Файл: Исследование проблем защиты информации (Безопасность в социальных сетях и общественный интернет).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 28.03.2023

Просмотров: 227

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Исследование проблем защиты информации – одна из важнейших составляющих нашей повседневной жизни. Вся наша жизнь содержится в интернете и социальных сетях. Злоумышленнику ничего не стоит узнать где мы находимся, где покупаем кофе и одежду, какой карточкой расплачиваемся.

Множество известных личностей ежедневно подвергаются угрозам хакерских атак и страдают из-за своих пикантных для прессы переписок и фотографий, а успешные корпорации теряют миллионы из-за компьютерных преступлений, совершенных конкурентами или просто любопытными самоучками.

Я предлагаю рассмотреть методы взлома и защиты информации, существующие на данный момент.

Безопасность в социальных сетях и общественный интернет

Компьютерные преступления затрагивают множество сфер нашей жизни и могут приводить к самым разным последствиям:

- кража и копирование корпоративной информации;

- использование приватной информации в личных целях;

- публикация материалов (фото, переписки) личного характера ;

- заражение и поломка ПК и других устройств вирусами;

- манипуляции с деньгами и банковскими счетами;

- и другое;

В первую очередь я хочу рассмотреть социальные сети и их потенциальную опасность. Первая социальная сеть появилась более двадцати лет назад, однако ее функции были ограничены лишь поиском своим бывших «соседей по парте»: одноклассников, однокурсников, и так далее. Настоящая социальная сеть в нашем понимании (с профилями, перепиской и друзьями) появилась в 1997 году, однако из-за маленькой аудитории (в связи с тем, что в те времена малое количество людей имели персональные компьютеры и доступ в интернет), социальная сеть не дожила до наших дней.

Сейчас же социальные сети заполонили пространство интернета: миллионы пользователей зарегистрированы в самых разных социальных сетях и приложениях. Фотографии, видео, сообщения и личные данные – неизмеримые объемы информации загружаются пользователями в свои профайлы ежедневно. Мы добавляем в друзья практически всех подряд, и даже нежелательный человек может получить доступ к нашим личным данным без взлома.

Я хочу привести в пример исследования доцента корейского происхождения Джу Йонг Ли. Джу Йонг Ли занимается анализом социальных сетей и механизмами управления репутацией. Она разрабатывает алгоритмы, которые помогут людям меньше беспокоиться о своей приватности и безопасности: в теории, добавив человека в друзья, система сама оценит уровень «доверия» пользователей в отношении друг друга, чтобы открыть или закрыть доступ к определенной информации. Это зависит от давности их «соседства» в социальной сети, частоты взаимодействий, мнения пользователей с высокой степенью в сетевой топологии и функции временного распада каждого взаимодействия. Такая концепция поможет скрыть от людей, которым мы не доверяем различную информацию, и сохранить нашу приватность.


Что касается взлома социальных сетей, то самые распространенные схемы действия это вирусы, спам и вредоносные ссылки. Нередко мы получаем и делимся различными ссылками и файлами со своими близкими в соц.сетях, и не беспокоимся, получая очередную ссылку от их лица. Однако переход по такой ссылке может дорого обойтись: взлом страницы, кража данных, сообщений, доступ к платежным средствам и действиям с вашей страницы. И уже через пару минут кто-то из ваших близких получает такую же ссылку от вашего лица. И получается целый замкнутый круг, который нелегко остановить, если он уже запущен.

Так же мы подвергаем себя опасности ежедневно, в самых обыденных вещах – когда даем незнакомцу «позвонить», или подключаемся к общественному wi-fi. Например, с помощью небольшого переходника и накопителя, на котором написана программа, подключившись к телефону можно менее чем за минуту украсть все данные или еще проще: человек совершит звонок не другу, которого ждет, а на специальный номер, куда спишется весь баланс. А подключение к общественному интернету – это самое опасное. Не только тот, к чьей сети мы подключаемся может украсть наши данные, но и любой, кто так же подключен к этой сети. Для таких «черных» дел в свободном доступе существуют сотни программ, и даже новичок сможет получить доступ ко всем файлам и паролям на вашем электронном гаджете.

