SECURITY ON SOCIAL NETWORKS
Martin Prikler
Abstract
The aim of this scientific article is to point out the dangers of using social networks and ways to defend. Social networks are very popular in today’s world. They allow people to connect with friends, family and share private information. There may be issues related to privacy and information security.
Key words: security, social networks, user
Abstrakt
Cieľom tohto vedeckého článku je poukázať na nebezpečenstvo pri využívaní sociálnych sietí a možnosťami ako sa brániť. Sociálne siete sú v dnešnom svete veľmi populárne. Umožňujú ľuďom sa spojiť s priateľmi, s rodinou a zdieľať súkromné informácie. Môžu sa vyskytnúť problémy súvisiace s ochranou súkromia a bezpečnosťou informácií.
Kľúčové slová: bezpečnosť, sociálne siete, užívateľ
Úvod
Sociálne siete majú v posledných rokoch stále väčšiu popularitu medzi ľuďmi. Ľudia môžu medzi sebou zdieľať multimediálne údaje a udržiavať v nich prehľad. Užívateľ sa prihlási do jednej z týchto sietí a vyhľadá nových používateľov s rovnakým záujmom[11]. Po prihlásení si vytvorí každý vlastný profil, aby sa predstavil a odprezentoval pred inými užívateľmi. Stránky sociálnych sietí, ako napríklad Facebook, MySpace a LinkedIn sú veľmi populárny a stali sa preferovanou metódou komunikácia pre väčšinu ľudí. Súčasne popularita sociálnych sietí však predstavuje veľkú hrozbu pre ľudí.[10] Útočníci môžu pomocou sociálnych sietí veľmi jednoducho získať dôležité informácie, ktoré môžu neskôr zneužiť.[12] Používateľom sa na sociálnych sieťach odporúča uviesť celé meno, adresu, pohlavie, dátum narodenia, školu, miesto narodenia, záľuby a iné osobné informácie. Všetky tieto informácie sú zdieľané s ostatnými používateľmi. Čím viac informácií užívateľ poskytne tým viac to môže byť neskôr použité proti nemu.
Sociálne siete
Účty na sociálnych sieťach môžu byť veľmi dobrými nástrojmi ak sú v nesprávnych rukách. Podvodníci môžu prebrať celý váš účet. Používajú ich na čokoľvek, od základného spamu až po upozornenie na rôzne spoločenské problémy. Vaše vlastné účty sa môžu zdať príliš malé na to, aby lákali podvodníkov, ale aj keď máte iba pár sledovateľov, Vaše informácie sú cennou komoditou. Ukážeme si ako zostať v bezpečí na sociálnych sieťach[2].
Pre každú sociálnu sieť používajte jedinečné heslá. Je to utrpenie, ale je tiež absolútne nevyhnutné, aby ste pre napríklad pre Twitter nepoužívali rovnaké heslo ako pre Facebook, Instagram a ďalšie sociálne siete. Používanie jedného hesla uľahčuje hackerom prácu. Prístup k jednému znamená získanie prístupu ku všetkým, a predstavte si, aké bolestivé to bude, keď zistíte, že ste vyradení z celého svojho online života.[8] Ak použijete jedno heslo pre viac služieb, ste rovnako zabezpečení ako najmenej zabezpečená služba, ktorú používate. Ak vaša sociálna sieť poskytuje možnosť zabezpečiť váš účet dvojfaktorovou autentifikáciou, určite využite túto možnosť. Toto je dodatočné overenie, napríklad ak sa vy alebo niekto prihlásite na sociálnu sieť z nového zariadenia. Dá vám tým vedieť, že sa niekto chce prihlásiť do vášho účtu.[6]
Nebuďte príliš osobný. Predstavte si, ako ľahko niekto dokáže zistiť meno vášho prvého domáceho miláčika alebo školy z vášho profilu na Facebooku, potom sa zamyslite nad tým, koľko služieb ich používa ako bezpečnostné otázky. Nechajte čo najviac zo svojho profilu v súkromí a predtým, ako zverejníte úplne všetky aspekty svojho života, dobre si to rozmyslite.[9]
