Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (6)
Emner Phishing, Datakriminalitet

Undgå identitetstyveri: Få dig fluks en Facebook-profil

Sikkerhedsfirma opfordrer virksomhedsledere og ansatte til at oprette profiler på sociale medier, så hackere ikke stjæler deres identitet

Af Morten K. Thomsen Tirsdag, 3. februar 2009 - 14:59

Det har aldrig været nemmere at udgive sig for at være administrerende direktør i et stort firma. Søg lidt personoplysninger på Google, hent et billede fra firmaets presseweb, og opret en Facebookprofil.

Lynhurtigt bliver du venner med økonomichefen, udviklingsdirektøren og lederen af produktionen. Via Facebook sender du nu beskeder, hvor du beder om de seneste interne salgstal, lidt mere info om det nye produkt og en status på, hvor mange enheder, virksomheden kan producere.

Nogenlunde sådan lyder skrækscenariet fra sikkerhedsfirmaet Aladdin, der i sin årlige trusselsrapport spår denne form for identitetstyveri en stor fremgang i 2009.

»Potentialet i dette fænomen er altødelæggende. Identitetstyveriet kan skabe problemer i rekrutteringen, kan ødelægge det personlige og professionelle netværk, kan ødelægge virksomhedens og personens rygte, ligesom det på det økonomiske plan kan ruinere virksomheden ved at stjæle kunder og følsomme data,« siger Ian Amit, forskningsdirektør i Aladdins Attack Intelligence Research Center.

Derfor råder Ian Amit nu både direktører og ansatte til at oprette profiler på de mest almindelige sociale netværk såsom Facebook, LinkedIn, Twitter og MySpace »før en anden gør det« og samtidig linke internt imellem dem for at gøre opdatering nemmere.

Samtidig advarer han ganske naturligt mod at acceptere venneforespørgsler, hvor man bare er det mindste i tvivl om identiteten af afsenderen.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Development Engineer II (782838)
Udgivet 25. jan 10.38
Erfaren SAP FI/CO konsulent
Udgivet 10. okt 2011 13.19
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28
Mobility arkitekt
Udgivet 7. dec 2011 13.13

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Therese  Hansens billede
Therese Hansen 3. feb. 2009 - 15.45
 
Sociale netværk

Der er alligevel en del sociale netværk man skal oprette sig på - man kan jo starte med at undersøge om ens sædvanlige brugernavn er taget de forskellige steder:
http://usernamecheck.com/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Birger Nielsen 3. feb. 2009 - 16.46
 
Hvad er der galt med de interne netværk ?

Jeg mener, hvorfor overhovedet anvende sociale netværk til at dele oplysninger om andet end rent private ting?

Et eller andet sted er det da naivt at stole på en 'person' oprettet i et sådant netværk. Er det ikke også det vi forsøger at lære vore helt unge medborgere for at beskytte dem mod overgreb af forskellig art?

Hvis man som udgangspunkt betragter det som underholdning/adspredelse, så passer man måske på hvad man siger og gør!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Alexander Frederiksen 3. feb. 2009 - 17.12
 
Det var en skæg måde at anskue problemet på.

Helt personligt ville jeg mene at problemet her ikke har noget med facebook at gøre, men med brugen af usikre kanaler til distribution af fortrolige data.

Yet another people problem...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 3. feb. 2009 - 17.17
 
Re: Hvad er der galt med de interne netværk ?

Ja, absolut.

Har ikke selv en profil på nogle af de sociale netværk (bortset fra nyhedsgrupper, som er lidt anderledes), men klart, jeg ville aldrig dele noget som helst med nogen som helst, jeg ikke havde verificeret ad anden vej først.

Interesserede bør måske læse lidt om social engineering - den metode, som en hacker *) _også_ kan bruge til at få adgang til firmaets informationer.
http://www.bufferzone.dk/hacking/hacking-social-engineering.htm

Wikipedia har vidst osse lidt om det.

