DEPO.HU
Samsung Hewlett Packard Canon Acer LG Logitech D-Link MSI Intel Sony Gigabyte Panasonic Mio Linksys Toshiba Epson Dell Fujitsu-Siemens Kingston Western Digital AMD Creative BenQ Lenovo ( IBM ) Genius Microsoft Apple Codegen Sapphire Zyxel Abit Airis Albacomp ASRock Sandisk Fujifilm Zalman Cooler Master Trust PTI Viewsonic Nokia HP Compaq Edimax Olympus SMC Kingmax Senorg Nikon Philips A4Tech Chieftec Belinea ADS Technologies (USA) MPIO Pioneer Sony VAIO Thermaltake Seagate Corsair Leadtek A-Data Inno3D Xerox Packard Bell IBM Hitachi Telstar NEC Avermedia Sigma HTC APC Daewoo OKI Galaxy HANNS-G Sennheiser Lexmark JVC Garmin GP Pinnacle Systems Mvix Altec Lansing Maxtor Minolta PQI HIS iAUDIO Casio Aerocool Powercom Brother AG Neovo FSP Konica Minolta Tamrac VIA Kyocera Freecom EVGA Gainward Pentax Agfa SonyEricsson Dicota Siemens E-TEN Yamaha GeIL AVS Kodak Mitac InnoVISION Multimedia Motorola Meizu Freedata Kenwood Xpertvision Hama 3Com V7 Videoseven Supermicro Star Labtec Vosonic Head Music Blaupunkt Manfrotto TerraTec Symantec Kolink Arctic-Cooling Canyon Coolink Razer Planet ANTEC Yakumo Ozaki TomTom iGO Hauppauge Matrox G&G Saitek Netgear Electrolux Perception Digital ST Lab TP-Link GETAC GlacialTech Tibo Denon U.S.Robotics Enermax Magnat Gembird Alpine Whirlpool Belkin SLIK Centralion Sweex 3ware MyGuide Mustek Plextor Alcor Digital Vipower TwinMOS SAL LSI Samsonite Aopen ModeCom Adobe Systems Roadstar BFG Dali Ricoh Shuttle SteelPad Hyundai Panda Software Hannspree Mobiblu Ariston TOP-TECH TRENDnet iRiver Daisy Multimedia Yamada Spire Axis Electrolux Daewoo Whirlpool Siemens Philips Ariston Indesit Bosch Zanussi Hauser AEG ELTA Gorenje Ariete Omron Kenwood Thomas Maxwell Solac DeLonghi Hotpoint GP Sharp Teka Tefal Remington Roadstar Ufesa Braun Hajdú Beurer Candy Euromarkt Liebherr Beko Metex Bionaire Moulinex Sharper Hyundai BaByliss Mastercook Vorton Taurus Midea Fagor Soehnle SINGER Belling Vidal Sassoon Louis Axton Dometic A&K Nile Mora Krups Cuisinart Matsui Rowenta Opus Black Care Voss Makita JCB AKAI Revlon Hoover Avair Bionime Simfer Ezidry Scholtes Autosonik összes gyártó
Hálózatok
Hálózatok 

Információ    

Boldog tudatlanok? - Bevezetés az Internetes biztonságba, 2. rész


Készült:
2006. március 28.
Szerző:

Kategória:

Összegzés:
A régi, jól bevált szerszámaink biztosan nem lesznek veszélyesek ránk nézve - az Interneten viszont ez korántsem igaz. Felmegyünk a bankunk weblapjára, látjuk az SSL lakatját a böngésző alján, választunk egy erős jelszót, s máris biztonságban érezzük magunkat. De így van-e valójában?
Boldogok a tudatlanok?

Szerkesztői megjegyzés: a következő cikk az átlagos Internet-fehasználót célozza meg, így minden olyan szakkifejezést el kíván kerülni, ami az átlagember számára nem érthető. Az adminisztrátorok és programozók számára ezek a kérdések egyértelműek, ők természetesen már tisztában vannak az Internet biztonsági hiányosságaival. Ez a cikk feltételezi, hogy az előző cikkben ismertetett fogalmakkal az olvasó tisztában van, legalább a kifejezések és a meghatározások terén.