Vďaka prehnanému zdieľaniu informácií nie je takzvané zdieľanie technickým problémom, ale tým, aké informácie zdieľame, a ešte nebezpečnejšie, kto k nim má prístup. Sociálne siete spracúvajú veľké množstvo osobných informácií, ako sú vaše meno, vzhľad a vlastnosti tváre, e-mail, dátum narodenia, členovia rodiny, ľudia, ktorých sledujete na internete, alebo informácie o vašej aktuálnej polohe, čase.[5] Potom sa všetky tieto informácie uložia a použijú napríklad na lepšie zacielenie reklám. Aj keď spoločnosti, ktoré tieto údaje spravujú, striktne dodržiavajú nariadenie GDPR[7], môžu sa samy stať cieľmi kybernetických útokov a vaše údaje môžu byť zneužité na nekalé účely[13]. Kybernetickí zločinci môžu navyše zneužívať vaše verejné údaje, napríklad vytvárať nepravdivé osobné informácie a používať ich na rôzne podvody a iné nevhodné činnosti.[4]
Veľmi užitočné je mať správne zabezpečený profil na Facebooku. V nastaveniach svojho účtu môžete prepnúť viditeľnosť tak, aby vyhovovala vašim potrebám – súkromná, priateľská, verejná atď. Pre súkromné osoby je najbezpečnejším spôsobom nastaviť viditeľnosť informácií iba na váš zoznam priateľov.[3] Ak chcete zistiť a vedieť, ako váš profil vidí verejnosť, prejdite do svojho profilu a vyberte spôsob zobrazenia. Potom sa váš profil zobrazí ako pre verejnosť. Tiež sa odporúča skontrolovať zoznam priateľov. Môžete odstrániť ľudí, s ktorými ste nikdy nehovorili, alebo sa pokúsiť zostať v kontakte so starými priateľmi, ktorých ste už dlho nevideli. Najväčšou výhodou zníženia počtu priateľov je, že lepšie pochopíte, kto má prístup k informáciám, ktoré zdieľate vo svojom profile. Rovnako ako v prípade publikovania, aj tu môžete upraviť nastavenia zobrazenia fotografie. Máte možnosť „odznačiť“ sa z fotografií, na ktorých vás označili iní. Môžete takisto vypnúť funkciu rozpoznávania tváre, aby vás Facebook nerozpoznal automaticky na fotografiách a videách a nenavrhoval váš profil na označovanie. Jedna z funkcií, ktoré by ste mali zapnúť, je Kontrola v časti časová os a menovky. To vám umožní skontrolovať obsah, na ktorom ste boli označení, ešte predtým, ako sa dostane na vašu časovú os.
Záver
Na záver uvediem pár užitočných rád ako by sme sa mali správať na sociálnych sieťach a ako by sme mohli predísť prípadnému nebezpečenstvu:[1]
- na prístup do sociálnych sietí používajte iba vlastné zariadenie ako napríklad telefón, notebook alebo tablet,
- používať silné heslá, a pravidelne ich meniť,
- nepoužívať rovnaké mená a heslá na viacerých aplikáciách,
- na internet vstupovať len cez chránené rozhranie https://,
- kontrolujte si aké má vaša sociálna sieť bezpečnostné nastavenia,
- vaše osobné informácie a fotky by mal vidieť len ten, komu sú určené a nie aby boli dostupne pre kohokoľvek,
- neotvárajte prílohy v správach od neznámych ľudí,
- treba byť opatrný pri podozrivých správach a videách, ktoré vám prídu do vašej poštovej schránky,
- nie je rozumné si pridávať, čo najviac ľudí do priateľov len aby ste ich mali, čo najviac,
- medzi priateľmi by mali byť ľudia len ktorých osobne poznáte,
- treba dávať pozor na Wi-fi, na ktorú ak Ste pripojený, zverejnený obsah môžu vidieť ostatné osoby pripojené na rovnakú sieť, preto sa odporúča vtedy nenakupovať cez internet a nekontrolovať si bankové účty,
- veľmi dôležité je mať vždy nainštalovaný antivírusový program, ktorý chráni všetko, čo máte v telefóne alebo počítači,
- antivírusový program majte vždy aktualizovaný,
- nezabúdajte, že nezaheslovaný telefón alebo počítač je bránou k vašim dátam alebo peniazom, majte ho vždy dostatočne zabezpečený heslo, znakom alebo odtlačkom prstu.
