a další nebezpečí internetu



Podobné dokumenty
Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

Informační a komunikační technologie. 1.5 Malware

Počítačové viry a jiné hrozby

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

VY_32_INOVACE_IKTO2_1960 PCH

Název materiálu: Antivirová ochrana

Výukový materiál zpracován vrámci projektu EU peníze školám

Škodlivý kód, útok na aplikace. Ing. Miloslav Hub, Ph.D. 5. prosince 2007

Číslo a název šablony III / 2 = Inovace a zkvalitnění výuky prostřednictvím ICT

Šablona: III/2 Inovace ve výuce prostřednictvím ICT Číslo výukového materiálu: 383 Informatika - software Mgr. Lenka Hanykýřová

Název materiálu: Viry

Aktuální hrozby internetu. 1.Trojské koně (malware) 2.Phishing 3.Sociální sítě

Webové hrozby KDO

Viry a další počítačová havěť

Aktualizovat operační systém a programy. Tyto aktualizace obsahují prvky zabezpečení systému i různých programů.

Výukový materiál zpracovaný v rámci projektu CZ.1.07/1.4.00/ , Modernizace výuky

POČÍTAČOVÉ VIRY. Vypracoval František Hudek

BEZPEČNOST POČÍTAČE NA INTERNETU

Téma: PC viry II. Vytvořil: Vítězslav Jindra. Dne: VY_32_Inovace/1_058

Bezpečnostní rizika spojená s platebními službami

Malware. počítačové viry, počítačové červy, trojské koně, spyware, adware

Bezpečnost a virová problematika

, OVÝ KLIENT

Bezpečnostní zásady při práci s PC. Praktické informace pro uživatele

Podvodné ové zprávy

F-Secure Anti-Virus for Mac 2015

Zabezpečení přístupu k datům

Základní zabezpečení. Ing. Radomír Orkáč , Ostrava.

Havěť v praxi. Bc. Igor Hák, Eset software spol. s r. o. Copyright 2006 Eset software spol. s r. o.

1. Způsoby zabezpečení internetových bankovních systémů

Mgr. Stěpan Stěpanov, 2013

Kapitola 1: Začínáme...3

Základní zabezpečení. Ing. Radomír Orkáč , Opava.

Bezpečnost počítače tače e a dat

Viry a další počítačová havěť

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

umět popsat a rozlišit druhy počítačové havěti a infiltrace; schopni vyřešit problém napadení vašeho počítače havětí;

Číslo projektu CZ.1.07/1.5.00/ Škola SOŠ a SOU Hustopeče, Masarykovo nám. 1 Ing. Miriam Sedláčková Číslo

Elektronické bankovnictví IV. čtvrtek, 31. května 12

Střední průmyslová škola, Trutnov, Školní 101 Centrum odborného vzdělávání v elektrotechnice a ICT

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: I víme o něm vše?

Internetová ochrana: optimální kombinace rychlosti a detekce

Důležitou věcí je také aktualizace OS.

2. Nízké systémové nároky

Bezpečnost ve světě ICT - 10

Kaspersky Mobile Security

Antivirové programy, Firewally, AntiSpywary, AntiSpamy

CISCO CCNA I. 8. Rizika síťového narušení

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Stručná příručka

Počítačová bezpečnost Aktualizace OS a aplikačních programů Firewall a další bezpečnostní nástroje

Jen technická ochrana nestačí. Ing. Jindřich Hlaváč, CISA DCIT, a.s.,

Internet 3 publikování na webu, zásady bezpečnosti

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

s růstem závislosti na internetu rostou požadavky na její bezpečnost a spolehlivost; definovanou úrovní spolehlivosti a zabezpečení;

Základní bezpečnost. Ing. Radomír Orkáč VŠB-TUO, CIT , Ostrava.


Spear phishing

InBiz VŠECHNO, CO JE MOŽNÉ

Aktuální informace o elektronické bezpečnosti

Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Prémiová internetová ochrana: optimální kombinace rychlosti a detekce

CZ.1.07/1.5.00/

Typy bezpečnostních incidentů

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie

Stinnou stránkou elektronické komunikace nejsou jenom HOAXy. Josef Džubák

Bezpečnost. Michal Dočekal

Zabezpečení kolejní sítě

Realita všedního dne, nebo sci-fi?

Antivirová ochrana úvod :

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ

Viry a Antiviry. Marek Chlup

Podvody v bankovní praxi


Ostatní služby bank. Bc. Alena Kozubová

Kaspersky Tablet Security

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Léta devadesátá 11 Za všechno může Internet 12 Historie se opakuje 13

Bezpečnost informací. Obsah: Počítačové viry a jak se proti nim chránit

Bezpečnost internetového bankovnictví, bankomaty

Pohledem managementu firmy.

