Metody autentizace Hesla a Biometriky. Vlasta Šťavová

Podobné dokumenty
Bezpečně na internetu. Vlasta Šťavová

REGISTRACE UŽIVATELSKÉHO ÚČTU NOVÉHO STUDENTA V CRO

KLUB HOSTITELEK NEJČASTĚJŠÍ DOTAZY A ODPOVĚDI (PRO PORADCE):

Aktuální hrozby internetu. 1.Trojské koně (malware) 2.Phishing 3.Sociální sítě

Postup pro VOŠ při předávání dat ze školní matriky

Postačí z hlediska bezpečnosti ochrana heslem?

Návod pro použití služby hiddenprivacy k ochraně dat a bezpečné komunikaci města Hulín

Řešení chybových hlášek. Verze: 2.11 ( ) Jméno souboru:

UŽIVATELSKÝ MANUÁL ČSOB IDENTITY

Autentizace. Ing. Miloslav Hub, Ph.D. 10. října 2007

Obsah. Obsah webové aplikace Bakaláři

Manuál k užívání webové aplikace BAKALÁŘI

Ondřej Caletka. 27. března 2014

Připojení k bezdrátové síti eduroam na VFU Brno s mobilním telefonem se systémem Android

Uživatelská příručka aplikace George klíč

Příručka pro práci v systému edoceo

MIGRACE POŠTY NA NOVÝ SERVER POSTUP NASTAVENÍ

Vzdálená plocha z macos

Nastavení lokálního úložiště certifikátů v OSx

Ondřej Caletka. 13. března 2014

Obsah. 1 Jednotný identifikační systém (JIS) Informace o JIS kartách Kontakty... 2

Nastavení MDA Compact V

Nastavení telefonu T-Mobile MDA Vario IV

Doporučené nastavení prohlížeče MS Internet Explorer 7 a vyšší pro Max Homebanking PS s využitím čipové karty

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Ondřej Caletka. 21. října 2015

Návod k použití webového katalogu CKIS

1. Způsoby zabezpečení internetových bankovních systémů

NÁVOD NA PRÁCI S E-LEARNINGOVÝMI OPORAMI

NÁVOD K AKTIVACI A POUŽÍVÁNÍ OVÉHO ÚČTU V DOMÉNĚ PACR.EU

Manuál k přihlášení do systému Grantys

OTEVŘENÉ BANKOVNICTVÍ INFORMACE K NOVÝM SLUŽBÁM

Práce s ovými schránkami v síti Selfnet

Výměna pokladních certifikátů pro evidenci tržeb

Bezpečnostní rizika spojená s platebními službami

Terminal server, vzdálená plocha

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Připojení do VPN na Windows 10

MOODLE 2 PRO STUDENTY návod č. 1 (verze 0 bude dopracována, září 2012)

Hesla a bezpečnost na internetu MjUNI 2019 Dětská univerzita,

5 nastavení, bez kterých se neobejde žádný uživatel TeamVieweru!

Jak zaregistrovat svou organizaci?

Manuál pro studenty. Obsah

Klient online. Uživatelská příručka. verze 02.06

Terminal server, vzdálená plocha

Zabezpečení kolejní sítě

Přihláška na den : P20. Přihláška od do 14.6.: P Odhláška od do : O27-12

Počítačové viry a jiné hrozby

Příručka pro uživatele ČSOB CEB s čipovou kartou v operačním systému Mac OS X

Hesla včera, dnes a zítra

Návod na instalaci SW certifikátu aplikace PARTNER24

Tisk dokumentů na VŠPJ

Identity management na ČHMU uživatelská příručka

Příručka pro dodavatele. Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání:

JetFlash 220. Uživatelský manuál

Postup stažení a instalace elektronického certifikátu ke službě ČP INVEST online plus pro Mozilla Firefox

Registrace do portálu MS2014+

Příručka uživatele systému Museion. Aplikace Helpdesk

Postup stažení a instalace elektronického certifikátu ke službě ČP INVEST online plus pro Microsoft Internet Explorer

Bezpečně v síti. aneb jak čelit hrozbám v digitální době

Elektronické bankovnictví IV. čtvrtek, 31. května 12

Rychlý průvodce aplikací Osobní webový portál.

F-Secure Anti-Virus for Mac 2015

Návod pro tisk dokumentů na VŠPJ. Vysoká škola polytechnická Jihlava

Chybová hlášení při pokusu o vstup do aplikace

Registrace a nastavení účtů do Vodafone OneNet Samoobsluhy, Vodafone evyúčtování.

Přihlášení uživatele do aplikace

Nastavení u. Co je potřeba: Platné pro připojení k serveru Exchange. Microsoft Outlook. Apple Mail. Windows Phone. iphone.

Uživatelé a jejich hesla 12IPG 2011/2012

Návod na instalaci SW certifikátu aplikace PARTNER24

NÁVOD K PŘIHLÁŠENÍ NA WEB CHO PRO STUDENTY. 1. Nejsem registrován na webu ChO

Návod na instalaci softwaru pro obchodní platformu Goldstarway a založení Demo účtu

Autorizační systém Uživatelská příručka pro Samoobslužnou aplikaci

GEOLOGICKÁ OLYMPIÁDA 2016/2017

Průvodce aplikací GTS Webový portál Strana 1 z 12

Řešení chybových hlášek. Verze: 2.12 ( ) Jméno souboru:

Průvodce pro přenos dat

Registr práv a povinností

REGISTRACE UŽIVATELE

GO! Nápověda. Přihlásit se Zapomněli jste heslo? Nový zákazník. Zakázka. Přepravní list. Denní přehled. Storno. Administrace uživatelů.

