Week 10
Το Τείχος, ένα βασικό συστατικό των σελίδων προφίλ Facebook, χρησιμοποιείται από τα μέλη για να αφήνουν αμοιβαία μηνύματα. Προβληματισμένος από τους φίλους των μελών, οι κακόβουλοι hackers δημοσίευσαν μηνύματα που προτρέπουν τους χρήστες να κάνουν κλικ σε έναν σύνδεσμο για να προβάλουν ένα βίντεο σε μια τοποθεσία στο Web που φιλοξένησε η Google.
Ωστόσο, ο σύνδεσμος οδήγησε τους χρήστες σε μια αθέμιτη ιστοσελίδα όπου τους είπαν για να κατεβάσετε μια νέα έκδοση του Flash player της Adobe για να δείτε το βίντεο. Εάν οι χρήστες εξουσιοδοτήσουν τη λήψη, ο ιστότοπος θα εγκαταστήσει έναν Trojan / Dloadr-BPL, ο οποίος θα εντοπίσει τον Troj / Agent-HJX στον υπολογιστή του.
Στη συνέχεια, θα εμφανίζονταν, κάνοντας τα μέλη του Facebook σαν ένα αθώο πρακτικό αστείο από έναν φίλο. Στην πραγματικότητα, σε αυτό το σημείο, ο υπολογιστής είχε υποστεί σοβαρό κίνδυνο και έβαλε τον έλεγχο των κακόβουλων hackers για την αποστολή ανεπιθύμητων μηνυμάτων, τη διανομή κακόβουλου λογισμικού και την εκτέλεση άλλων επιβλαβών ενεργειών, σύμφωνα με την Sophos.και οι διαχειριστές πληροφορικής, λέγοντας ότι οι επιθέσεις κακόβουλων προγραμμάτων μέσω κοινωνικών δικτύων αυξάνονται και ότι οι εταιρείες πρέπει να θεσπίσουν πολιτικές για τη χρήση των χώρων αυτών από το γραφείο.
Εάν οι εταιρείες αποφασίσουν να επιτρέψουν στους υπαλλήλους να χρησιμοποιήσουν το Facebook, MySpace, LinkedIn και άλλα θα πρέπει να εξετάσει το ενδεχόμενο αύξησης των προϊόντων ασφαλείας τους, για παράδειγμα με συσκευές που παρακολουθούν την κυκλοφορία στο Web και τις λήψεις λογισμικού σάρωσης που έχουν εξουσιοδοτηθεί από τους τελικούς χρήστες, σύμφωνα με την Sophos.
Στην ανάρτησή του στο blog Kelly ρωτά μέλη του Facebook, περίπου 80 εκατομμύρια ενεργά, για να αναφέρουν τυχόν μηνύματα spam που λαμβάνουν ή δημοσιεύσεις που βλέπουν, καθώς και για όλα τα μέλη που δημοσιεύουν απειλητικά ή ακατάλληλα μηνύματα.
"Όσο περισσότερες αναφορές λαμβάνουμε, τόσο πιο εύκολο είναι για να απαντήσουμε αποφασιστικά ", γράφει ο ίδιος.
Μια άλλη σημαντική συμβουλή: Ποτέ μην μοιράζεστε έναν κωδικό πρόσβασης στο Facebook, ούτε καν με κάποιον που ισχυρίζεται ότι είναι από την εταιρεία
" Κανένας υπάλληλος του Facebook δεν θα το ζητήσει ποτέ. αλλιώς πρέπει να το γνωρίζουν. Αν σας ζητηθεί ποτέ να συνδεθείτε στο Facebook, βεβαιωθείτε ότι είναι από μια νόμιμη διεύθυνση στο Facebook. Εάν κάτι φαίνεται ή αισθάνεται μακριά, πηγαίνετε κατευθείαν στο www.facebook.com για να συνδεθείτε, "έγραψε η Kelly.