První virus pro IBM PC - virus Brain Pákistánští bratři Basít a Amjád zjistili, že se dá změnit obsah boot sektoru diskety, který je vykonán vždy při

Vývoj Internetových Aplikací

- je propojením lokálních sítí LAN které pokrývá malé geografické území (např. domácnosti, malé firmy).

Bezpečné chování v síti WEBnet. Ing. Aleš Padrta Ph.D.

Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.

Příručka pro uživatele ČSOB CEB s čipovou kartou v operačním systému Mac OS X

Podvodné zprávy jako cesta k citlivým datům

Úvodem 9. Komu je kniha určena 9 Co v knize najdete 9. Seznamte se 13

ochrana tvořená lidmi pro firmy Zabezpečení pro firmy navržené tak, aby poskytovalo vysokou ochranu, mělo nízké nároky a snadno se používalo.

Uživatelská příručka CZ

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) / Mac OS X 10.5, 10.6 / Linux (RPM, DEB) Stručná příručka

ESET SMART SECURITY 7

HOAX - podvodný

Práce s ovými schránkami v síti Selfnet

Koordinační středisko pro resortní zdravotnické informační systémy. Závěrečný test Základy informační bezpečnosti pro uživatele. Verze: 1.

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Transkript:

a další nebezpečí internetu

Veškeré nebezpečí, které hrozí uživateli z internetu je dílem člověka. Tvoří jej lidé, kteří chtějí druhým škodit nebo získat cenné informace. počítačový vir program, který má za úkol znepříjemňovat práci, škodit, získávat informace, sledovat uživatele první vir vytvořen v roce 1983 Brain

Trojan trojský kůň Backdoor Worm, červ Adware Spyware Spam Hoax Sociální inženýrství (oblbování uživatele) v dnešní době se již viry, které mají za úkol smazat data téměř nevyskytují, hrozbou je sledování, získávání informací, ovládání pc, manipulování.. často uživatel o těchto činnostech ani neví

- speciální program, jehož úkolem je nežádoucí činnost. - tváří se jako užitečná aplikace - může být součástí jiného programu, často šířeného pomocí P2P sítí - maskuje záškodnické činnosti Činnosti : - odposlouchávání přístupových jmen a hesel - sledování zadávaných znaků klávesnice a myši - sleduje uživatele při jeho činnosti ( navštívené stránky, zvyklosti ) - rozesílá nežádoucí e-maily - znemožní některé činnosti počítače ( antivir, firewall )

- škodlivý kód, který umožňuje převzít vzdáleně (např. přes Internet) kontrolu nad takto infikovaným PC. - často využívá chyb operačního systému Doporučení : - udržujte počítač aktualizovaný ( automatické aktualizace )

- počítačový program, který je schopen automatického rezesílání na jiné počítače. Činnost : - zneprovoznění počítače - odstranění souborů z počítače - prohledání osobních údajů. a další Doporučení : - udržujte počítač aktualizovaný ( automatické aktualizace ) - neotvírat neznámé přílohy e-mailů - nespouštět odkazy na neznámé webové stránky - používat antivirový a antispywarový software - mít zapnutý firewall

- aplikace, která májí za následek to, že během práce vyskakují reklamní okna a obtěžují uživatele. Činnost : - neustále vyskakující reklamní okna - změna domovské stránky - jedná se zpravidla pouze o obtěžující činnosti, které nejsou více škodlivé.

Špionážní software. Odesílá data z PC uživatele bez jeho vědomí. Činnost : Zjišťuje potřeby uživatele nejen za účelem reklamy.. - odesílá přehled navštívených www stránek - přehled nainstalovaných programů - ale hesla a jména k účtům Příznaky : - nežádoucí domovská stránka - pomalý start počítače - na internetu vyskakující reklamy - padající operační systém

Spam je nevyžádané sdělení, masově se šířící, a to nejčastěji pomocí internetu. Činnost : E-maily reklamního charakteru výhry, zájezdy, finanční operace, zázračné nabídky a další.. Rozesílání SPAMu je trestné. Od 7.9.2004 začal platit nový Zákon o některých službách informační společnosti (č. 480/2004), který problematiku spamu upravuje a vyžaduje prokazatelný souhlas příjemce zprávy.

