Безопасность Wiki Software Истории и обзоры Технологии
23 апреля 2024

Скрытые опасности социальных сетей и способы их решения с помощью настроек конфиденциальности, менеджеров паролей и 2FA

Коротко

Web3Быстрый рост требует более глубокого обсуждения вопросов конфиденциальности, уделяя особое внимание различным методам защиты данных, таким как VPN, двухфакторная аутентификация, альтернативные платформы, настройки конфиденциальности и сквозное шифрование.

Учитывая обилие сообщений об утечках данных и несанкционированном сборе данных, нам следует больше обсуждать конфиденциальность и узнавать о многих существующих инструментах и ​​тактиках, особенно в свете Web3быстрый рост. Там мы поговорим о нескольких методах защиты данных, включая VPN, двухфакторную аутентификацию, альтернативные платформы, настройки конфиденциальности и сквозное шифрование.

Пользователи социальных сетей являются мишенью крипто-хакеров

По данным SC Media UK, в первом квартале 1,517 года было обнаружено 2024 мошеннических аккаунтов, рекламировавших мошенничество с криптовалютой; Среди них были фирмы, подделывающие zkSync, Inscribe и Optimism. Основные профили в социальных сетях, принадлежащие Mandiant и SEC, также были захвачены для рекламы мошеннических сделок с цифровой валютой.

Аккаунт, имитирующий и опечатывающий известного торговца криптовалютой Ansem, был обнаружен криптоисследователем ZachXBT в середине марта. Аккаунт отвечал на твиты с официального аккаунта Ansem, в которых сообщалось о предварительной продаже токена под названием $BULL. Ссылка привела к сливу кошелька, который украл денежные средства пользователей, в результате чего было украдено более 2.6 миллиона долларов, при этом один пользователь потерял в общей сложности 1.2 миллиона долларов.

Поскольку программное обеспечение для слива требует от жертвы только связать кошелек с вредоносным кодом, оно избавляет злоумышленника от необходимости убеждать жертву перевести деньги, что делает его популярным инструментом среди злоумышленников криптофишинга. Всего жертва одного взлома потеряла 111.6 млн токенов ALI, или почти $4.3 млн.

Сквозное шифрование как решение

Ключевым компонентом безопасной связи является сквозное шифрование (E2EE), которое гарантирует, что сообщение может быть расшифровано только отправителем и получателем. В отличие от традиционных методов шифрования, которые могут предоставить администраторам платформы доступ к данным, E2EE гарантирует, что даже поставщик услуг не сможет расшифровать их содержимое. Для достижения этой степени безопасности используются асимметричные криптографические ключи; данные защищены открытым ключом, и для их расшифровки требуется закрытый ключ получателя.

E2EE широко используется на таких платформах, как Wickr, Telegram и Signal. Эти платформы предоставляют пользователям, которые ценят конфиденциальность в своих сообщениях, более высокий уровень конфиденциальности, гарантируя, что звонки, документы и разговоры защищены от несанкционированного доступа.

Является ли Telegram безопасным вариантом?

Telegram использует сквозное шифрование.. Однако это не настройка по умолчанию. Telegram использует собственную технику шифрования, известную как МТ Прото, который был разработан исключительно для внутреннего использования. Протокол был разработан специально для обработки зашифрованных сообщений на различных типах устройств и для удовлетворения потребностей мобильных текстовых сообщений. 

Тем не менее, Telegram подвергся критике со стороны исследователей безопасности за использование относительно нового протокола, который не прошел столь тщательных проверок безопасности, как более устоявшиеся, принятые в отрасли технологии шифрования. Поскольку MTProto не является протоколом с открытым исходным кодом, независимые специалисты по безопасности не могут регулярно проверять его безопасность. Таким образом, это уменьшает объем поиска и обнаружения уязвимостей безопасности.

Настройки конфиденциальности

Частные лица имеют право распоряжаться своими личными данными, и несколько известных платформ социальных сетей предлагают варианты конфиденциальности. Изменяя эти параметры, пользователи могут ограничить круг лиц, которые могут видеть их действия, публикации и информацию профиля.

Популярные сайты социальных сетей, такие как Instagram, Twitter и Facebook, предоставляют различные настройки конфиденциальности. Пользователи имеют возможность ограничить функции распознавания лиц, отключить таргетированную рекламу и скрыть свое местоположение. Поскольку правила конфиденциальности и настройки по умолчанию могут со временем меняться, крайне важно регулярно проверять и обновлять свои параметры.

