kompjūtera un interneta drošība

35
DATORA UN INTERNETA DROŠĪBA & SOCIĀLĀ INŽENIERIJA

Upload: janis-mizurevskis

Post on 12-Apr-2017

491 views

Category:

Internet


1 download

TRANSCRIPT

Page 1: Kompjūtera un interneta drošība

DATORA UN INTERNETA DROŠĪBA &

SOCIĀLĀ INŽENIERIJA

Page 2: Kompjūtera un interneta drošība

Katru dienu, kad sākam darbu ar datoriem un internetu ir jāievēro maksimāla drošība.

Prezentācijas mērķis ir informēt Jūs par:

Page 3: Kompjūtera un interneta drošība

Lai hakeri neiekļūtu jūsu datoros, šajā prezentācijā apskatīsim, kas

jāievēro lai būtu drošība internetā. prezentācija noderēs arī mājās un

ceļojumos.

HakeriPikšķerētājiVīrusu veidotāji • Psihologi, ārsti, juristi

• Neapmierināti darbinieki, kuri pamet darbu

• Drošības testeri • Spiegi • Identitātes zagļi • Pārdevēji

Page 4: Kompjūtera un interneta drošība

NODERĪGI PADOMI

E-pasta pielikumus uzreiz nelejupielādējiet,

noderīgi piezvanīt sūtītājam lai noskaidrotu e-pasta pielikumu saturu.

Saņemot e-pastus, pārliecinieties, vai sūtītājs ir jums atpazīstams.

Page 5: Kompjūtera un interneta drošība

NEUZMANĪBA

• Ļoti lētas biļetes internetā.

www.airbaltic.lv www.airboltic.lv

Page 6: Kompjūtera un interneta drošība

NEUZMANĪBA

• Telefoniskas un elektroniskas anketas var būt sociālā inženērijas rīks, ar mērķi iegūt no jums svarīgu informāciju. Par darbu, ģimeni, jūsu ienākumiem u.c. informāciju.

Page 7: Kompjūtera un interneta drošība

TROJAS ZIRGI

Noklikšķiniet uz ikonas, lai pievienotu attēlu

„Trojas zirgi”, maskējas par citām datnēm, piemēram, ar nosaukumu READ.ME (izlasi mani). „Trojas zirgi” parasti pēc aktivizēšanas instalē vīrusus vai arī sagatavo urķiem (haker) slēptu piekļuvi sistēmai. Parasti izplatās e-pastā ar piesaistītajām datnēm;

Page 8: Kompjūtera un interneta drošība

SPYWARESpiegprogrammatūra (spyware), kas slepeni vāc informāciju par lietotāju, izmantojot lietotāja pieslēgumu internetam. Spiegprogrammatūra var tikt instalēta lietotāja datorā jaunas programmatūras instalēšanas gadījumā, to var lejupielādēt ar brīvprogrammatūru vai izplatāmprogrammatūru, vai tā var būt piesaistīta kādam vīrusam. Savākto informāciju spiegprogrammatūra var nodot ieinteresētām organizācijām vai personām;

Page 9: Kompjūtera un interneta drošība

ADWARE

Reklāmprogrammatūra (adware), kuras reklāmkarogi parādās programmas izpildes gaitā. Tos var ieraudzīt uznirstošos logos vai joslā, kas parādās datora ekrānā. Arī reklāmprogrammatūra vāc lietotāja personas informāciju un var to nodot kādām organizācijām vai personām.

Page 10: Kompjūtera un interneta drošība

NEUZMANĪBA

Bankas lūgums atjaunot personas datus vai kredītkartes datus.

Page 11: Kompjūtera un interneta drošība

FAILU FORMĀTI• PDF – Adobe reader dokuments

• Doc –word dokuments

• XLS – excel dokuments

• HLP – palīgrāmta

• DLL – sistēmas faili

• PPT – prezentācija

• PSD – photoshop

• PNG – attēli

• BMP, JPG – attēli kompresētais formāts

• GIF – animēts attēls

• ZIP, RAR, 7ZIP - arhīva faili

• MP3 – mūzikas fails

• AVI – videofaili

• MPG, MPG4 – video fails

Page 12: Kompjūtera un interneta drošība

VILTOTĀS ZĪMOLU LAPAS

Page 13: Kompjūtera un interneta drošība

Draugi vai biznesa kontakti atsūta bildes vai dokumentus.

Sveiks mani vasaras piedzīvojumi, atver e-pasta pielikumu.

