venner i juleferien om hvor opmærksom man skal være i forhold til Facebook og hvilke oplysninger vi videregiver. Jeg er rigtig glad for, at du har taget det op i et blogindlæg, der har mange læsere og dermed når et stort publikum.

Er kommentaren brugbar? 0 0
Thomas Bigum  den 02-01-2011 kl. 21:06

Da alle facebookapplikationer ser ud på samme måde, er det efter min mening lidt for vidt at fraråde man accepterer applikationers krav om tilgang til oplysninger.

Set herfra bør facebookbrugere faktisk blive BEDRE til netop at udforske applikationer, og i samme moment lære at framelde sig det som er skidt, samt i tilgift give det en ringe anmeldelse med på vejen.

Den altoverskyggende risici ved at lade en app-udvikler få fingre i de data man har lagt på Facebook er stadig... hold fast... at man bliver udsat for "relevante reklamer".

På anden pladsen kommer så "irrelevante reklamer".

Der er efter min overbevisning ingen grund til at frygte at man ryger ind i en ond cirkel man ikke kan slippe ud af (correct me if im wrong). Facebook giver os værktøjerne til både at framelde og blokere applikationer så der ikke kan skrives på væggen... samt ligeledes at blokere og dertil anmelde spammere der skulle finde på at sende sager til postkassen.

Vil en black-hat (ondsindet) spammer have fat i Facebook-ID'et kan han/hun få det overraskende nemt på andre måder.

Jeg forstår fuldt ud din pointe med indlægget John, men generaliseringen af applikationer er med til at indgyde en paranoia i folk. En frygt for Facebook som på mange måder hæmmer udnyttelsen af mediet og dermed mulighederne.

Jeg synes derfor at budskabet må være:

Check altid anmeldelserne af app'en. Brug din sunde fornuft, hvis du er i tvivl om en applikation er fup og bedrag. Alternativt til sund fornuft - brug da google.

---

On a final note. Jeg kan ikke påvise mit gode råd om at se på anmeldelserne, da jeg ikke kan finde den applikation du omtaler i indlægget.

(Sandsynligvis slettet som følge af anmeldelser om fup)

Er kommentaren brugbar? 0 0
John Nielsen  den 03-01-2011 kl. 11:50

@Thomas:

"Den altoverskyggende risici ved at lade en app-udvikler få fingre i de data man har lagt på Facebook er stadig... hold fast... at man bliver udsat for "relevante reklamer".

På anden pladsen kommer så "irrelevante reklamer"."

Nej, det er jeg på ingen måde enig i. Vi oplever det jo jævnligt, at en ny Facebook applikation dukker op, får tusindvis af tilmeldinger, inden den lukkes ned af Facebook.

I løbet af den relativt korte tid, applikationen når at spredes på Facebook, får den høstet skræmmende mange mail-adresser til folkene bag.

Selv om applikationen så fjernes fra Facebook, har man som bruger stadig delt ud af sine personlige oplysninger - og herunder mail adresse.

Den mindste "risiko" ved tilmelding til apps er at den faktisk bidrager med noget brugbart. Den værste risiko er efter min mening, at den høster personlige informationer og i mange tilfælde spilder en masse menneskers tid med noget helt igennem ligegyldigt.

Jeg kan godt give dig ret i, at Facebook brugere generelt bør være mere forsigtige. Men langt de fleste aner virkeligt ikke, at de deler ud af mailoplysninger, telefonnumre m.m. til vildt fremmede, som ikke ligefrem har fremstillet de skadelige applikationer for fornøjelsens skyld.

Jeg kan ikke give dig ret i, at man som udgangspunkt skal stole på alle applikationer på Facebook. Det er let at "fremstille" gode anbefalinger til applikationerne.

"Vil en black-hat (ondsindet) spammer have fat i Facebook-ID'et kan han/hun få det overraskende nemt på andre måder."

Alle spammere er i min bog ondsindede. Men ja, det er meget let at skaffe brugeres Facebook-ID. Men et eller andet sted skal IT sikkerhed og beskyttelsen af personfølsomme oplysninger jo starte.

"On a final note. Jeg kan ikke påvise mit gode råd om at se på anmeldelserne, da jeg ikke kan finde den applikation du omtaler i indlægget.

(Sandsynligvis slettet som følge af anmeldelser om fup)"

Ja, og i mellemtiden høstede den så tusindevis af mailadresser m.m. fra de brugere, som troede, at de havde fået anbefalet applikationen af deres venner på Facebook.

At min advarsel fremmer frygten for Facebook er jeg ikke enig i. Jeg advarer jo ikke imod Facebook - men opfordrer brugerne til at være varsomme.

Hvis/når Facebook brugerne bliver opmærksomme på, at de deler ud af deres personlige oplysninger som eksempelvis mail adresser, telefonnumre m.m. til vildt fremmede, vil de fleste - måske - optræde mere forsigtigt på Facebook.

Jeg er på ingen måde modstander af Facebook eller andre sociale medier. Jeg benytter flere af dem flittigt og har ad den vej genopfrisket adskillige personlige relationer og kontakter og genset gamle klassekammerater, hvilket jeg i øvrigt glæder mig meget til at gøre igen. :-)

Dbh. John

Er kommentaren brugbar? 0 0
Lise Halskov  den 03-01-2011 kl. 12:38

Hej John,

Tak for oplysningerne. Jeg synes, det er utrolig god viden, fordi man sagtens kunne overse den slags. Jeg holder mig personligt langt væk fra de fleste anmodninger af den type, men der er ingen tvivl om, at ens unger konstant er i kontakt med dem. Jeg synes ikke, du skræmmer folk væk fra Facebook, for det må da til enhver tid være bedre at være ordentlig orienteret, så man kan foretage et informeret til- eller fravalg.

