2012 m. gegužės 22 d., Antradienis

XXI a. įdomybės

Socialinių tinklų ir bevielio interneto prieigos apokalipsė 2010

2010 m. lapkričio 04 d., Ketvirtadienis
Bevielis interneto ryšys

Socialiniai tinklai ir kitos interneto tarnybos vėl dėmesio centre dėl asmeninių duomenų saugumo spragų

Tęsiant socialinių tinklų bei internetinių tarnybų saugumo temą...

Jau dvyliktus metus rengiama kasmetinė konferencija „ToorCon“, skirta virtualios erdvės saugumo nagrinėjimui. Šis renginys unikalus tuo, kad suburia saugumo ekspertus iš viso pasaulio į vieną vietą. Šių metu konferencijoje, vykusioje spalio 22 - 24 dienomis, vienas nepriklausomų internetinių aplikacijų kūrėjas Erikas Batleris (Erik Batler) pademonstravo savo šedevrą kodiniu pavadinimu „Firesheep“, kuris atskleidė ir įrodė faktą apie nesaugius socialinius tinklus, populiariausias internetines tarnybas bei atviro kodo platformas. „Firesheep“ pagalba bet kuris, kad ir vos minimalių IT srities žinių turintis, asmuo gali lengvai perimti jūsų socialinio tinklo paskyrą arba atviro kodo produktų valdymą.

„Firesheep“ yra interneto naršyklės „Firefox“ įskiepis, kuris kiekvienam interneto vartotojui gali leisti pasijusti visagaliu socialinių tinklų „Facebook“, „Twitter“, tarnybų bit.ly, „Dropbox“ bei atviro kodo platformų „WodrPress“ programišiumi.

Spalio 24 dieną Erikui Batleriui paskelbus apie savo įskiepio pasirodymą, per parą buvo atsiųsta daugiau nei 130 tūkstančių „Firesheep“ kopijų.

„Firesheep“ veikimo principas pagrįstas atviru bevielio interneto kanalų nuskaitymu („skenavimu“) bei neapsaugotų duomenų surinkimu ir analize. Analizuojant surinktus duomenis, bandoma atrasti plačiai paplitusią populiariausių tarnybų saugumo spragą „sidejacking“.

Tiems, kam IT terminologija nepažįstama, galima paaiškinti, kad atviras bevielis interneto ryšys dažniausiai prieinamas kavinėse, degalinėse, taip pat kai kuriuose viešbučiuose ir tai reiškia, kad jūs galite jungtis prie šio interneto prieigos taško bet kuriuo metu bei laisvai naudotis internetu. Mūsų kalbamu atveju tai reiškia, kad, kavinėje prisijungę prie atviros interneto prieigos ir besinaudodami „Facebook“, „Twitter“ ar „bloginimo“ platforma „Wordpress“, jūs esate potenciali auka.

„Sidejacking“ spragos esmė yra ta, kad bet kurios tarnybos autentifikacijos metu duomenys yra siunčiami tarnybinei stočiai, tuo metu tarnybinė stotis patikrina autentifikacijos duomenis, o vartotojui atsiunčia „stebuklingą“ failą, lietuviškai vadinamą sausainuku (IT terminas – „cookies“). Išsaugotas „cookies“ failas toliau yra naudojamas naršyklei sąveikaujant su tam tikromis internetinėmis tarnybomis. De facto, autentifikuojant save, siunčiami prisijungimo duomenys yra šifruojami, bet, duomenys saugomi „cookies“ faile, lieka nešifruoti. Tai reiškia, kad, prisijungus kompiuteriu prie atvirų bevielių tinklų, šio failo duomenų perėmimas tampa lengva užduotimi.

Autoriaus Eriko Batlerio teigimu, sukuriant vienos populiariausių naršyklės įskiepį, leidžiantį bet kam perimti svetimos internetinės tarnybos valdymą, pagrindinis tikslas buvo noras atkreipti internetinių tarnybų ir socialinių tinklų vartotojų bei šių tinklų kūrėjų dėmesį į saugumo spragas, kurios tiesiogiai liečia vartotojus.

Naujajam „Firefox“ naršyklės papildymui išvydus šviesą ir suvokus, kokią grėsmę jis kelia kiekvienam potencialiam vartotojui, kyla pagrįsta baimė, kad besinaudojant savo socialine paskyra, internetine tarnyba arba atviro kodo produktu kavinėje ar kitur, jūs galite būti šnipinėjamas šalia esančio programišiaus ar šiaip susidomėjusiojo jumis. Nelabai malonus jausmas – jūs tampate potencialia auka, pažeista jūsų privati erdvė, nors to jūs galite taip ir nesužinoti.

