互聯網的(de)發展是(shì)一(yī)日(rì)千裡(lǐ),很(hěn)多(duō)網站(zhàn)功γ能(néng)讓人(rén)驚歎,比如(rú)一(yī)些(xiē)社交型網站(zhàn)的(de)&功能(néng),越來(lái)越讓用(yòng)戶感到(dào)神奇。在一(yī)些(xiē)社交網站(zhàn)上₹(shàng),能(néng)夠“意外(wài)”的(de)和(hé)自(zì)己多(duō)年(nián)聯系不(bù)上(shàng)的(de)好(hǎo)朋(péng)友(yǒu )同學“不(bù)期而遇”,自(zì)己生(shēng)日(rì)當天收到(dào)朋(péng)友(yǒu)生(shēng)日(rì)祝福的(de)驚喜,這(zhè)些(xiē)✔都(dōu)讓用(yòng)戶感到(dào)驚奇。對(duì)于這(zhè)類的(de)網站(zhà↓n)一(yī)定要(yào)特别注意用(yòng)戶隐私方面的(de)安全保護設計(jì),以免給自(zì)己的(de)用(yòng)戶造成損失。
1、安全問(wèn)題呈現(xiàn)的(de)特點
SNS全稱Social Networking Services,即社會(huì)性網絡服務,專指在幫>助人(rén)們建立社會(huì)性網絡的(de)互聯網應用(yòng)服務。也(yě)指社會(huì)現(xiàn)有(yǒu)已成熟普及的(de≥)信息載體(tǐ),如(rú)短(duǎn)信SMS服務。應該說(shuō)是(shì)一(yī)種比較泛泛的(de)概 念,目前來(lái)說(shuō)主要(yào)是(shì)指那(nà)些(xiē)用(yòng)戶參與度比較頻(pín)繁比較深的(de)一(yī)些(xiē)社交型的(de)網站(zhàn≤),比如(rú)大(dà)家(jiā)都(dōu)知(zhī)道(dào)的(de)人(rén)人(rén★)微(wēi)博等等。目前來(lái)說(shuō),一(yī)些(xiē)社交型網站(zhàn)的(de)安全問(wèn)題主要(yào)是(shì)不(bù)良分(fēn)子(zǐ)通(tōng)過一(yī)些(xiē)手段獲取用(yòng)戶的(de)一(yī)些(xi♠ē)隐私,然比如(rú)登陸帳号密碼獲取用(yòng)戶的(de)信息,或者冒充用(yòng)戶的(de)熟人(rén)←來(lái)進行(xíng)的(de)一(yī)些(xiē)詐騙。在衆多(duō)的(de)用(yòng)戶中,總會(huì)有(yǒu)一(y→ī)些(xiē)警惕性不(bù)高(gāo)的(de)用(yòng)戶,一(yī)些(xiē)不(bù)法分(fēn)子(zǐ)往往侵入這(zhè)些(xiē)用(yò÷ng)戶的(de)資料庫當中獲取信息,取得(de)他(tā)們的(de)信任,然後實施犯罪活動。&n"bsp;
2、用(yòng)戶隐私洩露造成的(de)安全問(wèn)題
目前,很(hěn)多(duō)社交型網站(zhàn)在功能(néng)設計(jì)上(shàng),會(huì)讓人(rén)通(tōng)過建立一(yī)個(gè)“圈子(zǐ)”比如(λrú)以班級,或者同事(shì)為(wèi)一(yī)個(gè)群,形成一(yī)個(gè)網上(shàng)社交圈,用(yòng)戶在這(zhè)些(xiē)圈子(zǐ)裡(lǐ)面,往往登記的(βde)是(shì)自(zì)己的(de)一(yī)些(xiē)真實的(de)信息。而這(zhè)些(xiē)圈子(zǐ)裡(₽lǐ)面的(de)一(yī)些(xiē)信息,或者是(shì)用(yòng)戶的(de)大(dà)意,或者是(shì)網站(zhàn)功能(néng)方面的(de)不(b♣ù)嚴謹,這(zhè)些(xiē)信息會(huì)不(bù)經意的(de)顯示給這(zhè)個(gè)圈子(zǐ)或者其他(tā)相(xiàng)關的(de)人(r'én)員(yuán),讓人(rén)們知(zhī)道(dào)這(zhè)些(xiē)人(rén)的(de)名字以及關系。
