Facebook přidává dálkové odhlašování pro zvýšení bezpečnosti

4. 9. 2010

Sdílet

Společnost Facebook provozující stejnojmennou sociální síť zprovozňuje novou bezpečnostní funkcionalitu, která umožní uživatelům vidět, ze kterých počítačů a přístrojů jsou přihlášeni a na dálku provádět odhlašování.

Důvodem je zejména rostoucí aktivita spammerů, kteří využívají techniky phishingu k tomu, aby získali uživatelská jména a hesla svých obětí a z jejich účtů pak rozesílali všem jejich přátelům v kontaktech nevyžádané zprávy. Tento typ spamu se stává velmi nepříjemný zejména proto, že pochází od důvěryhodného zdroje (od kontaktu, který reprezentuje osobu, s níž se druhá strana obvykle zná) a bezpečnostní experti varují, že spammeři nyní vyvíjejí aplikace, které mají za úkol se automaticky přihlašovat na odcizené účty a rozesílat z nich ve velkém měřítku spamy. Takto byly například v minulém týdnu využity kompromitované účty k falešným nabídkám na získání tabletu iPad zdarma.

Funkce odhlašování na dálku má také vyřešit problém, kdy je uživatel přihlášen na počítači či jiném přístroji, který již nepoužívá, jako je třeba PC v knihovně nebo mobilní telefon kamaráda. Funkce má být distribuována uživatelům postupně, takže se neobjeví všem najednou a bude dostupná v nastavení účtu v sekci bezpečnost. Uživatel by odsud měl mít přehled o tom, z jakých počítačů je pod svým účtem přihlášen, který webový prohlížeč a operační systém je použit a na základě informací z IP adresy také lokalitu tohoto počítače, respektive poskytovatele připojení. Odhlášení na nežádoucích strojích má proběhnout jednoduše po stisknutí tlačítka pro ukončení aktivity u příslušeného přihlášení.

Uživatelé s odcizeným účtem si tak mohou také ověřit, že skutečně došlo k jejich kompromitaci a změnit si heslo.

Andrew Walls, ředitel výzkumu Gartneru, oceňuje tuto funkci zejména pro její schopnost nabídnout vizuální indikaci přihlášení a je podle něj vhodným doplněném upozornění na přihlášení k účtu z dalšího zařízení, které bylo zprovozněno na konci května.