Социальные сети получают все большее распространение в Интернете.
Поскольку размещаемая информация в социальных сетях, так или иначе, влияет на
информационные активы как отдельных пользователей, так и целых предприятий, то
феномен (явление) социальных сетей – это прямая угроза информационной
безопасности.
Что же такое социальная сеть? Социальная сеть – web-сервис,
целью работы которого, является создание он-лайн сообщества пользователей,
имеющих общие интересы. Начало современной теории социальных сетей положили в
1951 году Рэй Соломонофф и Анатолий Рапопорт. В 1959–1968 гг. венгерские
математики Пол Эрдоси Альфред Реньи
написали восемь статей, описывающих принципы формирования социальных сетей.
Дункан Уоттси Стивен Строгач развили
теорию социальных сетей, и в числе многих других открытий ввели понятие
коэффициента кластеризации (clustering coefficient) – степени близости между
неоднородными группами.
Наиболее важная составляющая современного развития
телекоммуникационных сетей это возможность мгновенного обмена всеми видами
цифровой информации. Современные средства обмена информацией используют программы-браузеры и с технической
точки зрения являются web-приложениями.
Такой способ организации позволяет максимально облегчить вхождение в систему
общения за счет использования хорошо изученной программы, к использованию которой
люди уже привыкли, за счет максимального сокращения настроек системы, а также
за счет доступности — программы-брыузеры стали стандартом де-факто и
присутствуют в любой операционной системе, рассчитанной на персональное
использование. В тоже время, благодаря развитию телекоммуникационных сетей, с
таким сервисом можно работать из любой точки земного шара, в том числе и с
мобильных устройств.
Однако, несмотря на такие преимущества, социальные сети сегодня
порождаю массу проблем с точки зрения информационной безопасности: реализация
угроз целостности и доступности – многие современные (беспечные) пользователи
используют сервисы социальных сетей для обмена ценной информацией (переписка, в
которой могут быть пароли, важные сведения, схемы). Открытость социальных сетей
позволяет легко устроить распространенный метод атаки «маскарад» - пользователи
сами предоставляют многие личные данные (биография, предпочтения, знакомые,
друзья, адреса и прочие). Прямую угрозу конфиденциальности и информационной
гигиене реализуют сети – возможность кражи, фальсификации информации, получение
спама и нецензурной информации плюс угрозы работе (известно, что большинство
людей использует один и тот же пароль на многие сервисы – взломав пароль от
социальной сети, злоумышленник в 80% случаев узнает и пароль и от электронной
почты, и от учетной записи на рабочем ПК и от служебной базы данных). Если
раньше, чтобы найти, например, адрес личной электронной почты человека
злоумышленникам нужно было потратить достаточно много усилий, то теперь
достаточно знать лишь фамилию, имя и город, а дальше – дело техники.
В нашем исследовании мы рассматривали следующие социальные сети:
Одноклассники, Вконтакте, Мой мир, Мир тесен, FamilySpace, MySpace, Facebook и прочие.
В результате проекта нами были созданы следующие продукты: flash-ролик о социальных сетях с точки
зрения информационной безопасности, видеоролик об основных угрозах социальных
сетей информационной безопасности и текстовый доклад.