Digitální stopa. Andrea Kropáčová <andrea@cesnet.cz>
https://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Připojeno 27 členů (české VŠ, Akademie věd ČR) a cca 280 dalších organizací K e-infrastruktuře CESNET se mohou připojit instituce, které se zabývají vědou, výzkumem, vývojem včetně uplatnění jejich výsledků v praxi experimentálním vývojem nebo inovacemi v průmyslu i jiných oborech šířením vzdělanosti, kultury a prosperity vybrané sítě veřejné správy Hlavní cíle: výzkum a vývoj informačních a komunikačních technologií budování a rozvoj e-infrastruktury CESNET určené pro výzkum a vzdělávání podpora a šíření vzdělanosti, kultury a poznání 2011 2015: Projekt Velká infrastruktura CESNET 2016 2020: pokračování projektu Velká infrastruktura CESNET Člen TF-CSIRT, Pracovní skupiny CSIRT.CZ, projektu Fenix Gramotné užívání počítače jako základ prevence, UNOB, 20160224
E infrastruktura CESNET
Jsem v online prostoru anonymní?
NE!
Informace o nás a naší činnosti jsou shromažďovány, analyzovány a využívány!
Digitální informační stopa (1) (2) (3) Nevědomá připojení k Internetu využívání služeb Vědomá využívání online služeb (www, e mail, sociální sítě, datové služby) dobrovolně zveřejněné informace (www, sociální sítě) Vědomě nevědomá co o nás zveřejní jiní jak jsou naše zveřejněné informace interpretovány
Informační stopa nevědomá (1) Záznamy o přístupu zařízení do sítě (logování) Přidělování IP adres Na základě HW adresy (MAC) Na základě elektronické identity (login +heslo) Bezdrátové sítě (WiFi) Možnost určení polohy (triangulace) Pozor na provoz vlastního AP!
IP svět RIR (Regionální Internetový Registr) LIR (Lokální Internetový Registr) Obvykle na úrovni ISP nebo organizace
Informační stopa nevědomá (1) Záznamy o přístupu zařízení do sítě (logování) IP adresa čas uživatel Přidělování IP adres Na základě HW adresy (MAC) Na základě elektronické identity (login +heslo) Bezdrátové sítě (WiFi) Možnost určení polohy (triangulace) Pozor na provoz vlastního AP!
Informační stopa nevědomá (1) Záznamy o přístupu zařízení do sítě (logování) IP adresa čas uživatel Přidělování IP adres Na základě HW adresy (MAC) Na základě elektronické identity (login +heslo) Bezdrátové sítě (WiFi) Možnost určení polohy (triangulace) Pozor na provoz vlastního AP! Online služby logují WWW Elektronická pošta Datové služby... [06/Dec/2010:12:34:37 +0100] 195.113.134.228 grey.cesnet.cz "GET /search?gravity+free+download HTTP/1.1" 200 1986 "-" "Mozilla/5.0 (X11; U; Linux i686; en-us; rv:1.9.2.14pre) Gecko/20101204 Ubuntu/9.10 (karmic) Namoroka/3.6.14pre" Nov 22 15:05:58 office2 postfix/smtpd[27935]: CAF18ED0073: client=grey.cesnet.cz[2001:718:1:6::134:228], sasl_method=login, sasl_username=pavelk Nov 22 15:05:58 office2 postfix/cleanup[30693]: CAF18ED0073: message-id=<20131122140558.gc1700@cesnet.cz> Nov 22 15:05:59 office2 postfix/qmgr[2599]: CAF18ED0073: from=<ph@cesnet.cz>, size=7206, nrcpt=1 (queue active) Nov 22 15:06:00 office2 postfix/smtp[31597]: CAF18ED0073: to=<oleg@cesnet.cz>, relay=postino.cesnet.cz[195.113.144.242]:25, delay=2.1, delays=1/0/1/0.11, dsn=2.0.0, status=sent (250 2.0.0 rame5x59029798 Message accepted for delivery)
