SlideShare a Scribd company logo
1 of 14
ΠΑΝΕΠΙ΢ΣΗΜΙΟ ΠΕΙΡΑΙΑ
       Π.Μ.Σ. Τεχνοοικονομικό Διούκηςη και Αςφϊλεια Ψηφιακών Συςτημϊτων

          Καηεύθσνζης Αζθάλειας Ψηθιακών ΢σζηημάηων

                  ΔΡΓΑ΢ΙΑ ΢ΣΟ ΜΑΘΗΜΑ

ΕΙΔΙΚΑ ΘΕΜΑΣΑ Α΢ΦΑΛΕΙΑ΢, ΙΔΙΩΣΙΚΟΣΗΣΑ΢ & ΕΜΠΙ΢ΣΟ΢ΤΝΗ΢



 «Future OSNs: Emerging privacy threats and
                solutions»


                               ΓΚΙΚΑΚΗΣ ΔΗΜΗΤΡΙΟΣ

                               ΔΠΙΒΛΔΠΩΝ: ΚΑΡΤΓΑ ΜΑΡΙΑ
                               ΢ΤΝΣΟΝΙ΢ΣΗ΢: ΚΑΣ΢ΙΚΑ΢ ΢ΩΚΡΑΣΗ΢
 Πρόβλημα
 Εφαρμογϋσ
 Μοντϋλο απειλών Ιδιωτικότητασ
 Μελλοντικϊ βόματα εργαςύασ
 Συμπερϊςματα
 Οι χρόςτεσ χρηςιμοποιούν επώνυμα τα OSNs
   Ονοματεπώνυμο, email, εκπαύδευςη, τηλϋφωνα, ςυςχετύ
    ςεισ κ.τ.λ.
• Πρόςβαςη ςτα παραπϊνω από τρύτουσ
• Άνθηςη location based εφαρμογών
 Skype your Facebook Friends
   Παρέχει Facebook News Feed, συγχρονισμό
    pm, σχολιασμό ενημερώσεων φίλων κτλ
• Plan the Perfect Trip with Help from Friends
   Κριτικές και βαθμολογίες φίλων σε
    ξενοδοχεία, εστιατόρια κτλ.
Skype your Facebook   TripAdvisor
                                            friends

Πρόζβαζη ζε βαζικές πληροθορίες (όνομα,
 προθίλ, δίκησα, ID, καηάλογο θίλων και
οποιαδήποηε πληροθορία έτει κοινοποιηθεί
                ζε όλοσς)

             Αποζηολή email

               Σοποθεζίες

Πληροθορίες προθίλ (ζτεηικά με ηο τρήζηη,
  ημερομηνία γέννηζης, ηόπο καηαγωγής,
 ηόπο διαμονής, εκπαίδεσζη, ιζηόηοπο και
        καηάζηαζη ζηο Facebook)


  Πληροθορίες θίλων (ηόπο καηαγωγής,
  καηοικίας, ηηλεοπηικές ζειρές, βιβλία,
          εκπαίδεσζη, εργαζία)
          Δημοζιεύει ζηο ηοίτο

      Πρόζβαζη ζηις δημοζιεύζεις

  Πρόζβαζη ζηα δεδομένα οποιαδήποηε
               ζηιγμή
        Πρόζβαζη ζηις ζσνομιλίες