Page 14: Kompjūtera un interneta drošība

Biznesa kontakti vai iepazīšanās internetā

Page 15: Kompjūtera un interneta drošība

Apdomājiet vai vēlaties pierakstīties jaunumiem, atstājot savu e-pastu mājas lapās, jo varat negaidīti daudz saņemt nevēlamas

reklāmas.

Page 16: Kompjūtera un interneta drošība

Internets – bieži nepatiesa informācija

Page 17: Kompjūtera un interneta drošība

Nesniedziet informāciju par saviem finanšu instrumentiem.

Page 18: Kompjūtera un interneta drošība

Pārliecinieties, vai jūs nerunājat ar viltvārdi, vai fiktīvas organizācijas pārstāvi.

Noskaidrojiet vai persona ar kuru jūs runājat ir šīs kompānijas darbinieks.

Page 19: Kompjūtera un interneta drošība

NODERĪGI PADOMIRegulāri jāveic datora pārbaude, regulāra vīrusu skanēšana.

Savu USB zibatmiņu nevajadzētu ievietot, bibliotēkās, dator kafejnīcās, tās ir vietas kur USB zibatmiņa viss biežāk inficējas.

Brīvi pieejamie WIFI piekļuves punkti var būt veidoti ar mērķi ievākt datus par WIFI lietotajiem. Pirms pieslēgšanās WIFI

pārliecinieties vai tas ir drošs.

Page 20: Kompjūtera un interneta drošība

NODERĪGI PADOMI

Interneta pārlūkošanai lietot Google Chrome vai Firefox ar pēdējiem

atjauninājumiem.

Page 21: Kompjūtera un interneta drošība

• WIFI piekļuves punktos izvēlēties drošus piekļuves punktus.

• Android un Iphone aplikāciju lapās uzticēties labi pazīstamām programmām. Ne viss kas ir pa brīvu ir labs.

• Telefons ir kā dators, arī telefonā lejupielādēt pielikumus nevajadzētu, ja nav pārliecības par satura drošību.

• Bluethooth iestatījumiem jābūt izslēgtiem un

jāiestata parole.

• Nespiest uz uznirstošajām reklāmām.

• Mazpazīstamas spēles var saturēt vīrusus.

Page 22: Kompjūtera un interneta drošība

MOBĪLO TELEFONU LIETOTĀJIEM• Norēķināties par spēlītēm un aplikācijām oficiālās mājas lapās.

• Neatstāt ieslēgtu WIFI un datu pārraidi, ja to nelieto.

• Nevajadzētu uz telefona glabāt svarīgus dokumentus.

• Paroles u.c. privātus pierakstus nevajadzētu pierakstīt telefona piezīmju grāmatiņā.

• Uzstādīt telefonam paroli, Lock Screen.

• Ja iespējams datu rezerves kopijas.

• SMS un MMS vērt vaļā no zināmiem sūtītājiem,

• nevajadzētu spiest uz interneta adresēm šādās lappusēs.

• GPS izslēdziet ja nelietojat (var noteikt Jūsu

• atrašanās vietu) – gan ļaunās aplikācijas gan

• pašu instalētās.

• Neatklāt savu pinu un paroles nevienam arī tuvākajiem.

Page 23: Kompjūtera un interneta drošība

SOCIĀLIE TĪKLU DROŠIBA

• Uz sociālajiem tīkliem attiecas tie paši nosacījumi kas uz e-pastiem, pārliecinieties kas ar jums sazinās.

• Saņemtajos ziņojumos, no nezināmiem avotiem ar aicinājumu atvērt web lapas, lejupielādēt failus, tiek uzskatītas kā nevēlama reklāma, vai pikšķerēšanas mēģinājums,

• Ja ziņa nenāk no droša vai apšaubāma adresāta ziņojumu nevajadzētu atvērt.

• Ievērot privātuma uzstādījumus.

Page 24: Kompjūtera un interneta drošība

SOCIĀLĀ INŽENIERIJA• Triki ar uztveri, lai radītu

apstākļus informācijas iegūšanai.

• Viltus telefona zvani, viltus e-pasts jeb pikšķerēšana (no angļu valodas - phishing), kā arī inficētu datu nesēju izplatīšana, atkritumu inspicēšana (dumpster diving) vai pat fiziska piekļuve.

• Izlikšanās par citu personu, izmantojot iepriekš sagatavotu scenāriju. Piemēram, upuris pa telefonu izpauž savu datorsistēmas lietotāja vārdu un paroli vai ielaiž telpās svešu cilvēku, noticot, ka tas ir jaunais kolēģis vai kāds ārpakalpojuma sniedzējs.

