BBC, küçük bir uygulama yazarak Facebook’taki büyük tehlikeyi ortaya çıkardı.Son ayların popüler sosyal aÄŸ sitesi Facebook’ta sorunlar bitmek bilmiyor. Facebook’un yaygınlaÅŸmaya baÅŸladığı günden bu yana kullanıcıların güvenliÄŸi ekseninde tartışmaların harareti hiç dinmedi ve aynı yoÄŸunlukta devam ediyor. Åžimdi de BBC’nin geliÅŸtirdiÄŸi bir program sayesinde Facebook kullanıcılarının gizli bilgilerine kolayca ulaşılabiliyor.
BilindiÄŸi gibi Facebook, pek çok uygulamayı profilinize kurmanıza olanak veren bir sosyal aÄŸ hizmeti. Ancak bu uygulamaların hepsinin son derece güvenilir olduÄŸunu iddia etmek maalesef mümkün deÄŸil. Bu uygulamalardan bazıları potansiyel olarak kullanıcıların bilgilerini toplamak üzere hazırlanmış, diÄŸer bir deyiÅŸle kullanıcıların bilgilerini toplayan bir çeÅŸit zararlı yazılım.
Facebook bile, kullanıcılara uygulamaları sistemlerine kurarken test etmelerini öneriyor. Sonuçta zararlı olarak görülen bir uygulama, yüklendiÄŸi gibi yine kullanıcı tarafından kaldırılabiliyor.
Facebook, arkadaÅŸ grubunun birbirleriyle iletiÅŸimde kalmalarını, resimlerini paylaÅŸmalarını ve ufak oyun ya da quizler (kısa sınavlarla) ile eÄŸlenmelerini saÄŸlayan bir sosyal aÄŸ sitesi. Her geçen gün kullanıcı kitlesini artıran Facebook, aynı zamanda kullanıcıların pek çok bilgisini de sisteminde saklıyor. Dünya genelinde milyonlarca kullanıcının özel bilgilerini saklayan Facebook, bu "gizli hazinesi"nden ötürü pek çok kötü niyetli kullanıcının da ilgisini çekiyor.
Facebook hesaplarındaki gizli bilgilere ulaÅŸmak aslında sanıldığı kadar da zor deÄŸil. Yeni geliÅŸtirilen bir yöntemle artık sizi tanımayan birisi bile bilgilerinize rahatça ulaÅŸabiliyor.
Facebook’un bu denli popüler olmasının en önemli nedenlerinden biri hiç ÅŸüphesiz profillere kurulabilen sayısız uygulama olarak gösterilebilir. Ufak çaplı oyunlar, kısa sınavlar, IQ testleri ve daha pek çok uygulama Facebook üzerinde pek çok kullanıcı tarafından kullanılıyor. Siz bu uygulamalardan birini kurduÄŸunuzda, diÄŸer arkadaÅŸlarınız da bunu görerek ya da sizden bir davet alarak bu uygulamaları kurmaya cesaret ediyor, uygulamalar da bu ÅŸekilde hızla yaygınlaşıyor ve popülerleÅŸiyor.
BBC tehlikeyi kanıtlıyor
Facebook için geliÅŸtirilen uygulamaları yaratmak için basitçe web programcılığından anlamak yeterli. BBC de, Miner adında bir uygulama geliÅŸtirdi ve "bir oyun, quiz ya da günün ÅŸakası" gibi bir etikete büründürdü; bu haliyle BBC’nin bu uygulamayı geliÅŸtirmek için ayırdığı zaman 3 saati geçmedi.
Ancak genel olarak bakıldığında, BBC’nin geliÅŸtirdiÄŸi bu uygulama, kullanıcıların kiÅŸisel bilgilerini ve arkadaÅŸ listesini toplamakla görevli. Uygulamayı kurduÄŸunuzda, aksini söylemeseniz bile, profilinize eklediÄŸiniz için, bu uygulamaya profilinizdeki kiÅŸisel bilgileri daha baÅŸtan vermiÅŸ oluyorsunuz. Ancak güvenlik zaafı sizinle de sınırlı deÄŸil. Bu dikkatsizliÄŸiniz yüzünden arkadaÅŸ listenizdeki kiÅŸilerin de güvenliÄŸini aynı zamanda riske atmış oluyorsunuz.
Facebook üzerine kurulan pek çok uygulama, düzgün çalışmak için kiÅŸisel bilgilerinizi edinmeye çalışır ancak biz hangi uygulamanın kötü niyetle geliÅŸtirilip geliÅŸtirilmediÄŸini ilk bakışta anlayamayız.
Söz konusu uygulamayı kullanmıyor olsanız bile, uygulama sizin bilgilerinize eriÅŸim hakkını daha baÅŸtan aldığı için durum deÄŸiÅŸmiyor. Uygulamaların 3. parti sunucularda çalışmasından dolayı, Facebook’un bu uygulamaları kontrol etmesi oldukça güç.
Facebook güvenlik anlamında oldukça zayıf
Sonuç olarak asıl tartışılması gereken soru ÅŸu: Facebook, kimlik hırsızlığı konusunda yeteri kadar önlem alıyor mu? Portcullis Security Teknik Direktörü Paul Docherty, Facebook’un varsayılan ayarlarının deÄŸiÅŸtirilmesinin gerektiÄŸini vurgulayarak güvenliÄŸin daha da saÄŸlamlaÅŸtırılmasının önemli olduÄŸunun altını çizdi.
Mevcut sistem üzerinde Facebook’un kullanıcılarının güvenliÄŸini saÄŸlaması oldukça zor, çünkü üçüncü parti yazılımların pek çoÄŸu bu sirkülasyonda çalışıyor ve denetlenmesi o kadar kolay deÄŸil.
Kısacası Facebook’un standart güvenlik ayarlarının, kullanıcılarını kötü niyetli kullanıcılardan koruma konusunda oldukça zayıf kaldığı ortada.
Bu yazı toplamda 10, bugün ise 1 kez görüntülenmiş
Etiketler: ağ, BBC, Facebook, güvenlik, Hack, hırsız, Internet, IQ, messenger, miner, MSN, oyun, profil, quiz, Resim, Sınav, site, sosyal, Trojan, truva, web



:
:








Henüz Kimse Yorum Yapmamış
Yorum Yazınız