FacebookやMySpaceなどのソーシャルネットワーキングサービス(SNS)は、「3つのD」のセキュリティが欠如した典型モデルだといえる。すなわち、Design(デザイン)、Default(デフォルト)、Deployment(デプロイメント)のすべてにおいてセキュリティが欠如しているのだ。 「Black Hat 2008」のブリーフィングで講演を行った2人のセキュリティコンサルタントは、これらの非常にポピュラーなSNSの運営業者のビジネスモデルにセキュリティが含まれていないのは明らかだと指摘する。 コンサルティング会社Agura Digital Securityの創業者のショーン・モイヤー氏、そしてHexagon Security Groupの創業者でIdea Information Securityのシニアセキュリティコンサルタントを務めるネイサン・ハミエル氏によると、情報セキュリ