Η προτροπή για να κατεβάσετε ένα αναβαθμισμένο Flash player προφανώς γίνεται δημοφιλής με κακόβουλους hackers. προειδοποιώντας τους ανθρώπους να μην πέσουν για αυτό το τέχνασμα.. Προφανώς, το ψευδές μήνυμα Flash είναι μέρος άλλων επιθέσεων malware που χρησιμοποιούν το site Twitter και άλλους κοινωνικούς ιστότοπους.
Την περασμένη εβδομάδα η εταιρεία ασφαλείας Kaspersky Lab προειδοποίησε για νέα σκουλήκια που στοχεύουν στους χρήστες του MySpace και του Facebook μέσω αυτόματα δημιουργούμενων σχολίων και μηνυμάτων σε εκείνους που βρίσκονται στις λίστες φίλων τους.
Ένας από τους καλύτερους τρόπους για την προστασία του υπολογιστή σας είναι να διατηρείτε όλο το λογισμικό σας ενημερωμένο. Η εξάπλωση των τρυπών ασφαλείας μπλοκάρει τους επιτιθέμενους που δεν τους αρέσει τίποτα περισσότερο από την εκμετάλλευση παλιών ελαττωμάτων λογισμικού για να εγκαταστήσουν κρυφά τους ιούς τύπου Trojan και άλλα κακόβουλα προγράμματα. Ο ελεύθερος Επιθεωρητής Προσωπικού Λογισμικού Secunia καθιστά εύκολο να βρείτε και να διορθώσετε παλιά προγράμματα - ακόμα και εκείνα που δεν δ
Να είστε πραγματικοί: Δεν πρόκειται να ελέγξετε κάθε πρόγραμμα που πρέπει να δείτε αν είναι τελευταία έκδοση. Το Secunia PSI μπορεί να το κάνει για σας.
Οι Times αναγνώρισαν αργότερα την απάτη σε μια ανάρτηση στον ιστότοπό τους: "Μερικοί αναγνώστες του NYTimes.com έχουν δει ένα pop-up box που τους προειδοποιεί ένα ιό και να τους κατευθύνει σε έναν ιστότοπο που ισχυρίζεται ότι προσφέρει λογισμικό προστασίας από ιούς ... Εάν δείτε μια τέτοια προειδοποίηση, σας προτείνουμε να μην κάνετε κλικ σε αυτό, αλλά να σταματήσετε και να κάνετε επανεκκίνηση του προγράμματος περιήγησης στο Web ". Οι phishers και οι απατεώνες χρησιμοποιούν αυτή και άλ
Phishing 2.0
Ο Aaron Levie, συνιδρυτής και διευθύνων σύμβουλος της Box.net, εξηγεί σε μια θέση στο blog: "Ο σημερινός χώρος εργασίας εξερράγη πέρα από το γραφείο στους τοίχους και σε καφενεία, αεροπλάνα και σπίτια.Στο Box, χτίζουμε μια ισχυρή πλατφόρμα για κινητά για να καλύψουμε τις απαιτήσεις αυτού του αυξανόμενου εργατικού δυναμικού, καθιστώντας εύκολη την πρόσβαση, την κοινή χρήση και τη συνεργασία σας στο περιεχόμενό σας, όπου κι αν βρίσκεστε Αλλά τι συμβαίνει όταν "οπουδήποτε" υπάρχει
Ως κάτοχος Wi- Fi μόνο iPad, μπορώ να εγγυηθώ για το γεγονός ότι η συνδετικότητα είναι ένα επίμονο ζήτημα σχεδόν κάθε φορά που είμαι έξω από το σπίτι. Υποστηρίζω ακόμα ότι το iPad iPad είναι ο μόνος τρόπος για να προχωρήσετε για καθαρά καταναλωτική χρήση, αλλά όσοι επιθυμούν να χρησιμοποιήσουν το iPad ως κινητό επιχειρηματικό εργαλείο θα πρέπει να επενδύσουν στην έκδοση 3G για κινητή συνδεσιμότητα.