Для пользователей, ищущих более конфиденциальную работу в социальных сетях, альтернативные платформы предлагают привлекательный вариант. Эти платформы разработаны с учетом конфиденциальности пользователей, часто имеют децентрализованную архитектуру и ограниченный сбор данных. Mastodon, Diaspora и MeWe — яркие примеры платформ, которые делают упор на пользовательский контроль и сопротивляются централизованному сбору данных.

Эти альтернативные платформы обычно не отслеживают поведение пользователей, не продают личные данные и не подвергают цензуре контент на основе корпоративных интересов. Целью этих платформ является предоставление пользователям большего контроля над своей информацией и онлайн-личностью.

Менеджеры паролей и двухфакторная аутентификация

Защита учетных записей требует многофакторной аутентификации и надежных паролей. Создавая и сохраняя сложные пароли, можно снизить вероятность взлома учетной записи, вызванного повторным использованием или слабыми паролями. Затем мы сможем управлять несколькими учетными записями с помощью этих инструментов и не беспокоиться о том, что забудем их пароли.

Двухфакторная аутентификация (2FA) требует второго этапа проверки и пароля, что добавляет дополнительную степень защиты. Это может быть код, отправленный на смартфон, или отпечаток пальца, используемый для биометрической аутентификации. Безопасность личной информации значительно повышается, когда в сетевых профилях включена 2FA.

Хотя угрозы безопасности существуют в каждой социальной сети, пользователи могут принять превентивные меры для улучшения своей конфиденциальности и безопасности. VPN, менеджеры паролей, настройка конфиденциальности на других платформах, сквозное шифрование и двухфакторная аутентификация могут снизить риск потенциальных угроз.

Отказ от ответственности

В соответствии с Руководство трастового проектаОбратите внимание, что информация, представленная на этой странице, не предназначена и не должна интерпретироваться как юридическая, налоговая, инвестиционная, финансовая или любая другая форма консультации. Важно инвестировать только то, что вы можете позволить себе потерять, и обращаться за независимой финансовой консультацией, если у вас есть какие-либо сомнения. Для получения дополнительной информации мы предлагаем обратиться к положениям и условиям, а также к страницам справки и поддержки, предоставленным эмитентом или рекламодателем. MetaversePost стремится предоставлять точную и объективную отчетность, однако рыночные условия могут быть изменены без предварительного уведомления.

Об авторе

Виктория пишет на различные технологические темы, в том числе Web3.0, ИИ и криптовалюты. Ее обширный опыт позволяет ей писать содержательные статьи для более широкой аудитории.

Другие статьи
Виктория Пальчик
Виктория Пальчик

Виктория пишет на различные технологические темы, в том числе Web3.0, ИИ и криптовалюты. Ее обширный опыт позволяет ей писать содержательные статьи для более широкой аудитории.

Hot Stories
Подпишитесь на нашу рассылку.
Новости

Институциональный аппетит к биткойн-ETF растет на фоне волатильности

Раскрытие информации через отчеты 13F показывает, что известные институциональные инвесторы балуются биткойн-ETF, подчеркивая растущее признание...

Узнать больше

Наступил день вынесения приговора: судьба CZ висит на волоске, поскольку суд США рассматривает ходатайство Министерства юстиции

Чанпэн Чжао сегодня предстанет перед судом США в Сиэтле.

Узнать больше
Присоединяйтесь к нашему сообществу инновационных технологий
Узнать больше
Читать далее
Суй исполняется год: дебютный год роста и технологических прорывов ставит Суй на передний план Web3
Спонсоров Истории и обзоры
Суй исполняется год: дебютный год роста и технологических прорывов ставит Суй на передний план Web3
3 мая 2024
Injective объединяет усилия с AltLayer, чтобы внести изменения в безопасность в inEVM
Бизнес Новостной репортаж Технологии
Injective объединяет усилия с AltLayer, чтобы внести изменения в безопасность в inEVM
3 мая 2024
Самая быстрорастущая криптовалютная компания BlockDAG расширяет свою передовую платежную систему, превосходя скачок цен сиба-ину и движение китов XRP
Истории и обзоры
Самая быстрорастущая криптовалютная компания BlockDAG расширяет свою передовую платежную систему, превосходя скачок цен сиба-ину и движение китов XRP 
3 мая 2024
Masa объединяется с Teller, чтобы представить кредитный пул MASA, позволяющий заимствовать USDC на базе
Области применения: Новостной репортаж Технологии
Masa объединяется с Teller, чтобы представить кредитный пул MASA, позволяющий заимствовать USDC на базе
3 мая 2024
CRYPTOMERIA LABS PTE. ООО