  Πρόζβαζη ζηις θωηογραθίες και βίνηεο
 Ο χρόςτησ δηλώνει ότι του αρϋςει κϊτι
  (μουςικό, ςειρϊ, φωτογραφύα κτλ)
 Υπϊρχει ςε ιςτότοπουσ εκτόσ FB
 Παρακύνηςη για ενςωμϊτωςη metadata δύνοντασ ωσ
  κύνητρο ςτοχευμϋνη διαφόμιςη
<html xmlns="http://www.w3.org/1999/xhtml" xmlns:og="http://ogp.me/ns#"
xmlns:fb="http://www.facebook.com/2008/fbml">
 <head>
  <title>The Rock (1996)</title>
  <meta property="og:title" content="The Rock"/>
  <meta property="og:type" content="movie"/>
  <meta property="og:url" content="http://www.imdb.com/title/tt0117500/"/>
  <meta property="og:image" content="http://ia.media-imdb.com/rock.jpg"/>
  <meta property="og:site_name" content="IMDb"/>
  <meta property="fb:admins" content="USER_ID"/>
  <meta property="og:description" content="A group of U.S. Marines, under command of a renegade general, take over
    Alcatraz and threaten San Francisco Bay with biological weapons."/>
  <meta property="og:latitude" content="37.416343"/>
<meta property="og:longitude" content="-122.153013"/>
<meta property="og:street-address" content="1601 S California Ave"/>
<meta property="og:locality" content="Palo Alto"/>
<meta property="og:region" content="CA"/>
<meta property="og:postal-code" content="94304"/> <meta property="og:country-name" content="USA"/> </head>
 </html>
 Το FB αριθμεύ 250000000 mobile χρόςτεσ
 Ο χρόςτησ κϊνει check-in ςε τοποθεςύα
 Λαμβϊνει ειδοποιόςεισ για φύλουσ ςε κοντινό απόςταςη
 Προςφορϋσ
  100000000 φωτογραφύεσ «ανεβϊζονται» καθημερινϊ
 Μϊιοσ 2011 κατοχύρωςη πατϋντασ
 Ακόμα και ο χρόςτησ να μην αποδεχθεύ την επιςόμανςη
  του, το FB θα ϋχει αποθηκεύςει την πληροφορύα
Skype your         Plan the Perfect   Like button   Places       Παηένηα
                    Facebook friends   Trip                                          αναγνώριζης
                                                                                     προζώπων
Ψηθιακόρ Φάκελορ

Έμμεζη ζςλλογή
δεδομένων
Αναγνώπιζη
πποζώπων
΢ςζσέηιζη από
metadata
Ικανόηηηα                   X                   X                                X          X
διαγπαθήρ
δεδομένων
Γιεςκόλςνζη
Phising
Καηαδίωξη
(stalking)
Δνόσληζη, εκθοβιζ
μόρ
(Cyberbullying)
Spamming

Location tracking
 Ερευνητικϋσ λύςεισ (;)
 Το FB τηρεύ πιςτοποιημϋνα πολιτικϋσ Ιδιωτικότητασ
 Αποθηκεύει πολλϋσ πληροφορύεσ που δεν
  χαρακτηρύζονται αναγκαύεσ
 Ο χρόςτησ ευθύνεται για την αποκϊλυψη πληροφοριών
  ςε τρύτεσ οντότητεσ
 Οι προτεινόμενεσ ερευνητικϋσ λύςεισ για
  ανωνυμοπούηςη δεδομϋνων ό θϋςησ δε λύνουν το
  πρόβλημα
 Πρϋπει να αναπτυχθούν προγρϊμματα ενημϋρωςησ και
  ευαιςθητοπούηςησ ςε θϋματα Ιδιωτικότητασ

More Related Content

Viewers also liked

69023141 gk-seminar-hk-arthur-china
69023141 gk-seminar-hk-arthur-china69023141 gk-seminar-hk-arthur-china
69023141 gk-seminar-hk-arthur-chinasinocismblog
 
Susie West Top Ten To Ensuring eInvoicing Success
Susie West Top Ten To Ensuring eInvoicing SuccessSusie West Top Ten To Ensuring eInvoicing Success
Susie West Top Ten To Ensuring eInvoicing Successsharedserviceslink.com
 
RedTech Advisors On Sina Weibo Regulatory Risk And Censorship
RedTech Advisors On Sina Weibo Regulatory Risk And CensorshipRedTech Advisors On Sina Weibo Regulatory Risk And Censorship
RedTech Advisors On Sina Weibo Regulatory Risk And Censorshipsinocismblog
 
Literatuuronderzoek Il En Generatie
Literatuuronderzoek Il En GeneratieLiteratuuronderzoek Il En Generatie
Literatuuronderzoek Il En GeneratieImke Limpens
 
