Sociale netwerken als nieuwe virusbron
Manager Security Solutions
Expert van Computable voor het topic Security
MeerSteeds meer mensen ontdekken de kracht van sociale netwerken. Zeker in deze tijd waarin veel mensen weer op zoek gaan/moeten naar een nieuwe baan blijken de sociale netwerken erg in trek. Helaas loop je er ook wel eens iets anders op dan een contact.
Onlangs is de BoFace.G-worm ontdekt. Een worm die voorkomt op MySpace en Facebook. De worm plaatst een link naar een nep-YouTube-video op de profielpagina van geïnfecteerde gebruikers. Wanneer een bezoeker op de link klikt en de video wil bekijken, wordt er verbinding gemaakt met een server die allerlei malware installeert.
Het is niet de eerste keer dat sociale interactie via het internet schadelijke gevolgen kan hebben. Al langer zijn we bekend met besmetting via instant messaging en bijvoorbeeld dating sites. Het fenomeen lijkt zich nu echter uit te breiden naar de algemene sociale websites en daarmee wordt de bedreiging ineens een stuk groter.
Overigens is het een zeer natuurlijke trend. Wanneer men in het echte leven veel contact heeft met mensen, dan loopt men ook een grotere kans om uiteindelijk ziek te worden. Om dit te voorkomen is het raadzaam bepaalde voorzorgsmaatregelen te nemen. Dat dit ook geldt voor digitale contacten is wellicht niet voor iedereen logisch, maar wel een duidelijk feit.
Enkele voorkomende situaties met verhoogd risico:
- Je ontvangt een YouTube-link. Video blijkt echter niet meer te bestaan. Je krijgt wel reclame te zien of je wordt omgeleid naar een andere site.
- Je ontvangt een e-mail of prive bericht van 'Administrator' met verzoek om informatie. Uiteraard wordt je omgeleid naar een andere malwaresite.
- Je krijgt een connection request van een onbekende. Je vraagt het profiel op en je komt op een malwaresite.
Dit zijn slechts drie eenvoudige scenarios. Ik ben benieuwd naar de mening en input van de experts en de lezers over dit onderwerp.
1 - Technologisch gezien, blijven sociale online netwerken gewoon simpel "Web (2.0?) technology".
Daar kun je je als gewone eindgebruiker goed tegen beschermen met allerhande tools en gezond ict verstand.
2 - Vanuit sociaal oogpunt gezien zijn ze net zo gevaarlijk als de content die JIJ er zelf op zet
Alles wat JIJ immers online post, zegt, filmt, fotografeert vormt (psychologisch) gezien een digitale afdruk van je innerlijke zelf(beeld).
Dus hoe meer je online zegt, doet, vertelt, blootgeeft, des te kwetsbaarder ben je voor aanvallen van:
A - "Privacy Invaders":
Ongewenste individuen die aan de haal gaan met jouw prive gegevens, fotos, filmpjes, gedachten, meningen
B - Psychopaten
Die aan de hand van jouw uitlatingen, meningen of overtuigingen proberen (meestal anoniem) op te fokken of via internet te zieken. Zelf minister Guusje in de kamer klaagt over annomiene "bronnen" die hun ongenoegen uiten op het huidige regeringsbeleid.
C - NSA, CIA, FBI, (andere geheime diensten) AIVD, KLPD, CRI, Digipolitie: Organisaties die ongewenst jouw uitlatingen in de gaten houden onder "de bedreiging van potentieel terrorisme"
D - Potentiele werkgevers:
Tegenwoordig schijnt het al heel normaal te zijn dat je naam "effu ge-googled" word door je aanstaande baas.
E - Overheidsinstanties:
De belastingdienst heeft (al) toegegeven dat ze HYVES (en wie weet nog wel meer andere online netwerken) gebruiken om achter zaken te komen m.b.t. de nederlandsche onderdanen.