Informační stopa nevědomá (1) Záznamy o přístupu zařízení do sítě (logování) IP adresa čas uživatel Přidělování IP adres Na základě HW adresy (MAC) Na základě elektronické identity (login +heslo) Bezdrátové sítě (WiFi) Možnost určení polohy (triangulace) Pozor na provoz vlastního AP! Online služby logují WWW Elektronická pošta Datové služby... [06/Dec/2010:12:34:37 +0100] 195.113.134.228 grey.cesnet.cz "GET /search?gravity+free+download HTTP/1.1" 200 1986 "-" "Mozilla/5.0 (X11; U; Linux i686; en-us; rv:1.9.2.14pre) Gecko/20101204 Ubuntu/9.10 (karmic) Namoroka/3.6.14pre" Nov 22 15:05:58 office2 postfix/smtpd[27935]: CAF18ED0073: client=grey.cesnet.cz[2001:718:1:6::134:228], sasl_method=login, sasl_username=pavelk Nov 22 15:05:58 office2 postfix/cleanup[30693]: CAF18ED0073: message-id=<20131122140558.gc1700@cesnet.cz> Nov 22 15:05:59 office2 postfix/qmgr[2599]: CAF18ED0073: from=<ph@cesnet.cz>, size=7206, nrcpt=1 (queue active) Nov 22 15:06:00 office2 postfix/smtp[31597]: CAF18ED0073: to=<oleg@cesnet.cz>, relay=postino.cesnet.cz[195.113.144.242]:25, delay=2.1, delays=1/0/1/0.11, dsn=2.0.0, status=sent (250 2.0.0 rame5x59029798 Message accepted for delivery) IP adresa čas uživatel co dělá
Účel Řešení problémů Jaká práva má uživatel? Byl požadavek předán dál? S jakou skončil chybou? Proč? Ladění služby/sítě Kolik požadavků v jakých okamžicích služba vyřizuje? Na jaké cíle? Kde je vhodné optimalizovat? Kde jsou úzká místa? Bezpečnost Nejsou požadavky na službu neobvyklé? Na konkrétní stránku? Adresu? V neobvyklém množství? Formátu? Nepřistupuje klient na místo, kam přístup mít nemá? Ochrana provozovatele Za dětskou pornografii na serveru neneseme zodpovědnost, neboť ji tam nahrál uživatel X v čase Y z adresy Z
Co o nás prozradí SW mail Return-Path: johann@cesnet.cz X-Original-To: ph@cesnet.cz Delivered-To: ph@office2.cesnet.cz Received: from [195.113.xxx.yyy] (eduroam-xxx.cesnet.cz [195.113.xxx.yyy]) by viden.cesnet.cz (Postfix) with ESMTP id 01567D800D1 for <ph@cesnet.cz>; Mon, 1 Dec 2008 15:58:41 +0100 (CET) Subject: Re: Pozdravy z Vidne From: Johann Strauss <johann.strauss@cesnet.cz> To: Pavel Kácha <ph@cesnet.cz> In-Reply-To: <20081201142058.GB1602@cesnet.cz> Date: Mon, 01 Dec 2008 15:58:44 +0100 Message-Id: <1223453524.3834.24.camel@eduroam-221.cesnet.cz> Mime-Version: 1.0 X-Mailer: Evolution 2.12.3 (2.12.3-5.fc8) Skutečný odesílatel Cesta přes servery Zdrojové jméno počítače Platforma Mailový klient, včetně přesné verze
Co o nás prozradí SW mail Return-Path: johann@cesnet.cz X-Original-To: ph@cesnet.cz Delivered-To: ph@office2.cesnet.cz Received: from [195.113.xxx.yyy] (eduroam-xxx.cesnet.cz [195.113.xxx.yyy]) by viden.cesnet.cz (Postfix) with ESMTP id 01567D800D1 for <ph@cesnet.cz>; Mon, 1 Dec 2008 15:58:41 +0100 (CET) Subject: Re: Pozdravy z Vidne From: Johann Strauss <johann.strauss@cesnet.cz> To: Pavel Kácha <ph@cesnet.cz> In-Reply-To: <20081201142058.GB1602@cesnet.cz> Date: Mon, 01 Dec 2008 15:58:44 +0100 Message-Id: <1223453524.3834.24.camel@eduroam-221.cesnet.cz> Mime-Version: 1.0 X-Mailer: Evolution 2.12.3 (2.12.3-5.fc8) Skutečný odesílatel Cesta přes servery Zdrojové jméno počítače Platforma Mailový klient, včetně přesné verze
Co o nás prozradí SW WWW connection: keep-alive accept-language: cs,en;q=0.7,en-us;q=0.3 content-length: 0 accept-encoding: gzip,deflate referer: http://www.google.com/search?q=cesnet&ie=utf-8&oe=utf-8 host: www.cesnet.cz accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 accept-charset: windows-1250,utf-8;q=0.7,*;q=0.7 keep-alive: 300 user-agent: Mozilla/5.0 (X11; U; Linux i686; cs-cz; rv:1.9.0.4) Gecko/2008112309 Iceweasel/3.0.3 (Debian-3.0.3-3) cookie: UID=ph; SESSION_ID=AF347DC667.33985 Prohlížeč včetně přesné verze Platforma včetně přesné verze Referer stránka, ze které přicházím Cookie identifikace uživatele nezávisle na IP adrese (personalizace, sledování)
