HVOR MYE DELER VI PÅ TINDER? Karyna Kholodar ville sjekke hvor mye sensitiv informasjon menn var villige til å dele på Tinder.
– Utrolig hva menn deler på Tinder
Det tok ikke mer enn to til fem timer før menn delte sensitiv informasjon om arbeidsplassen med Karyna Kholodar.
Deler du mer enn du burde om jobben din på datingapper?
20 prosent av nordmenn har blitt svindlet på nett i løpet av livet, viser en undersøkelse gjort av Nasjonal kommunikasjonsmyndighet.
Er vi ekstra sårbare når vi skal prøve å date?
«Oi, dette skulle du ikke ha gjort».
Karyna Kholodar ville finne ut hvor mye menn var villig til å dele om arbeidsplassen på Tinder. Resultatet? Omtrent 50 prosent delte sensitiv data.
Den ene Tinder-matchen delte for eksempel innloggingsopplysninger til databasen til en klient.
Kholodar jobber til daglig med applikasjonssikkerhet i IT-selskapet Bouvet og har dermed mye kunnskap om digital sikkerhet og hvordan man navigerer trygt på nettet.
I et privat prosjekt ville hun se hvor lett hun kunne manipulere menn til å gi fra seg sensitiv informasjon, om for eksempel arbeidsplassen sin.
– Jeg ville se hvor mye informasjon jeg kunne få ut av sosial manipulering, hva jeg fant av informasjon på nettet og min egen kunnskap, sier hun.
– De fleste bruker Tinder for å ligge, og da er tankegangen: jo raskere jeg imponerer, desto raskere får jeg besøk. Og nettopp dette kan slå tilbake på deg.
Hun forteller at noe av det matchene hennes delte kunne utløse seriøse sikkerhetsbrudd på arbeidsplassen.
«Oi, dette skulle du ikke ha gjort».
Tinder-prosjektet hennes startet ved en tilfeldighet.
Da hun først lastet ned Tinder var det ikke digital sikkerhet hun tenkte på.
– Siden moren min har mistet håpet om privatlivet mitt tenkte jeg: «Ok, hvorfor ikke?»
Men, det tok ikke lang tid før de hun matchet med begynte å dele sensitiv data.
– Det er utrolig hva menn deler på Tinder.
– Jeg tenkte: «Oi, dette skulle du ikke ha gjort».
– Det er utrolig hva menn deler på Tinder. Jeg ble sjokkert over hvor lett de ulike mennene delte sensitiv informasjon.
Hun ble ikke bare sjokkert, men også nysgjerrig. Hvor mye data ville de faktisk dele?
Slik ble prosjektet født. Hvor lett er det å manipulere på datingapper, og hvordan kan man unngå å bli lurt?
Les også: – Noen mener det allerede er for sent
Gikk etter de som jobbet med IT
Hun begynte aktivt å matche med de som jobbet innenfor IT.
– Dette er fagfeltet mitt, så jeg visste nøyektig hva jeg skulle se etter.
– Noen mennesker driver med generell svindel, men det er verre å forsvare seg mot folk som faktisk har kunnskap om det du jobber med.
Det viste seg å være veldig enkelt å få denne gruppen til å dele sensitiv data fra arbeidsplassen.
– Omtrent halvparten av mennene jeg pratet med delte informasjon de ikke burde gjort.
– Mange var blant annet villige til å dele koder de jobbet med. Hva om dette faktisk var en kode med noe som skulle vært konfidensielt?
– Skepsisen ga seg raskt
For å lokke ut mer spesifikke svar fra de ulike søkte hun de opp på nettet og fant informasjon som hun kunne bruke i chatten.
– På den måten kunne jeg stille mer spesifikke spørsmål for å få tak i den type informasjon jeg var ute etter.
Mennene var ofte skeptiske til at hun satt på spesifikk informasjon i starten, men skepsisen ga seg raskt.
– De lurte på hvorfor jeg visste om de ulike tingene, men de ga meg ytterligere informasjonen like etter.
