Mire lehetne használni a következő adatokat, ha az ember kiírja pl.: iwiw.hu; facebook.com-ra [akár Mo.-on, akár azon kívűl, más országokat nézve]? Pl.:
- Név
- Telefonszám
- Lakcím
- Születési hely
- Születési idő
- Ismerősök
- Fényképek
Csak kreatív ötleteket gyűjtök :) Érvek, ellenérvek.
Csak h. el lehessen dönteni, h. van-e pl.: biztonsági kockázata annak, h. az ember kiírja a pl.: előbb felsorolt személyes adatait közösségi oldalakra. Ha igen, akkor mik azok [konkrét példákat keresek!].
Ajánlom figyelembe:
http://www.bbc.co.uk/realhustle/
Úgy állok hozzá a dologhoz, mint ahogy egy példán keresztül elmesélem:
Ha van egy programod, és nem találnak benne 5 mp alatt egy hibát, az egy dolog. De ha 2 év múlva találnak benne egy távoli kihasználhatóságot...
Szóval ha nincs programod, akkor nincs sebezhetőség. A program a személyes adatokat szimbolizálná. Ha nem írod ki őket, akkor nem lehet gondod _ebből_ [az, h. valakinek kapcsolata van az XY egyik rendszergazdájával, és erősen lefizeti azt egy dolog.. v. social engineer-ing használatával egyik ismerőstől szerzi meg az adatokat, miszerint az ismerős látja az általam megadott információkat].
Mondhatnám még azt, h. jobb a megelőzés, mint az utólagos: "hűű, ez aztán ügyes volt, jól átvágott" cimszó alatt futó dolgok...
Ötleteket SUM ide gyűjtöm:
--------------------------
--------------------------
- az iwiw.hu & facebook.com-hoz nem csak azok üzemeltetője & az állam fér hozzá, hanem az, aki elég ügyes ahhoz, h. hozzájusson [nem is kell komolyra gondolni: ellopják az ember telóját, amin keresztül fcb-ozott, el volt mentve a jelszó, v. jelszólopás, stb.].
- direkt marketing, spammelés [pl.: csoporthoz csatlkakozás esetén ki tudja ki van a csoport mögött - pl.: egy város esetén? ]
- betörők utazások esetén tudják, h. ~pontosan mikor, és hol lesz egy üres kirámolható ház [esetleg fényképek a ház belsejéről, értéktárgyak, kiírja az ember h. ejj, most 1 hetet elutazunk külföldre, stb.].
- ha valaki adott autókra specializálódott [ellopásukra], akkor fényképről megnézi kinek van -> házcímet tudja, h. hol parkol.
- munkahellyel kapcsolatos dolgok [ http://hup.hu/node/102869#comment-1279007 ] pl.: betegszabin vagy, de a főnököd meglátja, h. felraksz egy friss: "nyaralás" c. fényképet, v. pl.: álláskereséskor látják, h. tagja vagy a "ne dolgozzunk, hippi vagyok" csoportnak :D
- élő példa lsd.: http://hup.hu/node/102869#comment-1288278 - közösségi oldalak segítségével kerestek meg RSA dolgozókat, phising mail ment nekik, páran beszívták -> ebből hatalmas pofáraesés történt
--------------------------
--------------------------
UPDATE:
http://www.jogiforum.hu/forum/17/27949#axzz1M1zgFQ7M
/off - remek, a jogifórum cleartext-ben tárolja a jelszavakat...valaki egy kis sql injection? - on/
UPDATE#2:
Vagy például mit szóltok az olyan hozzáálláshoz, ami azt mondja: "h. ha nem tudok róla, h. átvágtak, felhasználták az adataimat, akkor miért érintene engem? mit aggódjak érte? felesleges"
-> egy emberke mondta ezt nekem.
Én vagyok a nem logikus gondolkodású, h. ha arra a kérdésre, h.: "melyik a biztonságosabb, h. kiírod részletesen az adataidat v. nem" arra azt válaszolom, h. inkább ne írja ki házcím/szül. dátum/telószám pontossággal a dolgot?
UPDATE#3:
nem beleszámítva azt, h. valaki efféle képeket [18+!] rak fel magáról :D