Nevíme, kdo jsi, ale vítej zpátky! Cookie, Flash Cookie, Silverlight Storage, IE UserData, HTML5 Storage, Cache, historie... samy.pl/evercookie UserAgent, HTTP_ACCEPT, nainstalované pluginy, fonty, časová zóna, rozlišení, cookies, JS vlastnosti panopticlick.eff.org Zkuste si sami browserspy.dk Rozšíření LightBeam pro Firefox
Informační stopa vědomá (2) Osobní stránky, blogy, fóra skryté stránky zpětné odkazy, webmail Cloud Freemail Odkazy, komentáře CZ.NIC, RIPE
(3) Informační stopa vědomě nevědomá
(3) Informační stopa vědomě nevědomá Víme, že o sobě informace zveřejňujeme, ale nevíme přesně jaké a především jak a proč jsou a mohou být využity.
(3) Informační stopa vědomě nevědomá Víme, že o sobě informace zveřejňujeme, ale nevíme přesně jaké a především jak a proč jsou a mohou být využity. Datamining Sběr a korelace dat Data jednou zveřejněná je obtížné vymazat zrcadlení, archivace, cloudy.com
(3) Informační stopa vědomě nevědomá Víme, že o sobě informace zveřejňujeme, ale nevíme přesně jaké a především jak a proč jsou a mohou být využity. Datamining Sběr a korelace dat Data jednou zveřejněná je obtížné vymazat zrcadlení, archivace, cloudy.com
(3) Informační stopa vědomě nevědomá Víme, že o sobě informace zveřejňujeme, ale nevíme přesně jaké a především jak a proč jsou a mohou být využity. Datamining Sběr a korelace dat Data jednou zveřejněná je obtížné vymazat Fotografie zrcadlení, archivace, cloudy GeoTag EXIF (EXchangable Image file Format) Wifi sítě kde jsme.com
Kde jsme?
Kde jsme?
Sběr dat
Sběr dat Wardriving ve velkém...
Sběr dat... a v menším...
P2P sítě Ve většině sítí je stahovaný obsah automaticky nabízen Někdy lze v klientech omezit (pozor na nastavení po instalaci) U některých je to nedílná vlastnost protokolu (BitTorrent) Po připojení do P2P sítě Informace o mně (a mé nabídce) se šíří sítí Vidí je každý, kdo o ně má zájem tedy i vlastníci autorských práv! Velké filmové společnosti jsou velmi aktivní
Sběr dat Kdo jsme Co je náš sociální prostor Kde jsme Kam jdeme Jaké používáme výpočetní prostředky Jaký máme mobil Jaké používáme služby, jaké stránky navštěvujeme Co hledáme? Co stahujeme? Co kupujeme? Jaké máme názory (blogy, diskuse)
Sběr dat Kdo jsme Co je náš sociální prostor Kde jsme Kam jdeme Jaké používáme výpočetní prostředky Jaký máme mobil Jaké používáme služby, jaké stránky navštěvujeme Co hledáme? Co stahujeme? Co kupujeme? Jaké máme názory (blogy, diskuse)
Sběr dat Kdo jsme Co je náš sociální prostor Kde jsme Kam jdeme Jaké používáme výpočetní prostředky Jaký máme mobil Jaké používáme služby, jaké stránky navštěvujeme Co hledáme? Co stahujeme? Co kupujeme? Jaké máme názory (blogy, diskuse)
Sběr dat Kdo jsme Co je náš sociální prostor Kde jsme Kam jdeme Jaké používáme výpočetní prostředky Jaký máme mobil Jaké používáme služby, jaké stránky navštěvujeme Co hledáme? Co stahujeme? Co kupujeme? Jaké máme názory (blogy, diskuse)
Využití informací Target překvapení pro rodiče http://www.forbes.com/sites/kashmirhill/2012/02/16/how target figured out a teen girl was pregnant before her father did/
