科技: 人物 企业 技术 IT业 TMT
科普: 自然 科学 科幻 宇宙 科学家
通信: 历史 技术 手机 词典 3G馆
索引: 分类 推荐 专题 热点 排行榜
互联网: 广告 营销 政务 游戏 google
新媒体: 社交 博客 学者 人物 传播学
新思想: 网站 新书 新知 新词 思想家
图书馆: 文化 商业 管理 经济 期刊
网络文化: 社会 红人 黑客 治理 亚文化
创业百科: VC 词典 指南 案例 创业史
前沿科技: 清洁 绿色 纳米 生物 环保
知识产权: 盗版 共享 学人 法规 著作
用户名: 密码: 注册 忘记密码?
    创建新词条
科技百科
  • 人气指数: 1991 次
  • 编辑次数: 1 次 历史版本
  • 更新时间: 2011-09-11
高兴
高兴
发短消息
相关词条
Snap上市
Snap上市
社交媒体政治传播功能
社交媒体政治传播功能
真实版《逃离德黑兰》
真实版《逃离德黑兰》
社交媒体文化症候
社交媒体文化症候
微信十条绑住自媒体
微信十条绑住自媒体
职业社交网站之争
职业社交网站之争
全球女性网民社交智慧
全球女性网民社交智慧
2014年社交媒体五大预言
2014年社交媒体五大预言
社交媒体实况转播叙利亚战争
社交媒体实况转播叙利亚战争
家谱社交
家谱社交
推荐词条
希拉里二度竞选
希拉里二度竞选
《互联网百科系列》
《互联网百科系列》
《黑客百科》
《黑客百科》
《网络舆情百科》
《网络舆情百科》
《网络治理百科》
《网络治理百科》
《硅谷百科》
《硅谷百科》
2017年特斯拉
2017年特斯拉
MIT黑客全纪录
MIT黑客全纪录
桑达尔·皮查伊
桑达尔·皮查伊
阿里双十一成交额
阿里双十一成交额
最新词条

热门标签

微博侠 数字营销2011年度总结 政务微博元年 2011微博十大事件 美国十大创业孵化器 盘点美国导师型创业孵化器 盘点导师型创业孵化器 TechStars 智能电视大战前夜 竞争型国企 公益型国企 2011央视经济年度人物 Rhianna Pratchett 莱恩娜·普莱契 Zynga与Facebook关系 Zynga盈利危机 2010年手机社交游戏行业分析报告 游戏奖励 主流手机游戏公司运营表现 主流手机游戏公司运营对比数据 创建游戏原型 正反馈现象 易用性设计增强游戏体验 易用性设计 《The Sims Social》社交亮 心理生理学与游戏 Kixeye Storm8 Storm8公司 女性玩家营销策略 休闲游戏的创新性 游戏运营的数据分析 社交游戏分析学常见术语 游戏运营数据解析 iPad风行美国校园 iPad终结传统教科书 游戏平衡性 成长类型及情感元素 鸿蒙国际 云骗钱 2011年政务微博报告 《2011年政务微博报告》 方正产业图谱 方正改制考 通信企业属公益型国企 善用玩家作弊行为 手机游戏传播 每用户平均收入 ARPU值 ARPU 游戏授权三面观 游戏设计所运用的化学原理 iOS应用人性化界面设计原则 硬核游戏 硬核社交游戏 生物测量法研究玩家 全球移动用户 用户研究三部曲 Tagged转型故事 Tagged Instagram火爆的3大原因 全球第四大社交网络Badoo Badoo 2011年最迅猛的20大创业公司 病毒式传播功能支持的游戏设计 病毒式传播功能 美国社交游戏虚拟商品收益 Flipboard改变阅读 盘点10大最难iPhone游戏 移动应用设计7大主流趋势 成功的设计文件十个要点 游戏设计文件 应用内置付费功能 内置付费功能 IAP功能 IAP IAP模式 游戏易用性测试 生理心理游戏评估 游戏化游戏 全美社交游戏规模 美国社交游戏市场 全球平板电脑出货量 Facebook虚拟商品收益 Facebook全球广告营收 Facebook广告营收 失败游戏设计的数宗罪名 休闲游戏设计要点 玩游戏可提高认知能力 玩游戏与认知能力 全球游戏广告 独立开发者提高工作效率的100个要点 Facebook亚洲用户 免费游戏的10种创收模式 人类大脑可下载 2012年最值得期待的20位硅谷企业家 做空中概股的幕后黑手 做空中概股幕后黑手 苹果2013营收 Playfish社交游戏架构

操纵社交网络 发表评论(0) 编辑词条

目录

操纵社交网络编辑本段回目录

在叙利亚和伊朗,社交媒体用户正不知不觉陷入一种危险的安全感错觉。

吉利安·约克上次修改于2011年8月31日14:55

叙利亚人抗议黑客攻击他们的Facebook帐户(Gallo图库/盖蒂图片社)

从突尼斯到巴林,熟悉网络的活动分子都知道一件事:互联网不是永远安全的。大到随时随地的监视,小到在Facebook上贴错一张图都可能害你被抓——或者更惨——长期以来,活动分子通过自己小心、使用Tor之类的特殊工具,或是一致远离某些网络,来设法降低风险。

