Безопасность и социальные сети

Прончев Г.Б., доцент, кандидат физико-математических наук, заместитель заведующего по учебной работе кафедры методологии социологических исследований Социологического факультета МГУ имени М.В. Ломоносова

Лонцов В.В., доцент, кандидат физико-математических наук, доцент кафедры методологии социологических исследований Социологического факультета МГУ имени М.В. Ломоносова


Монахов Д.Н., к.п.н., старший преподаватель кафедры методологии социологических исследований Социологического факультета МГУ имени М.В. Ломоносова

Информатизация общества является одной из закономерностей современного социального прогресса. Данный социальный процесс основное внимание уделяет комплексу мер, направленных на обеспечение полного использования достоверного, исчерпывающего и своевременного знания во всех видах человеческой деятельности.

Процесс информатизации общества можно трактовать как развитие, качественное совершенствование, радикальное усиление с помощью современных информационно-технологических средств когнитивных социальных структур и процессов. Понятие «информационное общество» связано с изменением статуса информации и знания в период перехода общества от индустриальной к постиндустриальной форме развития.

Благодаря реализации государственной программы «Информационного общества»[1] к 2020 г. Россия должна будет войти в первую 10-ку международного рейтинга по индексу развития информационных технологий, в 20-ку рейтингов по развитию электронного правительства и сетевого общества. Сейчас в данных рейтингах Россия находится на уровне 50-70-х мест.

Динамика информационного общества носит комплексный характер и формирует условия развития ИКТ инфраструктуры и деловой среды, стимулирующий производство и использование ИКТ.

Сумма расходов на 2012 г. на развитие информационной среды - 57 млрд. руб.; ИКТ -инфраструктуры информационного общества - 21,9 млрд. руб.; информационного государства - 21,4 млрд. руб.; программы развития телерадиовещания - 17,1 млрд. руб.; безопасности в информационном обществе - 11,4 млрд. руб. [2]

Если в 1999 г. в мире насчитывалось всего 153 млн. человек – пользователей сети [3], то в 2011 году по всему миру было зафиксировано уже 2,1 миллиарда пользователей Интернета, свидетельствуют данные глобального исследования аналитической компании The Royal Pingdom[4].

Сеть – это глобальный источник, приносящий пользу миллиардам людей, но одновременно с этим являющейся для них информационной угрозой. В ней появилась своя преступность, хулиганство, вредительство и прочие малоприятные явления [5].

Опрос, размещенный в свободном доступе в социальной сети «В контакте» (в период с 1 по 10 августа 2012 года), показал, что большинство респондентов считают Интернет (55,9%) опасным средством массовой информации и коммуникации, которое может причинить вред.

По мере продвижения к информационному обществу все более острой становится проблема защиты права личности, общества и государства на конфиденциальность.

Социальные сети образуются в ходе взаимодействий между людьми. Всякая человеческая деятельность – это, в той или иной мере, деятельность, включающая в себя создание и использование информации, обмен информацией между действующими индивидами. Так, по материалам портала HeadHunter [6] получают информацию через социальные сети 64% журналистов, 62% маркетологов, 58% врачей и фармацевтов.

Портал HeadHunter [6] провел исследование с целью выяснить, люди каких профессий являются самыми активными пользователями социальных сетей. Самыми активными оказались: Вконтакте - студенты без опыта работы - 87%, медики и фармацевты - 85%, журналисты - 83%; Twitter - журналисты - 35%, маркетологи - 33%, ИТ-специалисты - 27%; Facebook - работники сферы маркетинга и рекламы - 71%, журналисты - 67%, работники гостиничного, ресторанного и туристического бизнеса - 52%; Одноклассники - HR-специалисты - 57%, бухгалтеры - 56%, снабженцы - 56%. В целом по всем соцсетям наиболее активны маркетологи - 79%; журналисты - 76%; снабженцы - 70%.

Шансы того, что среднестатистический человек младше тридцати лет состоит в какой-либо социальной сети - более 50%. В среднем пользователь заходит в свой аккаунт 2 раза в день. У каждого пользователя соцсетей в друзьях находится в среднем 195 человек. Самый быстрорастущий сегмент пользователей социальных сетей — женщины 55–65 лет. 80% людей доверяют мнению своих онлайн - друзей больше, чем своих реальных товарищей. Более 90% людей, родившихся в новом веке, имеют аккаунты в различных социальных сетях [7].

Участники социальной сети, чтобы она существовала, должны делиться друг с другом определенной частью своей личной информации. У персональной информации, размещаемой в социальных сетях, всегда есть изначальный носитель — то есть лицо, определенные свойства которого эта информация описывает. При этом не всегда, строго говоря, совпадают между собой пользователь, размещающий в социальной сети персональную информацию, и ее изначальный носитель, - возможен случай, когда пользователь регистрируется в социальной сети под чужим именем, принадлежащим реально существующему человеку.