Využití informací Target překvapení pro rodiče http://www.forbes.com/sites/kashmirhill/2012/02/16/how target figured out a teen girl was pregnant before her father did/ Pojišťovny, personální pracovníci screening sociálních sítí je levnější, než zdravotní testy http://online.wsj.com/news/articles/sb10001424052748704648604575620750998072986?mg=reno64 wsj&url=http%3a%2f %2Fonline.wsj.com%2Farticle%2FSB10001424052748704648604575620750998072986.html
Využití informací Target překvapení pro rodiče http://www.forbes.com/sites/kashmirhill/2012/02/16/how target figured out a teen girl was pregnant before her father did/ Pojišťovny, personální pracovníci screening sociálních sítí je levnější, než zdravotní testy http://online.wsj.com/news/articles/sb10001424052748704648604575620750998072986?mg=reno64 wsj&url=http%3a%2f %2Fonline.wsj.com%2Farticle%2FSB10001424052748704648604575620750998072986.html Každý zákazník uvidí zcela jiný Mall.cz. Computerworld 11/2014
Využití informací Target překvapení pro rodiče http://www.forbes.com/sites/kashmirhill/2012/02/16/how target figured out a teen girl was pregnant before her father did/ Pojišťovny, personální pracovníci screening sociálních sítí je levnější, než zdravotní testy http://online.wsj.com/news/articles/sb10001424052748704648604575620750998072986?mg=reno64 wsj&url=http%3a%2f %2Fonline.wsj.com%2Farticle%2FSB10001424052748704648604575620750998072986.html Každý zákazník uvidí zcela jiný Mall.cz. Computerworld 11/2014 Máš iphone? Můžeš... víc... dražší...
Využití informací Target překvapení pro rodiče http://www.forbes.com/sites/kashmirhill/2012/02/16/how target figured out a teen girl was pregnant before her father did/ Pojišťovny, personální pracovníci screening sociálních sítí je levnější, než zdravotní testy http://online.wsj.com/news/articles/sb10001424052748704648604575620750998072986?mg=reno64 wsj&url=http%3a%2f %2Fonline.wsj.com%2Farticle%2FSB10001424052748704648604575620750998072986.html Každý zákazník uvidí zcela jiný Mall.cz. Computerworld 11/2014 Máš iphone? Můžeš... víc... dražší... Profil uživatele pro cílení reklam google.com/settings/ads
Využití informací Target překvapení pro rodiče http://www.forbes.com/sites/kashmirhill/2012/02/16/how target figured out a teen girl was pregnant before her father did/ Pojišťovny, personální pracovníci screening sociálních sítí je levnější, než zdravotní testy http://online.wsj.com/news/articles/sb10001424052748704648604575620750998072986?mg=reno64 wsj&url=http%3a%2f %2Fonline.wsj.com%2Farticle%2FSB10001424052748704648604575620750998072986.html Každý zákazník uvidí zcela jiný Mall.cz. Computerworld 11/2014 Máš iphone? Můžeš... víc... dražší... http://google.com/settings/ads Profil uživatele pro cílení reklam google.com/settings/ads
Nejen přístupem do Internetu a využíváním online služeb vytváříme svou digitální stopu...
Využití informací Spear phishing Krádež identity Man in the Middle Hello, I'm sorry for this odd request because it might get to you to urgent,but due to the situation of things right now, I'm stran London with my family right now, we came down here on was robbed, worst part is that wallet, cash credit cards and my was stolen at GUN POINT, It's such a crazy experience for help flying back home, the authorities are not being 100% the good thing is we still have our passport but don't have money to get my flight ticket back home and some bills se we need you to loan me some money, will refund you as so home, I promise. Thanks Martha & Thomas Norman-Smith
Jak se chovat v kyberprostoru?
Obezřetně! Internet je veřejný prostor! A má sloní paměť!
Děkuji za pozornost.