(Ne)bezpečný internet Ing. Anežka Balcarová K-net Technical International Group s.r.o. Workshop pro MAS Boskovicko Plus 28. 3. 2017
Osnova Malware Druhy malware Příznaky napadeného počítače Antivirus a Brána Firewall Zásady bezpečnosti na internetu Kyberšikana Nástroje, důvody a podoba kyberšikany Výchova v kybersvětě Postup při obtěžování Další podoby kybernetického teroru Sociální sítě výhody a nevýhody Bezpečnost na sociálních sítích
Malware Malware (= škodlivý software) je program, který má za úkol zajistit útočníkovi tajný přístup k vašemu zařízení Spyware, adware, phishing, viry, trojské koně, červi, rootkity, ransomware a změny nastavení prohlížeče Nejčastější zdroje nákazy: Přílohy e-mailu Webové stránky Přes veřejné nebo neznámé sítě Stažené soubory a programy (nelegální, freeware) Napadená paměťová média
Malware Spyware Skrytě sbírá informace o vašem chování na internetu, historii prohlížených stránek nebo jiné osobní údaje Adware Reklama ve vyskakovacích oknech, panelu nástrojů nebo prohlížeči Potenciálně nebezpečný, sběr osobních informací, historie, Phishing Účelem je zisk a následné zneužití osobních údajů, hesel, čísel bankovních účtů, Šíření e-mailem, odkazem na falešné webové stránky, přes sociální sítě, Počítačový virus Program nebo část kódu, která se spustí na vašem PC bez vašeho vědomí nebo svolení Většinou s cílem získat kontrolu nad napadeným systémem a provádět destruktivní akce Šíření prostřednictvím sítí
Malware Trojský kůň Typ počítačového viru Předstírá, že uživateli přináší přidanou hodnotu v podobě užitečné funkce, bezplatného programu nebo zábavy Počítačoví červi Programy, které se dokáží samy množit a šířit se prostřednictvím sítě nebo přenosných médií Rootkity Programy navržené hackery tak, aby mohly bez vašeho vědomí získat na vašem počítači přístupová práva administrátora Ransomware Omezuje uživatelům přístup k jejich počítačovému systému nebo souborům Vyžaduje výkupné za navrácení přístupu
Malware
Příznaky napadeného počítače Bezdůvodné zpomalení výkonu počítače Nefunkčnost nejběžnějších programů pro údržbu počítače Deaktivace antiviru a firewall Změna domovské stránky a vyhledávače v prohlížeči Nežádoucí panel nástrojů v prohlížeči Vyskakovací okna Časté pády systému Výpadky internetového připojení
Antivirus Antivirový program (antivirus) - je počítačový software, který slouží k identifikaci, odstraňování a eliminaci počítačových virů a jiného škodlivého softwaru Antivirová databáze - kartotéka s údaji o všech možných počítačových virech o Díky ní je antivirový program schopen napadené soubory identifikovat o Je součástí antivirového programu o Objevují se stále nové viry, proto je nutné databázi aktualizovat
Brána Firewall Je to síťové zařízení, které slouží k řízení a zabezpečení síťového provozu mezi sítěmi s různou úrovní důvěryhodnosti a zabezpečení Identifikuje zdroj a určí jeho důvěryhodnost, podle výsledku povolí nebo odepře přístup Brání, aby počítač bez vašeho vědomí odesílal jakákoliv data do sítí i internetu Standardní součást Windows
Zásady bezpečnosti na internetu Vždy mít nainstalovaný antivirový program s aktuální antivirovou databází Vždy mít zapnutou bránu Firewall Nenavštěvovat nedůvěryhodné stránky (stránky pro dospělé, internetová kasina, stránky s nelegálními kopiemi hudby a filmů, ) Neinstalovat neznámé programy Neotevírat neznámé soubory Neotevírat nevyžádanou poštu (e-mail v cizím jazyce, krkolomně přeložené e-maily, e-maily od neznámých lidí, e-maily tvářící se jako oficiální korespondence z banky, pojišťovny, atd. vyžadující zaslání vašich osobních údajů)
Zásady bezpečnosti na internetu Nezúčastňovat se různých soutěží, průzkumů, atd., které s příslibem výhry vyloudí osobní údaje Být obezřetný při užívání veřejných sítí (pozor na přihlášení k elektronickému bankovnictví, e-mailu, ). Používat silná hesla k přihlášení ke svým účtům (silné heslo obsahuje velká písmena, malá písmena i číslice) Neukládat hesla ve svém počítači Být ve střehu a uvažovat racionálně
Heslo by mělo být Tajné Dlouhé minimálně 8 znaků Pro útočníka by mělo vypadat jako řetězec náhodných znaků Kombinací různých druhů znaků a symbolů Nalezněte si systém na tvoření hesel Videotip Politika hesel a jejich generování: https://www.youtube.com/watch?v=-8o0aoserye Videotip Správa hesel: https://www.youtube.com/watch?v=sqrn6byosdw
Kyberšikana Agresor či skupina agresorů dlouhodobě ohrožuje, pronásleduje psychicky týrá svoji oběť prostřednictvím mobilních technologií a internetu Agresor se snaží oběť zesměšnit a ponížit prostřednictvím chatu, sociálních sítí, SMS zpráv, Ve školním prostředí je agresorem dítě nebo také skupina dětí
Mobilní telefony Videoportály E-maily Chaty Instant messengery Sociální sítě Weby (Webnode) Nástroje kyberšikany
Důvody pro kyberšikanu Osobní vztah Odlišné názory, chování, vzhled, sexuální orientace Pokus o podvod, odstranění ze zaměstnání Zábava Pomsta, závist, poškození, pomluva, zastrašování Psychická labilita, nízké sebevědomí původce šikany Rozepře na fórech, on-line hrách, atd.