Главным источником опасностей для пользователей социальных сетей в Интернете и, соответственно, их персональной информации, является их собственная деятельность. Это достаточно очевидно: если бы пользователи не регистрировались в социальных сетях, не размещали там свою персональную информацию, не проявляли в социальных сетях никакой активности, - они не подвергались бы там никаким опасностям. Если бы деятельность в социальных сетях в Интернете была исключительно источником опасностей и не приносила бы вообще никакой пользы, - она бы прекратилась.

Поскольку же социальные сети функционируют, то мы можем заключить, что не всякая деятельность людей в социальных сетях, не всякие взаимодействия между их участниками являются источниками опасностей. Конфиденциальность данных в Интернете зависит от способности контролировать как объем предоставляемой личной информации, так и список лиц, которые имеют доступ к этой информации. Всем сетевым пользователям необходимо не давать больше данных, чем необходимо; не публиковать никакой информации в сети, которую они не хотят сделать общедоступной; сократить количество деталей, которые идентифицируют личность; хранить номера своих счетов, имена пользователей и пароли в секрете.

Согласно многочисленным исследованиям, большая часть пользователей социальных сетей не отдают себе отчета в том, каким опасностям они себя подвергают, выкладывая личную информацию в сети. Проводимое в течение недели исследование позволило получить электронные адреса, учетные записи и пароли к ним более 250 тыс. пользователей. Личные данные были опубликованы в блогах, системах совместной работы, торрентах и других открытых источниках.

Выборочный анализ учетных записей показал, что 87% из них до сих пор активны и могут быть вскрыты с использованием полученной информации. Более того, оказалось, что у 75% случайно отобранных пользователей совпадают пароли электронной почты и учетных записей в социальных сетях.

Лицами, которые являются источниками опасностей для пользователя социальной сети в Интернете (об этом ранее мы подробно писали в статьях и монографиях [8, 9, 10, 11]), могут быть:

·  Владельцы или администраторы – злоумышленники;

·  «Легализованные» пользователи – злоумышленники;

·  Нелегальные пользователи – злоумышленники;

·  Сам этот пользователь, своими собственными действиями создающий опасность для себя.

Для противодействия третьей группе злоумышленников необходимо сделать очевидные действия – ограничить им доступ к ресурсу. Чтобы свести к минимуму опасности, которые для себя создает сам пользователь, необходима, очевидно, целенаправленная работа с ним, причем проводить эту работу должны не только владельцы ресурса. Сейчас сосредоточим свое внимание на первых двух группах, действия для которых не столь очевидны. Любые ограничения для легальных пользователей повлекут отток пользователей из сети. Борьба же с администраторами сетей должна проводиться самими администраторами.

Можно выделить следующие составные части, исследуя которые злоумышленник получает доступ к конфиденциальной информации пользователя социальной сети:

·  Время посещения ресурса. По данной информации можно судить о распорядке дня пользователя сети.

·  Форум дает представление о материальном положение и политических взглядах пользователя.

·  Фотогалерея наглядно демонстрирует материальное положение, родственные связи, коммерческие и личные связи, безопасность жилища;

·  Круг контактов свидетельствует о материальном положении, профессиональных и родственных связях.

Разглашение такого рода информации, несомненно, может нанести прямой или косвенный ущерб пользователю социальной сети.

Виртуальная реальность, как и любое пространство, обладает своими плюсами и минусами. Существование опасностей так же неоспоримо, как польза от использования виртуальной социальной среды. За безопасностью пользователей следят как государственные структуры, так и сотрудники Интернет-сервисов. Тем не менее, ежедневно появляются новые жертвы, чаще всего пострадавшие от собственной неосведомленности.

Например, 42% взрослых пользователей сказали, что разместили в общем доступе свою полную дату рождения, а больше половины опубликовали какую-то важную личную информацию о себе. Такие данные могут быть использованы преступниками для интернет - кражи.

7% взрослых пользователей Facebook опубликовали свой адрес, 4% - свой домашний номер телефона, а 3% - информацию, из которой можно понять, когда их не бывает дома. Всем этим могут воспользоваться грабители.

Социальные сети, такие как Одноклассники, Вконтакте, MySpace, Facebook, Twitter и многие другие позволяют людям общаться друг с другом и обмениваться различными данными, например, фотографиями, видео и сообщениями. По мере роста популярности таких сайтов растут и риски, связанные с их использованием.

