deHack.ru » Новости » Социальная дискуссия о безопасности данных в Германии

Социальная дискуссия о безопасности данных в Германии



Stiftung Warentest в Германии знают почти все. Эта организация регулярно проверяет качество товаров и услуг: от пылесосов и мобильных телефонов до банковских учреждений, предоставляющих ипотечные кредиты. Теперь эксперты взялись за социальные сети, а их выводы подтвердили опасения тех, кто осторожно относится к этому модному явлению эпохи интернета.


Stiftung Warentest обратилась к социальным сетям с просьбой дать разрешение на тестовую хакерскую атаку. Некоторые из них согласились, но далеко не все. Результаты оказались печальными, информация пользователей очень плохо защищена, говорит руководитель теста Хольгер Бракеманн: "Например, мы составили сообщения о друге коллегу на работе, якобы злоупотребляет алкоголем. Это сообщение мы дополнили фотографией коллеги с бутылкой шампанского в руке, потом мы выдали себя за жертву, то есть того человека и от его имени попросили убрать это сообщение из социальной сети. Во время проверки мы ожидали, что именно так и произойдет, и что "жертву" проинформируют о дальнейших шагах, но в трех случаях, которые мы проверяли, ни одна сеть не оправдала ожиданий ".


Кроме того, список "дыр" в безопасности социальных сетей может быть долгим. Главным образом это означает, что для посторонних лиц доступ к частной информации являются фактически открытым. А значит, они могут злоупотреблять и манипулировать данными других. Например, на американской интернет-платформе Jappy. "В функции автоматического логина (входа на сайт для пользователей), применяется недостаточно эффективное кодирование. Кроме того, нет ограничений, поэтому можно путем подбора несколько дней испытать различные комбинации", - говорит Бракеманн.


Похожие выводы тестировщиков касаются входа на сайты социальных сетей через мобильный телефон. Здесь системы защиты информации тоже имеют существенные недостатки, считают в Stiftung Warentest.

Читайте еще

Только авторизованные пользователи могут оставлять комментарии - авторизация, а если Вы впервые, то нужно зарегистрироваться в системе