Moderní informační hrozby

Slides:



Advertisements
Podobné prezentace
Bezpečnost práce na Internetu
Advertisements

Viry, trojské koně a červi
Úvod Roviny bezpečnosti Softwarová bezpečnost AntiviryFirewall Bezpečnost na internetu PhishingSpam Datová komunikace Soutěž Bezpečně na netu 2014.
Bližší informace o Spyware, adwere, spam.
Počítačové viry.
POČÍTAČOVÉ VIRY Barbora ČÁPOVÁ 1.A.
Webové nástroje, komunikace
Proč chránit data v počítači
Přednáška č. 5 Proces návrhu databáze
Škodlivé kódy Bezpečnost informačních systémů - referát
Základy informatiky Internet Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Výukový materiál zpracován v rámci projektu EU peníze školám
Elektronická pošta Elektronická pošta ( ) je obdobou běžné pošty a umožňuje přijímat a distribuovat dokumenty v textové podobě na jednu nebo více.
Softwarové zabezpečení serveru
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
Informační a komunikační technologie
Počítačové viry a jiné hrozby
Informatika Internet.
Počítačová bezpečnost
Gymnázium, Broumov, Hradební 218 Tematická oblast: Informační a komunikační technologie Číslo materiálu: EU Název: Elektronická pošta Autor: Mgr.
Bezpečnostní pravidla při používání počítače a internetu
Počítačové viry a jak se proti nim chránit
DIGITÁLNÍ UČEBNÍ MATERIÁL Číslo projektuCZ.1.07/1.5.00/ Název projektuEU peníze středním školám Masarykova OA Jičín Název školyMASARYKOVA OBCHODNÍ.
Počítačové Viry a antivir
FTP – přenos souborů Tato služba se používá pro přenos souborů pomocí přenosového protokolu FTP. Pro tuto službu existují speciální klienti, kteří se dokáží.
Elektronický podpis a jeho dlouhodobé slabiny Jiří Nápravník
Aplikace VT v hospodářské praxi internetové technologie Ing. Roman Danel, Ph.D. VŠB – TU Ostrava.
ICQ. Co je ICQ? ICQ je nejpoužívanější a nejpopulárnější komunikační program. ICQ je zkratka slangového výrazu „I seek you“ (hledám tě). Slouží ke komunikaci.
Využití internetu a sociálních sítí v lesní pedagogice Jiří Dolejší
Informační a komunikační technologie
HOAX,PHISHING,SPYWARE.
Internet.
Počítačová kriminalita
VIRY VIR ?.
Internetové služby Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Miloš Nygrýn.
Jazyk PHP Programovací jazyk PHP (Hypertext preprocessor) je skriptovací jazyk, který běží na straně serveru. KLIENT - SERVER Server posílá do vašeho počítače.
Ochrana počítače Jak ochránit počítač Jaké programy používat
Číslo projektuCZ.1.07/1.5.00/ Číslo materiáluVY_32_INOVACE_045 Název školyGymnázium, Tachov, Pionýrská 1370 Autor Ing. Roman Bartoš Předmět Informatika.
Podnikání na Internetu letní semestr 2004 Jana Holá VIII.
Internetový prohlížeč
Bezpečí a počítače Počítače škodlivé programy - malware Internet komunikační praktiky Učební materiál vznikl v rámci projektu INFORMACE – INSPIRACE – INOVACE,
Malware - opakování.
Bezpečnostní pravidla při používání internetu
Služby internetu obr.: 1. WEB  WWW – (World Wide Web), také pouze zkráceně web v doslovném překladu "světová rozsáhlá síť“, neboli celosvětová síť 
DUM - Digitální Učební Materiál Název školy: Střední odborná škola obchodní s.r.o. Broumovská 839, Liberec 6 IČO: REDIZO: Vzdělávací.
David Klíma- 1 - Elektronická pošta Slouží k přenosu zpráv po internetu Každý uživatel má - zavináč Klimad – uživatelské.
počítačová BEZPEČNOST
BEZPEČNOSTNÍ PRAVIDLA PŘI POUŽÍVÁNÍ PC A INTERNETU
Co je to hoax? HOAX je poplašná zpráva, která obsahuje nepravdivé anebo zkreslené informace.
Bezpečnostní pravidla při používání počítače a internetu (problematika počítačových virů a červů, firewall) Mazal Jan, 4.A.
Počítačové viry Michael Čambor 7.A říjen 2010.
Počítačové viry jsou bezesporu nejznámějším bezpečnostním rizikem pro počítačové sítě a počítače jako takové. Virem nazýváme programy schopné kopírování.
Počítačová bezpečnost
Číslo projektu: CZ.1.07/1.4.00/ Název DUM: Programy pro komunikaci Číslo DUM: III/2/VT/2/2/35 Vzdělávací předmět: Výpočetní technika Tematická oblast:
 nejvíce využívaná služba internetu založená na www stránkách  poskytuje virtuální informační prostor, přístupný pomocí prohlížeče  výhodou www stránek.
Škodlivý software ● Viry, trojské koně, červy ● Metodika detekce viru ● Spyware, spam ● Ochrana.
MALWARE Malware je počítačový program určený k poškození nebo vniknutí do počítačového systému. Výraz malware vznikl složením anglických slov „malicious“
NÁZEV ŠKOLY: S0Š Net Office Orlová, spol. s r.o AUTOR: Bc. Petr Poledník NÁZEV PROJEKTU: Podpora výuky v technických oborech NÁZEV ŠABLONY: III/2 – Inovace.
VIRUS - je program - dokáže se sám šířit bez vědomí uživatele tím, že vytváří kopie sebe sama - některé viry mohou být cíleně ničivé (např. mazat soubory.
Počítačová bezpečnostPočítačová bezpečnost -je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených.
Prohlížeče, vyhledávače, , viry, červy a trojské koně. Nejznámější viry a jejich dopad! Zdeňka Pelová Jana Smitalová.
Financováno z ESF a státního rozpočtu ČR.
Financováno z ESF a státního rozpočtu ČR.
9. Bezpečnostní pravidla při používání počítače a internetu
Škodlivý software, počítačové viry
BEZPEČNOSTNÍ RIZIKA INTERNETU
Číslo projektu školy CZ.1.07/1.5.00/
Číslo projektu: CZ.1.07/1.4.00/ Název DUM: Programy pro komunikaci
Viry a antivirové programy
Informatika Internet.
Transkript prezentace:

