跳至主要内容

Twitter安全事件与社会化媒体

从1月2日开始,就陆续有不少Twitter用户遭到了钓鱼攻击,紧接着又有人帐号被黑客通过内部管理工具所篡改。这其中甚至还涉及了众多名人以及机构的Twitter帐户
(这是两起不同的事件,多谢读者提醒


这让我想到,社会化媒体中可能存在的一些安全问题。

在社会化媒体中,几乎所有的人,包括消费者和企业都是平等的用户(排除部分服务中收费高级用户的部分),这样的好处是让用户之间可以非常容易的进行对等的交流。在交流的过程中,同时也伴随着价值的互换:一方获取信息、客户服务或其它专业辅导;另一方则积累自己的影响力、客户关系及品牌价值。

问题也随之而来,当一些用户积累了足够多的价值(包括专家、名人、企业)。他们在社会化媒体工具中的帐号就成了黑客、竞争对手或其他无良人士觊觎的目标。这可能发生在这些用户使用工具的过程中,如这次Twitter的钓鱼攻击;甚至也可能出现在这些用户还未使用这些工具的时候,比如Twitter上这个被抢注的@Google帐号。


如何预防这种情况的发生呢?

首先,当然是要第一时间注册本人或者企业在各种社会化媒体工具中的帐号。这点说起来很简单,但做起来并不那么容易。目前比较节省时间的办法包括:
不可避免的,有时候你会发现自己的帐号已经被人抢注。这种时候:
  • 和抢注者取得联系,并想办法获得被抢注的帐号。很多时候,这种方法是可以成功的;
  • 如果不行的话,就需要另注册一个帐号,并在社区内建立威信,逐渐体现该帐号的真实正统。
获得帐号只是第一部,无论你现在是否使用社会化媒体工具,也都需要保护好这些帐号。保护措施包括:
  • 专业人员来统一管理帐号密码,减少同一帐号多人使用(这也有利于帐号本身的个性化);
  • 不定期修改密码,并妥善设置密码保护或密码取回;
  • 在不同的社会化媒体中使用不同的密码;
  • 谨慎使用社会化媒体工具的第三方扩展。
其实对于比较熟悉社会化媒体和网络知识的人来说,很容易做到以上这几点。所以,从保护自己在社会化媒体中帐号安全的角度来说,社会化媒体专家对企业也是非常重要的。

连续两次的Twitter帐户安全事件受害者甚至包括了下届美国总统@BarackObama和@Foxnews这样的重要人物和重要媒体,所幸最终并没有造成太严重的后果,只是在这些帐号上发了些广告和脏话。那位黑客和那位来自中国的钓鱼攻击发动者显然还“不是很坏”,不然可能造成的危害将无法估量。

评论

匿名说…
第一时间关注新应用,有品牌保护意识,一般都不会有什么问题。

Twitter 真是越来越重要,Twitter 账号就跟域名一样,价值也逐渐体现出来。其实像 @Google 这种账号被抢注,Twitter 可以回收账号并赠予 Google。还有一些注册了完全不用的账号,我觉得 Twitter 也可以考虑删除,让更多人有满意的选择。
WebLeOn说…
这其中还有公平问题和谁来裁判的问题,Twitter如果那样做,很多情况下是会被认为越俎代庖。所以,还是自我保护比较重要我觉得。

此博客中的热门博文

微软在线Bookmark

昨天讲到在实验中的 微软在线RSS阅读器 ,今天在同一个网站上又出现了另一个实验产品: 在线书签 。 从界面来看,这个产品将支持与本地书签的同步,你可以把浏览器的书签直接导入。它还提供了加入在线书签的Bookmarklet,方便收藏网页。另外,这个产品还具有类似Firefox Livebookmark的功能,对有RSS的页面进行自动内容更新。 和刚刚推出的 Google自定义新闻页 一样,这个微软刚刚起步的产品原型,也不需要用户登陆,而采用了生成独立URL的方式来保存设置。 ASP.net的Weblog上正式 公开了Start.com ,也表明了目的是要制作一个全新的个人化首页。如果把目前的两个产品结合起来,再加入 Email 、 Blog ,会比目前的 MyMSN 好用得多。 相关链接: Microsoft's Web-based RSS Aggregator? MSN Prototypes Web-based RSS Reader and Other Interesting Stuff

Google和Yahoo相继提供OpenID帐号服务

Google已经开始在Blogger.com的体验站点 Draft 上提供OpenID帐号服务,也就是说,你可以使用你在Blogger上的Blog地址来作为你的OpenID! 这样一来,所有Blogger的用户就可以直接拿自己的Blog地址来作为OpenID,非常之方便。开启新的Blogger OpenID服务也很容易,只要在 设置页面 勾选“Enable OpenID for blogs(启用博客的 OpenID)”就可以选择使用一个在帐号中的Blog地址来作为你的OpenID。 但是,目前这个服务仅仅支持内容存储在Blogger服务器上的地址,即Blogspots以及使用Blogger域名绑定的地址,而发布到外部FTP的地址(比如我这个Blog)就无法支持了。 差不多同时,Yahoo也推出了 OpenID的站点 ,并宣布在1月30日开始提供Yahoo的OpenID帐号服务。得到Google和Yahoo的完全支持,OpenID将在2008年得到迅速的普及成为最基础的网络应用之一。

Blogger Backlinks

Google刚刚为Blogger.com增加了一个新功能: Backlinks 。 Google的Blogger不支持Trackback,被人们诟病已久。我在使用Blogger服务的时候,也因此而毅然放弃了Blogger的回复系统,而选择了 Haloscan 的Comment和Trackback服务。但是,这几年来,Trackback的技术和应用方式都没有丝毫的改进,使它越来越被人所淡忘。 早前的文章 中说过,Blog搜索引擎中的反向链接搜索,可以在很大程度上代替Trackback。看来Blogger和我的想法类似, 其Backlinks功能便可以自动在每篇Post后显示链接到本文的Blog文章。其链接的来源当然是Google刚刚推出的 Blog搜索引擎 。而且,文章的作者还可以像管理Comment那样单独关闭某篇文章的Backlinks或者是删除某条单独的链接。 这次功能的增加可以说是Blogger近几个月来最大的改进。稍后我也会在这个Blog中加入此项功能。