Čo k tomu dodať? Každému užívateľovi sociálnych sietí by som odporučil, aby si dôkladne premyslel všetko, čo napíše o sebe na sociálnych sieťach a aby myslel vždy na kvalitné zabezpečenie svojich účtov.
Použitá literatúra
- [1] 365BANK Ako bezpečne používať sociálne siete a nenaletieť špekulantom? In Omediach.com [online]. [cit. 2021-03-02]. Dostupné na internete: <https://www.omediach.com/hoaxy/16747-ako-bezpecne-pouzivat-socialne-siete-a-nenaletiet-spekulantom>.
- [2] KAROVIČ, V. – VESELÝ, P. Vybrané bezpečnostné normy, štandardy a organizácie pre podporu GDPR a testovania bezpečnosti. In Progresívne prístupy a metódy zvyšovania efektívnosti a výkonnosti organizácií [elektronický dokument] . Košice: Slovenská asociácia procesného riadenia, 2018. s. 101–113. ISBN 978-80-972984-1-8.
- [3] LACKO, Ľ. Ako bezpečne fungovať na sociálnych sieťach. In IT News [online]. 2020. [cit. 2020-12-01]. Dostupné na internete: <https://www.nextech.sk/a/Ako-bezpecne-fungovat-na-socialnych-sietach>.
- [4] LUO, W. et al. An Analysis of Security in Social Networks. . 2009. 648 s.
- [5] MATUŠOVIČ, MARTIN – VESELÝ, PETER – PAWERA, RENÉ Protection of Competition – the Global Economic Crisis VI. . [s.l.]: Edition. Mukařov – Srbín : Ľuboš Janica, 2018, 2018. .
- [6] NORTONLIFELOCK 5 Tips for Social Media Security and Privacy. In [online]. [cit. 2020-12-01]. Dostupné na internete: <https://us.norton.com/internetsecurity-privacy-5-tips-for-social-media-security-and-privacy.html>.
- [7] PERÁČEK, T. GDPR in terms of data protection in the field of HRM. In RELIK 2020 [elektronický dokument] : Reproduction of human capital – mutual links and connections . Praha: Prague University of Economics and Business, 2020. s. 445–453. ISBN 978-80-245-2394-1.
- [8] PERÁČEK, T. et al. Legislative aspects of custody of securities in the conditions of the Slovak Republic. In Finance and sustainability [elektronický dokument] : Proceedings from the 2nd Finance and sSustainability Conference, Wroclaw 2018 . Cham: Springer Verlag, 2020. s. 237–247. ISBN 978-3-030-34400-9.
- [9] VESELÝ, P. Manažment ochrany informácií. . Praha: TopSmart Business, 2020. ISBN 978-80-270-9014-3.
- [10] VESELÝ, P. et al. Marketingové problémy predmetu etický hacking. In Marketing science and inspirations . 2016. s. 32–37. .
- [11] VESELÝ, P. – KAROVIČ, V. Active security testing according to OWASP in the organization in terms of GDPR. In Progresívne prístupy a metódy zvyšovania efektívnosti a výkonnosti organizácií [elektronický dokument] . Košice: Slovenská asociácia procesného riadenia, 2018. s. 114–124. ISBN 978-80-972984-1-8.
- [12] VESELÝ, P. – KAROVIČ, V. Etický hacking v organizácii v zmysle smernice o kybernetickej bezpečnosti. In Aktuálne výzvy prevencie počítačovej kriminality [elektronický dokument] : zborník príspevkov z vedeckej konferencie s medzinárodnou účasťou konanej dňa 21 . Bratislava: Akadémia Policajného zboru v Bratislave, 2018. s. 198–208. ISBN 978-80-8054-774-5.
- [13] VESELÝ, P. – PAWERA, R. Etický hacker a jeho pozícia v zmysle GDPR. In Progresívne prístupy a metódy zvyšovania efektívnosti a výkonnosti organizácií [elektronický dokument] . Košice: Slovenská asociácia procesného riadenia, 2018. s. 125–134. ISBN 978-80-972984-1-8.
Indexed : GOOGLE SCHOLAR