Miért nem kellene megbíznia a Google+ Hitelesített Profilokban

Graham Cluley, a Sophos vezető biztonsági tanácsadója, a Sophos NakedSecurity blogból

A Google elkezdte kiadni azon hírességeknek és publikus személyeknek szóló igazolási jelvényeket, akik Google+ profilokkal rendelkeznek. De sajnos mindez nem fogja bezárni az ajtót a csalások előtt az egyre népszerűbb közösségi oldalon.

Az ötlet abból származik, hogy könnyebb legyen a közösség tagjainak eldönteni, hogy a személy, akit a Google+ köreihez hozzáadtak, a valódi Dolly Parton, a valódi Britney Spears vagy a valódi Alyssa Milano.

Wen-Ai Yu egy Google+ üzenetet is írt a kezdeményezésről, mely szerint a hitelesített profiloknál a nevük mellett egy szürke pipa jelenik meg. Ha a pipa fölé mozgatja az egérkurzort, akkor azt mutatja, hogy „hitelesített név".

Példáu Britney Spears most már hitelesített profillal rendelkezik a Google+ oldalon (külön segítő piros kerettel jelöltem a képet):

1

Viszont a nem hivatalos Britney Spears profil nem rendelkezik ilyennel:

2

Ami közel sem tiszta számunkra, hogy miképp működik a hitelesítési rendszer és milyen lépéseket kell a hírességeknek és közszereplőknek megtenniük azért, hogy meggyőzzék a Google+-t, hogy ők azok, akiknek mondják magukat. Továbbá annak sincs még jele, hogy ez a rendszer a későbbiekben a közösség többi tagja számára is elérhető lesz.

Úgy tűnik, hogy annak a tipikus esete lesz, hogy „Ha Ön egy Google alkalmazott vagy elég hírességet vagy közösségi médiát ismer, akkor talán hitelesített lehet - máskülönben.. nehéz lesz".

De van egy nagyobb probléma is.

A Google+ a Twitter lábnyomait követi a közszereplők és hírességek profil hitelesítésének módjában.

A „Hitelesített Név" jelvény csak azt jelzi Ön felé, hogy ez az adott személy hivatalos Google+ oldala. Még fontosabb, hogy ez nem árulja el Önnek, hogy az Ön által olvasott üzenetetet valójában az az egyén írta.

Szegény Britney Spears és Lady Gaga csak két személy a sok híresség közül, akik Twitter profilját a múltban feltörték.

3

És még ha a Google+ végül a nagyközönség számára is elérhetővé tenné a hitelesített profilok lehetőségét, emlékezzenek erre. Ha az Ön (nem híresség) barátja vagy családtagja Google+ profilját hackerek veszik irányításuk alá, akkor Ön ugyanolyan fogékony lesz, mint bárki más azon üzeneteikre, amelyeket rosszindulatú hivatkozásokkal teletűzdelve megjelentetnek és fennáll a veszélye, hogy rákattint.

Persze nem azt mondjuk, hogy a Google+ hitelesített profil létezése egy rossz ötlet lenne. Csak nem jelent akkora biztonsági javítást, mint azt néhányan remélik.

Mindössze csak annyit csinál, hogy elárulja Önnek, kihez tartozik a profil, nem pedig azt, hogy ki rak ki oda üzeneteket.

További információ angol nyelven