varna uporaba interneta

Download Varna uporaba interneta

Post on 13-Jan-2016

48 views

Category:

Documents

9 download

Embed Size (px)

DESCRIPTION

Varna uporaba interneta. Gorazd Božič SI-CERT, ARNES, Jamova 39, Ljubljana gorazd.bozic @arnes.si Šmarje pri Jelšah, 1. 2. 2007. ?. Spletno razobličenje. Vandalizem. Kako?. virusi, trojanci, boti, … po zagonu se skrijejo kradejo podatke ali odpirajo stranska vrata - PowerPoint PPT Presentation

TRANSCRIPT

  • Varna uporaba internetaGorazd Boi SI-CERT, ARNES, Jamova 39, Ljubljana gorazd.bozic@arnes.si marje pri Jelah, 1. 2. 2007

  • ?

  • Spletno razoblienje

  • Vandalizem

  • Kako?virusi, trojanci, boti, po zagonu se skrijejokradejo podatke ali odpirajo stranska vratapridejo skozi obiajne kanale ali skrivomapreprievanjeDaj, klikni, a si reva!?luknje v programju

  • Podtaknjene dobrotreArgentina

  • Zakaj jaz? saj nimam ni za ukrasti!

  • Primer motiva[ 14:02:16 ] [ @Bl4cky ] PLISS KDO VE: jaz bi rabo nek virus :D za uitelco da bi ji poslal neki po mailu pa bi ona to odprla in bi se ji naloil virus in bi jaz lahko pol dostopil do njenih podatkov ? :DDD[ 14:02:17 ] [ @SeNcA ] JUMP DA FUCK UP[ 14:02:17 ] [ @Bl4cky ] :DDDDDD[ 14:02:20 ] [ @Bl4cky ] rabim test[ 14:02:23 ] [ @Bl4cky ] in ga ima na pcju[ 14:02:26 ] [ @SeNcA ] bl4cky[ 14:02:29 ] [ @SeNcA ] ownaj boxo[ 14:02:29 ] [ @SeNcA ] :D[ 14:02:33 ] [ @Bl4cky ] lol[ 14:02:34 ] [ @Bl4cky ] e ima[ 14:02:35 ] [ @Bl4cky ] arne[ 14:02:36 ] [ @Bl4cky ] s:[ 14:02:36 ] [ @SeNcA ] ja[ 14:02:37 ] [ @SeNcA ] :D[ 14:02:37 ] [ @Bl4cky ] :D[ 14:02:39 ] [ @SeNcA ] lol[ 14:02:40 ] [ @Bl4cky ] pa sploh ne irca[ 14:02:41 ] [ @SeNcA ] lamerks[ 14:02:42 ] [ @SeNcA ] lamerka*[ 14:02:43 ] [ @Bl4cky ] preko maila

  • Phishing

  • Tudi pri nas

  • DDoS napadipodtaknjeni zlonamreni program se povee na nadzorni strenikomogoa popolen nadzor nad okuenim raunalnikomavtomatsko se iri na druge ranljive sistemevsebuje tevilne dodatne funkcije