Problemos sprendimas itin keblus. Pasirodžius pirmiesiems pranešimams apie „Firesheep“ įskiepio pavojų, daugelis pasitenkino paburnojimais esą nereikia naudoti atviro bevielio interneto prieigų ir nebeliks problemų. Tačiau tai – ne išeitis, kadangi daugelis turi nuolat kintančią darbo vietą, daugelis keliauja, o darbus tenka tęsti kavinėse sustojus išgerti kavos.

Nesnaudžia ir IT saugumo specialistai. Iškart pasirodė pasiūlymų naudotis viena ar kita mokama apsaugine programine įranga bei technologijomis, tokiomis kaip „VPN“ („Virtual Private Network“ )ir „SSH tunnel“. Ar tai sprendimas? Ar privalo eilinis vartotojai pirkti papildomos programinės įrangos, gilintis į tam tikras technologijas, kad galėtų saugiai naudotis savo paskyra socialiniame tinkle?

Socialiniams tinklams ir internetinių tarnybų kūrėjams jau seniai priekaištaujama dėl per mažo dėmesio asmeninių duomenų saugumui, tad dabar šie turi puikią progą susirūpinti problemos sprendimo paieškomis. Pasak „Firesheep“ autoriaus Eriko Batlerio, problemos sprendimas galėtų būti pilnas socialinių tinklų ir įvairiausių internetinių tarnybų perėjimas prie HTTPS protokolo, t. y., visi duomenys, siunčiami tarp vartotojo ir internetinių tarnybų, turėtų būti šifruojami.

Skaitantiems angliškai - Eriko Batlerio pamąstymai šia tema jo asmeniniame „bloge“.




Griežtai draudžiama informaciją kopijuoti, dauginti, platinti, republikuoti, panaudoti interneto svetainėse arba kitose informavimo priemonėse be raštiško VšĮ „Žurnalistika kitaip“ sutikimo. Jei sutikimas gautas, būtina nurodyti www.zurnalistika-kitaip.lt kaip šaltinį su aktyvia nuoroda. Visas leidinio turinys yra apsaugotas anti-plagijavimo sistema COPYSCAPE.
Žurnalistika kitaip
Komentarų skaičius: 5

Jonux|2010-11-04 10:08

Grazi pelyte nuotraukoj :D

51.8|2010-11-04 10:34

Jonux, o kad bet koks lameris dabar gali perimti tavo facebook ar neapsaugotą https protokolu emailą ir viso kito valdymą vienu pelės kliktelėjimu, tai dzin :D
Sėdi direktorius kabake, čatina su meiluže, koks lameris pilnai perima jo neapsaugoto emailo pvz. one.lt valdymą, visą informaciją, visas nuotraukas ir visą kitą.
Klausimas, kiek bėdos pridarytų paskyrą perėmęs žmogus?
Pvz, nusiuntęs žmonai čatinimo su meiluže logus... :D arba prirašinėjęs verslo partneriams visokių nesąmonių ir įžeidinėjimų. Chi
Paskui visi sapalioja, kad kažkas pavogė jų skypą, prirašinėjo nesąmonių vadovui ir draugei, vos iš darbo neišmetė, draugė nesikalbėjo visą mėnesį, intymias nuotraukas kažkas patalpino internete. Chi. Chi. Chi.

Jonux|2010-11-04 11:56

kol kas tik torentukus esu koves su public WiFI... nei prie e-mailo, nei prie Facebook neususisviete prisjungt :D

Beje pas mane kaimynas ITistas buvo, ir jis savo WiFi paswordu neapsaugojo (debas!)... Su mano "veliniu" i-netu kazkas blogai buvo, tai as per jo WiFi kruvas torentuku "isipumpavau" :D Isivaizduok jeigu pas ji ribotas downloado kiekis per menesi :D Buvo siuzrpürizas Chi chi chi :D

51.8|2010-11-04 12:38

Jonux, ir ne gėda tau kaimyno trafiką pumpuoti :D
Pas mane kaimynė žalia, irgi buvo pasidariusi sau WIFI su atvira prieiga. Jaučiau pareigą padėti, nuėjau, perspėjau ir sukonfigūravau rauterį. Už tai gavau privilegiją pasinaudoti jos internetu, jeigu mano užlūžtų.
Geriausi bajeriai, kai IT kontorose ITišnikai savo passwordus ant lapelių užsirašo ir prie monitoriaus prisiklijuoja. Chi Chi Chi.

Jonux|2010-11-04 16:05

Na TIisto mokyt as nejuaciau pareigos ;) Isivauzuok, kaip as galejau "pasidarbuoti" su jo IP adresu :D
Palikti komentarą
  1. * - žvaigždute pažymėtus formos laukus užpildyti būtina!



A. Macijausko premija
Nmedia 2010

Naujausios temos

Populiariausios temos

Karštos diskusijos

Nauji komentarai

© 2009 - 2012 VšĮ „Žurnalistika kitaip“. Visos teisės saugomos. Kopijuoti, dauginti, platinti galima tik gavus raštišką VšĮ „Žurnalistika kitaip“ sutikimą.