Treba li vjerovati internetu?

Objava: Vaša podrška pomaže održavanju web mjesta! Naplaćujemo naknadu za preporuku za neke usluge koje preporučamo na ovoj stranici.


Možete li vjerovati Internetu?

Koliko vjerujete internetu?

Vjerojatno ne znate koliko vjerujete internetu

Ako ste poput većine korisnika interneta, internetom vjerujete u život.

Razmislite: toliko je zadataka mnogo praktičnije zahvaljujući internetu. Sada možete upravljati svojim bankovnim računima, a da se nikad ne pridružite lokalnoj podružnici, plaćate račune za komunalije bez kupovine markica ili gubitka čekova izgubljenih u pošti i odmah ostanete u kontaktu s obitelji i prijateljima širom svijeta..

Privatni podaci neće ostati privatni

Ali tu je zamjena: morate vjerovati da će vaši podaci biti sigurni. I to se očekuje puno.

Sjećate se svih informacija koje ste privatno putem Interneta podijelili s tvrtkama poput vaše banke, komunalnih poduzeća i ostalih usluga? Tu su i svi osobni podaci koje ste privatno mogli podijeliti putem privatne e-pošte, Facebook poruke, Twitter DM-a ili društvenih medija.

Vjerovatno ste podijelili datum rođenja, adresu, planove putovanja, brojeve kreditnih kartica, prihode, osobne fotografije i možda čak i osobne podatke poput zdravstvenih problema ili drugih stvari koje biste radije ostali tajni.

Svaka usluga koju koristite, od davatelja usluga e-pošte, do vaše banke, do usluga društvenih medija, povjerene su vašim podacima.

Kome možete vjerovati?

Jesu li zaslužili to povjerenje? Gledajući vijesti u posljednje vrijeme, teško je složiti se s tim. Od sigurnosne ranjivosti Heartbleed-a, do hakera koji ciljaju tvrtke, slavne ličnosti i druge pojedince, čini se da nema zajamčeno sigurno mjesto na mreži za vaše osobne podatke.

A premda se naši životi i podaci sve više kreću u oblak, sigurnost je važnije pitanje nego ikad.

Potpuno potpuno isključenje s mreže nije opcija za većinu nas. Dakle, što možete učiniti da vaše osobne podatke sačuvate?

Srećom, postoje mjere koje možete poduzeti kako biste zaštitili svoje osobne podatke. Ali to zahtijeva da bude informiran. Pogledajte dolje kako biste saznali koliko su vaše informacije ranjive – i nekoliko savjeta hakera o tome što možete učiniti da biste se zaštitili.

Može li-ste-Trust-the-internet

Možete li vjerovati Internetu

Vjerojatno su jedan od vaših uređaja ili računa hakirani. Ako je to slučaj, niste sami. 75% ljudi već tijekom života ima ili će im biti ugroženi podaci.

Tko je hakiran?

  • 90% poduzeća imat će podatke prekršene u roku od godinu dana.
  • U 2012. godini, broj napada prijavljen američkom Ministarstvu unutarnje sigurnosti porastao je za preko 50%, a većina se bavila nuklearnim i energetskim napadima.
    • Napadi su nastali zbog nedostatka pristojnih metoda šifriranja i sposobnosti hakera da uvijek budu korak ispred sigurnosnih stručnjaka.
    • 198 napada je privedeno do njih.
      • 82 napada na energetski sektor
      • 29 napada na vodeni sektor
      • 7 napada na kemijska postrojenja
      • 6 napada na nuklearne elektrane

The Heartbleed

Najnoviji napad, koji se dogodio 7. travnja 2014., naziva se Heartbleed. Heartbleed je ostao neotkriven dvije godine i utjecao na mnoge tvrtke i kupce.

  • Tko je pogođen
    • Procjena 2/3 Interneta.
    • Web stranice koje pokreću SSL enkripciju i poslužitelji koji pokreću Nginx i Apache softver.
    • Neke pogođene web lokacije uključuju:
      • Airbnb
      • Pinterest
      • NASA
      • Creative Commons
      • Instagram
      • Pinterest
      • tumblr
      • Google (uključujući Gmail)
      • Etsy
      • Netflix
  • Što se pristupilo
    • Hakeri mogu imati pristup privatnim informacijama koje su ljudi unijeli na pogođene web stranice, e-poštu i IM poruke.
  • Kako?
    • Prema web mjestu koje je postavljeno kako bi se upravljalo Heartbleedom, bug “kompromitira tajne ključeve koji se koriste za identifikaciju pružatelja usluga i šifriranje prometa, imena i lozinke korisnika i stvarnog sadržaja… Sve dok se ranjiva inačica OpenSSL-a koristi, može se zloupotrijebiti. “
  • Zaštiti se od srca
    • Ako primate obavijesti s web lokacija koje koristite da su nedavno obavili sigurnosno ažuriranje, trebali biste:
      • Promijenite zaporke.
      • Pratite svoje osobne račune najmanje tjedan dana.

