Nebezpečí na internetu – Hacking a Bezpečnostní díry

Napsal O webu (») 13. 8. 2007 v kategorii Bezpečnost, přečteno: 2791×
obrazky/baar_clanek6_hacking.jpgÚvod
Postupně zde v tomto seriálu budou probrány veškeré hrozby z internetu, v úvodu, jejich krátký rozbor, poté bude každý útok zvlášť popsán i s příklady prevence, případně i částmi kódu

Hacking a Bezpečnostní díry




Hacking, Bezpečnostní díry

Hacking


O co jde:
Hacking – Hackeři obecně jsou lidé zběhlí v počítačové problematice – ať už jako programátoři, síťoví technici, každopádně mají přehled o základním fungování počítačů a sítí – a těchto znalostí využívají či zneužívají. Rozdělil bych hackery na bílé, a černé – Bílý hacker se nabourá do nějakého systému a systémovému správci poté pošle mail, či jinou informaci o tom, že má v systému bezpečnostní díru a dá se s ní udělat to a to. Černý hacker této chyby využije ve svůjh prospěch – ukradne například citlivá data firmy, zamaskuje svůj pobyt v systému – případně z něj udělá výchozí bránu pro svou další činnost. Ještě existují šedí hackeři, kteří občas svých znalostí zneužijí a občas využijí – ve svůj vlastní prospěch. Nakonec jsem zapomněl zmínit ještě jednu speciální skupinu, a to hackeři najímatelní – kteří za peníze prověřují systémy svých zaměstnavatelů.

Nebezpečí:
Pro obyčejného člověka ( rozumějte ne-správce informačního systému ) je hacker nebezpečný, pokud si z jeho domácího PC udělá bránu k internetu. Pokud se dostanete do Vašeho PC, může si s ním teoreticky dělat co chce – většinou se snaží svou činnost schovat a z Vašeho PC si udělá bránu, kterou poté používá pro své útoky apod.

Ochrana:
Proti hackerům je nejúčinnější prevence – a to ochrana portů pomocí firewallu – aby se nikudy nemohl dostat do Vašeho PC – nastavení pro standardní služby jiných portů a úplně nejzákladnější je chránit svůj účet i heslo pod windows heslem ( o linuxu se nezmiňuji, neboť tam je od základu heslo povinností ). A samozřejmě aktualizace systému, a instalace záplat.


Bezpečnostní díry


O co jde:
Jde o chyby v systému – případně v softwaru, pomocí níž se může do systému dostat útočník, nejčastěji v podobě viru, nebo hackera – využívají je i software napsané pro hackery k vytvoření – zadních vrátek – kterými se může hacker dostat do systému a využívat jej pro své potřeby.

Nebezpečí:
Největší nebezpečí spočívá ve velké pravděpodobnosti zneužití bezpečnostních děr k průniku do Vašeho systému – útočník má poté možnost dostat se do systému a tam napáchat škody, případne jej zneužít pro své potřeby.

Ochrana:
Ochrana spočívá v aktualizaci. Vyhledávání nových aktualizacíá a opravných balíčků, by měl být denní chleba všech správců systémů, aby zajistili, že je tento systém útočníkům nedostupný – záplatovat ověřenými záplatami je nutnost – Pozor však na to, že někdy záplata způsobí větší problém, než záplata předchozí – než něco nainstalujete radši počkejte dokud záplata nebude zhodnocena a využívána větším počtem uživatelů – jakmile víte, že je bezpečná teprve potom si ji nainstalujte.


V pokračování tohoto článku naleznete úvod, do problematiky spywaru a awaru.
V případě jakýhkoliv připomínek, mne prosím kontaktujte na e-mail baar@banan.cz

Autor: Ondřej Baar
Facebook Twitter Topčlánky.cz Linkuj.cz

Komentáře

Zobrazit: standardní | od aktivních | poslední příspěvky | všechno
Článek ještě nebyl okomentován.


Nový komentář

Téma:
Jméno:
Notif. e-mail *:
Komentář:
  [b] [obr]
Odpovězte prosím číslicemi: Součet čísel třináct a jedenáct