F - (bad side)Hackers / Cybercriminelen
Die kunnen mooi gebruik maken van alle prive dingen die jij online hebt gezet om een sociaal profiel van je te construren.. Ik heb zelfs al online gelezen dat er een applicatie bestaat die "je remote emoties" in de gaten houd via analyse van myspace profielen, fotos, krabbel, berichtjes die je post
G - MSN Messenger netwerk
Die "filtert" als "schuttingtaal" als twee personen met elkaar zitten te chatten... en dan vraag ik me af, wat word er nog meer uitgehaald met mijn prive gesprekken?
Hoe je je kunt beschermen?
1. Wees je er dondersgoed van bewust dat iedereen die aan het internet is aangesloten en op zo'n sociaal netwerk site kan komen, van allerhande (ongevraagde) dingen kan doen met jouw
- uitspraken
- meningen
- foto's
- filmpjes
en andere zaken
2. Geef jezelf niet (te veel) bloot aan de wereld.
3. Hou er rekening mee, dat jouw "digitale zelf" in verkeerde handen kan vallen (geheime dienst, terrorisme bestrijders, lokale overheid, cybercrimineel, zieke geest) en wees erop voorbereid
Er kijken meer (cyber) oogjes en oortjes (en automatische detectie systemen) over je keyboard en internet communication flow mee, dan jij je NU bewust bent. Om af te sluiten met een citaat uit menig bekende amerikaanse politie serie:
"Anything that you say of do online, can and (eventually) will be used against you in a court of law"
Dank ze de "ijzeren digitale bewaarplicht" van alle Internet Service Providers of via een dump van logfiles van internet switches, routers, gateways, firewalls, websites en online communities
Heb je hieraan nog wat toe te voegen "Zowiezo"??
Als gebruiker van zo'n sociale netwerk dien je er bewust van zijn wat je wel en niet van jezelf (en anderen) blootgeeft. Tevens dien je er van bewust te zijn dat sociale netwerk sites gehacked kunnen worden, waarbij ongemerkt persoonlijke informatie veranderd kan worden. Ook met de archivering van websites door Google en de bewaarplicht die internet providers hebben, dien je rekening te houden: oude informatie is nog steeds terug te vinden. Het beste advies is eigenlijk om weg te blijven bij sociale websites.
Het punt van techniek zijn we snel voorbij, we zullen doorlopend sleutelen aan de balans van functionaliteit, vriendelijkheid en veiligheid. Technisch kunnen we veel beschermen maar dat gaat ten koste van de functionalitiet en vriendelijkheid. Veel mensen hebben niet zo'n moeite met de veiligheid (onwetendheid of gewoon een andere kijk op de wereld) en wensen de gebruiksgemak en functionaliteit. Daar speel natuurlijk elke social networkingsite op in en die krijgt op dat moment weer de meeste aandacht en bezoekers. Dus tenzij je van bovenaf limieten gaat opleggen en regels gaat stellen zal de veiligheid altijd achter alles aan hollen.
Het fenomeen social networking sites zelf is van een heel andere aard. Dat er veel informatie bewust gedeeld wordt is duidelijk, en dat er veel instanties en personen daar potentieel gebruik van kunnen en zullen maken is ook duidelijk. Maar stel je voor dat dit fenomeen uitgroeit zodat 80% van de mensen op social networking sites zit, maar ik niet. Ben ik dan als niet-publicerende persoon niet een beetje verdacht? Een sollicitant die niet te vinden is op het internet, wil mijn nieuwe werkgever die wel? Of die geen sociaal leven lijkt te hebben? Die nooit uitgaat, geen vrienden heeft waar hij op vakantiefoto's in een licht kennelijke staat een feestje viert?
Misschien is het wel een bijzonder ontspannen gedachte dat je eindelijk gewoon mag laten zien wie je bent, omdat iedereen het doet. Een interessante keerzijde nietwaar?
En het misbruik door de AIVD en andere vergelijkbare instellingen... als die wil weten waar jij uitgaat in het weekend hebben ze daar geen Hyves voor nodig.