Moderní informační hrozby Ing. Bc. David Nespěšný, MBA Laboratoř informačních technologií VŠB-TU Ostrava

Informační bezpečnost – východiska Elektronická pošta a Internet patří k nejrozšířenějším formám komunikace a sdílení informací… Vstupujeme do nové fáze šíření škodlivých kódů. Počítačovou kriminalitu v současné době rozvíjejí ti, kteří v ní hledají nový zdroj své obživy. Roste zapojení organizovaného zločinu… Negativní vlivy sociálních sítí…! Aktivní ochrana se stává nezbytností!

Malá odbočka: Sociální sítě = skutečný problém? Z pohledu informatika: ANO Z pohledu pedagoga: ANO Z pohledu sociologa: ANO Každý z odborníků v tom vidí však jiné nebezpečí… Pro informatiky se jedná o „běžný“ komunikační kanál se všemi úskalími a pastmi.

Sociální sítě – o co jde? Pro nás (informatici) www služba… Nástroj pro komunikaci, sdílení textu, obrázků, videa a zvuků… Zdroj potenciálních informačních hrozeb.

Společné znaky? Sociální sítě KOMUNIKACE PROFILY Funkce PŘÁTELÉ Foto Soukromé info… PROFILY Funkce PŘÁTELÉ

Sociální sítě Arpanet Gaia Twitter Well Flixter Orkut Flicker BePo Facebook LinkedIn Sociální sítě MySpace Arpanet Gaia Friendster Twitter Well Flixter Orkut SixDegrees Flicker BePo MyHeritage ListServ DeviantArt Geni.com Buzznet

Sociální sítě Badoo ICQ SKYPE lide.cz stesti.cz libimseti.cz xchat.cz

Hrozby, které? Malware – Malicious softWARE Škodlivý software, psaný za účelem napadání cizích počítačů či krádeže dat, zcizení identit… Dále uvedené informace se týkají platformy Windows společnosti Microsoft. V první řadě: Klasické viry (dnes ±historie) Trojské koně (trojani) Červi (worms) Speciální druhy infiltrací

Většina virů byla psána v programovacím jazyce ASSEMBLER… Dělení virů Základním předpokladem existence virů je jejich sebereplikace a možnost rozšiřovat se + hostitel! DOS viry Makroviry Skriptové viry Souborové viry pod Win32 Viry šířící se el. poštou Většina virů byla psána v programovacím jazyce ASSEMBLER…