Hoax je poplašná zpráva smyšleného charakteru, výmyslu, nebo podvodu často varující před neexistujícím nebezpečím Příklady : - Varování před smyšlenými viry a různými útoky na počítač - Falešné prosby o pomoc - Fámy o mobilních telefonech - Petice a výzvy - Pyramidové hry a různé nabídky na snadné výdělky - Řetězové dopisy štěstí - Žertovné zprávy Jestliže zpráva obsahuje výzvu k hromadnému rozeslání na další adresy, je to s největší pravděpodobností HOAX.

Příklad : Oficiálně z banky: Jakmile se ocitnete v situacii a musíte pod nátlakem vybrat peníze z bankovního automatu na požádáni/přinuceni nasilnikem, zadejte svůj PIN opačně: to je od konce - např. máte-li 1234, tak zadáte 4321, automat vám peníze přesto vydá, ale též současně přivolá policií, která vám přijde na pomoc. Tato zpráva byla před nedávnem vysílaná v TV, protože málo lidí využívalo tuto skutečnost, protože o tom nevěděli. Přepošlete toto co nejvíce lidem. vyjádření odborníka nebo zainteresované osoby : Česká spořitelna, a.s. : Stanovisko: Zpráva o tom, že zadání PIN do bankomatu odzadu umožní výběr hotovosti a zalarmuje policii, je zcela nesmyslná. Ke každé kartě patří jedinečný PIN. Pouze správně zadaný PIN umožní provádět v bankomatu transakce s kartou. PIN kód zadaný odzadu, je chybný PIN kód a nelze po jeho zadání provést jakoukoli transakci, t.j. ani výběr hotovosti.

Velmi populární, v podstatě se jedná o oblbnutí uživatele za využití přesvědčivě vypadající grafiky či textu. Physing Jde typicky o e-mailové zprávy, kde se útočník vydává za bankovní instituci (zfalšovaná adresa odesílatele) a snaží se z uživatele vydolovat citlivé informace (číslo kreditní karty, jméno / heslo elektronického bankovnictví). Jinou formou jsou webové stránky, na které odkazuje spam (nevyžádané zprávy), které podobně přesvědčují uživatele k nainstalování "perfektního antiviru", "perfektního video kodeku", popřípadě ke stažení žhavého videa s nějakou nahou celebritou... Ve skutečnosti se tak do PC stáhne jen další havěť a nebo právě falešné antispywarové a jiné bezpečnostní produkty.

..přičemž ihned ohlásí fiktivní chybu, která údajně brání přehrání videa. Věřte, že tento adobe_flash.exe nevyřeší problém s přehráváním videa. Ve skutečnosti dojde pouze k zasvinění PC uživatele a nastahování další havěti! Tato podvodná stránka se vydává za stránky televizní stanice MSNBC...

Tento fiktivní antivirus běžící v rámci webové stránky pochopitelně nalezne řadu smyšlené havěti a taktéž i plno hambatých obrázků. Po stisku "Erase infected" (smazat infikované) je uživateli naservírován.exe soubor, který by ho měl neexistující havěti zbavit. Ve skutečnosti si spuštěním souboru pouze zasviní počítač...

První větší útok formou soc. inženýrství v ČR (březen 2006). Zneužití značky Citibank a vymáhání citlivých dat od uživatelů. Prvotní impulz přišel v podobě podvodného e-mailu (tzv. phishing). Tento formulář je ve skutečnosti formulář útočníka. Není vhodné ho vyplňovat.

Kauza ze začátku roku 2008. Tentokrát se cílem podvodného e-mailu (tzv. phishingu) stala Česká spořitelna, resp. zákazníci ČS.

Používat zdravý rozum Toto je zcela nejúčinnější metoda prevence, je velice jednoduchá (přemýšlet, neklikat zbytečně myší na každou "blbost"), ale přesto pro někoho složitá, zcela nepochopitelná... Změnit internetový prohlížeč Opera, Firefox, Chrome. Používat antivirový program + antispyware Antivirový program, ideálně i s integrovaným antispyware (popř. dvě samostatná řešení) je velice vhodným doplňkem. ( AVG, Avast, Esset Smart Security, ) Pravidelně instalovat bezpečnostní záplaty Windows Update Aktualizovat programy související s Internetem Mít zapnutý Firewall Software, který podle nastavení blokuje příchozí a adchozí komunikaci

Měly být nedílnou součástí každého PC. V drtivé většině případů je součástí antiviru i antispyware. U antiviru & antispyware je nutné zajistit: pravidelnou - AUTOMATICKOU aktualizaci minimálně chod modulu, starající se o nepřetržitou kontrolu souborů, se kterými uživatel nebo aplikace manipuluje