79% пользователей соцсетей забывают о настройках безопасности

79% пользователей соцсетей забывают о настройках безопасности

Международная антивирусная компания ESET анализирует итоги масштабного опроса, проведенного в сентябре 2013 года нью-йоркской исследовательской компанией Harris Interactive по заказу экспертов ESET. В данном опросе, посвященном безопасности в социальных сетях, приняло участие более 2 000 жителей США старше 18 лет.

Согласно полученным данным, почти половина опрошенных (49%) активно используют как минимум две различные социальные сети (а 13% виртуальных экстравертов одновременно общаются в четырех и более сервисах). Треть пользователей довольствуется одним аккаунтом, и только 18% не пользуются соцсетями вовсе. 

В итоге, более 82% опрошенных регулярно используют социальные сети, что подтверждает ключевую роль этих сервисов в современной коммуникации.

Такая распространенность социальных сервисов, особенно среди пользователей в возрасте от 18 до 34 лет, заставляет задуматься о безопасности и конфиденциальности личной информации. Злободневность этого вопроса подтверждает и недавно обнаруженное хищение персональных данных у двух с лишним миллионов пользователей Facebook, Twitter и «Одноклассников».

Насколько сами пользователи беспокоятся по поводу вирусов или хакерских атак? Благодаря повышению уровня компьютерной грамотности, всего 14% респондентов не выразили беспокойства относительно интернет-угроз, тогда как 86% в той или иной степени озабочены вопросами собственной информационной безопасности. 

С этими данными согласуются и ответы на другой вопрос: «Кто несет ключевую ответственность за вашу безопасность в Сети?». Оказалось, что 64% респондентов прекрасно сознают личную ответственность в этом вопросе.

Чуть более инфантильные пользователи отвечали, что ключевая ответственность за безопасность их данных лежит на плечах интернет-провайдеров (17%), социальных сетях (12%), государстве (3%) или даже на работодателе (2%). Еще 2% эскапистов полагают, что ответственность просто лежит на ком-нибудь еще. 

Казалось бы, довольно оптимистичные результаты – почти две трети пользователей понимают важность персональной ответственности в вопросах интернет-безопасности. Однако дальнейшее исследование показало, что на практике многие относятся к данному вопросу спустя рукава.

Так, каждый пятый пользователь социальных сетей ни разу не менял настройки приватности своих аккаунтов – не обновлял пароль, не ограничивал видимость страницы и т.д. А ведь даже при регистрации нового профиля следует внимательно просмотреть все доступные в данном сервисе настройки безопасности и ограничить целый ряд параметров, включая запрет компании на использование своих личных данных.

Еще 15% опрошенных последний раз проверяли настройки безопасности более года назад (при том, что у активно развивающихся социальных сервисов настройки регулярно обновляются и дополняются). Еще 45% последний раз обновляли настройки приватности от нескольких недель до года назад. И только 21% опрошенных регулярно проверяют настройки используемых социальных сервисов на предмет вносимых изменений.

Проблема в том, что параметры по умолчанию обычно оставляют в открытом доступе слишком много информации, а также позволяют сервисам использовать личные данные зарегистрированных пользователей в своих интересах.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru