根據美國著名的個人理財機構Credit Sesame在2011年底針對竊盜前科犯進行的調查報告顯示,78%的小偷會使用社交網絡進行前期踩點,借助用戶在社交網站上公開的信息與“狀態”實施入室盜竊。由于真實的盜賊與網絡中的黑客都在瞄準社交網絡上的信息,趨勢科技提醒網民不但要加強社交網絡賬戶與密碼的守護,更要謹慎分享微博的信息與狀態,以免遭遇聲譽和財產的雙重損失。
趨勢科技(中國區)產品經理申鶴表示:“一些網民在加入社交網絡之后,越來越習慣將自己的日常瑣事、喜怒哀樂編織進這張大網。尤其是外出旅游,微博用戶幾乎是百分百要把自己的出行時間和旅程中的發現公布于眾,而這些做法很可能帶來安全上的巨大隱患”
Credit Sesame的報告顯示,非常古老的小偷行當已經融入了網絡技術,在美國78%的竊盜犯會借助Facebook這樣的“社交網絡平臺”鎖定下手的住戶,并觀察目標的社交網絡動態,進而選定時機下手偷竊。研究更顯示15% 的受訪者會在社群平臺上表示自己已離開家里,35%的用戶還會利用智能手機的功能公開目前的所在位置,為歹徒提供明顯犯案線索。還有更多結論頗為讓人驚訝,78%的“IT小偷”會使用Google Street(Google街景,可以很清晰看到實地照片)看看“客戶”門前的狀況,他們可謂知己知彼,將社交網絡的能力發揮到無以復加的地步。
雖然很多國內用戶使用社交網絡的狀態與大洋彼岸的頻繁還有差距,但有數據顯示,2011年中國社交網站用戶規模已達到2.6億,不少企業和個人都有在積極利用微博、即時通信軟件加強信息溝通,但同時也有大量的組織機密信息、個人敏感資料通過這個渠道源源不斷地外泄出來。
社交網絡所泄露出的敏感信息對于安全的潛在影響是顯而易見的,相信很多人已經觀看了最近流行的影片《傳染病》,一個出國旅行者偶然染病,然后是2個、4個、8個,病毒以瘋狂的幾何級數傳播,最終導致億萬人感染。醫學上的病毒傳播速度與基于社交網絡平臺的傳播速度相比可以說是小巫見大巫。拿社交網絡流行的攻擊Clickjacking(點擊劫持)為例,假設一個擁有上萬粉絲的社交網絡賬號,如果遭到Clickjacking攻擊,意味著在一秒內,賬戶的所有粉絲和關注用戶將同時收到惡意信息。而一個具有眾多粉絲的社交網絡賬號如果被盜,被植入惡意代碼,憑借其好友或粉絲的信任關系,如果不被防毒軟件查殺,將迅速形成一個龐大的BotNet(僵尸網絡)。
既然社交網絡中的敏感信息傳播如此迅速,而且隱藏著潛在的安全隱患,為了避免其與真實世界中的 “小偷踩點”合圍,趨勢科技特別提醒社交網絡的使用者:
● 應注意社區平臺上的賬號隱私設定,建議不要隨意以公開自己的狀態以及外出旅行的信息。
● 對于社交與微博平臺的好友名單應有一定的過濾原則,來路不明的交友邀請請勿輕易接受。
● 在網絡上分享個人事情時,需先要考慮到這些內容會不會構成自身或身邊人的安全威脅。
● 安裝具有信譽評級功能,以及社交網絡防護功能的網絡安全軟件,可免于網絡犯罪與惡意軟件的侵擾,享有安全無憂的網絡體驗。
為了有效避免用戶因社交網絡感染病毒和釣魚網站共計,趨勢科技建議用戶安裝具有社交網絡防護功能的云安全版PC-cillin 2012。由于采用了“主動式云端攔截技術”,在用戶通過瀏覽器訪問時,將以不同顏色標示網址的安全性,會提前一步甄別出釣魚網站或是木馬代碼,阻隔病毒的侵入,實現“防患于未然”的防毒效果。并且,利用PC-cillin 2012種的數據防竊功能,防止黑客和間諜軟件竊取信用卡號、密碼和電子郵件地址等敏感數據。而在家庭公用電腦中安裝PC-cillin 2012,還可以防止兒童無意識地通過電子郵件、即時通訊誤發個人隱私或將信息發送到不可信的Web站點。