DOS viry: Boot viry Nejstarší skupina virů Napadají systémové oblasti disku (boot sektory, MBR) Napadením této oblasti si vir zajistí aktivaci po spuštění počítače Provede škodlivou rutinu (formátování disku, výpis textu)

Souborové viry Druhou a svého času nejrozšířenější skupinou virů Hostitelem viru je S O U B O R Dále se tyto viry dělí: Přepisující viry (viry přímé akce) Parazitické viry (viry přímé akce i paměťově rezidentní) Doprovodné viry (vytvoří soubor *.com)

Makroviry První se objevil v roce 1995 – WM/Concept.A Podmínky pro funkčnost makrovirů: aplikace musí být široce využívána – musí docházet k výměně dat mezi uživateli a počítači Dnes MS-Word, Excel PowerPoint Jsou multi-platformní Syntaxe: O97M/Tristate

Objekty útoků makrovirů AutoOpen AutoClose AutoExit Změny v menu (SAVE AS) Předdefinované klávesy

Moderní hrozby – Trojský kůň Není schopen sebereplikace! Není schopen infikovat soubory. Vystupuje pod spustitelným souborem *.exe Rozšiřuje se elektronickou poštou, popř. je schován v těle jiného malware. Plní požadavky svého autora (forma vzdálené správy, vypni PC, vymaž soubor atd.)

Trojský kůň: Password-stealing Sleduje stisky kláves (keyloggers). Ukládá je do *.txt souborů a odesílá je na e-mailové adresy. Majitelem e-mailu je většinou autor trojana. Lze klasifikovat jako SPAWARE. Zde je namístě uvést smutnou historku ze života…:o(

Trojský kůň: Backdoor Otevření zadních vrátek systému. Na předem daném portu (TCP) otevírají komunikační kanál a čekají na příkazy vzdáleného útočníka. Nejednodušší příkazy: stáhni/spusť, nebo spuštění proxy (trojan proxy). Obdobná funkce jako RemoteAdmin. Neautorizovaný vstup!

Moderní hrozby - WORMS Poprvé označen tzv. Morrisův červ. 1988 – zahlcení sítě (předchůdce Internetu) Pracuje na nižší úrovni než klasické viry. Nešíří se ve formě infikovaných souborů, ale síťových paketů. Postaven tedy na zneužívání bezpečnostních děr v systémech. Červ nelze detekovat klasickou formou AV! Produkt: např. zahlcení sítě

Příklady akcí červů v reálu… SQL Slammer (napadání systémů s aplikací MS-SQL Server, bez destruktivní činnosti, generoval a rozesílal množství paketů na náhodné IP adresy)…za 30 minut bylo nakaženo 75 000 počítačů… Lovsan/Blaster (na 100% infikoval všechny systémy připojené k Internetu, objevil se 11. 8. 2003, využil nenaistalovaných bezpečnostních záplat v systémech Win 2000/XP) Anomálie – restartující OS s minutovým odpočtem Největší incident v historii Internetu! Sasser (objevil se počátkem května 2004, projevy podobné jako Lovsan/Blaster, zneužil jinou bezpečnostní chybu v systému, ukončoval proces Issas.exe

Speciální druhy infiltrací Spyware Adware Hoax Phising, Pharming Dialer SCAM419

SPYWARE Program, který odesílá data bez vědomí uživatele prostřednictvím Internetu… Odesílá pouze statistická data: přehledy navštívených stránek či soupis software. Důvody hlavně marketingové. Mnohdy se šíří jako součásti shareware a freeware.

HOAX Poplašná zpráva varující např. před neexistujícím virem… Forward = proces šíření mezi uživateli. Zahlcuje poštovní servery. Závisí na uživatelích: čím důvěryhodnější zpráva, tím více se šíří…

HOAX - dělení Smyšlená varování před viry a útoky na počítače. Neaktuální prosby o pomoc. Prosby o pomoc – vymyšlené. Ostatní varování a fámy. Urban Legends. Fámy o mobilních telefonech. Snadné zisky. Petice a výzvy. Sociální sítě, chat, komunikace.