Autorizační systém Uživatelská příručka pro Samoobslužnou aplikaci

Nedaří se mi přihlásit

MANUÁL APLIKACE. On-line Broker

KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

Návod na používání systému Bakaláři pro zákonné zástupce žáků Základní školy a mateřské školy Mosty u Jablunkova 750

Jak instalovat digitální podpis pod Windows XP

Internet Banka v mobilu

Zprovoznění aplikace eškola

Manuál aplikace Projektový záměr

INTERNETOVÉ BANKOVNICTVÍ ARTESA IDEAL

Registr práv a povinností

Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou v operačním systému Mac OS X

Vaše registrace v Rexroth eshopu

Nastavení lokálního úložiště certifikátů

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Úvod. Právě jste se registrovali na platformě cined.eu a váš účet byl schválenvaším přiděleným administrátorem.

Návod k použití autentifikačního modulu

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows 8

1.1. Základní informace o aplikacích pro pacienta

Transkript:

Metody autentizace Hesla a Biometriky Vlasta Šťavová

Jak někdo prokáže, že je tím, za koho se vydává? Něco co mám Něco co znám Něco čím jsem

Něco, co znám -- hesla Kauza Sobotka: Předseda vlády používal email na Seznamu, kam se dostali útočníci a zveřejnili jeho korespondenci.

Jakým způsobem se mohou cizí lidé dostat do Vašeho mailu? Phishing Pošlete nám Vaše heslo Přihlaste se na následující stránku a zadejte svoje údaje Důležité je zkontrolovat kam vede link. To, že odesilatel vypadá důvěryhodně nic neznamená. Kliknete-li na link a zadáte-li svoje přihlašovací údaje, získá je útočník.

Jakým způsobem se mohou cizí lidé dostat do Vašeho mailu? Nainstalovaný virus (keylogger), který sleduje, jaké znaky zadáváte na klávesnici a odesílá je útočníkovi. Používejte antivirový program, nestahujte nic podezřelého, nenavštěvujte podezřelé stránky. Pokud si nejste jisti, zda je stránka bezpečná, použijte třeba: https://www.virustotal.com Pro opravdu důležitá hesla (bankovnictví) je ideální použít SW klávesnici. Nikdy nevíte, co obsahuje cizí počítač, ze kterého se přihlašujete.

Další možnosti získání Vašeho hesla.. Ukládáte heslo v prohlížeči a k vašemu počítači se dostane někdo jiný... zamykání obrazovky Používáte stejné heslo pro více služeb a jedna byla kompromitovaná. Nikdy nevíte, co dělá e-shop, kde jste se právě registrovali s vašimi osobními údaji. Pro lechtivé služby nikdy nepoužívejte své reálné údaje (viz Ashley Madison) Může je ukládat v databázi v otevřené podobě, kde je mohou nepovolaní snadno získat a zneužít. Získají tak přístup k vašemu mailu a heslu, které používáte do jejich služby. A když stejné heslo používáte i do uvedeného emailu

Další možnosti získání Vašeho hesla Obnova zapomenutého hesla Útočník předstírá, že jste Vy a že zapomněl heslo. Bezpečnostní otázky Jméno Vaší matky za svobodna? Město, kde jste se narodili? Uveďte nějaké kontakty z Vašeho mailboxu Odpovědi je možné dohledat nebo uhádnout. Obnova hesla přes email se slabým heslem, které útočníci snadno rozlousknou. Obnova přes nehlídaný telefon. Kolik obnov hesla máte vázaných na Váš mobil? A zamykáte si ho?

Jakým způsobem se mohou cizí lidé dostat do Vašeho mailu? Slovníkový útok: seznam nejčastěji používaných hesel.

Další možnosti získání Vašeho hesla Hrubá síla

Co dělat, aby se nám to nestalo? Jistě to znáte: pevné heslo musí obsahovat velké písmeno, číslo a jméno ďáblovo v hebrejštině. Ohodnotit, jak kritická pro Vás služba je -- mít několik hesel různé síly. Hesla pro skutečně kritické služby nesdílet nikde jinde a pravidelně je měnit Dvoufaktorová autentizace. Přihlásíte-li se z jiného PC, potřebujete SMS k dokončení autentizace. Password manager chránění silným heslem např. LastPass

Jak si vytvořit silné heslo První písmena (slabiky) pohádky nebo příběhu většinou neobsahuje žádné speciální znaky. Lze ale nahradit např. O za 0. Například: Jedna dvě tři čtyři pět, cos to Honzo cos to sněd. 12345ctHcts Nebo: Dvakrát měř, jednou řež! Dm,1ř! My son's birthday is 12 December, 2004 Msbi12/Dec,4 Generátor náhodných frází: https://passwordcreator.org/diceware.html Otestujte si pevnost hesla: https://security.ics.muni.cz/apps/passwords/

Co se může stát, budete-li mít heslo napsané na papírku

Něco čím jsem Biometriky Pořád u sebe, není nutné si nic pamatovat. Měření biometrik dává pokaždé trochu jiné výsledky. Biometrický systém nemůže určit identitu člověka absolutně, ale místo toho řekne, že s určitou pravděpodobností (vyhovující autentizačním/identifikačním účelům) se jedná o daného jedince. Systém, který by vyžadoval pokaždé téměř 100% shodu biometrických charakteristik by nebyl prakticky použitelný, neboť naprostá většina uživatelů by byla téměř vždy odmítnuta, protože výsledky měření by byly vždy alespoň trochu rozdílné.

Falzifikace - Dobrovolně poskytnutý otisk

Falzifikace -- Nedobrovolně poskytnutý otisk

Zvýraznění pomocí jemného prachu

Vyfocení/naskenování

Zvýšení kontrastu

Vyčištění okolí otisku

Vytisknutí na folii

Nanesení lepidla (např. Herkules)

Uschnutí a sloupnutí

Použití