Postupně zde v tomto seriálu budou probrány veškeré hrozby z internetu, v úvodu, jejich krátký rozbor, poté bude každý útok zvlášť popsán i s příklady prevence, případně i částmi kódu
Hacking a Bezpečnostní díry
Hacking, Bezpečnostní díry
Hacking
O co jde:
Hacking – Hackeři obecně jsou lidé zběhlí v počítačové problematice – ať už jako programátoři, síťoví technici, každopádně mají přehled o základním fungování počítačů a sítí – a těchto znalostí využívají či zneužívají. Rozdělil bych hackery na bílé, a černé – Bílý hacker se nabourá do nějakého systému a systémovému správci poté pošle mail, či jinou informaci o tom, že má v systému bezpečnostní díru a dá se s ní udělat to a to. Černý hacker této chyby využije ve svůjh prospěch – ukradne například citlivá data firmy, zamaskuje svůj pobyt v systému – případně z něj udělá výchozí bránu pro svou další činnost. Ještě existují šedí hackeři, kteří občas svých znalostí zneužijí a občas využijí – ve svůj vlastní prospěch. Nakonec jsem zapomněl zmínit ještě jednu speciální skupinu, a to hackeři najímatelní – kteří za peníze prověřují systémy svých zaměstnavatelů.
Nebezpečí:
Pro obyčejného člověka ( rozumějte ne-správce informačního systému ) je hacker nebezpečný, pokud si z jeho domácího PC udělá bránu k internetu. Pokud se dostanete do Vašeho PC, může si s ním teoreticky dělat co chce – většinou se snaží svou činnost schovat a z Vašeho PC si udělá bránu, kterou poté používá pro své útoky apod.
Ochrana:
Proti hackerům je nejúčinnější prevence – a to ochrana portů pomocí firewallu – aby se nikudy nemohl dostat do Vašeho PC – nastavení pro standardní služby jiných portů a úplně nejzákladnější je chránit svůj účet i heslo pod windows heslem ( o linuxu se nezmiňuji, neboť tam je od základu heslo povinností ). A samozřejmě aktualizace systému, a instalace záplat.
Bezpečnostní díry
O co jde:
Jde o chyby v systému – případně v softwaru, pomocí níž se může do systému dostat útočník, nejčastěji v podobě viru, nebo hackera – využívají je i software napsané pro hackery k vytvoření – zadních vrátek – kterými se může hacker dostat do systému a využívat jej pro své potřeby.
Nebezpečí:
Největší nebezpečí spočívá ve velké pravděpodobnosti zneužití bezpečnostních děr k průniku do Vašeho systému – útočník má poté možnost dostat se do systému a tam napáchat škody, případne jej zneužít pro své potřeby.
Ochrana:
Ochrana spočívá v aktualizaci. Vyhledávání nových aktualizacíá a opravných balíčků, by měl být denní chleba všech správců systémů, aby zajistili, že je tento systém útočníkům nedostupný – záplatovat ověřenými záplatami je nutnost – Pozor však na to, že někdy záplata způsobí větší problém, než záplata předchozí – než něco nainstalujete radši počkejte dokud záplata nebude zhodnocena a využívána větším počtem uživatelů – jakmile víte, že je bezpečná teprve potom si ji nainstalujte.
V pokračování tohoto článku naleznete úvod, do problematiky spywaru a awaru.
V případě jakýhkoliv připomínek, mne prosím kontaktujte na e-mail baar@banan.cz
Autor: Ondřej Baar