reklama

Digitálna identita môže mať svoju cenu

Keď človek sleduje diskusie hoci aj na blog.sme.sk, ťažko sa zbaví dojmu že pre niektorých účastníkov ich digitálna identita – prezývka, pod ktorou vystupujú, nemá až takú veľkú cenu. Vyznieva to logicky, predovšetkým v prípade zlej povesti spojenej s tým-ktorým nickom ... ak sa nick nespája s konkrétnou fyzickou osobou, prípadnej zlej povesti, vyvolanej spôsobmi jeho nositeľa, sa možno veľmi ľahko zbaviť a s novým nickom začať „s čistým štítom“. S digitálnou identitou však môže byť spojené aj pozitívne vnímané renomé...

Písmo: A- | A+
Diskusia  (19)

Nedávno publikovaný prípad z Číny napríklad pekne demonštruje, že preč sú časy keď sa cieľ či motivácia útočníkov dala ohraničiť len na „oficiálne dôležité“ údaje, ako obchodné tajomstvo, čísla kreditných kariet a podobne. V spomenutom prípade šlo o kradnutie obyčajných, dokonca iba číselných, identifikátorov používateľov služby Instant Messaging ... nie však hocijakých. V prípade populárnej služby so značným a neustále rastúcim počtom používateľov sú totiž „krátke“ identifikátory považované za cennejšie – je ich menej, ale predovšetkým majú vyššie renomé, nakoľko krátky identifikátor naznačuje, že jeho držiteľ bol používateľom služby oveľa skôr, ako „obyčajní“ používatelia ... Ukazuje sa, že ľudia (prinajmenšom v Číne) sú už ochotní zaplatiť za takéto digitálne renomé dostatočne veľké čiastky na to, aby sa realizoval biznis spočívajúci v odcudzení krátkeho identifikátora a jeho predaj inej osobe (v tomto prípade realizované dekódovaním hesla obete a jeho následnou zmenou).

Poučenie – z hľadiska informačnej bezpečnosti je dôležité, že cielené útoky nemusia byť zamerané len na (tzv. citlivé) dáta, ale aj na získanie/prevzatie renomé, ktoré prináša vhodná forma digitálnej identity ... inak povedané, súbor možných „aktív“, teda toho, čo má cenu pre útočníka, sa vývojom nezmenšuje, skôr rozširuje a pribúdajú položky, ktoré pred časom neboli pri racionálnych úvahách považované za cenné ... Pravda, asi si ešte nejaký čas počkáme, kým sa čosi podobné popísanému príkladu objaví aj u nás (žeby to bolo "nízke poradové číslo registrácie na blog.sme.sk"? :-), poučenie je však trochu všeobecnejšie - a to že sa oplatí sledovať vývoj v oblasti a zamýšľať sa nad tým, do akej miery ešte platia predpoklady, na základe ktorých sa budoval ten-ktorý systém bezpečnosti...

Jozef Vyskoč

Jozef Vyskoč

Bloger 
  • Počet článkov:  166
  •  | 
  • Páči sa:  2x

Živí sa poradenstvom v oblasti bezpečnosti informačných systémov. Pravidelný prispievateľ do patavedeckých seminárov v Bratislave. Zoznam autorových rubrík:  BezpečnosťOchrana súkromiaPatavedaVzdelávanie a výskumNezaradené

Prémioví blogeri

Monika Nagyova

Monika Nagyova

296 článkov
Post Bellum SK

Post Bellum SK

75 článkov
Karolína Farská

Karolína Farská

4 články
Lucia Šicková

Lucia Šicková

4 články
Yevhen Hessen

Yevhen Hessen

24 článkov
Pavol Koprda

Pavol Koprda

10 článkov
reklama
reklama
SkryťZatvoriť reklamu