Спецпроекты

Безопасность Новости поставщиков Пользователю Стратегия безопасности Интернет Веб-сервисы

Касперский написал жесткое письмо главе «Вконтакте»

Евгений Касперский выступил с открытым письмом, где вежливо, но жестко раскритиковал систему безопасности соцсети «Вконтакте».

Евгений Касперский, гендиректор и основатель антивирусной «Лаборатории» своего имени обратился с открытым письмом к основателю и гендиректору крупнейшей российской соцсети «Вконтакте» Павлу Дурову.

Письмо носит название «7 рекомендаций для улучшения безопасности и приватности пользователей «Вконтакте», разработанных, как видно из текста письма, как самим Евгением Касперским, так и экспертами его «Лаборатории».

В частности, Касперский рекомендует изменить настройки приватности во «Вконтакте» так, чтобы они «по умолчанию обеспечивали максимальную защиту частной жизни и личных данных». Напомним, что менее двух недель назад в соцсети произошел обратный процесс: пользователям стало невозможно скрывать от всеобщего доступа более чем 20 друзей.

Кроме того, Касперский настоятельно рекомендует упростить процедуру полного удаления учетной записи по желанию пользователя и ввести ограничения на пользование сервисами «Вконтакте» для несовершеннолетних (в частности, размещать страницы детей до 12 лет только в поддоменах страницы родителей).

Еще три рекомендации касаются сугубо технологических проблем: Касперский рекомендует Дурову ввести обязательную сертификацию приложений (во избежание публикации вредоносных и недоработанных), использовать по умолчанию для всех учетных записей защищенный протокол HTTPS, и, наконец, к идентификации пользователя по логину и паролю при входе во «Вконтакте» добавить идентификацию по мобильному телефону, как это делается при входе в личные кабинеты банков.


Касперский раскритиковал безопасность «ВКонтакте» жестко, но вежливо

Наконец, в седьмой рекомендации Евгений Касперский советует Павлу Дурову разработать на базе «Вконтакте» информационный портал, посвященный безопасности поведения в соцсети.

Интересно, что часть рекомендаций Касперского, например, относящиеся к удалению учетных записей и настроек приватности, соответствуют критическим замечаниям общественности, уже высказывавшимся в адрес руководства «Вконтакте».

Евгений Касперский имеет серьезные основания ратовать за повышение уровня приватности в социальных сетях. Известно, что злоумышленники, похитившие в апреле 2011 г. его сына Ивана, разрабатывая план преступления, использовали информацию именно с его страницы во «Вконтакте».

Представитель «Вконтакте» Владислав Цыплухин в разговоре с CNews предположил, что вряд ли последует официальный ответ соцсети на открытое письмо Касперского. С другой стороны, Цыплухин уверен, что Павел Дуров смог ознакомиться с документом.

Открытое письмо Дурову не стало сюрпризом для руководства «Вконтакте». По информации CNews, еще накануне публикации письма, руководство «Вконтакте» было ознакомлено с его содержанием.

Жанр открытых писем не чужд и адресату письма Касперского о безопасности. Так 12 июня, накануне «реформы приватности», в результате которой пользователям «Вконтакте» стало возможно скрывать от посторонних лишь часть своего списка друзей, Павел Дуров опубликовал на своей странице «Вконтакте» собственное открытое письмо с изложением своего взгляда на приватность в современном мире.

Эта апология социальной открытости называлась «К вопросу о реформе приватности на списки друзей Вконтакте» и, как и письмо Касперского Дурову, содержала семь обоснований в пользу раскрытия списка друзей, которое состоялось на следующий день.

Дуров в своем тексте напрямую связал «социальную ценность «ВКонтакте» и «количество доступной информации о социальных связях», и пообещал и впредь реагировать на изменения в окружающем мире... отвечая на новые, постоянно возникающие запросы общества».

Switch to English: Eugene Kaspersky lambasts the social network VKontakte for poor personal data security

Владислав Мещеряков

Короткая ссылка