– En annen tilnærming jeg hadde med matchene var at jeg oppførte meg litt som en chat-bot, hvor jeg var hyggelig og flørtende. Jeg forsøkte å fortsette samtalen til det kom noe ut av det. Dette fungerte også godt.
Les også: – Hæ! Har du egne passord for alle apper du bruker?
Flyttet samtalen over på Snapchat
Hun fikk mye informasjon på Tinder, men den mest sensitive og alvorlige informasjonen kom når samtalen ble flyttet til Snapchat, hvor mennene kunne sende bilder.
– På Tinder tok det fra to til fem timer maks før de begynte å dele informasjon de ikke burde dele. Men det ble mer alvorlig da vi tok det over på Snapchat.
– Det var for eksempel bilder av mapper hvor jeg kunne se hele navn på en annen som jobbet i bedriften.
Noen av de verste eksemplene ville kunne skapt store problemer for selskapet.
– Han ene tok et bilde av seg selv, men på den ene skjermen kunne jeg faktisk se innloggingsopplysninger til databasen til en klient.
– Dette var noe av det som sjokkerte meg mest.
– Jeg klandrer ingen. Det er bare menneskelig atferd hvor vi prøver å se bra ut og fremstille oss på en god eller spennende måte.
Hvis Kholodar var en ondsinnet hacker kunne dette fått store konsekvenser for personene hun var i kontakt med på Tinder.
– «Ikke gjør dette», sa jeg til dem.
– Dette er noe som kan få store økonomiske konsekvenser for selskapet.
– Tror du mange mennesker bruker datingapper for å skaffe sensitiv informasjon?
– Hadde jeg hatt slike intensjoner så hadde jeg gjort det. Det fungerer dessverre godt.
Noen av mennene sluttet ikke å dele sensitiv informasjon, bilde etter bilde. Da følte hun at hun måtte si fra.
– «Ikke gjør dette», sa jeg til dem. Deretter prøvde jeg å forklare hvordan dette kan bli brukt mot dem hvis de deler med feil person.
– Noen av dem mente det ikke var farlig å dele, men med informasjon man finner på nettet i tillegg, kan det kobles sammen og man får det man vil ha som svindler.
– Har man et navn kan man for eksempel bruke Linkedin, Facebook og Instagram. Da vet du fort hvor de jobber, hvem vennene deres er, vanene deres og mye mer. Her blir det fort veldig personlig og svindelen blir mer tilrettelagt for deg.
Les også: 19 milliarder passord er lekket: - Færre enn 12 tegn gjør oss sårbare
– Mennesker er det svake leddet
Hun forteller at det ikke bare er de som jobber i IT som har sensitiv informasjon om arbeidsplassen, mange har tilgang på data som ikke burde komme på avveie.
– Du tar kanskje bilde av deg selv, men i bakgrunnen er det et vindu, og i speilbildet der ser du en skjerm av en av de ansattes helsehistorikk, navn og andre opplysninger som helst ikke skal ut.
– Vi kommer alltid til å gjøre noen feil.
– Det er forståelig at man prøver å vise seg fra best mulig side, men de mulige konsekvensene burde ligge i bakhodet.
Hun forteller at mennesker vil alltid være det svake leddet når det kommer til digital sikkerhet.
– Vi kommer alltid til å gjøre noen feil. Vi kan ikke ha en sikkerhetsvakt ved siden av hver person og hver PC for å se hva de deler.
– Tipset mitt er å tenke: Hva er det verste som kan skje? Hva er det skumleste scenarioet ved å dele dette bildet?
– Da er sjansen større for at du endrer vinkelelen eller lar være å ta bildet.
Hun tror det er viktig å starte opplæringen om digital sikkerhet så tidlig som mulig.
– Vi må ha en god tilnærming til dette fra barndommen, ikke på en skremmende, men på en pedagogisk måte.
– Internett eksisterer, det er greit å dele, men handlingene dine får konsekvenser. Hver minste detalj du deler kan brukes på forskjellige måter.
Kunnskapen hun opparbeidet seg under prosjektet bruker hun nå i foredrag rundt i Norge, for å lære folk om digital sikkerhet.