Adware Znepřijemňuje práci na PC reklamou Pop-up okna „Vynucená „ domovská stránka Relativně účinná ochrana

Dnes mrtvá technologie… Dialer Program přesměrující stávající telefonické vytáčení na dražší placený tarif. Zcela nenápadně, mnohdy bez vědomí uživatele. Technologie ActiveX, problém u uživatelů IE. Dnes mrtvá technologie…

SCAM419 – Nigerijské dopisy E-mailové zprávy (podvodné) Tváří se seriózně a nabízí obrovský zisk Můžete se stát obětí kdykoli… Ohrožovali subjekty i písemnou podobou Pokud zareagujete, mohou nastat tři scénáře: Výzva k převedení peněz na dokončení transakce Vylákání subjektu k podpisu smluv do Nigérije Váš účet bude zneužit k „praní“ špinavých peněz

Následky? Ztráta úspor Problémy s úřady (praní špinavých peněz) Únosy důvěřivých lidí Vražda? Vrah nigerijského konzula, vojenský lékař MUDr. Jiří XXX (17.09.1931) bývalý primář mělnické nemocnice… Podle svých vlastních slov vložil prý do „seriózně vypadajícího obchodu" celkem 2,000.000 USD (14,000.000 Kč) Nejdříve to byly rodinné úspory 500.000 USD pak další finance ve výši 1,500.000 USD, když se snažil „dostat své peníze zpět…

Lékař navštívil nigerijské velvyslanectví v poslední době třikrát Lékař navštívil nigerijské velvyslanectví v poslední době třikrát. Přestože mu konzul radil, aby podvodníkům žádné peníze už neposílal, lékař ho neposlechl a peníze znovu poslal na jimi udaný zahraniční účet u Western Union. Při předposlední návštěvě velvyslanectví ukazoval konzulovi doklad o převodu peněz. Potvrdil to recepční pan Alles Salim Baba-Body, který byl na některých jednáních přítomen (4). Konzul mu tehdy řekl, že když neposlouchá jeho rady a dále posílá podvodníkům peníze, ať už za ním raději nechodí. Lékař ale přišel znovu, tentokrát s ostře nabitou pistolí. Byl velmi neklidný a dožadoval se rozhovoru s manželkou velvyslance. Teprve když mu recepční Baba-Body vysvětlil, že to není možné, že ho v této věci může přijmout pouze konzul, souhlasil a krátce po jedenácté byl konzulem přijat. Rozhovor byl velmi krátký a uskutečnil se mezi čtyřma očima. Pak zazněly výstřely. Konzul byl na místě mrtev. Překvapený Baba-Body vstoupil do kanceláře a lékař na něj okamžitě vystřelil. Recepční měl ale štěstí. První střela, mířená do úrovně jeho srdce, mu zasáhla ruku, druhá nohu.

Phishing – aktuální problém Vazení. vsb.cz ucastnika, Rádi bychom Vas informovali, ze jsme v soucasné dobe provádí pravidelnou údr?bu a modernizaci na?ich webmail slu?by a jako vysledek toto; nas E-mailový klient byl zm?n?n a vase p?vodní heslo obnovit. Omlouváme se za zp?sobené neprijemnosti. Chcete-li zachovat svuj e-mailový ucet, musíte odpovedet na tento e-mail okam?it? a zadejte: E-mail Uzivatelske jmeno: (..............) EMAIL: Heslo: (.............) Datum narození: (.............) Nestane-li se do 72 hodin bude okamzite ucinit sv?j e-mail ú?et deaktivován z nasi databaze. Dekujeme,ze pouzivate nase vsb.cz webmail. "VSB-TECHINICAL UNIVERZITA OSTRAVA PODPORY WEBMAIL TEAM”

Phishing Podvodné e-maily Produkt sociálního inženýrství Sběr osobních údajů (převážně internetové bankovnictví) Vylepšená podoba phishingu=pharming Více na www.hoax.cz ____________________________________ Nikdo po uživateli nikdy nebude chtít přístupová jména a hesla! Platí jak v bankách, tak i na EkF :o))

Díky za pozornost! david.nespesny@vsb.cz www.hoax.cz www.viry.cz Zdroj: www.hoax.cz www.viry.cz http://www.dfens-cz.com/oldschool/clanek.php?clanek=2005112101 http://ekonomika.idnes.cz/utoky-internetovych-podvodniku-se-stupnuji-fnc-/ekonomika.asp?c=A080314_934072_ekonomika_vem http://archiv.computerworld.cz/cwarchiv.nsf/clanky/D5BD5E09C9A07AA1C125733A005C651F?OpenDocument http://www.lupa.cz/tiskove-zpravy/ochrana-ceskeho-internetu-dostava-konkretni-podobu/ http://www.tyden.cz/tema/soukromi-v-ohrozeni_28937.html http://www.bolekvrany.cz/index.php?lang=cz&what=products&subsection=security http://owebu.bloger.cz Díky za pozornost! david.nespesny@vsb.cz