目前,越来越多的企业开始使用微博等社交媒体平台从事客户互动、品牌建设和信息沟通的活动。但对企业来说,社交媒体带来的不仅仅是“好感”、“交友”、“提高认同”或“挖掘潜在客户”。对于许多机构而言,使用社交媒体会带来真正的风险,从损害品牌形象到泄露私有信息,甚至还可能引来法律官司。
以下便是社交媒体带来的五项最大的安全威胁:
移动应用
社交媒体的兴起与移动计算的变革有着密不可分的关系,而这种变革又催生出一个巨大的移动应用开发行业。当然,无论是使用自己的或是企业下发的移动设备,员工通常都会下载数十种应用,原因很简单,因为没有人禁止他们这样做。
但有时,下载的应用会越出他们的控制能力。今年三月初,谷歌公司从其Android Market中删除了60余种携带恶意软件的应用。其中的一些恶意软件的设计目的就是向第三方泄露用户的私人信息、在其它设备上进行复制、破坏用户数据,甚至盗用设备所有者的身份。
这都是因为这场新的游戏比“愤怒的小鸟”更有玩头。
社交工程
社交工程是那些老奸巨猾的罪犯最喜欢的工具,自从计算机网络诞生以来它就已经存在。但Internet的兴起使这些骗子和诈骗艺术家们更容易找到有弱点的受益者,让他们相信确实有所谓的“尼日利亚皇室”的存在。
由于社交媒体,这种威胁被提高到了一个新的层次,原因有二:1)人们通过Facebook、Twitter、Foursquare和Myspace共享个人信息的愿意比以往任何时间都要高涨,2)社交媒体平台会鼓励人们假定某些人或事是可信的,而且达到了一种危险的程度。有了这些基础,向您的朋友泄露自己公司的秘密计划时只需迈出很小的一步即可。例如,如果您想让朋友帮您从自己的企业网络中收一份受保护的文件,您只要将口令告诉他即可。接下来会发生什么?后果不可想象。
社交网站
有时,黑客可以直接找到源代码,将恶意代码注入社交网络网站中,包括使用广告和第三方应用。在Twitter上,缩写URL(由于Twitter上的URL字符长度上限为140个,因此这种方法很受欢迎)就可能被用于欺骗用户去访问恶意站点,而如果您使用的是工作用的计算机,这些站点便有可能从计算机上提取个人(和企业)信息。Twitter特别容易受这种方法的攻击,因为转发很容易,而且转发的内容会被成百上千的人看到。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。