‏نمایش پست‌ها با برچسب مشکل امنیتی. نمایش همه پست‌ها
‏نمایش پست‌ها با برچسب مشکل امنیتی. نمایش همه پست‌ها

راهکارهای عملی برای حفظ امنیت شما در فیس بوک

شاید برای دزدی اطلاعات شخصی و شکستن حریم خصوصی افراد توسط اینترنت فیس بوک جای خوبی باشه که اطلاعات مهم و دست اول شخصی افراد در اون هست و یکی از راههای بسیار ساده برای گذشتن از همه موانع فیس بوک برای حفظ اطلاعات کاربرانش برنامه (APP) های فیس بوک هستن.

هر کسی می تونه یه اپلیکیشن بسازه و در اون مقدار بسیار زیادی از اطلاعات شما رو به دست بیاره

و حتی اونها رو طبقه بندی کنه و ازشون سوء استفاده کنه و به دیگران بفروشتشون



راه های مقابله ای با این تهدیدات وجود داره که در ادامه این مطلب معرفی کردم

راه هایی برای جلوگیری از دسترسی ناخواسته به اطلاعت شخصی ما توسط دوستانمان

تهدید ها دقیقا چی هستن


بسیار می بینم دوستانی که در فیس بوک یک ویدئو به اشتراک گذاشته اند و وقتی روی آن کلیک می کنم تا آن را ببینم، متوجه می شوم که برای دیدنش باید به یک فیس بوک اپلیکیشن اجازه دسترسی کامل به اطلاعات شخصی ام را بدهم تا اجازه دهد یک فایل تصویری را مشاهده کنم.

یکی از این نمونه ها Persian's Daily Clip است (http://www.facebook.com/apps/application.php?id=114055748634884)

که برای مشاهده ویدئوهایش، اجازه دسترسی به اطلاعات شخصی، تصاویر، گروههای مرتبط، لیست دوستان، اطلاعات به اشتراک گذاشته شده با دوستان، اطلاعات انتشار داده شده روی دیوار شخصی شامل متن، تصویر، فیلم، اطلاعات موجود در فید های اخبار و ... را در هر زمان حتی زمان هایی که از این اپلیکیشن استفاده نمی کنید نیاز دارد.



کمی غیر طبیعی و مشکوک به نظر می رسد که برای مشاهده یک فیلم، بخواهد به این همه اطلاعات شخصی و خصوصی دسترسی پیدا کند.پس می تونه یه برنامه مخرب باشه.

حتی سازمان های اطلاعاتی هم می تونن از برنامه هایی مشابه این ها برای جمع آوری اطلاعات استفاده کنند.



باید بدانید که این اپلیکیشن ها متعلق به خود فیس بوک نیست و هرکس می تواند یکی از این ها ایجاد کند و روی فیس بوک منتشر کند و از طریق آن به اطلاعات دیگران دسترسی پیدا کند.

جای افسوس دارد که تعداد بسیاری از دوستان بدون کمترین دقتی از این اپلیکیشن ها استفاده کرده اند و متاسفانه اطلاعاتشان را در دسترس افراد ناشناس قرار داده اند.

خلاصه خواستم بگویم حواستان باشد خدای نکرده کسی از اطلاعات شخصی تان سوء استفاده نکند و برایتان موجب دردسر نشود.


چگونه خود را در برابر تهدید ایمن کنیم


اگر شما هم قربانی سوء استفاده هایی از این دست شده اید، هرچه زودتر با استفاده از مسیر زیر، دسترسی های داده شده به اطلاعاتتان در فیس بوک را بازنگری کنید:

در بالای صفحه فیس بوک، روی

Account

کلیک کنید تا منوی آن باز شود. سپس روی گزینه

Privacy Settings

کلیک کنید. در صفحه باز شده، زیر بخش

Apps and Websites،

روی

Edit your settings

کلیک کنید. حال جلوی قسمت

Apps you use

روی دکمه

Edit Settings


کلیک کنید. حالا لیست اپلیکیشن ها و وب سایت هایی که به اطلاعات شما دسترسی دارند را خواهید دید. در این لیست می توانید با فشردن دکمه (ضربدر) که در هر سطر وجود دارد، دسترسی هریک از اپلیکیشن ها به اطلاعاتتان را قطع کنید.