Először is, szeretném leszögezni, hogy mindenkinek gondolnia kell a biztonságára. Egyszerűen szólva, szerencsésnek tekinthető az az ember, akit eddig nem támadtak meg a számítógépén keresztül. Akit ért már valamilyen támadás, az kevésbé szerencsés, viszont jó esetben utólag informálódott ebben a kérdésben. Ha például károsodás érte szoftvereinket, akkor csökkentett módban igyekszünk megoldani minden felmerült problémát.

De mi van akkor, ha nem vettük észre, hogy megtámadtak minket? Hiszen nem javíthatunk meg olyasmit, amiről nem tudjuk, hogy rossz. Képzeljünk csak el egy olyan esetet, hogy valaki ellopja az identitásunkat, majd olyan tartalmakhoz fér hozzá, vagy olyat tesz, amit nem lenne neki szabad. Mi lenne, ha olyan helyeket hozna létre hozzáféréseket a nevünkben, amelyeket mi nem is ismerünk?

Az Interneten számos embert ér úgy támadás, hogy észre sem veszi. Ha például egy intézményen felismerik, hogy a vásárlók adatai kompromittálódtak, akkor (állítólag) igyekeznek a problémát csendben, házon belül megoldani.

Az előző cikkben több olyan fenyegetést tekintettünk át, ami az Internet használóit fenyegeti. Ebben a cikkben kicsit mélyebbre ásunk, s megnézzük, hogyan valósítják meg ezeket a támadásokat. A cél az, hogy megértsük, hogyan támadhatnak meg minket, így eldönthetjük, hogy az Internet használata közben mikor-hol milyen védekezési módra van szükségünk.

Egy átlagos Bejelentkező Oldal: Egy átlagos biztonsági hézag

Az identitás-kezelési problémák legmélyén többnyire egy megszokott bejelentkezési oldal húzódik; ennek a sebezhetősége komplett hacker-generációknak nyújtott táptalajt. A hibát mégsem olyan nehéz megérteni. Ha a felhasználóneveket és jelszavakat direkt módon viszik be (teljes vagy részleges módon), akkor a biztonsági színvonal eleve alacsony. A sikeres hitelesítés után a hacker akadálytalanul férhet hozzá az online oldalhoz.

Ez a legfontosabb, amit meg kell értenünk. Az oldal egy ajtó mögé van zárva, amit a felhasználónév és a jelszó tud kinyitni, ez a kulcs. Amint a bejelentkezés lezárult (e-mail, bank), általában már nincs további identitás-ellenőrzés. Technikai nyelven szólva a bejelentkezés után a munkamenet- és a tranzakciókezelés folyamatos, amíg a felhasználó ki nem jelentkezik vagy a kapcsolat meg nem szakad. A kérdés az, hogy miért hoztunk létre (programozók egy generációja) és állandósítottunk egy olyan rendszert (a bejelentkező doboz), amiről tudtuk, hogy sebezhető? Van néhány oka: az egyszerűség, az önteltség és a fejlődés.

Nézzük hát azokat az eljárásokat, amelyek a bejelentkező dobozon keresztül támadnak.

>> A Login Oldal elleni támadás

Tartalomjegyzék    

 Tesztek
 Partnereink

Álláskeresőknek - Jobinfo

Bér és TB ügyintéző
Sanatmetal Kft
Vámkezelő
Közterület-felügyelő
Belváros-Lipótváros Közterület-felügyelet
Call center munkatárs
Aegon Magyarország Biztosító ZRT
értékesítési vezető
Aegon Biztosító Zrt. Dunakanyar Ügynöksége
Közbeszerzési tanácsadó
TriCSÓK Tanácsadó Kft.
PHP programozó
DreamSite
User Account Management Engineer
további állásajánlatok
MUNKAADÓKNAK