Бизнес старт

Всеки делник от 9:30 часа
Водещи: Роселина Петкова и Христо Николов

Поредният киберскандал с Facebook: късни регулации, слаба интернет култура

Спас Иванов, директор продажби на CENTIO и експерт по киберсигурност; Бизнес старт, 05.04.2019

08:53 | 5 април 2019
Спас Иванов, директор продажби на CENTIO и експерт по киберсигурност. Снимка: Bloomberg TV Bulgaria
Спас Иванов, директор продажби на CENTIO и експерт по киберсигурност. Снимка: Bloomberg TV Bulgaria

Облачните сървъри на Amazon предлагат инфраструктура на всеки, който желае да извършва определена дейност в киберпространството. Те не могат да бъдат винени за случилото се изтичане на данни. Две компании са виновни. Това коментира по темата за откритите от UpGuard 540 файла с лични данни на облачен сървър на Amazon Спас Иванов, директор продажби на CENTIO и експерт по киберсигурност; в предаването "Бизнес старт" с водещ Христо Николов.

Една от компаниите е разработчик на приложение, което от 2014 г. не е активно, посочи Спас Иванов. "То е имало за цел да събира данни и профили на хора, за да организира общи събития край басейни и т.н. От там изтичат много по-малко данни, но пък за сметка на това се разкриват 22 000 некриптирани пароли на профили. Другата компания е мексиканска медийна. Потребителите в този портал, вписвали се в него чрез профила си във Facebook, са изгубили своята конфиденциалност", допълни той.

"Facebook наложи политика на рестрикции само относно новите приложения. Забравени бяха всички по-стари приложения, които са изтеглили профили, кеширали са ги и Facebook не може да влияе върху тяхната сигурност. Мерките закъсняха. Със сигурност данните са изтеглени многократно и някой ще се възползва от тях. Смяната на паролата във Facebook e е задължително да се случва регулярно. Двуфакторната нотификация също е важна".

Мина година от скандала с Cambridge Analytica – това бе малко различен случай предвид политическия нюанс, напомни Иванов. "Facebook беше наясно какво правеше Cambridge Analytica. Марк Зукърбърг апелира за регулации – човекът, който наруши всички такива за конфиденциалност, за да пренесе проблема на Facebook върху по-малки компании. Първоначалните призиви за свобода вече се трансформираха в призиви за регулации", поясни още той.

"Проблемът настъпва от там, че Facebook предоставя данни на разработчици и създатели на апове. Разбира се, има пробойни и в сигурността на Facebook генерално. Пробиви в защитата на данни на големи компании възникват всеки ден. Потребителите сме 10-15 години назад спрямо развитието на технологиите. Липсва култура на информираност и хигиена в това отношение".