Jak zjistit, jestli nejsme obětí



Podobné dokumenty
Správa přístupu PS3-1

3. Setkání ředitelů aktivita A1. RNDr. Jan Krejčí, Ph.D

Nastavení telefonu CAT B100

Nastavení telefonu Sony Ericsson G502

Nastavení telefonu HTC Desire 200

Nastavení telefonu ZTE KIS PLUS

Nastavení telefonu Nokia 6303 Classic

Nastavení telefonu Sony Ericsson XPERIA X10 mini

2. Začínáme. Uživatelský manuál

MAPOVÉ OKNO GSWEB. Nápověda. Pohyb v mapovém okně Výběr v mapovém okně. Panel Ovládání Panel Vrstvy. Tisk Přehledová mapa Redlining Přihlásit jako

Návod na připojení do WiFi sítě eduroam Microsoft Windows 7

Nastavení telefonu Samsung P7300 Galaxy Tab 8.9

Nastavení telefonu Samsung i9000 Galaxy S

Uživatelský manuál mobilní aplikace My Connected Car

Nastavení tabletu Sony Xperia Tablet Z

UNIVERZITA KARLOVA V PRAZE Filozofická fakulta. Základy státní informační politiky

3. Vložíte baterku. 4.

Uživatelská dokumentace

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

Syntaxí řízený překlad

EW-7438APn Průvodce rychlou instalací

UŽIVATELSKÁ PŘÍRUČKA

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

OBCHODNÍ PODMÍNKY PRO ELEKTRONICKÝ STYK S BANKOU SBERBANK ONLINE BANKING

Nastavení telefonu Samsung S8500 Wave

Nastavení telefonu Sony Ericsson C510

Děkujeme za zakoupení zařízení Mobile WiFi. Zařízení Mobile WiFi vám umožní vysokorychlostní bezdrátové síťové připojení.

Zabezpečení Uživatelská příručka

HD satelitní přijímač Optimum SLOTH Classic

Vykazování a kontrola zdravotní péče z pohledu zdravotní pojišťovny. Ing. Ladislav Friedrich, CSc. generální ředitel Oborové zdravotní pojišťovny

Návod pro mobilní telefony s operačním systémem Google Android 5.x.x

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

DLNA- Průvodce instalací

Kategorie Základní školy

Mobilní aplikace docházkového programu

Elektronické certifikáty

Point of View Mobii Android 4.0 Mobile Phone. Obecné pokyny pro používání... 2 Prohlášení... 2 Obsah balení... 2

Nastavení telefonu BlackBerry Bold 9900

Obchodní podmínky pro poskytování služby MPU internetbanking

mpos mobilní aplikace Průvodce pro použití s Lenovo A2010

Identifikace a autentizace

ALFIS 2014 komplexní ekonomický systém verze

WiFi HD kamera v kapesníčcích

Česká verze. Instalace hardwaru. Instalace ve Windows XP a Vista

Základní nastavení telefonu Vložení SIM karty a baterky Zapnutí telefonu a PIN Vložení paměťové karty Kontakty Kopírování ze SIM karty do telefonu

Bezpečnost ve světě ICT - 10

UŽIVATELSKÁ PŘÍRUČKA PRO SLUŽBU INTERNETBANKING PPF banky a.s.

Úspěch Wi-Fi přineslo využívání bezlicenčního pásma, což má negativní důsledky ve formě silného zarušení příslušného frekvenčního spektra a dále

Uživatelská příručka

KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

Bezpečný klíč pro datové schránky. Ing. Pavel Plachý

2N OMEGA Lite Hlasová pošta

Instalační návod IP kamer

Důvěřujte JEN PROVĚŘENÝM Personal Identity Verification

ŠEST SNADNÝCH KROKŮ KE SPUŠTĚNÍ NÁVOD


B7:7B:9E:D2:1F:C8:B3:0C:12:DA:0A:5E:13:53:26:7B:F2:8 D:70:D7, po aktualizaci certifikátu s touto správnou

Point of View Mobii Android 4.0 Mobile Phone

BlackBerry Torch 9810 Smartphone

popis funkcí a nastavení (verze 2. 8) MILAN PASTOR DIS., ING. MICHAL KOPECKÝ

Počítačová bezpečnost Aktualizace OS a aplikačních programů Firewall a další bezpečnostní nástroje

BlackBerry Bold Series

Kontrola pravopisných chyb. Kontrola pravopisu Kontrola gramatiky Nastavení jazyka dokumentu Tezaurus Překlad textu

2. Kontakty. 1. Základní nastavení telefonu Vložení SIM karty Zapnutí telefonu a PIN. 3. Volání

Uživatelská příručka. BlackBerry 8700 Smartphone

VAR-NET INTEGRAL Manuál správce VNI 5.1 VAR-NET INTEGRAL. verze 0.2. Manuál správce VNI 5.1

Mobilní dotyková zařízení jako didaktická pomůcka

Správa přístupu PS3-2

Návod pro Honor Základní nastavení telefonu Vložení SIM karty Vložení paměťové karty Zapnutí telefonu a PIN. 2. Kontakty. 3.

Přehled autentizačních biometrických metod

Nastavení telefonu LG KB770

Úvod do biometrie. Vladimír Lieberzeit UPEK Inc.