  • Plaaj, ali pa (TeaK)[TeaK]: ma jurja tirosto[TeaK]: ?------------: 1000 mam[TeaK]: juter [TeaK]: v sql da da[TeaK]: 400 pa ko bo mel[TeaK]: ok?[13:01:21] [TeaK] http: zaj bo zlodej brez neta :P[13:01:30] ------------: zakaj[13:01:37] [TeaK] http: sej o vido[13:01:38] [TeaK] http: ;D[13:01:50] [TeaK] http: pa tebe bom tud dal e do pondelka ne vrne kea[13:01:57] [TeaK] http: pol pa bo tak dolgo brez dokler nebo dal :S[13:02:09] [TeaK] http: ok?[13:02:14] ------------: hahahahaha[13:02:18] ------------: daj naprej zlodeja da vidimo[13:02:22] [TeaK] http: ja[13:02:25] [TeaK] http: sam mal da e zrihtam[13:02:29] [TeaK] http: upam da bo do dan zveera[13:02:38] [TeaK] http: resno ti pravim stari[13:02:41] [TeaK] http: ker ko nastavi 1x[13:02:48] [TeaK] http: bol teko da jih ustavi[13:02:50] [TeaK] http: da nebojo ve :S[19:20:34] ------------: s kom si bil na pici?[19:20:42] [TeaK]: starimi skom pa[19:20:46] ------------: aja[19:20:47] ------------: nvm[19:20:51] [TeaK]: debil[19:20:52] ------------: vpraam[19:21:31] [TeaK]: ma kupla dnet? 450 botkov.... na 1 mesec 3k vsak mesec da vsa 1500 lahk frend zrihta drugae prite 8-10k.. tebe sm z 30 DDOSO pa te je v momentu sfukalo je pa e jih 450 gor!!!!!! jaojao[19:21:32] [TeaK]: ka to dela[19:21:36] [TeaK]: ma kupla?[19:21:49] ------------: ja[19:21:51] ------------: jas bi ne[19:21:54] ------------: ok[19:21:59] ------------: se ma v oli zmenla[19:22:02] [TeaK]: ja[19:22:02] ------------: grem cod igrat[19:22:07] ------------: na ghost clan server[19:22:07] [TeaK]: loool ajde[19:22:09] ------------: brb[18:04:42] Martin: kwa je zdaj ti n00b?[18:04:46] -------: kaj[18:04:49] Martin: a bo ke?[18:04:52] Martin: pika ti orava[18:06:13] -------: sam v em je finta da nas dosa[18:06:16] Martin: k bom kr dosnu[18:06:26] Martin: kwa v em?[18:06:29] Martin: ker niste ke poslali[18:06:50] -------: e pa naprej smo lahk igrali[18:06:55] -------: pol pa kr da mormo plaat[18:06:58] -------: neja mormo kr tak hitro[18:07:30] -------: ja komu te naj dam dnar[18:07:40] Martin: ma tale tak te sploh ni ddoso kak 1 tedn ko sploh[18:10:26] Martin: v pondelek da da taku[18:10:37] Martin: oz. bom kr dau dosat[18:11:19] Martin: k ste v januarju sam vi igrlai[18:11:22] Martin: mi n[18:11:23] Martin: tk da[18:11:31] -------: ja zakaj niste prej rekli

  • TeaK je res podjeten

  • Pomagamo lahko torej pri:zbiranju geselpoplavljanju drugih na omreju (dosanje)razpoiljanju spam potevdiranju v tuje raunalnikerazpeevanju razlinega digitalnega materijala

  • Kraja podatkovphishingprepletanje storitevplaevanje na enem mestukraja zasebnih podatkov

  • Posledicemoten dostop do internetaukrepi na olisitnosti v druinifinanna kodaobsodba na sodiu (ali kazen inpekcije)

  • Zaita tehnini delvklop poarnega zidunamestitev protivirusnega programarecimo Avast ali AVGpotrpeljivo nameanje popravkov

  • Netehnine pastikako lahko vemo zagotovo, s kom imamo opravkapri iskanju informacij na spletupri kupovanju blaga in storitevpri druabnih aktivnostih (klepetalnice, forumi)

  • Kaj pa filtriranje vsebin!?faktor kaje slinekaj pravzaprav elimo prepreitikako pridemo do elenega rezultataprivlanost one click reitvevpraljivi rezultatisprotni vpis naslovov?inteligentne metode so e dokaj neumnelokalne vsebine niso zajete v tujih produktihkombinirana reitev verjetno najbolja

  • Vpraanja?SI-CERT www.arnes.si/si-cert si-cert@arnes.si

    Zakaj sploh o varnosti?Prvi primer v prazgodovini Morrisov rv (kot splavitev steklenice s sporoilom)