DEPO.HU
Samsung Hewlett Packard Canon Acer LG Logitech D-Link MSI Intel Sony Gigabyte Panasonic Mio Linksys Toshiba Epson Dell Fujitsu-Siemens Kingston Western Digital AMD Creative BenQ Lenovo ( IBM ) Genius Microsoft Apple Codegen Sapphire Zyxel Abit Airis Albacomp ASRock Sandisk Fujifilm Zalman Cooler Master Trust PTI Viewsonic Nokia HP Compaq Edimax Olympus SMC Kingmax Senorg Nikon Philips A4Tech Chieftec Belinea ADS Technologies (USA) MPIO Pioneer Sony VAIO Thermaltake Seagate Corsair Leadtek A-Data Inno3D Xerox Packard Bell IBM Hitachi Telstar NEC Avermedia Sigma HTC APC Daewoo OKI Galaxy HANNS-G Sennheiser Lexmark JVC Garmin GP Pinnacle Systems Mvix Altec Lansing Maxtor Minolta PQI HIS iAUDIO Casio Aerocool Powercom Brother AG Neovo FSP Konica Minolta Tamrac VIA Kyocera Freecom EVGA Gainward Pentax Agfa SonyEricsson Dicota Siemens E-TEN Yamaha GeIL AVS Kodak Mitac InnoVISION Multimedia Motorola Meizu Freedata Kenwood Xpertvision Hama 3Com V7 Videoseven Supermicro Star Labtec Vosonic Head Music Blaupunkt Manfrotto TerraTec Symantec Kolink Arctic-Cooling Canyon Coolink Razer Planet ANTEC Yakumo Ozaki TomTom iGO Hauppauge Matrox G&G Saitek Netgear Electrolux Perception Digital ST Lab TP-Link GETAC GlacialTech Tibo Denon U.S.Robotics Enermax Magnat Gembird Alpine Whirlpool Belkin SLIK Centralion Sweex 3ware MyGuide Mustek Plextor Alcor Digital Vipower TwinMOS SAL LSI Samsonite Aopen ModeCom Adobe Systems Roadstar BFG Dali Ricoh Shuttle SteelPad Hyundai Panda Software Hannspree Mobiblu Ariston TOP-TECH TRENDnet iRiver Daisy Multimedia Yamada Spire Axis Electrolux Daewoo Whirlpool Siemens Philips Ariston Indesit Bosch Zanussi Hauser AEG ELTA Gorenje Ariete Omron Kenwood Thomas Maxwell Solac DeLonghi Hotpoint GP Sharp Teka Tefal Remington Roadstar Ufesa Braun Hajdú Beurer Candy Euromarkt Liebherr Beko Metex Bionaire Moulinex Sharper Hyundai BaByliss Mastercook Vorton Taurus Midea Fagor Soehnle SINGER Belling Vidal Sassoon Louis Axton Dometic A&K Nile Mora Krups Cuisinart Matsui Rowenta Opus Black Care Voss Makita JCB AKAI Revlon Hoover Avair Bionime Simfer Ezidry Scholtes Autosonik összes gyártó
Hálózatok
Hálózatok 

Információ    

Leselkednek ránk - Bevezetés az Internetes Biztonságba


Készült:
2006. március 21.
Szerző:

Kategória:

Összegzés:
Az Internet egy csodálatos, de egyben nagyon veszélyes hely is. A sorozat első cikkében Pat McKenna segít megérteni, hogy veszélyek leselkednek ránk, s hogyan védekezhetünk ellenük.
Bankrablás

Az identitás-lopás, mint fogalom magában foglal számos olyan bűncselekményt, amit egy személy ellen el lehet követni. Először az adatlopásra és a belőle következő pénzügyi kárra koncentrálunk, mivel ezek a legfontosabb kérdések, amik egy átlagos online vásárlót foglalkoztatnak. Később olyan stratégiákat, illetve hardver/szoftver eszközöket ismertetünk, amelyek számos támadás ellen védelmet jelentenek.