Podoba kyberšikany Nabourání se do účtu Pomlouvání na sociálních sítích, diskuzních fórech, Výhružné SMS a e-maily Vyhrožování na sociálních sítích, diskuzních fórech, Zasílání velkého množství SMS zpráv Vystupování na internetu pod jménem oběti Zveřejnění intimních fotografií, videí
Výchova v kybersvětě Děti potřebují dospělého průvodce od svých prvních krůčků ve světě internetu (nepotřebují IT specialistu) Je třeba s dětmi mluvit o internetu, připravit děti na rizika a nevhodný obsah internetu Děti by měly od svých vychovatelů znát mez, kde končí legrace a začíná kyberšikana Je třeba si uvědomit, že dítě může být jak oběť tak agresor (může být i minimálním spoluúčastníkem kyberšikany) Dítě by mělo znát svá práva a mělo by znát možnosti, kam se obrátit, pokud jsou porušována Je třeba poučovat děti o základech bezpečného pohybu na internetu, jako je užívání spolehlivých hesel, nastavení soukromí na sociálních sítích, neotevírání nevyžádané pošty,
Dítě by mělo znát postup Zablokuj toho, kdo tě obtěžuje Nenechávej si to pro sebe Uchovej důkaz Neodpovídej agresorovi Obrať se na odborníky
Vědět, kde hledat pomoc Linka pomoci telefon 116 006 Linka bezpečí telefon 116 111 Linka pomoci v krizi Policie ČR telefon 974 834 688 Nahlášení kyberkriminality Policie ČR http://aplikace.policie.cz/hotline/ Poradenské centrum http://www.onlinehelpline.cz/ Nenech to být https://www.nntb.cz/ (video na: http://zpravy.idnes.cz/projektsikana-na-skolach-0yg-/domaci.aspx?c=a170326_110138_domaci_zt)
Další podoby kybernetického teroru Sexting Kybergrooming Happy slapping Kyberstalking Phishing Hoax
Další podoby kybernetického teroru Sexting Šíření fotografií a videí se sexuálním obsahem pomocí SMS zpráv a internetu Často jako projev msty za rozchod Rychlé šíření po sociálních sítí Fotografie a videa bývají často zneužity k pornografii
Další podoby kybernetického teroru Kybergrooming Agresor se seznámí s dítětem přes internet Snaha o získání důvěry oběti Následuje výzva k osobnímu setkání Agresor směřuje k osobnímu setkání s úmyslem ublížit oběti Sexuální zneužití, fyzické ublížení, zneužití k dětské pornografii,
Další podoby kybernetického teroru Happy slapping Videonahrávky s agresivním obsahem Napadení náhodných obětí Fyzické napadení Znásilnění Vražda Šíření na sociálních sítích, webu, prostřednictvím mobilních telefonů, Video Happy slapping: https://www.youtube.com/wat ch?v=nlqbxopo938
Další podoby kybernetického teroru Kyberstalking Nevyžádaná a obtěžující pozornost Obtěžující SMS, e-maily, zprávy na sociálních sítích, IM, Frekvence se stupňuje Výhružky Destrukce věcí oběti Vede až k fyzickému napadení
Další podoby kybernetického teroru Hoax Zpráva šířená prostřednictvím e-mailu, sociálních sítí, Vybízí k dalšímu šíření Klamné informace, mystifikace, zkreslená pravda Odvolání na věrohodný zdroj (Microsoft, IBM, WHO, ) Databáze Hoax šířících se internetem: http://www.hoax.cz
Příklad Hoax zprávy
Sociální síť Internetová služba Vytvoření profilu uživatele Komunikace s dalšími členy prostřednictvím chatu, IM,... Sdílení informací, fotografií, videí
Instant Messengery Online komunikace prostřednictvím internetu Samostatné aplikace Součást sociálních sítí Textové zprávy Videohovory Zasílání souborů Neplacená služba
Výhody sociálních sítí Neomezená komunikace s rodinou a přáteli Sdílení zážitků, fotografií, videí Rychlý přenos informací a novinek Velký okruh přátel Sledování příspěvků zajímavých lidí, skupin, firem,