Ontwikkelingen die m.i. veel zorgwekkender is de informatieverstrekking die je NIET bewust publiceert. Zoals de RFID ontwikkelingen, maar ook de opslag van de telefoongegevens, straks van de intelligente routeplanners, Smartphones met GPS, surfinformatie en noem maar op. Die informatie is veel gelijkvormiger en kan bijzonder simpel massaal verwerkt en doorzocht worden (wie waren er op plek A op tijd B die ook op plaats X waren op moment Y) stellen je in staat een individu te identificeren op basis van gedrag...
We sluiten onze huizen en brievenbussen. We groeten onze buren zelden meer. We wantrouwen een onbekende die op straat hallo zegt. We lopen niet te koop met onze privacy gegevens.
Telefonisch verstrekken we elk callcenter al onze vertrouwelijke gegevens. Bijna niemand maakt zich zorgen over EPD's.
Bij Social Networks gaan onbewust alle beperkingen overboord. Naw gegevens, achtergrond, geboorte data enzovoorts. Alles is online beschikbaar in de honger naar hits en virtuele vrienden. Dit is de ideale bron voor cybercime activiteiten, dus ook voor virussen.
Het grootste risico is echter de gebruiker van Social Networks zelf. De buurman van vlees en bloed is een vreemdeling, maar online krijg iedere wwwereldburger blindelings allerlei vertrouwelijke gegevens te zien.
Wat dat betreft zou ik de parallel willen trekken met het bedrijfsleven of de overheid.
Ook de gebruikers in die organisaties 'willen niet deugen'. De bekende regel is dat 80 procent van de bedreigingen van binnenuit komt en dat zal wel maar het ergste is dat het niemand, in bedrijfsleven, overheid en in mijn gezin, ene snars kan schelen. Men heeft een behoefte, aan informatie, sociaal contact etc. en die gaat bevredigd worden. Liefst snel.
We maken kinderen al op vrij jonge leeftijd vertrouwd met het medium ict. Dat is goed, moeten we vooral mee doorgaan. Maar omdat degenen die hen onderwijzen zelf net weten hoe ze een muis vasthouden krijgen onze kids een scholing die bij de techniek ophoudt. Waar ze niet mee om leren gaan is het enorme informatieaanbod en dus ook niet met de risico's die er verbonden zijn aan de grote boze elektronische buitenwereld. Als je hoort wat voor risico?s kinderen nu lopen hou je je hart vast. We leren ze wel fietsen maar iets wat veel meer schade kan aanrichten blijft grotelijks onderbelicht. Het zou bijzonder goed zijn om daar eens aandacht aan te besteden als we weer eens praten over het invullen van lespakketten en urennormen.
Een misschien veel groter securityprobleem met social network sites is dat deze steeds vaker worden gebruikt voor gepersonaliseerde spam en
whaling. Hierbij wordt informatie die vrij beschikbaar is over personen op social network sites gebruikt om een gericht spam of phising bericht te versturen naar met name managers van bedrijven (Cx0 level) met als doel hun pc te infecteren.
10-02 Het einde van het begin van cloud en virtualisatie
10-02 De windwakken van de cloud-sector
09-02 Citoto
09-02 Lang leve de hackers!
09-02 Modder gooien in ICT-land
08-02 Reseller verliest slag om het groene huishouden
08-02 Hadoop lijkt een alleskunner
07-02 Hou zicht op de informatie bij HNW
07-02 Eigen werknemer kan ook een vijand zijn
06-02 Krachtenbundeling NGI en TestNet is goede zaak
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'Ook met cookiewet is gebruiker niet anoniem'
09-02 'KPN koppelt ID aan internetverkeer'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
30-01-09 Sociaal netwerk is nieuw gevaar
17-12-08 Sociaal netwerk beïnvloedt bedrijfsimago
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......



Over welk client platform praat je nu?
"Wanneer men in het echte leven veel contact heeft met mensen, dan loopt men ook een grotere kans om uiteindelijk ziek te worden"
Dat hang geheel af van de gezondheid van je vriendenkring en jouw eigen keuze daarin ;-)