Таким образом, в защиту, которую мы сами можем обеспечить на базовом уровне, входит следующий свод правил:

  1. Не добавлять в друзья и не предоставлять доступ к личной информации (в т.ч. фотографии и личные данные) незнакомым и подозрительным лицам.
  2. Не переходить по незнакомым ссылкам. Если ссылка пришла от лица близкого человека, уточнить – отправлял ли он ссылку, связавшись с ним другим способом либо с помощью ключевого слова.
  3. Не давать свои электронные гаджеты в руки незнакомых людей. Если всё же возникла такая ситуация, не выпускать телефон из поля зрения ни на минуту.
  4. Отключить автоматический поиск и подключение к сети wi-fi на своих устройствах.
  5. При подключении к общественным сетям всегда использовать:

- всплывающий пункт «общественная сеть»;

- дополнительное шифрование и брандмаузеры;

а так же входить только на защищенные и зашифрованные сайты, и не передавать личную информацию при подключении к общественному интернету.

Компьютерные вирусы

Вирус – это вид вредоносных программ, которые вызывают сбои в работе программ и ОС, блокируют их и воруют данные, а так же имеют возможность распространять «заражение» через внешние носители.


Видов у вирусов достаточно много, но принято выделять три основных:

  1. Червь. Чаще всего заражают таким вирусом с помощью рассылки электронных сообщений. Такой вирус достаточно прост в создании, и так же легко проникает в чужие компьютеры.
  2. Троянский конь. Название полностью соответствует действию. Такой вирус проникает в компьютер с помощью других программ, и ждет активации этой программи пользователей, после чего начинает своё действие. Опасный вирус, который может передать все ваши данные, пароли, логины и все файлы в руки злоумышленникам.
  3. Традиционный вирус. Этот вирус опасен тем, что проникая в компьютер он самовоспроизводится и удаляет все личные файлы, форматирует диски, и полностью очищают BIOS. Часто система отказывает в удалении таких программ, убеждая, что эта услуга платная.
    1. Дополнительные классификации вирусов

Кроме основных видов компьютерных вирусов, их принято классифицировать еще по нескольким признакам:

- среда обитания;

- способы заражения;

- опасность (возможности);

- и разделение на дополнительные виды, (кроме троянского, червя..).

Например, по среде обитания вирусы обычно делятся на файловые, сетевые и загрузочные. Файловые, например, заражают файлы, а сетевые атакуют сети.

Способы заражения компьютерными вирусами так же различные:

- заражение через внешний/съемный носитель, например, через диск с игрой или флешку.

- заражение с помощью сетевой связи, например через электронную почту, сайты или через любые другие взаимодействия между компьютером жертвы и носителя вируса.

Степень опасности так же делится на несколько категорий:

- абсолютно безвредные вирусы опасны лишь тем, что уменьшают память на диске устройства лишь за счет своего существования.

- неопасные вирусы так же съедают объемы памяти, и дополнительно воспроизводят различные мультимедийные эффекты. Опасность таких вирусов в основном психологическая, так как такие вирусы обвиняют пользователя в нарушении закона или авторских прав, принуждая отправить сообщение на какой-либо номер.

- опасные вирусы приводят к нарушения в работе устройства, замедляют работу компьютера, и выводят из строя его продуктивность.

- крайне опасные вирусы стирают программы, файлы, важную информацию, стирают целые диски и даже полностью выводят из строя оборудование компьютера.

    1. Защита устройства от проникновения вирусов

Как мы узнали, вирус может проникать в устройство, носитель или сетевое пространство множеством способов и рассмотрели самые распространенные варианты. На данный момент не существует 100% защиты от вирусов, так как большинство из них замаскированы настолько тщательно, что пользователи сами скачивают, устанавливают а активируют эти опасные механизмы сами того не подозревая.