Page 25: Kompjūtera un interneta drošība

• Lieto psiholoģiskās metodes

• Izmanto cilvēku uzvedības tendences lai iegūtu uzticību

• Sociālā inženierija ir vieglāka nekā tehniskā uzlaušana

• Grūti atrast pēdas un izsekot

Page 26: Kompjūtera un interneta drošība

KĀDI IR SOCIĀLĀS INŽENIERIJAS PRĀTI

• Vairāk kā aktieri nevis hakeri.

• Mācās, kā cilvēki jūtas izdarot rīcības.

• Līdzīgs psihologam, kurš prot saprast cilvēka domāšanu.

• Prot iegūt vajadzīgo informāciju.

• Visi kuriem ir informācija var būt potenciālie nozieguma upuri.

Page 27: Kompjūtera un interneta drošība

RFID CARD

Kāds var ienākt kopā ar jums, jums izmantojot jūsu čipa karti. Gaidot pie ieejas mirkli, kad jūs atverat durvis un ienāk kopā ar jums.

Page 28: Kompjūtera un interneta drošība

PADOMI KĀ IZVAIRĪTIES NO ZAUDĒJUMIEM Uzzin! Ja ārvalstu uzņēmums vēlas

sadarboties, sāc ar to ka sameklē pēc iespējas vairāk informācijas par to internetā! Izpēti tā mājaslapas, vai un kādas ir ziņas par jaunākajiem notikumiem un produktiem, izlasi klientu atsauksmes.

Pārbaudi! Pārliecinies, ka uzņēmums, persona patiešām eksistē. To var izdarīt, prasot atsauksmes no industrijas uzņēmumiem vai pārbaudot uzņēmumu valstu reģistros vai datubāzēs.

Satiecies! Ja vien iespējams, ļoti svarīgi redzē cilvēku, ar kuru vajadzēs sastrādāties. Jo vairāk par sadarbības partneriem zinām, jo vieglāk strādāt.

SaGlabā saraksti! Obligāti jāsaglabā visas komunikācija, kas veikta ar klientu. Ja notikusi telefonsaruna, ieteicams sarunas kopsavilkumu ierakstīt e-pastā un lūgt partnerim apstiprināt.

Page 29: Kompjūtera un interneta drošība

SAVALDZINĀŠANA

• Pavedināšana ar mērķi iegūt informāciju, iekļūtu jūsu mājās vai darba vietā.

Page 30: Kompjūtera un interneta drošība

VIETA KUR IEVĀC INFORMĀCIJU

• Sociālie tīkli

• Kompānijas mājas lapas

• Blogi u.c.

• Forsquere

• Publiskās uzziņas weblapas

• Kredītu reģistri

• Uzziņu dienesti

Page 31: Kompjūtera un interneta drošība

KOMUNIKACIJĀ IEKĻAUTS

• Nekad neuztveriet kā pašsaprotamu, ka informācijas saņēmējam ir tāda paša realitātes uztvere kā jums.

• Nekad neuztvert kā pašsaprotamu, ka informācijas uztvērējs interpretēs ziņojumu no jums tā kā jūs iedomājāties.

• Komunikācija nav absalūta un ierobežota lieta.

• Realitates uztvere katram ir savadaka, ari infromacijas daudzums un pieredze, arī.

Page 32: Kompjūtera un interneta drošība

EPASTS NO BASKETBOLA KOMANDAS

• Sveiks

• Mums ir lieliskas ziņas no basketbola līgas. Mēs pirmajiem 100 mūsu lapas apmeklētajiem piedāvajam bezmaksas biļetes uz basketbola maču, jums tikai jāienāk mūsu lapā un jāaizpilda anketa.

• Saite uz mājas lapu bija inficēta ar kodu. Bieži vien šādi epasti tiek izsutīti kādam konkrēti, zinot viņa intereses par basketbolu .

Page 33: Kompjūtera un interneta drošība

USB

Kāds ar savu USB grib pārnest failu.• USB var saturēt ļaundabīgus kodus.

Kodi var palaist sistēmu kura ievāc v informāciju, tādu kā lietotāja vārdu, paroli, epasta kontus un sarakstes.

• Antivirusa programma ne vienmēr var reaģet uz jauniem vīrusa veidiem.

Page 34: Kompjūtera un interneta drošība

VILTUS VESTULES AR PIELIKUMIEM

Page 35: Kompjūtera un interneta drošība

PUNKTS VAI SVĪTRA AIZ WWW

• WWW-DOMENS.LV • WWW.DOMENS.LV