حتما در این لیست مواردی را می بینید که تعجب می کنید. بترسید از همه آن مواردی که نمی شناسیدشان و به آنها اطمینان ندارید. اجازه ندهید ظاهر فریبنده آنها، شما را در معرض سوء استفاده و تهدید قرار دهد همچنین اگر برنامه هایی بودند که پیشتر از آن ها استفاده می کردید و الان دیگر استفاده نمی کنید به دسترسی اون ها هم پایان بدید


تهدید از دست دادن اطلاعات شخصی شما توسط اشتباه دوستانتان


نکته ای بسیار مهم تر از موضوع پیشین وجود دارد که می بایست به آن دقت کرد:

ممکن است شما حواستان بوده باشد و موارد امنیتی را رعایت کرده باشید؛ ولی یکی از دوستانتان اشتباه کرده باشد و به یک اپلیکیشن دسترسی داده باشد و آن اپلیکیشن از طریق آن دوستتان، به اطلاعات خصوصی شما دسترسی پیدا کند.


چگونه جلوی این تهدید را بگیریم


به مسیر زیر بروید:

در بالای صفحه فیس بوک، روی

Account

کلیک کنید تا منوی آن باز شود. سپس روی گزینه

Privacy Settings

کلیک کنید. در صفحه باز شده، زیر بخش

Apps and Websites،

روی

Edit your settings

کلیک کنید.

حال مقابل گزینه

Info accessible through your friends

روی دکمه

Edit Settings

کلیک کنید.

لیست باز شده، موارد و اطلاعاتی را نشان می دهد که از طریق دوستانتان می تواند در اختیار اپلیکیشن ها و دیگران قرار گیرد.

توصیه می کنم همه تیک ها را بردارید و تنظیمات را ذخیره کنید.

با این کار دیگر کسی نمی تواند از طریق دوستانتان به اطلاعات شما دسترسی پیدا کند.

در نگارش این مطلب از نوشته های محمد حکیمی در فیس بوک هم استفاده شده است

گوگل آسیب پذیری بسیار خطرناک Buzz را اصلاح کرد

تنها پس از گذشت یک هفته از ارائه «گوگل باز»، کارشناسان نقص امنیتی بسیار خطرناکی را در این سرویس تحت وب کشف کردند. این آسیب پذیری مهاجم را قادر می‌ساخته است تا به حساب کاربری قربانی در گوگل دسترسی پیدا کند.

بر طبق گفته وبلاگ امنیتی ha.ckers.org این آسیب‌پذیری از نوع کراس سایت اسکریپتینگ XSS می‌باشد و کد مخرب آن بر روی پروتل رمزنگاری TLS یا SSL نیز موفق عمل کرده‌ است.

گفتنی است که این نقص امنیتی در لایه‌ کدهای سرور موبایل m.google.com وجود داشته است و در واقع دامین اصلی گوگل را هدف قرار داده بوده است.

گوگل به سرعت تلاش برای رفع این آسیب پذیری را شروع کرده است و تنها پس از گذشت چند ساعت از عمومی شدن کد مخرب، گوگل باز را اصلاح نموده است. همچنین گوگل در صبح چهارشنبه (دیروز) ایمیلی را ارسال کرده و اقدام به توضیح اشکال امنیتی کرده است.

در راهنمای امنیتی این آسیب پذیری آمده است: که مهاجم می‌توانسته است از اشکال «تصحیح ورودی» داده‌ها سؤاستفاده کند و اطلاعات مورد نظر خود را بر روی صفحه شخصی کاربر قربانی نمایش دهد.

گوگل در اطلاعیه‌ای تاکیید کرده است که هیچ یک از حساب‌های کاربری این شرکت تحت تاثیر سؤاستفاده این کد مخرب قرار نگرفته است و سرعت عمل اصلاح توانسته است از ایجاد تخریب جلوگیری کند.