    Nisu samo veliki dečki

    Kad pomislimo na tvrtke koje se hakiraju, obično nam velike kompanije prvo padnu na pamet. Međutim, to nije slučaj.

    Mala poduzeća

    • Tvrtke s manje od 250 zaposlenih činile su 31% ciljanih napada u 2012. godini.
    • FEMA je navela da se 40 do 60 posto malih poduzeća nikad ne otvara nakon katastrofe podataka.
    • Svaka petina malih poduzeća svake godine postane žrtva cyber kriminala
      • Od toga, 60% odlazi iz posla u roku od šest mjeseci nakon napada.

    Velike tvrtke

    • Prema studiji koju je uradila Cisco:
      • Svih 30 najvećih svjetskih multinacionalnih kompanija koje su pregledali imali su zlonamjerni softver u svima njima.
      • Svi oni također su imali promet koji ide na web mjesta za koja je poznato da u njima sadrže zlonamjerni softver i putem svojih preglednika zaraze korporativna računala.
      • 92% tvrtki imalo je promet koji vodi do web lokacija bez sadržaja, a obično su i zlonamjerne aktivnosti.
    • Istraživanja su također pokazala da promet ide prema vladinim ili vojnim mjestima od kompanija koje ne posluju s njima.
      • Moguće je da to znači da kriminalci pokušavaju otmice korporativnih mreža i krše vladine / vojne mreže.

    Kako to oni rade?

    • Nedavni napadi pokazuju da hakeri ciljaju internetsku infrastrukturu.
      • To im omogućuje kontrolu nad velikim dijelom Interneta.
    • Hakeri ciljaju poslužitelje naziva domena, podatkovne centre i poslužitelje web hostinga.
      • Dovodeći u pitanje samo jedan web hosting poslužitelj, haker može zaraziti tisuće vlasnika web mjesta i web stranica.
    • Ciljanjem na infrastrukturu hakeri su u stanju stvoriti überbotove i koristiti ih za isporuku zlonamjernog softvera, pokretanje napada uskraćivanja usluge i slanje neželjene pošte.
      • überbotovi hakeri koriste kako bi nadmašili infrastrukturu i isporučili viruse i drugu neželjenu poštu.

    Najveći gubici podataka

    PlayStation

    • U travnju 2011. godine pogođeno je 77 milijuna ljudi.
    • Ukradeni su osobni podaci, uključujući podatke o kreditnoj kartici.
    • Zbog haka je izgubljeno oko 171 milijun dolara.
      • Taj je iznos došao u obliku prekida rada za PS3 uslugu, broja igara nadoknađenih za stanke, troškova sigurnosnih poboljšanja itd..
    • Što je naučeno: Promjena lozinke za različite sustave pokazala se vrlo važnom.

    Cilj

    • Od 27. do 15. prosinca pogođeno je oko 70 milijuna ciljanih kupaca.
    • Hakeri su ukrali:
      • Šifrirani PIN podaci
      • Imena kupaca
      • Brojevi kreditnih i debitnih kartica
      • Datumi isteka kartice
      • Ugrađeni kod na magnetskoj traci kartice
    • Kasnije u siječnju utvrđeno je da su također ugroženi kućna adresa, imena, adrese e-pošte i telefonski brojevi.
    • Besplatne usluge nadzora nadgledanja pružene su ciljanim kupcima, bez obzira na to jesu li pogođeni ili ne.
    • Očekuje se da gubici, novčane kazne i potencijalni troškovi dosegnu od 400 do 1,1 milijardi dolara.
    • Što je naučeno: Propalo je da je Target znao za napad 12 dana prije nego što su rekli bilo što potrošačima – dijeljenje informacija ranije moglo je pomoći da je manje ljudi pogođeno.

    TJ Maxx / Marshalls

    • U 2003. godini ugroženo je 7 milijuna kreditnih i debitnih kartica.
    • Hakeri su koristili tehnologiju koja im je omogućila krađu podataka s kartica tijekom postupka odobrenja, kada se podaci pošalju izdavatelju kartice bez šifriranja.
    • Banke su morale ponovno izdati kartice klijentima kao mjera opreza protiv daljnjih prijevara.
      • Pojedini slučajevi otkriveni su u Švedskoj i Hong Kongu.
    • Što je naučeno: Sjećanje da su najmanje tjedno provjeravali izvještaje o kreditnim karticama pomoglo je nekim potrošačima da rano uhvate krađu, uz vrlo minimalan novac.

    čerpić

    • 38 milijuna ljudi bilo je pogođeno kršenjem podataka u jesen 2013. godine.
    • Ukradeno je 40 gigabajta izvornog koda Adobe i ugroženi su podaci korisnika, uključujući:
      • imena
      • Kreditna & brojevi debitnih kartica
      • Podaci za prijavu
    • Što je naučeno: S pristupom mnogim različitim Adobe programima najvažnije je imati različite lozinke za svaki program.