Например, обмен в сети информацией о предстоящем отпуске, дает возможность реальным преступникам подготовиться к краже в пустующей квартире. Рост выложенных фотографий на фоне богатой квартирной обстановки также мотивирует воров на преступление. И, как мы видим, на лицо следующее социальное явление - криминальные структуры стали использовать в своей деятельности сетевые технологии.

Информация об одиночестве и желании познакомиться привела к возникновению такого явления как «тест на нравственность». Группа лиц отбирает в сетях тех, девушек или женщин, которые уже имеют семью или пару, но хотят нечто нового. Преступники психологическими приемами пытаются спровоцировать жертв на фотографии или видео интимного характера, а затем выкладывают их в сеть для открытого доступа, посылают на работу жертв и их родным. Такие поступки они мотивируют борьбой за нравственность.

Количество «борцов за мораль» начинает расти - это новое социальное явление. Популярность этого явления возможно связана с азартом к психологической «обработке» выбранного объекта и «благими» целями преступников. Но часто результатом их деятельности являются такие социальные последствия как разрушение семьи, потеря работы и друзей, суицид жертвы, а не её «нравственное воспитание».

Другими способами мошенничества в сети являются фишинг, вишинг, фарминг.

Первый из рассмотренных нами способов весьма тривиален, но вместе с тем, имеет чрезвычайно широкое распространение. Первоначально владелец учетной записи социальной сети «В контакте» получает сообщение от одного из пользователей, зарегистрированных в его списке друзей. Такое послание обычно не вызывает подозрений, поскольку люди привыкли относиться с некоторой степенью доверия к информации, получаемой от своих знакомых. На момент отсылки такого послания учетная запись отправителя уже взломана, а его логин и пароль находятся в руках злоумышленников. Сообщение, как правило, содержит ссылку на графический файл, предлагающий посетить сайт злоумышленников для установки какого-либо приложения, например утилиты, позволяющей отслеживать случайных посетителей на страничке пользователя социальной сети.

Тонкость заключается в том, что рекламирующее фишинговый сайт изображение хранится на одном из серверов внутренней системы файлового обмена «В контакте», и потому при переходе по ссылке пользователю не демонстрируется сообщение о том, что он покидает сайт социальной сети. Это еще сильнее притупляет его бдительность: ведь на экране появляется объявление, подписанное якобы администрацией «В контакте» и расположенное на одном из доменов сети «В контакте». Стоит пользователю перейти на рекламируемый сайт, оформление которого копирует интерфейс данной социальной сети, и ввести свои учетные данные в форму авторизации, как они тут же попадают в руки злоумышленников, и от его имени по списку друзей начинается отправка сообщений, содержащих фишинговые ссылки.

Разновидностью подобного рода мошенничества является использование функции «Документы» социальной сети «В контакте». Ничего не подозревающему пользователю отсылается личное сообщение, включающее ссылку на скачивание документа Word, в котором содержится подробная инструкция по установке специальной программы, якобы позволяющей просматривать число посетителей его странички в социальной сети. Под видом этой программы распространяется вредоносное программное обеспечение.

Как правило во всех схемах мошенников задействованы принципы социальной инженерии, а именно, то обстоятельство, что пользователи относятся с большей степенью доверия к информации, поступающей от своих знакомых. Например, именно эту особенность человеческой психологии эксплуатируют злоумышленники, отсылая потенциальной жертве сообщение или запись на «стене» от одного из друзей с просьбой проголосовать за него на некоем сайте. Учетная запись отправителя послания к этому моменту уже является взломанной, а проводящий голосование сайт принадлежит злоумышленникам. По указанной ссылке открывается интернет-ресурс, действительно предлагающий «проголосовать» за выбранного кандидата, щелкнув мышью на его фотографии или кнопке «Like». Однако для того чтобы отдать свой голос, необходимо войти на сайт. Формы регистрации и авторизации на сайте отсутствуют, однако посетитель может выполнить «вход» с использованием специальной системы «интеграции» с социальными сетями Twitter, Facebook и «В Контакте». Естественно, эта «система интеграции» — поддельная: достаточно указать в соответствующей форма свои логин и пароль, и они будут незамедлительно переданы злоумышленникам.

Последствия могут быть от заражения ПК вирусом и невозможностью его использования до получения злоумышленниками полного контроля над компьютером пользователя. Если угроза пришла от знакомого в сети, то возникает недоверие, поскольку пользователь не знает наверняка, действительно ли взломали страницу друга или нет. Зачастую жертвы подобных технологий начинают ставить серьезное защитное программное обеспечение (ПО), чтобы не допустить подобного в будущем. Начинают относится с недоверием к информации получаемой в сети. Рассказав своим знакомым в социальной сети историю как они стали жертвами, многие из этих знакомых тоже могут начать ставить защитное ПО, которое не допускает использование подобных технологий злоумышленников. Поскольку лучше учиться на чужом отрицательном опыте, чем на своем. Помимо этого можно отследить тенденцию у пользователей к поиску более защищенных социальных сетей. Однако чем популярнее социальная сеть, и чем больше в ней пользователей, тем больше злоумышленников ей интересуются, видя в большом количестве пользователей потенциальных жертв.