Literatuuronderzoek Il En Cultuurverschillen
Literatuuronderzoek Il En CultuurverschillenLiteratuuronderzoek Il En Cultuurverschillen
Literatuuronderzoek Il En CultuurverschillenImke Limpens
 
Russia: Sergio and Noelia
Russia: Sergio and NoeliaRussia: Sergio and Noelia
Russia: Sergio and NoeliaLoli
 
Top Strategies For Launching A New Alliance
Top Strategies For Launching A New AllianceTop Strategies For Launching A New Alliance
Top Strategies For Launching A New AllianceGerry Dehkes
 
Why I #loveparkrun
Why I #loveparkrunWhy I #loveparkrun
Why I #loveparkrunLaura Cowen
 
The Semantic Desktop, SPARQL and You! - FOSDEM 2010
The Semantic Desktop, SPARQL and You! - FOSDEM 2010The Semantic Desktop, SPARQL and You! - FOSDEM 2010
The Semantic Desktop, SPARQL and You! - FOSDEM 2010Reconfigure.io
 
imageSource Cloud Computing: An IT Essential
imageSource Cloud Computing: An IT EssentialimageSource Cloud Computing: An IT Essential
imageSource Cloud Computing: An IT Essentialdramos1971
 
Together, We Can Achieve More
Together, We Can Achieve MoreTogether, We Can Achieve More
Together, We Can Achieve Morekennyneill
 
Energy use and behaviour change
Energy use and behaviour changeEnergy use and behaviour change
Energy use and behaviour changeLaura Cowen
 
What to ask when buying e-invoicing – the 7 truths to getting it right and wh...
What to ask when buying e-invoicing – the 7 truths to getting it right and wh...What to ask when buying e-invoicing – the 7 truths to getting it right and wh...
What to ask when buying e-invoicing – the 7 truths to getting it right and wh...sharedserviceslink.com
 
Australia: Santiago
Australia: SantiagoAustralia: Santiago
Australia: SantiagoLoli
 
How Finance Can Really Change Behaviour Of Procurement
How Finance Can Really Change Behaviour Of ProcurementHow Finance Can Really Change Behaviour Of Procurement
How Finance Can Really Change Behaviour Of Procurementsharedserviceslink.com
 

Viewers also liked (18)

How to get an a
How to get an aHow to get an a
How to get an a
 
TBY PD Day Jan2014
TBY PD Day Jan2014TBY PD Day Jan2014
TBY PD Day Jan2014
 
69023141 gk-seminar-hk-arthur-china
69023141 gk-seminar-hk-arthur-china69023141 gk-seminar-hk-arthur-china
69023141 gk-seminar-hk-arthur-china
 
Susie West Top Ten To Ensuring eInvoicing Success
Susie West Top Ten To Ensuring eInvoicing SuccessSusie West Top Ten To Ensuring eInvoicing Success
Susie West Top Ten To Ensuring eInvoicing Success
 
RedTech Advisors On Sina Weibo Regulatory Risk And Censorship
RedTech Advisors On Sina Weibo Regulatory Risk And CensorshipRedTech Advisors On Sina Weibo Regulatory Risk And Censorship
RedTech Advisors On Sina Weibo Regulatory Risk And Censorship
 
Literatuuronderzoek Il En Generatie
Literatuuronderzoek Il En GeneratieLiteratuuronderzoek Il En Generatie
Literatuuronderzoek Il En Generatie
 
Literatuuronderzoek Il En Cultuurverschillen
Literatuuronderzoek Il En CultuurverschillenLiteratuuronderzoek Il En Cultuurverschillen
Literatuuronderzoek Il En Cultuurverschillen
 
Rules of the computer lab
Rules of the computer labRules of the computer lab
Rules of the computer lab
 
Russia: Sergio and Noelia
Russia: Sergio and NoeliaRussia: Sergio and Noelia
Russia: Sergio and Noelia
 
Top Strategies For Launching A New Alliance
Top Strategies For Launching A New AllianceTop Strategies For Launching A New Alliance
Top Strategies For Launching A New Alliance
 