Mange hilsener Lise

Er kommentaren brugbar? 0 0
John Nielsen  den 04-01-2011 kl. 22:41

Hej Lise,

Din forsigtige indstilling til Facebook applikationer ligger meget tæt på min personlige holdning og mine anbefaling i forhold til sikkerhed.

Jeg har da tilladt nogle få udvalgte applikationer at få adgang til mine personlige informationer.

Det er TweetDeck, Twitterfeed, bit.ly og Causes.

Det kan naturligvis ikke afvises, at jeg tilføjer flere Facebook applikationer på et tidspunkt. Men det vil være efter en grundig vurdering.

Dbh. John

Er kommentaren brugbar? 0 0
Thomas Bigum  den 05-01-2011 kl. 21:55

Vi lyder uenige - men er reelt set enige.

Jeg glemmer i skyndingen at forud for dette råd går følgende:

Brug ikke primære emailadresse på facebook, og hvis du vil have dit telefonnummer på facebook, så tag ikke telefonen når den ringer fra +1 (210) 280-8096

Nogle gange luller jeg mig selv hen i en slags "for alle ved da, at man ikke skal benytte den primære mailadresse"-tilstand... uden at minde mig selv om, at jeg hører til en særlig flok, der har tonsvis af rutine med tilmeldinger, og derfor har uendelig mange forskellige emailadresser - oprettet gennem tiden.

Pas på derude, men start med at lade være med overhovedet at aflevere det som ingen må få :-)

Er kommentaren brugbar? 0 0
John Nielsen  den 05-01-2011 kl. 22:36

Idéen med at benytte en alternativ mailadresse er ganske fin. Men langt de fleste helt almindelige Facebook brugere benytter også Facebook som en slags telefonbog/kontaktpersoner.

Man kan sikre sig rigtigt meget ved at tage nogle velovervejede forholdsregler. Nogle af de regler kræver blot mere end den normale Facebook-bruger er parat til.

Dbh. John

Er kommentaren brugbar? 0 0
Daniel Schjerlund  den 27-01-2011 kl. 11:29

Hej John.

Nej man kan desværre ikke altid føle sig sikker på internettet. Har hørt om flere sager hvor folk har fået stjålet deres identitet og det er jo helt forfærdeligt at sådan noget kan ske!

Mvh,

Daniel.

Er kommentaren brugbar? 0 0
John Nielsen  den 27-01-2011 kl. 11:46

Hej Daniel,

Ja, udfordringen med og risikoen for online identitetstyveri er kun vokset i takt med udbredelsen af de populære sociale medier.

Det kan dog med en solid portion sund fornuft i bagagen, når Facebook, Twitter og andre medier bruges, forhindre de mest indlysende risici.

Helt undgå risikoen for brud på sikkerheden kan man efter min vurdering aldrig.

For nyligt fik Facebook's stifter Mark Zuckerberg's hacket sin Facebook side (http://bit.ly/eKT5vs).

Der blev postet en statusopdatering fra Zuckerberg's profil, som mere end 1.000 nåede at klikke "like" til, inden Facebook fik lukket Zuckerberg's side midlertidigt og fjernet opdateringen.

Havde opdateringen nu linket til en eller anden form for malware, og havde blot en brøkdel af de mere end 1.000 personer tjekket Facebook fra deres firma-computere, ville de virksomheder have været udsat for en betydelig risiko i forhold til IT sikkerhed.

Det er ikke uden grund, at DNS-udbyderen OpenDNS for nyligt kunne offentliggøre, at det mest blokerede site hos virksomheder er: Facebook.

 

Dbh. John

Er kommentaren brugbar? 0 0
Hans Stokholm Kjer  den 27-01-2011 kl. 11:49

Den slags kan ikke fortælles for tit.

Tak, John.

Er kommentaren brugbar? 0 0
Daniel Schjerlund  den 27-01-2011 kl. 11:56

Hej John.

Hold da op, jeg kunne godt forstille mig udfaldet ved det. Det kan gå grueligt galt, meget meget hurtigt!

Er kommentaren brugbar? 0 0
John Nielsen  den 09-02-2011 kl. 21:38

I forbindelse med de nye og forbedrede sikkerhedsfunktioner for Facebook profiler, er der dukket en ny type systemadvarsel op.

Har du aktiveret den nye sikkerhedsfunktion - krypteret adgang - vil du få en advarselsbesked, når du starter en ikke-sikret Facebook app, som f.eks. et Facebook spil.

Her er et eksempel fra et forsøg på at benytte spillet FarmVille!:

Jeg vil meget anbefale, at du nøje overvejer, om du virkeligt ønsker at benytte en Facebook app eller et Facebook spil, som ikke kan bruges, uden  at du er nødt til at slække på sikkerheden.

Husk, at du jo deler personlige informationer som eksempelvis privat telefonnummer, privat mailadresse og måske endda din geografiskplacering  (via din smartphones GEO-tagging/check-in).

Det bliver spændende at se, hvor hurtigt virksomhederne bag  de forskellige Facebook apps og Facebook spil får løftet sikkerhedsniveauet; og om nogle af de kendte apps overhovedet ønsker at stramme sikkerheden med krypteret adgang.

Du kan se en Kvik-guide til sikkerhed på Facebook her.

Dbh. John

Er kommentaren brugbar? 0 0
 

Tilføj en kommentar

 
Husk Mig

Få besked når der kommenteres (Log ind for at få tilsendt mail)
 

Om denne blog


Få besked når John skriver



John på Twitter

Hvis du vil have besked når John og ligesindede bloggere har lavet et nyt indlæg, så klik her:


Seneste kommentarer