比如(rú)A和(hé)B認識, B和(hé)C認識,通(tōng)過B, A能(néng)夠知(zhī)道(dào)C的(de)名字其 他(tā)的(de)一(yī)些(xiē)信息。A就(jiù)可(kě)以再在網上(shàng)建立一(yī)個(gè)和(hé)B©僞造帳号,寫成和(hé)B完全一(yī)樣的(de)資料,放(fàng)幾張B的(de)照(zhào)片,然後就(jiù)通(tōng)過這(zhè)個(gè)帳号,來(lái)和(hé)¥其他(tā)B以及其所在的(de)圈子(zǐ)裡(lǐ)面的(de)成員(yuán)進行(xíng)進行(xíng)互動獲取更多(duō)的(de)資料,比如↓(rú)冒充某個(gè)人(rén)問(wèn)某個(gè)人(rén)的(de)電(diàn)話(huà),∑地(dì)址,生(shēng)日(rì)信息,活動信息,然後利用(yòng)這(zhè)些(xiē)真實的(de)信息獲取當事(shì)人(rén)的(de)信任。正是(shì)因為(wèi<)這(zhè)個(gè)“圈外(wài)人(rén)”通(tōng)過這(zhè)些(xiē)圈裡(lǐ)面的(de)公開(kāi)信息或者打入這(zhè)個(gè)圈裡(lǐ)面之後逐漸獲>得(de)的(de)一(yī)些(xiē)真實的(de)信息,讓一(yī)些(xiē)詐騙活動得(de)逞。
3、如(rú)何保護用(yòng)戶信息?
了(le)解了(le)安全問(wèn)題的(de)所在,這(zhè)類網站(zhàn)在功能(néng)設計(jì)的(de)時(sh♣í)候,就(jiù)要(yào)特别注意提醒用(yòng)戶隐私的(de)設置。一(yī)方面,我們的(d→e)網站(zhàn)在自(zì)身(shēn)技(jì)術(shù)安全方面,要(yào)加強防止黑(hēi)客等因素造成的(de)用(yòng)戶信息洩露;加強內(nèi)部工(gōng)作(zuφò)人(rén)員(yuán)管理(lǐ),防止因為(wèi)公司內(nèi)部人(rén)員(yuán)的(de)問(wèn)題而造成的(de)用(yòng)→戶隐私洩露;另外(wài)網站(zhàn)自(zì)身(shēn)安全驗證功能(néng)方面要(yào)更加的(de)嚴謹,那(nà)些( xiē)信息可(kě)以共享給那(nà)些(xiē)人(rén),設置訪問(wèn)權限。還(hái)有(yǒu)一(yī)些(xiē)異常的(de)提醒,比如(rú)登陸地(dì)點異常的(de)提醒,防盜信息的(de)提醒等賬戶異常提醒功能(néng),提醒同一(yī)個(gè) 圈裡(lǐ)面的(de)朋(péng)友(yǒu)注意一(yī)些(xiē)帳号方面的(de)異常以及重複信息的(de)确認,這(zhè)些(xiē↑),我們在網站(zhàn)設計(jì)運營的(de)時(shí)候,都(dōu)要(yào)組織網站(zhàn)開(kāi)發↕以及測試人(rén)員(yuán)從(cóng)各個(gè)角度,各個(gè)細節進行(xíng)全面認真的(de)分(fēn)析測試。
所以,對(duì)于新的(de)技(jì)術(shù)新功能(néng),包括我們未來(lái)在進行(xíng)創新型網站(zhàn®)功能(néng)設計(jì),網站(zhàn)的(de)安全性可(kě)靠性是(shì)廣大(dà)社交型網站(zhàn)建設要(yào)重點考慮的(πde)問(wèn)題,一(yī)些(xiē)漏洞如(rú)果不(bù)能(néng)在剛開(kāi)發的(de)₽時(shí)候就(jiù)填補起來(lái),萬一(yī)發生(shēng)安全方面的(de)問(wèn)題,會(huì)給自(zì)己的®(de)品牌聲譽造成嚴重的(de)影(yǐng)響。

掃碼立即溝通(tōng)
公衆号加關注