    Pazi!

    Na konferencijama o računalnoj sigurnosti Black Hat i DefCon hakeri predstavljaju najnovije otkrivene bugove i ranjivosti. Evo nekih stvari o kojima bismo trebali budno pratiti u budućnosti.

    • Daljinski upravljani automobili – Hakanje na gluposti autonomnih automobila postat će neizbježno.
      • To smo vidjeli u filmovima, ali ako je više automobila “povezano”, to bi uskoro mogla biti stvarnost.
    • Smartphone – Komad zlonamjernog softvera može pretvoriti telefon u “špijun” koji prati vlasnika i sve što rade – medije, komunikaciju i lokaciju.
      • Verizon “femtocells” mali su okviri koji se koriste za proširenje mobilnih usluga, a istraživači sigurnosti u iSEC Partnersima hakirali su ih kako bi presreli pozive i sve druge podatke poslane putem mreže, poput tekstova, slika i povijesti pregledavanja.
    • Pametne kuće – Mnoge stvari u kući mogu se pretvoriti u pametni uređaj (nešto što se može povezati na internet) zbog jeftinih senzora.
      • Kućne kamere također se koriste za špijuniranje ljudi, uključujući sigurnosne kamere, koje bi mogle biti onemogućene ili pretvorene u uređaj za daljinski nadzor.
    • Inzulinske pumpe – Pomoću pumpi dijabetičari mogu pratiti razinu šećera u krvi.
      • Haker može odabrati bežične signale koji se koriste za kontrolu pumpe, oštetiti upute i poslati izmijenjene naredbe na uređaj.

    Savjeti hakera

    • Onemogućite Javascript u AdobeReader-u, jer hakeri često ubacuju zlonamjerni softver u PDF dokumente.
    • Instalirajte NoScript u svoj preglednik Firefox – on omogućuje pokretanje Javascripta samo pouzdanim web lokacijama.
    • Koristite dva web preglednika – jedan isključivo za osjetljive aktivnosti (poput internetskog bankarstva), samo u slučaju da se drugi preglednik zarazi.
    • Prilikom internetskog razgovora koristite isključenu uslugu snimanja poruka koja vam omogućava da identificirate sve koji se odvijaju u chatu, što onemogućuje prisluškivanje..
      • Pidgin i Kopete dvije su usluge razmjene poruka koje se mogu koristiti za snimanje razgovora.
    • Upotrijebite drugačije lozinke iz bankarstva nego za svakodnevne račune.

    izvori

    • Hkerski hitovi na američke energetske i nuklearne ciljeve izbili su 2012. godine – money.cnn.com
    • Hakeri stavili “efektno oko” na mala poduzeća – pcworld.com
    • T.J. Maxx je krađu smatrao najvećim hackom ikad – nbcnews.com
    • Sony procjenjuje 171 milijuna dolara gubitka od PSN Hack – wired.com
    • Mreža hakiranih PlayStation-a, osobni podaci kojima se pristupa sa 77 milijuna računa – gizmag.com
    • Adobe gubi 2,9 mil. Korisničkih zapisa, izvorni kod – usatoday.com
    • Analitičar vidi da ciljevi kršenja podataka prelaze najviše od milijardu dolara – twincities.com
    • 2,9 milijuna Adobeovih kupaca pogodilo glavnu kršenje podataka – mashable.com
    • Najveće kršenje podataka na svijetu – informationisbeautiful.net
    • Fedesi koji istražuju kršenje ciljanih podataka – usatoday.com
    • Ciljajte da su izgubili kupce zbog kršenja podataka s kartica – bloomberg.com
    • Pet najstrašnijih hakira koje smo vidjeli prošlog tjedna – cnn.com
    • 10 najstrašnijih hakira – cio.com
    • Znanstvenici demonstriraju sustav za smanjenje kvantiteta za kvantno šifriranje – npr.org
    • Statistički podaci pokazuju zašto je WordPress popularna hakerska meta – wpwhitesecurity.com
    • Kako sačuvati web kameru od hakiranja – pcunleashed.com
    • Plašite se internetskog hakiranja lozinke? Evo načina kako to spriječiti – abine.com
    • Kako se hakeri štite od provale – huffingtonpost.com
    • Izvješće: Pretpostavimo da ste bili hakirani – blogs.wsj.com
    • Široko rasprostranjena pogreška kodiranja, u obliku srca, može uhvatiti vaše lozinke – mashable.com
    • Heartbleed će se pogoršati i usporit će Internet na pužanje – washingtonpost.com
    • Popis hit stranica u obliku srca: lozinke koje trenutno morate promijeniti – mashable.com
    Jeffrey Wilson Administrator
    Sorry! The Author has not filled his profile.
    follow me
      Like this post? Please share to your friends:
      Adblock
      detector
      map