Why I #loveparkrun
Why I #loveparkrunWhy I #loveparkrun
Why I #loveparkrun
 
The Semantic Desktop, SPARQL and You! - FOSDEM 2010
The Semantic Desktop, SPARQL and You! - FOSDEM 2010The Semantic Desktop, SPARQL and You! - FOSDEM 2010
The Semantic Desktop, SPARQL and You! - FOSDEM 2010
 
imageSource Cloud Computing: An IT Essential
imageSource Cloud Computing: An IT EssentialimageSource Cloud Computing: An IT Essential
imageSource Cloud Computing: An IT Essential
 
Together, We Can Achieve More
Together, We Can Achieve MoreTogether, We Can Achieve More
Together, We Can Achieve More
 
Energy use and behaviour change
Energy use and behaviour changeEnergy use and behaviour change
Energy use and behaviour change
 
What to ask when buying e-invoicing – the 7 truths to getting it right and wh...
What to ask when buying e-invoicing – the 7 truths to getting it right and wh...What to ask when buying e-invoicing – the 7 truths to getting it right and wh...
What to ask when buying e-invoicing – the 7 truths to getting it right and wh...
 
Australia: Santiago
Australia: SantiagoAustralia: Santiago
Australia: Santiago
 
How Finance Can Really Change Behaviour Of Procurement
How Finance Can Really Change Behaviour Of ProcurementHow Finance Can Really Change Behaviour Of Procurement
How Finance Can Really Change Behaviour Of Procurement
 