Vasco Traveler NÁVOD K POUŽITÍ ČESKÝ

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

Nastavení telefonu PRADA phone by LG 3.0

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

Dynamický podpis. vycházející z přednášek Dr. Andrzej Drygajlo,

SMART GATE webové a aplikační ovládací rozhraní zařízení ESIM120

Nastavení telefonu Nokia Asha 311

Volání Hlasitý hovor Zobrazení kontaktů při volání Nastavení hlasitosti hovoru Zobrazení klávesnice při volání Přidržení hovoru Číslo hlasové

Seznamte se se zařízením Mobile WiFi

NÁVOD K ZAŘÍZENÍM PRO BEZDRÁTOVÝ PŘENOS ZVUKU A OBRAZU (Miracast)

Nastavení telefonu LG KG130

Elektronický podpis Mgr. Miroslav Pizur Bruntál

NWA Příručka k rychlé instalaci. Dvoupásmový bezdrátový přístupový bod N třídy business

1. Kolik států je sdruženo v Radě Evropy a kolik států je členy Evropské unie?

Nastavení telefonu Nokia 113

Uživatelská dokumentace

Kontakty Upravení kontaktu - změna údajů Přidání fotky ke kontaktu Založení nového kontaktu Kopírování ze SIM karty do telefonu Základní nastavení

3. Vložíte baterku. 4.

Nastavení telefonu Samsung S6500 Galaxy Mini 2

Manuál TimNet v 1.01 OBSAH

Instalační manuál. 1. Instalace hardwaru

Čtvrtý faktor. Celostní pohled na vícefaktorovou autentizaci. Miroslav Nečas

Point of View TAB-P731N- Android 4.0 Tablet PC. Čeština. Obsah

Externí zařízení Uživatelská příručka

Nastavení telefonu HTC Desire

Nastavení telefonu Nokia N9

Aplikace Vyhledání a stažení aplikace Založení účtu v Google Play Internet Nastavení u Zap./Vyp. přístupového bodu Připojení a odpojení wi-fi

Transkript:

kybernetické kriminality Šárka Vavrečková Ústav informatiky, FPF SU Opava sarka.vavreckova@fpf.slu.cz Poslední aktualizace: 20. listopadu 2014

Dvoufaktorová autentizace Co to je? účel: co nejvíc ztížit cracknutí účtu, bezpečná možnost důkazu, že jsem to já nestačí dvojice jméno+heslo (jméno určuje, heslo autentizuje) dvoufaktorová: kromě hesla autentizujeme ještě jinak, nezávisle na hesle

Základní metody autentizace něco vím a jen já to vím (bez této znalosti se dál nedostanu) heslo, PIN, odpověď na bezpečnostní otázku něco mám a jen já to mám (bez této věci se dál nedostanu) průkaz, klíč (fyzický), karta, hardwarový token, smartphone něčím jsem a jen já tím jsem (souvisí to s mou fyzickou existencí) biometrie (otisk prstu, rohovky oka, identifikace hlasu, chůze, apod.) Typická dvoufaktorová autentizace musím kombinovat alespoň dvě z těchto kategorií (multifaktorová: více než dvě) většinou: heslo a autentizační řetězec zaslaný v SMS na smartphone (něco vím + něco mám)

Základní metody autentizace něco vím a jen já to vím (bez této znalosti se dál nedostanu) heslo, PIN, odpověď na bezpečnostní otázku něco mám a jen já to mám (bez této věci se dál nedostanu) průkaz, klíč (fyzický), karta, hardwarový token, smartphone něčím jsem a jen já tím jsem (souvisí to s mou fyzickou existencí) biometrie (otisk prstu, rohovky oka, identifikace hlasu, chůze, apod.) Typická dvoufaktorová autentizace musím kombinovat alespoň dvě z těchto kategorií (multifaktorová: více než dvě) většinou: heslo a autentizační řetězec zaslaný v SMS na smartphone (něco vím + něco mám)

Problémy problém mezi židlí a klávesnicí (uživateli se nedaří, uživatel protestuje, uživatel odmítá, uživatel zahlcuje servisní podporu) není až tak neprůstřelná, jak by se mohlo zdát mohou nastat technické problémy (např. u biometrie), nebo u podmínky něco mám to zrovna nemám může přestat být dvoufaktorovou (např. když přes smartphone přistupujeme tam, kde je druhým faktorem něco mám právě smartphone) U mnoha služeb je volitelná (Google, Facebook, atd.).

Zdroje http://www.systemonline.cz/it-security/dvoufaktorovaautentizace-myty-a-realita.htm http://www.cleverandsmart.cz/vicefaktorova-autentizace/

Facebook Facebook dá se zjistit, ze kterých zařízení se připojuji (lokalizace, také IP po najetí myší) když vidím jiné zařízení (lokalizaci) než co patří mně, klepnu na Ukončit aktivitu (zobrazí se jen u jiného záznamu, než je ten můj) a okamžitě měním heslo dá se zapnout druhý faktor pro autentizaci v případě, že se přihlašuji z netypického zařízení

Facebook

Facebook

Google Google můžeme zkontrolovat, ze kterých zařízení bylo realizováno připojení (Nastavení, Zabezpečení) můžeme zakázat, případně změníme heslo

Google

Google

Google

E-mailový účet E-mail služba Institutu softwarových technologií Hassa Plattnera v Postupimi: databáze ukradených identit pokud se najdeme, máme problém pokud se nenajdeme, nemusíme mít problém https://sec.hpi.uni-potsdam.de/leak-checker/search

E-mailový účet

E-mailový účet

E-mailový účet

Na počítači základ: aktualizace, antivir, firewall aktualizace aplikací: Secunia PSI http://secunia.com/vulnerability scanning/personal/ bezpečnostní kontrola prohlížeče: http://www.check-and-secure.com/browsercheck/ en/

Router bezpečnostní nastavení (změnit administrátorské jméno a heslo, případně SSID a další, nastavit bezpečné šifrování), aktuální firmware xdsl router je pod stálou palbou, je vhodné ho otestovat http://checkmyrouter.org/ https://www.grc.com/shieldsup