-
10تهديد شبكههاي اجتماعي
نكته مهم، ريسك بسيار بالاي اين شبكهها است. اين ابزارها با صدها ميليون كاربر در شبكههاي مختلف اجتماعي، در سالهاي اخير توجه مهاجمان را بيش از هر هدف ديگري به خود جلب كردهاند. مركز امداد و هماهنگي رايانهاي (ماهر) شركت فناوري اطلاعات ايران، 10 تهديد يا خطر جدي موجود در شبكه هاي اجتماعي را تشريح كرد.
مركز امداد و هماهنگي رايانهاي (ماهر) شركت فناوري اطلاعات ايران، 10 تهديد يا خطر جدي موجود در شبكه هاي اجتماعي را تشريح كرد.
به گزارش گرداب، مركز ماهر با انتشار گزارشي اعلام كرد كه ابزارهاي شبكه هاي اجتماعي، نحوه تعامل در زندگي شخصي مردم را تغيير داده اند و اكنون در حال تغيير زندگي حرفه اي آنها نيز هستند. در حقيقت، اين شبكه ها نقش مهمي در نحوه انجام تعاملات شغلي و تجاري نيز ايفا ميكنند.
اما نكته مهم، ريسك بسيار بالاي اين شبكهها است. اين ابزارها با صدها ميليون كاربر در شبكههاي مختلف اجتماعي، در سالهاي اخير توجه مهاجمان را بيش از هر هدف ديگري به خود جلب كردهاند.
10 تهديد يا خطر جدي موجود در شبكههاي اجتماعي كه بايد كاربران اين شبكه ها به آنها توجه كنند، به شرح زير است.
1. كرمهاي شبكههاي اجتماعي
كرمهاي شبكههاي اجتماعي، كرمهايي مانند Koobface هستند كه به گفته محققين امنيتي، بزرگترين botnet وب 2.0 است. تهديدي مانند Koobface با شكلها و صورتهاي متفاوت، تعريف معمول "كرم" را به چالش ميكشد.
اين كرم كه به طور خاص براي انتشار در شبكههاي اجتماعي (مانند فيس بوك، MySpace، توئيتر، hi5، Friendster و Bebo) طراحي شده است، هر روزه سيستمهاي بيشتري را به Botnet بزرگ خود اضافه ميكند و حسابهاي كاربري بيشتري را براي ارسال هرزنامههاي بيشتر و درگير كردن سيستمهاي بيشتر سرقت ميكند.
2. سرقت هويت
مدتي پيش ايميلي براي كاربران فيس بوك ارسال شد كه از آنها ميخواست در اتصالي (لينكي) كه در ظاهر متعلق به فيس بوك بود، ثبت نام (لاگين) كنند. اما اين لينك در حقيقت متعلق به fbaction بود كه به اين وسيله اطلاعات حسابهاي كاربران فيس بوك را سرقت ميكرد. حسابهاي كاربري بسياري از كاربران فيس بوك در اين حمله مورد سوء استفاده قرار گرفت.
البته درصد كاربراني كه قرباني اين حمله شدند زياد نبود، ولي با توجه به تعداد بسيار زياد كاربران فيس بوك (اين شبكه اجتماعي در حال حاضر بيش از 500 ميليون كاربر دارد)، اين درصد كم نيز رقم قابل توجهي را تشكيل ميداد. البته فيس بوك به سرعت وارد عمل شد و دامنه مذكور را مسدود كرد.
3. تروجانها
شبكههاي اجتماعي به يك بردار مهم براي تروجانها تبديل شدهاند. كافي است شما فقط يك كليك كنيد تا به يكي از قربانيان زئوس كه يكي از مشهورترين و بزرگترين تروجانهاي بانكي است، تبديل شويد.
اين تروجان با استفاده از شبكههاي اجتماعي زندگي تازهاي يافته است. URL Zone نيز يك تروجان بانكي ديگر است كه حتي از زئوس نيز هوشمندتر است. اين تروجان قادر است ارزش حسابهاي بانكي قرباني را براي تصميم گيري در مورد اولويت سرقت آن حساب مشخص كند.
4. نشت دادهها
مهمترين كار در شبكههاي اجتماعي، "به اشتراك گذاردن" دادههاي مختلف با ديگران است. متاسفانه بسياري از كاربران، اطلاعات بسيار زيادي را راجع به سازماني كه به آن متعلق هستند، پروژهها، محصولات، مسائل مالي، تغييرات سازماني، رسوايي ها و ساير مسائل حساس به اشتراك می گذارند.
حتي در برخي موارد، زوجهايي كه عضو اين شبكههاي اجتماعي هستند، در مورد مسائل كاري همسر خود يا كاري كه بر روي يك پروژه بسيار محرمانه انجام ميدهد، اطلاعات حساسي را به اشتراك ميگذارند. حتي به اشتراك گذاردن اطلاعات شخصي مانند آدرس محل سكونت و شماره تلفن نيز در اين شبكهها كار خطرناكي است.
5 . لينكهاي كوتاه شده
برخي از كاربران از سرويسهاي كوتاه كننده URL (مانند bit.ly و tinyurl) استفاده ميكنند تا URL هاي طولاني را براي فضاهاي كوچك و محدود، مناسبسازي كنند. همچنين آنها لينك مورد نظر را طوري مبهم ميكنند كه قرباني متوجه نميشود در حال كليك كردن بر روي لينك نصب يك بدافزار يا لينك يك ويدئو در يك وبسايت معتبر است. استفاده از اين لينكهاي كوتاه شده بسيار ساده بوده و اين لينكها در همه جا نيز وجود دارند.