不幸的是,不光那些缺乏必要常识的活动分子,甚至连他们中最熟悉网络的都可能被更精通网络的当局陷害。比如,早在12月,突尼斯起义正要开始的时候,国内的活动分子发现,他们的Facebook帐户被攻击了,一些报道被删除。这使得Facebook展开调查,并最终把用户导向它的一个HTTPS安全模式。

这次事故促使Facebook决定把安全模式推广到所有用户。2月底,用户可以更安全地使用Facebook。可是本周出现的两次事故表明,他们高兴得太早了。最近,使用Facebook的异见人士在一系列事件中遭到利用。在当局和使用社交媒体的反对派之间,“猫抓老鼠”的游戏似乎一直上演。

叙利亚Facebook用户中招

几个月以来,叙利亚当局和它的支持者不断设计和采取新方法打击亲反对派的社交媒体用户,把Twitter标签连到不相关链接,攻击和涂抹反对网站,等等。大量的Facebook操纵事件被发现,却无一得以证实。

今天,《信息站观察员》报道了新一轮针对反叙利亚派的攻击尝试。虽然攻击方不明,但攻击目标是Twitter和Facebook用户。根据这篇报道,罪魁祸首尝试发送一条链接,引人前往观看Facebook上的一段录像,而点击者将被引到一个伪装的Facebook页面。用户一旦登录,他们的认证信息就会被获取,帐号安全受到威胁。

不论攻击者是当局还是第三方,这种基于观测的攻击有可能毁坏用户尚未备份的Facebook数据,并给帐号中包含私人信息或敏感联系人的活动分子带来高度危险。不过,相对于本周在邻国伊朗的发现,这种攻击不过是小巫见大巫。

伊朗连接

随着阿拉伯之春的发生和Firesheep之类工具的发展,不断升级的风险迫使社交媒体平台提供加密HTTPS连接,给用户提供更安全可靠的登录方法。在上述突尼斯攻击发生后,Facebook向用户普及了加密登录服务,而Twitter由于大意(它已经有一个加密服务)还处于这项服务的初级阶段。大部分网络邮件程序也都提供安全浏览。

用户访问这些网站时,依赖于电子证书(CAs)。成百上千的公司签署了这些假设能够担保安全浏览的电子证书。但是如果其中之一上当签署了一个欺骗性的证书,会怎么样?那个欺骗性证书会被用来危害人们相信可以安全浏览的网站。

星期一,伊朗的一位Gmail用户报告,来自Google的Chrome浏览器的一个警告表示存在一个虚假证书。Google发表声明,承认主要是伊朗用户受到影响,那个证书是两个月之前,6月10日由一个名叫DigiNotar的认证方发布的。尽管电子认证系统的批评者们已经长时间担心攻击的可能性,这还是第一次“在自然环境中”发生这种攻击。

在过去的两个月中,使用过加密Google网站和Gmail的伊朗人很可能已暴露在监视之下,他们的用户数据(包括密码和任意登录活动)可以被攻击者获取。

Google方面发布了一个声明,提醒用户注意更新软件,并当心浏览器的警告。谋智(火狐浏览器的制造者)和微软也向用户传达了这一情况。

不同方法,同样的目的

尽管伊朗的攻击明显比叙利亚对Facebook用户的渗透更老练,二者都为同样的结果服务:通过恶意行为攫取用户数据,来封杀或迫害异见人士。

叙利亚当局利用被拘留者的Facebook帐号,比如,去追查其它活动分子。同样的事情也发生在巴林。据报道,伊朗使用深度数据包检测技术来窥探电子邮件、网络语音电话和其它在线活动。这三个国家的活动分子被逮捕、监禁,有的甚至遭受酷刑。

关于加密和电子认证系统的批评长期以来都集中在针对普通用户的威胁。电子前沿基金会(我受雇的地方)则担心这样的事故会变得广泛,几十年前,“在那个最大网络安全顾虑是保护用户信用卡号码免遭窃取的年代”,电子认证系统的所做所为只不过是皇帝的新装。

最近数次攻击让伊朗和叙利亚这些国家的用户看清了后果的严重性,那里的当局定期使用社交媒体来封杀异见人士。当一个政权有能力监控大批用户的时候,它就不再需要依靠传统的、昂贵的方法来识别和监视个人。

因此,安全机构,尤其是电子商务证书授权中心,亟需意识到它们的技术牵连全球:攸关性命。


吉利安·约克是旧金山的电子前沿基金会国际自由表达项目主管。她为半岛电视台官方网站撰写关于自由表达和互联网自由的专栏。她也是全球之声的董事会成员,并为其撰稿。

文中体现的作者个人观点不代表半岛电视台的编辑方针。

参考文献编辑本段回目录

http://select.yeeyan.org/view/246784/216135

→如果您认为本词条还有待完善,请 编辑词条

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。
0

标签: 操纵社交网络

收藏到: Favorites  

同义词: 暂无同义词

关于本词条的评论 (共0条)发表评论>>

对词条发表评论

评论长度最大为200个字符。