A legtöbb, online rendszerrel rendelkező bank teljesen vagy részlegesen egy PIN kódot vagy jelszót alkalmaz. Ez jelenti az információ-biztonság alapszintjét, ami az Internet megjelenése óta fontos tényező. Mindez azt jelenti, hogy a felhasználónak be kell írnia a PIN-kódját vagy jelszavát teljesen, vagy részben; például egy hatjegyű kód első, harmadik és ötödik számjegyét kell csak beütnünk.

Néhány bank olyan módszereket vezetett be, amelyek egyszer használatos jelszavakon alapulnak, s egyre több jel mutat ezek irányába. Ez azóta ajánlott, amióta az amerikai Federal Financial Institutions Examination Council (FFIEC) lefektette a pénzügyi intézmények irányelveit, a biztonság minimális követelményeit szabványosítva.

Phishing

Van néhány hackerek által alkalmazott kifejezés, amit meg kell ismernünk: "owning the desktop" és "root". Ezek a fogalmak arra utalnak, hogy a hacker képes figyelni valaki más tevékenységét a saját gépén. Ezt úgy lehet elérni, hogy a megtámadott PC-re programokat telepítenek, amik elfogják az adatokat böngészés közben, például a begépelt karaktereket. Ezzel a képességgel a hacker hozzájuthat a bejelentkező adatainkhoz, két-három próbálkozáson belül.

Ezen információ birtokában a hacker akár egy banki alkalmazottnak is kiadhatja magát. Kihallgatta adatainkat, így hozzáfér személyes adatainkhoz az online hozzáférésünk lapjain, s adategyeztetést kérhet a telefonos bankolásra vonatkozóan.

A hacker így akár felhívhatja telefonon a bankot, s átutalásokat kezdeményezhet a nevünkben. Ezen a ponton kombinálta a desktop attack támadást és "social engineering"-et (közvetlenül felhívott minket). A hacker eztán birtokolja az összes banki adatunkat, különösebb erőfeszítés nélkül.

De persze nem csak a bankok vannak kitéve ilyen veszélyeknek. Gondoljunk azokra a honlapokra, ahol a hitelkártya adatainkat tárolják. Ha ezen oldalak felett a hacker átveszi az riányítást, simán begyűjtheti adatainkat, így a pénzünket költheti hitelkártyánk segítségével.

Ez ahhoz a másik social engineering támadási módhoz vezet, amit a média is kezd felkapni. Ennek a neve: phishing. A módszer azt jelenti, hogy a hackerek több ezer e-mail kiküldésével keltik azt a látszatot, hogy adategyeztetésre van szükség valamelyik pénzzel kapcsolatos cégnél (PayPal, eBay). Az áldozatok egy tökéletesen ugyanolyan hamis oldalra kerülnek, így sokan bejelentkeznek, majd megadják minden adatukat, beleértve a felhasználónevüket, PIN-kódjukat és jelszavukat.

Ha a phishing jelenlegi elterjedtségére vagyunk kíváncsiak, tekintsük meg a Fraud Watch oldalát. Jegyezzük meg, hogy minde egyes fenyegetettség potenciálisan több ezer e-mailt jelent.

<< >> A Phishing-től a Pharming-ig

Tartalomjegyzék    

 Tesztek
 Partnereink

Álláskeresőknek - Jobinfo

Bér és TB ügyintéző
Sanatmetal Kft
Vámkezelő
Közterület-felügyelő
Belváros-Lipótváros Közterület-felügyelet
Call center munkatárs
Aegon Magyarország Biztosító ZRT
értékesítési vezető
Aegon Biztosító Zrt. Dunakanyar Ügynöksége
Közbeszerzési tanácsadó
TriCSÓK Tanácsadó Kft.
PHP programozó
DreamSite
User Account Management Engineer
további állásajánlatok
MUNKAADÓKNAK