Nevýhody sociálních sítí Přáteli i ti, co blízkými přáteli nejsou Sdílení osobních informací, které lze zneužít Časté Hoax Závislost Prokrastinace
Sociální sítě v ČR AMI Digital Index průzkum využívání sociálních sítí v ČR 100% 90% 94% 93% 80% 70% 60% 50% 40% 81% 74% 30% 20% 30% 25% 24% 10% 0% 8% 5% 4%
Bezpečnost na sociálních sítích Zvažte, které osobní údaje zveřejníte Dávejte pozor, komu poskytujete své osobní údaje Vybírejte dobře své přátele na sociálních sítích (video: Navazování přátelství Facebook) Vždy mějte na paměti, že přátele mohou váš příspěvek sdílet a tím ho rozšířit na své přátele (video: Příspěvky Facebook) Ověřujte informace a zprávy pocházející ze sociálních sítí Zajímejte se, které sociální sítě děti navštěvují a k čemu je využívají Nahlaste nevhodný obsah, který na sociální sítě nepatří (video: Nahlášení Facebook)
IT infrastruktura škol Z pohledu bezpečnosti internetu Ing. Petr Nepustil K-net Technical International Group s.r.o. Workshop pro MAS Boskovicko Plus 28. 3. 2017
Router / firewall Přístupové zařízení do internetu Základní inspekce sítě povolení/zákaz komunikace do internetu v rámci jednotlivých portů Firewall běžně neumí odlišit, jaký uživatel se může připojit k dané službě v internetu. DHCP server jde o dynamické přidělování IP adres zařízením v síti.
Centrální server Autorizace uživatelů do školní sítě a řízení jejich oprávnění k síťovým prostředkům Pomocí specializovaných SW se z něj může stát bezpečnostní prvek Úložiště dokumentů a materiálů pro výuku Úložiště vzdělávacích aplikací a učebnic
Webový filtr Detailní inspekce webového provozu v síti Restrikce na jednotlivé webové stránky nebo skupiny stránek Antivirová, antispamová ochrana a další Pozor na pravidelné poplatky
Monitoring
Restrikce POVOLENÉ kategorie BYPASS kategorie ZAKÁZANÉ kategorie Žáci I. Žáci II. Učitel Host PC učebna 1 PC učebna 2 Zpravodajství Vzdělávání Vyhledávače Cestování Sport Sociální sítě Počítačové hry Nakupování Kino, Televize Alkohol Pornografie Pirátské weby Extrémizmus Sektářství Hazard Knihovna Družina Wi-Fi www.idnes.cz www.facebook.cz www.leo.cz
Uživatel: Jarda 6A KERNUN CLEAR WEB Erotika-Nahota Uživatel je upozorněn, že nemá oprávnění pro přístup na požadovanou stránku www.sex.cz, která je zařazena v blokované kategorii: Erotika-Nahota ZAKÁZÁNO
Nástroje počítačové učebny Správa třídy a registrace studentů Sledování real-time obrazovek studentů s možností převzetí kontroly nad zařízením Správa přístupu k internetu zákaz přístup k internetu nebo vytvoření seznamu zakázaných a povolených webů Odemknout / zamknout zařízení
Monitoring a dohled
Zajímavé odkazy a zdroje KOLÁŘ, Michal. Bolest šikanování: [cesta k zastavení epidemie šikanování ve školách]. Praha: Portál, 2001. ISBN 978-80-7367-871-5. Stránka Policie ČR, příspěvek věnovaný kyberšikane http://www.policie.cz/clanek/vite-co-je-kybersikana.aspx www.e-bezpeci.cz http://www.hoax.cz https://www.facebook.com/safety http://www.bezpecnyinternet.cz http://www.ncbi.cz/op-vk/projekt-skola-bezpecne-online.html Výzkum rizikového chování českých dětí na internetu
Děkujeme za pozornost
K-net Technical International Group, s.r.o. www.k-net.cz Olomoucká 170, 627 00 Brno Tel: 548 220 150 Rovečínská 16, 679 74 Olešnice Tel: 511 447 055