*) En cracker i visse kredse også kaldet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 3. feb. 2009 - 19.30
 
Galgenhumoristisk

Årets nytårstork - jeg måtte lige knibe mig i armen da jeg læste det nonsens.

At man skulle rende rundt på alle mulige usikre websites og udlevere en masse personlige data for at forhidnre at hongen misbruger personlige data til at udgive sig for at være en selv - det må være det mest tåbelige forslag jeg endnu har hørt.

Facebook er de naives paradis, sådanne sociale værdier kan etableres sikkert på andre måder.

Morten - dette er ikke Ingeniøren værdigt. Det hører hjemme i gratisaviser og Extrabladet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 3. feb. 2009 - 20.17
 
Relevant problem - måske ikke optimal løsning

Aladdin har en pointe. Diskussionen er relevant at tage, fordi vi ved, at medarbejdere bruger disse kommunikationsformer. Og stik i mod alle gode råd, så bruger mange virksomheder Windows Live Messenger (MSN) til intern - og i visse tilfælde endda ekstern - kommunikation.

Når en tredjedel af dine medarbejdere bruger Facebook, så er du også nødt til at forholde dig til de mulige risici, som brugen indebærer.

Jeg tror så ikke, at løsningen nødvendigvis er at gå ud og oprette en profil - det er der nemlig andre sikkerhedsproblemer ved.

Men det er nødvendigt at hive fat i medarbejderne og uddanne dem om, hvorfor det måske ikke er skidesmart at sende hinanden links til Google Docs med budgetudkast via Facebook.

Og på længere sigt kan vinklen med onlineidentiteten være relevant. Er det helt urealistisk at forestille sig, at folk vil bruge deres Facebook-netværk til at søge job eller skabe forretningsforbindelser? Venners venner og gamle klassekammerater kunne være potentielle kunder eller partnere. Af den grund kan det måske være en idé at føre en defensiv social netværksstrategi. Det må i hvert fald opvejes mod de skader, som en falsk profil kunne føre til.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Bornholmske betjente: Polsag kunne skære en uge af opklaringstiden

Udgivet 6. feb 16.06Opdateret 6. feb 16.06

Microsoft skrotter Startknappen i Windows 8

Udgivet 6. feb 15.46Opdateret 6. feb 15.46

Netbank-login uden NemID-papkort får høvl af it-sikkerhedschef

Udgivet 6. feb 15.05Opdateret 6. feb 17.08

Dokumentation: Se konsulenternes mange thumbs up til Polsag

Udgivet 6. feb 14.23Opdateret 6. feb 15.07

Polsag sejlede rundt uden business case i mindst 5 år

Udgivet 6. feb 12.40Opdateret 6. feb 12.40
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Kan den næste Steve Jobs komme fra Danmark?

    15 comments.
    Last update 4 minutter 18 sekunder
    Skrevet af Carsten Jacobsen
  2. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    14 comments.
    Last update 4 timer 6 minutter
    Skrevet af Søren Bramer
  3. Mac-brugere kan ikke kryptere e-mails med NemID uden at bryde brugerbetingelserne

    26 comments.
    Last update 4 timer 52 minutter
    Skrevet af Benny Allan Andersen
  4. XBMC på fit-PC3

    2 comments.
    Last update 5 timer 45 minutter
    Skrevet af Peter Toft
  5. Seks rådgiverfirmaer var for få til at redde Polsag

    15 comments.
    Last update 6 timer 18 minutter
    Skrevet af Finn Christensen
  6. Microsoft skrotter Startknappen i Windows 8

    9 comments.
    Last update 6 timer 52 minutter
    Skrevet af Michael Olesen
  7. Video-afspilning med fit-PC3

    9 comments.
    Last update 7 timer 13 minutter
    Skrevet af Peter Toft
  8. Endnu en 'Amanda' i politiet: Københavnske betjente giver vagtsystem ultimatum

    14 comments.
    Last update 7 timer 23 minutter
    Skrevet af Jens Henriksen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300