ORM på Twitter!!! (samt litt om datasikkerhet/INF143)

I dag 21.9.2010 kunne man lese i BA at det en orm har stoppet opp Twitter.

Om ormen på Twitter

Som nevnt i kommentar fra Torstein Thune nedenfor ble Twitter utsatt for XSS Cross Site Scripting, man satte inn ondsinnet XHTML-kode inn i kodingen.

Populære sosiale medier som Facebook og Twitter er veldig utsatt for angrep. Facebook er spesielt utsatt, siden det er flere hundre millioner brukere man kan spre ormer, virus og annen dritt til.

Ormer spres ofte via DDOS (Distributed Denial Of Services). Da kan en eller flere samarbeide om å sende ut ormer, spam eller annen dritt. For å få full effekt og skjule seg sprer man det via tredjepartsmaskiner, gjerne i flere ledd.
Det er ikke alltid lett å verge seg mot dette, men har man oppdaterte og sikre antivirusprogrammer hjelper det en del, likeså brannmurer.

Mer om datasikkerhet

Man må heller ikke ukritisk legge ut hva som helst på slike medier, siden det er offentlig for hvem som helst inkludert hackere. Fødselsnr må man ikke legge ut på nettet og spesielt ikke på sosiale medier! Vær forsiktig med å legge ut for «gode» bilder, opplysninger om hvor man bor og barn. Som nevnt i dikult110 bør man ikke legge ut for lettkledde eller nakenbilder av seg selv, det kan bli misbrukt og brukt mot en.

Vær obs på at selv om man bruker VPN og er inne på krypterte nettsider, kan man bli hacket i browseren, samt at serveren man er inne på kan være hacket. SSL og TSL betyr at dataene sendes på kryptert linje, men det blir dekryptert når det kommer frem til serverene og klientene. Da er man utsatt for attack!!

På informatikk har de et kurs i datasikkerhet INF143 sikre datanett. Når man er aktiv i sosiale medier er det viktig å være klar risiki man utsetter seg og hvordan man kan sikre seg. Da lever man tryggere på sosiale nettsider og øvrige sosiale IS som mail og chattefora. Kurset går om høsten. Alle som går på bachelor i informasjonsvitenskap kan ta kurs i 100-serien på informatikk. Det er max 20 plasser på kurset, vær rask hvis du vil ta kurset neste høst. I høst er det kun 4 studenter på kurset.

Sikre nettlesere er Safari og Google Chrome. Disse er utrustet med en web kit, som er en sandbox. Sandboxen er en virtuell maskin, som fungerer som et filter mellom din maskin og den skumle verden utenfor med sine nettverk, routere, servere og andre klienter i peer-to-peernettverk.
Opera er også relativt trygg, dette pga få brukere, så der er det ikke så interessant å spre virus.

Datasikkerhet her er viktig og man må stadig påminnes om dette! Men la ikke det ta lysten fra å bruke sosiale medier, bruk vett på nett så går det greiere!!
Spill, crackeprogrammer og pornosider er klassiske virusspredere. Keep out!

Her har en annen på kurset mange nyttige nettvettips! Et must å lese!

Advertisements
Dette innlegget ble publisert i DIKULT110 og merket med , , , , , , , , , , , , , , , , , , , , . Bokmerk permalenken.

2 svar til ORM på Twitter!!! (samt litt om datasikkerhet/INF143)

  1. Torstein sier:

    Bra at du setter fokus på sikkerhet i sosiale medier.

    Angrepet mot Twitter var et såkalt XSS (Cross Site Scripting) angrep. Dvs folk kunne legge inn kodesnutter som gjorde at du åpnet ting, og at den samme meldingen automatisk ble tweetet.

Legg igjen en kommentar

Fyll inn i feltene under, eller klikk på et ikon for å logge inn:

WordPress.com-logo

Du kommenterer med bruk av din WordPress.com konto. Logg ut / Endre )

Twitter picture

Du kommenterer med bruk av din Twitter konto. Logg ut / Endre )

Facebookbilde

Du kommenterer med bruk av din Facebook konto. Logg ut / Endre )

Google+ photo

Du kommenterer med bruk av din Google+ konto. Logg ut / Endre )

Kobler til %s