跳至主要内容

Twitter安全事件与社会化媒体

从1月2日开始,就陆续有不少Twitter用户遭到了钓鱼攻击,紧接着又有人帐号被黑客通过内部管理工具所篡改。这其中甚至还涉及了众多名人以及机构的Twitter帐户
(这是两起不同的事件,多谢读者提醒


这让我想到,社会化媒体中可能存在的一些安全问题。

在社会化媒体中,几乎所有的人,包括消费者和企业都是平等的用户(排除部分服务中收费高级用户的部分),这样的好处是让用户之间可以非常容易的进行对等的交流。在交流的过程中,同时也伴随着价值的互换:一方获取信息、客户服务或其它专业辅导;另一方则积累自己的影响力、客户关系及品牌价值。

问题也随之而来,当一些用户积累了足够多的价值(包括专家、名人、企业)。他们在社会化媒体工具中的帐号就成了黑客、竞争对手或其他无良人士觊觎的目标。这可能发生在这些用户使用工具的过程中,如这次Twitter的钓鱼攻击;甚至也可能出现在这些用户还未使用这些工具的时候,比如Twitter上这个被抢注的@Google帐号。


如何预防这种情况的发生呢?

首先,当然是要第一时间注册本人或者企业在各种社会化媒体工具中的帐号。这点说起来很简单,但做起来并不那么容易。目前比较节省时间的办法包括:
不可避免的,有时候你会发现自己的帐号已经被人抢注。这种时候:
  • 和抢注者取得联系,并想办法获得被抢注的帐号。很多时候,这种方法是可以成功的;
  • 如果不行的话,就需要另注册一个帐号,并在社区内建立威信,逐渐体现该帐号的真实正统。
获得帐号只是第一部,无论你现在是否使用社会化媒体工具,也都需要保护好这些帐号。保护措施包括:
  • 专业人员来统一管理帐号密码,减少同一帐号多人使用(这也有利于帐号本身的个性化);
  • 不定期修改密码,并妥善设置密码保护或密码取回;
  • 在不同的社会化媒体中使用不同的密码;
  • 谨慎使用社会化媒体工具的第三方扩展。
其实对于比较熟悉社会化媒体和网络知识的人来说,很容易做到以上这几点。所以,从保护自己在社会化媒体中帐号安全的角度来说,社会化媒体专家对企业也是非常重要的。

连续两次的Twitter帐户安全事件受害者甚至包括了下届美国总统@BarackObama和@Foxnews这样的重要人物和重要媒体,所幸最终并没有造成太严重的后果,只是在这些帐号上发了些广告和脏话。那位黑客和那位来自中国的钓鱼攻击发动者显然还“不是很坏”,不然可能造成的危害将无法估量。

评论

匿名说…
第一时间关注新应用,有品牌保护意识,一般都不会有什么问题。

Twitter 真是越来越重要,Twitter 账号就跟域名一样,价值也逐渐体现出来。其实像 @Google 这种账号被抢注,Twitter 可以回收账号并赠予 Google。还有一些注册了完全不用的账号,我觉得 Twitter 也可以考虑删除,让更多人有满意的选择。
WebLeOn说…
这其中还有公平问题和谁来裁判的问题,Twitter如果那样做,很多情况下是会被认为越俎代庖。所以,还是自我保护比较重要我觉得。

此博客中的热门博文

殊途同归:门户+RSS+网摘

早晚都会有这一步,Google终于推出了 个性化的用户首页 。第一感觉:另一个 My Yahoo 和 My MSN 的翻版而已。 这样一来,虽然大家用的都是不同的方法,但Yahoo、MSN、Ask Jeeves、Google最终还是走向了同一个起跑线:个性化门户+RSS+网摘。 My Yahoo是先行者,使用者目前应该是最多的,其中的RSS阅读功能虽然是一个非专业阅读器,但也已经占领了很大的市场。最近推出的 My Web ,则为Yahoo的用户也提供了网摘功能。 My MSN的界面虽然在最近几个月才有所改进,但是 Microsoft Passport Network 有巨大的用户基数,想要在短期内获得大量用户并非难事,而MSN新近开发中的 RSS阅读器 和 网络书签 也都有很有吸引力。 Ask Jeeves 的 My Jeeves 原来只是提供收藏网页和搜索历史的功能,但是今年2月 收购了Bloglines 以后,Ask Jeeves一下子拥有了市场份额最大的RSS在线阅读器。而最近两个月Bloglines不断增加内容服务,也让它越来越像一个RSS门户了。 最后是Google,个性化首页有了, 网摘 也有了。RSS阅读功能?Web Clips早已经有人在享用,在 “Google Factory Tour”的webcast 中,产品经理Marissa Mayer更表示,Google将在1、2个月内在其个性化首页里对所有用户提供RSS订阅功能。再怎么样的自命清高,Google最后也还是一步一步扭扭捏捏的和其它竞争者走到了一起。

Newsgator和FeedDemon

NewsGator 将在今天收购老牌的RSS桌面阅读器, FeedDemon 的创作者 Bradbury Software 。RSS阅读盛行,大部分的互联网大牌公司都已经在RSS阅读器上进行了规模不等的投入, Yahoo 、 Ask/Bloglines/IAC 、 Microsoft 各有特色,但其抢占市场的实力都不容小觎。像Newsgator这样规模有限的公司,要继续保持已经获得的成绩,除了技术上的创新,进行横向的合作和合并也是非常重要的途径。 (Via Micro Persuasion ) 但是小公司还面临着另一个问题,缺乏资本运作和企业文化融合的经验,在合作的时候所遇到的困难比一个大公司收购小公司要大得多。在前段时间,Newsgator和看天下的合作似乎就还没有并没有给双方带来什么实际上的好处。 Newsgator和FeedDemon都是非常优秀的产品,希望他们的合作能去取得成功。

立即体验Windows Live Mail Beta

相信收到Windows Live Mail Beta邀请的人还不多。我从 Neowin 看到了一个可以不需要邀请,直接把你的Hotmail账户升级为Windows Live Mail Beta的办法,在这里分享给大家。 首先,把你的Hotmail账户地区改为美国,界面语言改为美国英语。然后在Internet Explorer 6中打开 这个链接 。如果你的运气够好,再次登录Hotmail后应该就能看到Windows Live Mail Beta的新版界面了。如果不行,你可以再试试把以上地址复制到浏览器地址栏打开。 我本人已经使用这个办法成功进入了Windows Live Mail Beta。据说,跟当初Hotmail扩容一样,你的Hotmail账户年纪越大,成功的机会也越大。好了,我且把这当作一个不合适的新年礼物,希望大家喜欢。