Однако несколько основных базовых правил помогут защитить свои устройства от компьютерных вирусов:

  1. Установите, обновляйте и регулярно проверяйте антивирус. Многие пренебрегают этим правилом, объясняя это тем, что они не делают ничего такого и не «ходят» на потенциально опасные сайты. Но предупрежден – значит вооружен. Мы не знаем где нас может поджидать очередной вирус, насколько он опасен и как обернется для нас его вторжение. Создатели таких вирусов отлично маскируют свои творения, и хорошо, если дело обойдется лишь снижением производительности ПК. Но как мы уже рассмотрели, дело может обходится удалением всех файлов, публикацией и использованием личных данных, а иногда и шантажом. Например, «свежий» вирус в США «Время поп-корна» ставит людей под сложный выбор. Множество пользователей скачали данное приложение для просмотра фильмов, однако стали жертвой «моралистов». Злоумышленники ставят своих жертв перед выбором: отдать им деньги или дать адреса и профили своих друзей для их дальнейшего заражения.
  2. Избегайте скачивания и использования приложений из источников сомнительного характера.

Всегда, прежде чем скачать приложение, интересуйтесь рейтингом программы, ее отзывами в пространстве Интернет, и скачивайте только из официальных источников. Если приложение не вызывает доверие – не нужно скачивать его: лучше быть без программы, чем без нервов, файлов, и денег.

  1. Устанавливайте пароль на свои устройства.

Чем сложнее пароль - тем лучше. Так же не стоит везде использовать один и тот же пароль. Одинаковый пароль – находка для злоумышленника и его творений. Совместно с этим не стоит вводить свои пароли на сомнительных сайтах. Для сайтов, которые не вызывают у вас доверия можно использовать пароли, которые вы не устанавливаете на важные для вас аккаунты и устройства. Так же для защиты можно использовать анонимный электронный адрес, благо Mail.ru даёт такую прекрасную возможность. Такая услуга помогает сгенерировать электронный адрес, который вы можете указать даже в сомнительном источнике или дать человеку, которому не хотели бы сообщать свой настоящий электронный адрес, но все сообщения будут приходить на ваш «родной» электронный ящик.


  1. Не используйте общественный wi-fi без условий защиты.

Как и в случае с хакерами и кражей данных, устройства, подключенные к wi-fi могут стать отличной добычей для вирусов, причем самых и самых опасных. Здесь следует придерживаться тех же правил.

  1. Не переходите по ссылкам в сообщениях и смс.

Безобидные на первый взгляд ссылки могут содержать программный код, который может нанести непоправимый урон вашим устройствам.

Актуальная группа проблем

Нарушение

конфидециальности

Нарушение

целостности

файлов

Нарушение

работоспособности

ЭВМ

Средства защиты информации

Организационные средства

Технические средства и программные обеспечения

Криптография

Социальные и психологические средства

Разработка юридических моментов в отношении информационной безопасности

В понятие организационных средств следует вложить полную организацию безопасности отдела. Например, создание кабинета, установка паролей, защищенную прокладку кабелей, и ограничение доступа людей к кабинету, и ко всей информации, кроме сотрудников высокого уровня доверия.

Юридические моменты в отношении информационной безопасности означают правовую защищенность для пользователей, и уголовное наказание для лиц, что вторгаются в личное/частное информационное пространство. Наше законодательство предусматривает ответственность за такие поступки, и это уже останавливает некоторых людей от взлома и несанкционированного доступа.

Так же сюда входят социальные и психологические моменты. Например, если в коллективе устоявшиеся нормы доверия и поведения, то вряд ли сотруднику или даже члену семьи захочется нарушить это доверие.

Криптография - довольно старая наука о безопасной передаче сообщений, которая существует уже несколько тысячелетий. Криптография некоторое время была единственным способом защиты информации, ценных документов и приказов.

Эта наука породила множество способов шифрования и защиты информации, поэтому криптография стоит отдельного, более глубокого рассмотрения.

Шифрование

Шифрование обеспечивает конфиденциальность, допуск и сохранность информации. Состоит шифрование обычно из двух главных составляющих: зашифрование и расшифрование. Сейчас большинство сайтов и приложений использует технологии шифрования. Это обеспечивает безопасную отправку сообщений и защиту данных.