Как правило, фишинг-атаки приводят к значительным материальным потерям пострадавших пользователей Интернета. Как отмечалось на круглом столе, состоявшемся 30 января 2013 года в информационном агентстве РБК, по данным Ассоциации российских членов Europay, в 2012г. в мире было совершено киберпреступлений, в том числе с использованием пластиковых карт, на 13 млрд долл. На Россию пришлось 20% этих преступлений. Примерно треть из них составляет фишинг - кража персональных данных при помощи веб-страниц с вредоносным программным обеспечением. В 2012 году он вырос на 130%.[13]

Сайт «Что значит "Безопасный Интернет"» [14] содержит рекомендации и правила, которые помогут уберечь как взрослых, так и детей от большинства виртуальных рисков; статьи, посвященные тематике безопасного использования Интернета; возможность задать вопрос экспертам и загрузить персональный фильтр.

Подобную образовательную функцию выполняет и сайт «Центр безопасности Microsoft» [15], который предоставляет полезную информацию, программное обеспечение. Он содержит рекомендации по защите конфиденциальной информации в сетях.

Итак, возможные пути решения проблемы безопасности виртуальных социальных сред в информационном обществе России [16]:

Государственный контроль, создание реестра запрещенных сайтов и каналов коммуникации;

Самостоятельный контроль ресурсов со стороны Интернет-провайдеров и администраторов;

Самообразование каждого индивида в отношении проблемы безопасности, самоконтроль;

Образование населения на всех ступенях обучения по проблеме безопасности;

Введение этического кодекса коммуникации, который принимает и выполняет каждый член социального сетевого сообщества.

 

Работа выполнена при финансовой поддержке РГНФ (проект 12-03-00431) и РФФИ (проект 13-01-00392-а).

 

Литература

Информационное общество ГП. Режим доступа: http://www.tadviser.ru/index.php, 22.11.2012

По данным федерального казначейства (по состоянию на 1.10.2012). Режим доступа: http://fcp.economy.gov.ru/cgi-bin/cis/fcp.cgi/Fcp/ViewFcp/ View / 2008/ 134, 18.11.2012

Паринов С. Истоки Интернет-цивилизации // INTERNET, №15, 1999. Режим доступа: http://www.inter.net.ru, 14.12.2012

Все новости. Режим доступа: http://allnews.org.ua/computers/4f98b 50d59e7a2dbfc000003, 27.10.2012

Саблина А.А. Медиа-безопасность школьников. Разработка урока Знаний «Уроки медиа безопасности». Режим доступа: http://pedsovet.su/load/204-1-0-15929, 14.12.2012

Режим доступа: http://socialnye-sety.ru/other/Reyting_sotsialnih_setey_-_2012_god.html, 15.11.2012

Режим доступа: http://uchitel-infor.ucoz.ru, 19.11.2012

Кораблев М.Н., Лонцов В.В., Прончев Г.Б. Защита конфиденциальной информации в социальных сетях Интернета // Социология, 2010, № 4, С.33-45

Монахова Г.А., Монахов Д.Н., Лонцов В.В., Прончев Г.Б. Безопасность сетевых ресурсов как фактор развития информационного общества. Монография, М: РИЦ МГГУ им. М.А. Шолохова, 192 с., 2013.

Монахов Д.Н., Монахов Н.В. Дистанционное образование как социальное явление. Монография М.: МАКС Пресс, 2013- С.5-6.

Прончев Г.Б., Монахов Д.Н., Монахова Г.А. Информационные технологии в науке и образовании. Учебник М.: МАКС Пресс, 2013- с.200.

Россияне не прочь пообщаться в Сети. Режим доступа: http://www.iksmedia.ru, 22.11.2012

Режим доступа: http://top.rbc.ru/economics/31/01/2013/843089.shtml, 31.01.2013

Режим доступа: http://content-filtering.ru/children/ Юным пользователям, 15.12.2012

Режим доступа:http://www.microsoft.com/ru-ru/security/online-privacy/social-networking.aspx, 14.12.2012

Докторович А.Б., Монахова Г.А., Монахов Д.Н. Роль социальных сетей в развитии общества и экономики России//Междисциплинарный научно-аналитический и образовательный журнал «Пространство и время». 2013.№3 (13). С.103-113.