Future OSNs: Emerging privacy threats and solutions

  • 1. ΠΑΝΕΠΙ΢ΣΗΜΙΟ ΠΕΙΡΑΙΑ Π.Μ.Σ. Τεχνοοικονομικό Διούκηςη και Αςφϊλεια Ψηφιακών Συςτημϊτων Καηεύθσνζης Αζθάλειας Ψηθιακών ΢σζηημάηων ΔΡΓΑ΢ΙΑ ΢ΣΟ ΜΑΘΗΜΑ ΕΙΔΙΚΑ ΘΕΜΑΣΑ Α΢ΦΑΛΕΙΑ΢, ΙΔΙΩΣΙΚΟΣΗΣΑ΢ & ΕΜΠΙ΢ΣΟ΢ΤΝΗ΢ «Future OSNs: Emerging privacy threats and solutions» ΓΚΙΚΑΚΗΣ ΔΗΜΗΤΡΙΟΣ ΔΠΙΒΛΔΠΩΝ: ΚΑΡΤΓΑ ΜΑΡΙΑ ΢ΤΝΣΟΝΙ΢ΣΗ΢: ΚΑΣ΢ΙΚΑ΢ ΢ΩΚΡΑΣΗ΢
  • 2.  Πρόβλημα  Εφαρμογϋσ  Μοντϋλο απειλών Ιδιωτικότητασ  Μελλοντικϊ βόματα εργαςύασ  Συμπερϊςματα
  • 3.  Οι χρόςτεσ χρηςιμοποιούν επώνυμα τα OSNs  Ονοματεπώνυμο, email, εκπαύδευςη, τηλϋφωνα, ςυςχετύ ςεισ κ.τ.λ. • Πρόςβαςη ςτα παραπϊνω από τρύτουσ • Άνθηςη location based εφαρμογών
  • 4.  Skype your Facebook Friends  Παρέχει Facebook News Feed, συγχρονισμό pm, σχολιασμό ενημερώσεων φίλων κτλ • Plan the Perfect Trip with Help from Friends  Κριτικές και βαθμολογίες φίλων σε ξενοδοχεία, εστιατόρια κτλ.
  • 5.
  • 6. Skype your Facebook TripAdvisor friends Πρόζβαζη ζε βαζικές πληροθορίες (όνομα, προθίλ, δίκησα, ID, καηάλογο θίλων και οποιαδήποηε πληροθορία έτει κοινοποιηθεί ζε όλοσς) Αποζηολή email Σοποθεζίες Πληροθορίες προθίλ (ζτεηικά με ηο τρήζηη, ημερομηνία γέννηζης, ηόπο καηαγωγής, ηόπο διαμονής, εκπαίδεσζη, ιζηόηοπο και καηάζηαζη ζηο Facebook) Πληροθορίες θίλων (ηόπο καηαγωγής, καηοικίας, ηηλεοπηικές ζειρές, βιβλία, εκπαίδεσζη, εργαζία) Δημοζιεύει ζηο ηοίτο Πρόζβαζη ζηις δημοζιεύζεις Πρόζβαζη ζηα δεδομένα οποιαδήποηε ζηιγμή Πρόζβαζη ζηις ζσνομιλίες Πρόζβαζη ζηις θωηογραθίες και βίνηεο
  • 7.  Ο χρόςτησ δηλώνει ότι του αρϋςει κϊτι (μουςικό, ςειρϊ, φωτογραφύα κτλ)  Υπϊρχει ςε ιςτότοπουσ εκτόσ FB  Παρακύνηςη για ενςωμϊτωςη metadata δύνοντασ ωσ κύνητρο ςτοχευμϋνη διαφόμιςη
  • 8. <html xmlns="http://www.w3.org/1999/xhtml" xmlns:og="http://ogp.me/ns#" xmlns:fb="http://www.facebook.com/2008/fbml"> <head> <title>The Rock (1996)</title> <meta property="og:title" content="The Rock"/> <meta property="og:type" content="movie"/> <meta property="og:url" content="http://www.imdb.com/title/tt0117500/"/> <meta property="og:image" content="http://ia.media-imdb.com/rock.jpg"/> <meta property="og:site_name" content="IMDb"/> <meta property="fb:admins" content="USER_ID"/> <meta property="og:description" content="A group of U.S. Marines, under command of a renegade general, take over Alcatraz and threaten San Francisco Bay with biological weapons."/> <meta property="og:latitude" content="37.416343"/> <meta property="og:longitude" content="-122.153013"/> <meta property="og:street-address" content="1601 S California Ave"/> <meta property="og:locality" content="Palo Alto"/> <meta property="og:region" content="CA"/> <meta property="og:postal-code" content="94304"/> <meta property="og:country-name" content="USA"/> </head> </html>
  • 9.  Το FB αριθμεύ 250000000 mobile χρόςτεσ  Ο χρόςτησ κϊνει check-in ςε τοποθεςύα  Λαμβϊνει ειδοποιόςεισ για φύλουσ ςε κοντινό απόςταςη  Προςφορϋσ
  • 10.  100000000 φωτογραφύεσ «ανεβϊζονται» καθημερινϊ  Μϊιοσ 2011 κατοχύρωςη πατϋντασ  Ακόμα και ο χρόςτησ να μην αποδεχθεύ την επιςόμανςη του, το FB θα ϋχει αποθηκεύςει την πληροφορύα
  • 11. Skype your Plan the Perfect Like button Places Παηένηα Facebook friends Trip αναγνώριζης προζώπων Ψηθιακόρ Φάκελορ Έμμεζη ζςλλογή δεδομένων Αναγνώπιζη πποζώπων ΢ςζσέηιζη από metadata Ικανόηηηα X X X X διαγπαθήρ δεδομένων Γιεςκόλςνζη Phising Καηαδίωξη (stalking) Δνόσληζη, εκθοβιζ μόρ (Cyberbullying) Spamming Location tracking
  • 13.
  • 14.  Το FB τηρεύ πιςτοποιημϋνα πολιτικϋσ Ιδιωτικότητασ  Αποθηκεύει πολλϋσ πληροφορύεσ που δεν χαρακτηρύζονται αναγκαύεσ  Ο χρόςτησ ευθύνεται για την αποκϊλυψη πληροφοριών ςε τρύτεσ οντότητεσ  Οι προτεινόμενεσ ερευνητικϋσ λύςεισ για ανωνυμοπούηςη δεδομϋνων ό θϋςησ δε λύνουν το πρόβλημα  Πρϋπει να αναπτυχθούν προγρϊμματα ενημϋρωςησ και ευαιςθητοπούηςησ ςε θϋματα Ιδιωτικότητασ