Background Print only logo
Cert logo
på svenska | in English
www.viestintävirasto.fi
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2011 > Tammikuu > Omien tietojen jakaminen Facebookissa

Tietoturva nyt!

21.1.2011

Omien tietojen jakaminen Facebookissa

Useisiin sosiaalisen median palveluihin, kuten esimerkiksi Facebookiin, on mahdollista lisätä omia kiinnostuksen kohteita ja muita tietoja itsestään. Monille ei kuitenkaan ole täysin selvää, mihin jaettuja tietoja käytetään, ja millä tavoin jopa tuntemattomat ihmiset voivat nähdä jaettuja tietoja. Erilaisten Facebook-sovellusten tekijät voivat käyttää tietoja hyväkseen myös muissa web-palveluissa.

Yksityisyysasetuksien muokkaaminen voi olla tietokoneen käyttöön tottumattomalle hankalaa eikä termejä välttämättä ymmärretä täysin. Sovellukset, joita esimerkiksi Facebookin käyttäjät asentavat, kuten tietovisat ja erilaiset pelit, pääsevät käsiksi käyttäjän Facebook-tietoihin kysymällä lupaa. Ilman lupaa pelin tai tietovisan käyttöoikeutta ei välttämättä heru lainkaan.

Esimerkkikuva

Esimerkki sovelluksen lupakyselystä


Tällaisia käyttäjän omia tietoja joita sovellukset voivat kysyä ovat esimerkiksi käyttäjän kaverilista, sähköpostiosoite, nimi, profiilikuva, verkostot sekä käyttäjätunnus. Useimmat sovellukset hakevat myös kaikki käyttäjän julkiseksi määrittelemät tiedot. Sallimalla sovelluksen käyttää tietoja, tulee myös hyväksyneeksi esimerkiksi palvelun käyttöehdot, sekä yksityisyydensuojaperiaatteet. Sovellukset voivat myös käyttöehdoissaan pyytää lupaa käyttäjän sähköpostiosoittteen jakamiseen yhteistyökumppaneilleen. Tällöin sovellusten käyttäjät voivat alkaa saada roskapostiksi mieltämäänsä kohdennettua sähköpostia, jonka lähettämiseen ovat itse asiassa antaneet luvan.

Facebook-sovellukset voivat käyttää Facebookissa jaettuja tietoja hyväkseen myös muissa Internet-palveluissa, vaikka sitä ei suoraan missään sanottaisi. Omien tietojen jakamiseen sosiaalisen median palveluissa tulisikin suhtautua niin kuin mihin tahansa muuhun tietojen jakamiseen netissä. On myös syytä muistaa, että pelkkä Facebook-sovelluksen poistaminen ei välttämättä poista tietoja muista palveluista, joille käyttäjä on kerran antanut tietonsa. Nyrkkisääntönä netin ja tietojen jakamisen kanssa kannattaakin pitää sitä, että kun on kerran laittanut jotain verkkoon, sitä ei välttämättä koskaan saa pois sieltä.

Liian yksityiskohtaista julkista kuvausta itsestään ei nettiin kannata missään nimessä laittaa. Pahimmassa tapauksessa tämä voi johtaa identiteettivarkauteen. Identiteettivarkaudella tarkoitetaan sitä, että joku esiintyy toisena henkilönä. Yksityiskohtaisia tietoja voidaan käyttää hyväksi myös niin kutsutuissa Social Engineering-tapauksissa, joissa esiintymällä toisena henkilönä pyritään pääsemään käsiksi tietoihin tai omaisuuteen, joihin tällä henkilöllä on pääsy.

Muokkaamalla yksityisyysasetuksia määrittelet mitä tietoja muut näkevät sinusta. Facebookin käyttäjätilin yksityisyysasetuksia voi muokata osoitteessa http://www.facebook.com/home.php#!/settings/?tab=privacy. Lisätietoja Facebookin yksityisyysasetuksista löytyy osoitteesta http://www.facebook.com/home.php#!/privacy/explanation.php. Sivulta löytyy myös tietoja tietosuojasta.

Lisätietoa

http://www.facebook.com/home.php#!/settings/?tab=privacy
http://www.facebook.com/home.php#!/privacy/explanation.php
Sivua päivitetty 21.01.2011   Tulostusversio Tulostusversio