Касперский написал жесткое письмо главе «Вконтакте»
Евгений Касперский выступил с открытым письмом, где вежливо, но жестко раскритиковал систему безопасности соцсети «Вконтакте».
Евгений Касперский, гендиректор и основатель антивирусной «Лаборатории» своего имени обратился с открытым письмом к основателю и гендиректору крупнейшей российской соцсети «Вконтакте» Павлу Дурову.
В частности, Касперский рекомендует изменить настройки приватности во «Вконтакте» так, чтобы они «по умолчанию обеспечивали максимальную защиту частной жизни и личных данных». Напомним, что менее двух недель назад в соцсети произошел обратный процесс: пользователям стало невозможно скрывать от всеобщего доступа более чем 20 друзей.
Кроме того, Касперский настоятельно рекомендует упростить процедуру полного удаления учетной записи по желанию пользователя и ввести ограничения на пользование сервисами «Вконтакте» для несовершеннолетних (в частности, размещать страницы детей до 12 лет только в поддоменах страницы родителей).
Еще три рекомендации касаются сугубо технологических проблем: Касперский рекомендует Дурову ввести обязательную сертификацию приложений (во избежание публикации вредоносных и недоработанных), использовать по умолчанию для всех учетных записей защищенный протокол HTTPS, и, наконец, к идентификации пользователя по логину и паролю при входе во «Вконтакте» добавить идентификацию по мобильному телефону, как это делается при входе в личные кабинеты банков.
Наконец, в седьмой рекомендации Евгений Касперский советует Павлу Дурову разработать на базе «Вконтакте» информационный портал, посвященный безопасности поведения в соцсети.
Интересно, что часть рекомендаций Касперского, например, относящиеся к удалению учетных записей и настроек приватности, соответствуют критическим замечаниям общественности, уже высказывавшимся в адрес руководства «Вконтакте».
Евгений Касперский имеет серьезные основания ратовать за повышение уровня приватности в социальных сетях. Известно, что злоумышленники, похитившие в апреле 2011 г. его сына Ивана, разрабатывая план преступления, использовали информацию именно с его страницы во «Вконтакте».
Представитель «Вконтакте» Владислав Цыплухин в разговоре с CNews предположил, что вряд ли последует официальный ответ соцсети на открытое письмо Касперского. С другой стороны, Цыплухин уверен, что Павел Дуров смог ознакомиться с документом.
www.securitylab.ru
публикации сходной тематики
- Расширение для Firefox для предотвращения спуфинга
- Twitter будет использовать защищенный протокол HTTPS по умолчанию
- Twitter включает поддержку защищенного протокола передачи данных https
- Яндекс.Атака «Человек посередине»: простой перехват логинов и паролей
- Finjan усилит интернет-защиту: Vital Security 8.5