Trang web

Facebook, Twitter Cung cấp thông tin nhạy cảm cho tội phạm doanh nghiệp

Jake's Twitter

Jake's Twitter
Anonim

Các dịch vụ mạng xã hội như Facebook và Twitter nuôi dưỡng cảm giác an toàn giả mạo và dẫn dắt người dùng chia sẻ thông tin có thể được sử dụng bởi tội phạm mạng và kỹ sư xã hội. Khái niệm về mạng xã hội dựa trên kết nối và chia sẻ, nhưng với ai?

Một nghiên cứu gần đây cho thấy nhiều người dùng chỉ chấp nhận yêu cầu kết nối ngay cả khi họ không biết người mà họ đang kết nối. Các con số thực tế cho thấy 13% người dùng Facebook và 92% người dùng Twitter chỉ đơn giản là kết nối với bất cứ ai yêu cầu.

[Đọc thêm: Các dịch vụ truyền hình trực tuyến tốt nhất]

Người dùng chia sẻ quá nhiều thông tin và thường xuyên trút dịch vụ mạng xã hội. Một chút thông tin về việc đi nghỉ, hoặc khiếu nại về hệ điều hành máy tính để bàn mới, hoặc thông báo một chuyến đi kinh doanh sắp tới để gặp gỡ với một đối thủ nước ngoài, tất cả đều cung cấp những thông tin nhỏ có thể kết hợp với các tia lửa khác. nhiều hơn nên được chia sẻ.

Có một cuộc tranh luận tương tự trong cộng đồng bảo mật về các trả lời tự động ngoài văn phòng từ các chương trình email. Tự động gửi email cho bất kỳ ai email bạn bao gồm lý do bạn không có mặt, bạn sẽ mất bao lâu và tên, địa chỉ email và số điện thoại của những người dùng khác liên hệ khi vắng mặt là nhiều thông tin hơn là chia sẻ bên ngoài của công ty. Các phiên bản mới hơn của sản phẩm như Exchange và Outlook thực sự cho phép người dùng tạo các thư trả lời riêng biệt cho các email nội bộ và bên ngoài để giải quyết vấn đề chia sẻ quá nhiều thông tin với người bên ngoài

Hầu như không thể ngăn chặn tất cả các thông tin tiết lộ đó. Lý do là những mẩu tin này thường vô dụng và vô hại một mình. Bản thân họ dường như vô hại, verging trên vô nghĩa, và hầu hết trong số họ đang có. Tuy nhiên, mỗi miếng ngon cho thấy một số mảnh nhỏ của một câu đố lớn hơn và một tội phạm siêng năng có thể dành thời gian và nguồn lực để dán các mảnh vô nghĩa, vô nghĩa với nhau để tiết lộ một bí mật lớn hơn.

Các tổ chức cần lưu ý những ưu và khuyết điểm của xã hội mạng và cần thiết lập các chính sách liên quan đến việc sử dụng tài nguyên của công ty có thể chấp nhận được trong kết nối với mạng xã hội. Nó cũng là một ý tưởng tốt để cung cấp một số đào tạo nhận thức về các vấn đề an ninh của mạng xã hội và giáo dục người dùng phải cẩn thận hơn về người mà họ kết nối và thông tin họ chia sẻ.

Tony Bradley là chuyên gia bảo mật thông tin và truyền thông hợp nhất hơn một thập kỷ kinh nghiệm CNTT của doanh nghiệp. Anh ấy tweet như @PCSecurityNews và cung cấp lời khuyên, lời khuyên và đánh giá về bảo mật thông tin và công nghệ truyền thông hợp nhất trên trang web của mình tại tonybradley.com.