بسياري از مشتريان توئيتر، هر لينكي را به طور خودكار كوتاه ميكنند. اين لينكهاي كوتاه شده به ابزاري براي مهاجمان تبديل شدهاند تا با استفاده از آنها، كاربران ناآگاه را براي كليك بر روي لينك يك بدافزار ترغيب كنند.
6. Botnet ها
سال گذشته محققان حوزه امنيت، كشف كردند كه حسابهاي كاربري توئيتر به عنوان كانال دستور و كنترل براي برخي botnet ها مورد استفاده قرار ميگيرند. معمولا كانال استاندارد دستور و كنترل IRC است كه هكرها از آن براي برقراري ارتباط با يكديگر و همچنين كنترل كردن و دستور دادن به سيستمهاي قرباني خود استفاده ميكنند، اما برخي از هكرها ساير برنامهها مانند برنامه به اشتراك گذاري P2P فايل Storm را نيز براي اين منظور به كار گرفتهاند. توئيتر در حال از كار انداختن اين حسابهاي كاربري است، ولي اين مسأله همچنان ادامه دارد.
7. شناسايي افراد ارزشمند
يكي از كليدهاي اصلي تهديدات دائمي، جمع آوري اطلاعات افراد ارزشمندي است كه با استفاده از آنها، ميتوان به سيستمهاي مهم و حساس دسترسي پيدا كرد. در اين مورد، شبكه هاي اجتماعي ميتوانند گنجينهاي از دادهها در مورد اين افراد باشند.
كساني كه به اين اطلاعات ارزشمند دسترسي پيدا ميكنند، از آنها براي توسعه حملات خود، نصب بدافزارها و تروجانها و در نهايت دسترسي به سيستمهاي حساس و مهم استفاده ميكنند. بنابراين در حالي كه شبكههاي اجتماعي مستقيماً به اين افراد مرتبط نيستند، يك منبع داده بسيار ارزشمند براي آنها به حساب مي آيند.
8. جعل درخواست بين سايتي (CSRF)
اگرچه اين مسأله نوع خاصي از حمله به حساب نميآيد و بيشتر شبيه به تكنيكي براي گسترش يك كرم شبكه اجتماعي پيچيده است، ولي حملات جعل درخواست بين سايتي، از اعتمادي كه يك سايت شبكه اجتماعي به كاربر خود و مرورگر وي دارد، سوء استفاده ميكند. بنابراين تا زماني كه برنامه شبكه اجتماعي، سرآيند(هدر) فرد مراجعه كننده را بررسي نميكند، يك فرد مهاجم ميتواند به سادگي يك تصوير را در جريان وقايع يك كاربر به اشتراك بگذارد كه كاربران ديگر با كليك بر روي آن، دچار يك حمله شده و يا باعث انتشار آن حمله گردند.
به عنوان مثال، از جعل درخواست بين سايتي فرض كنيد كه كاربر شماره يك، براي يك سايت بانكي كاربري شناخته شده و معتبر است. كاربر شماره دو كه فردي خرابكار است، يك تصوير را بر روي سايت شبكه اجتماعي ارسال ميكند كه آدرس پشت آن، به يك فعاليت كاربر شماره يك در آن سايت بانكي اشاره ميكند. اگر وب سايت بانك مورد نظر اطلاعات تأييد هويت كاربر شماره يك را در يك كوكي ذخيره كرده باشد و اگر آن كوكي هنوز منقضي نشده باشد، آنگاه تلاش مرورگر كاربر شماره يك براي باز كردن تصوير ارسال شده، باعث ميشود كه اطلاعات وي از كوكي مذكور بازيابي شده و بدون تأييد كاربر شماره يك، يك فعاليت بانكي رخ دهد. در حقيقت در اين مثال، كاربر شماره دو درخواستي را به صورت جعلي به جاي كاربر شماره يك به وب سايت بانك مذكور ارسال كرده است.
9. جعل هويت
حسابهاي كاربري افراد مشهور زيادي در شبكه هاي اجتماعي كه داراي هزاران دنبال كننده(فالوئر) هستند، تاكنون هك شدهاند. علاوه بر اين، افراد زيادي با جعل هويت افراد مشهور، صدها و هزاران فالوئر در توئيتر جمع كردهاند و سپس باعث شرمساري فردي كه هويت او را جعل كرده اند، شده اند. در حال حاضر توئيتر، جاعلان هويت را كه سعي ميكنند فالوئرهاي خود را گمراه نمايند از حسابهاي كاربري خود حذف ميكند. البته بسياري از اين جاعلان هويت، بدافزار منتشر نميكنند. ولي برخي از حسابهاي كاربري هك شده، قطعا حاوي بدافزار نيز هستند.
10. اعتماد
نقطه اشتراك ميان تمامي تهديداتي كه در بالا فهرست شد، اعتماد زيادي است كه كاربران به اين برنامههاي شبكههاي اجتماعي دارند. اغلب مردم به لينكها، تصاوير، فيلمها و فايلهاي اجرايي كه از طرف دوستان آنها ارسال شده است اعتماد ميكنند، مگر اينكه چند بار از اين طريق دچار مشكل شده و با خطري روبرو شوند. برنامههاي شبكه هاي اجتماعي هنوز به اندازه كافي تهديدات خود را براي كاربران به نمايش نگذاشتهاند. در نتيجه همچنان كاربران، اطلاعات حساس خود را در اين شبكهها به اشتراك گذاشته و بر روي لينكهاي ارسال شده توسط دوستان خود، به سادگي و با اطمينان كليك ميكنند.
برچسب برای این موضوع
مجوز های ارسال و ویرایش
- شما نمی توانید موضوع جدید ارسال کنید
- شما نمی توانید به پست ها پاسخ دهید
- شما strong>نمی توانید فایل پیوست ضمیمه کنید
- شما نمی توانید پست های خود را ویرایش کنید
-
قوانین انجمن