Файл: Исследование проблем защиты информации (Безопасность в социальных сетях и общественный интернет).pdf
Добавлен: 28.03.2023
Просмотров: 228
Скачиваний: 2
Введение
Исследование проблем защиты информации – одна из важнейших составляющих нашей повседневной жизни. Вся наша жизнь содержится в интернете и социальных сетях. Злоумышленнику ничего не стоит узнать где мы находимся, где покупаем кофе и одежду, какой карточкой расплачиваемся.
Множество известных личностей ежедневно подвергаются угрозам хакерских атак и страдают из-за своих пикантных для прессы переписок и фотографий, а успешные корпорации теряют миллионы из-за компьютерных преступлений, совершенных конкурентами или просто любопытными самоучками.
Я предлагаю рассмотреть методы взлома и защиты информации, существующие на данный момент.
Безопасность в социальных сетях и общественный интернет
Компьютерные преступления затрагивают множество сфер нашей жизни и могут приводить к самым разным последствиям:
- кража и копирование корпоративной информации;
- использование приватной информации в личных целях;
- публикация материалов (фото, переписки) личного характера ;
- заражение и поломка ПК и других устройств вирусами;
- манипуляции с деньгами и банковскими счетами;
- и другое;
В первую очередь я хочу рассмотреть социальные сети и их потенциальную опасность. Первая социальная сеть появилась более двадцати лет назад, однако ее функции были ограничены лишь поиском своим бывших «соседей по парте»: одноклассников, однокурсников, и так далее. Настоящая социальная сеть в нашем понимании (с профилями, перепиской и друзьями) появилась в 1997 году, однако из-за маленькой аудитории (в связи с тем, что в те времена малое количество людей имели персональные компьютеры и доступ в интернет), социальная сеть не дожила до наших дней.
Сейчас же социальные сети заполонили пространство интернета: миллионы пользователей зарегистрированы в самых разных социальных сетях и приложениях. Фотографии, видео, сообщения и личные данные – неизмеримые объемы информации загружаются пользователями в свои профайлы ежедневно. Мы добавляем в друзья практически всех подряд, и даже нежелательный человек может получить доступ к нашим личным данным без взлома.
Я хочу привести в пример исследования доцента корейского происхождения Джу Йонг Ли. Джу Йонг Ли занимается анализом социальных сетей и механизмами управления репутацией. Она разрабатывает алгоритмы, которые помогут людям меньше беспокоиться о своей приватности и безопасности: в теории, добавив человека в друзья, система сама оценит уровень «доверия» пользователей в отношении друг друга, чтобы открыть или закрыть доступ к определенной информации. Это зависит от давности их «соседства» в социальной сети, частоты взаимодействий, мнения пользователей с высокой степенью в сетевой топологии и функции временного распада каждого взаимодействия. Такая концепция поможет скрыть от людей, которым мы не доверяем различную информацию, и сохранить нашу приватность.
Что касается взлома социальных сетей, то самые распространенные схемы действия это вирусы, спам и вредоносные ссылки. Нередко мы получаем и делимся различными ссылками и файлами со своими близкими в соц.сетях, и не беспокоимся, получая очередную ссылку от их лица. Однако переход по такой ссылке может дорого обойтись: взлом страницы, кража данных, сообщений, доступ к платежным средствам и действиям с вашей страницы. И уже через пару минут кто-то из ваших близких получает такую же ссылку от вашего лица. И получается целый замкнутый круг, который нелегко остановить, если он уже запущен.
Так же мы подвергаем себя опасности ежедневно, в самых обыденных вещах – когда даем незнакомцу «позвонить», или подключаемся к общественному wi-fi. Например, с помощью небольшого переходника и накопителя, на котором написана программа, подключившись к телефону можно менее чем за минуту украсть все данные или еще проще: человек совершит звонок не другу, которого ждет, а на специальный номер, куда спишется весь баланс. А подключение к общественному интернету – это самое опасное. Не только тот, к чьей сети мы подключаемся может украсть наши данные, но и любой, кто так же подключен к этой сети. Для таких «черных» дел в свободном доступе существуют сотни программ, и даже новичок сможет получить доступ ко всем файлам и паролям на вашем электронном гаджете.
Таким образом, в защиту, которую мы сами можем обеспечить на базовом уровне, входит следующий свод правил:
- Не добавлять в друзья и не предоставлять доступ к личной информации (в т.ч. фотографии и личные данные) незнакомым и подозрительным лицам.
- Не переходить по незнакомым ссылкам. Если ссылка пришла от лица близкого человека, уточнить – отправлял ли он ссылку, связавшись с ним другим способом либо с помощью ключевого слова.
- Не давать свои электронные гаджеты в руки незнакомых людей. Если всё же возникла такая ситуация, не выпускать телефон из поля зрения ни на минуту.
- Отключить автоматический поиск и подключение к сети wi-fi на своих устройствах.
- При подключении к общественным сетям всегда использовать:
- всплывающий пункт «общественная сеть»;
- дополнительное шифрование и брандмаузеры;
а так же входить только на защищенные и зашифрованные сайты, и не передавать личную информацию при подключении к общественному интернету.
Компьютерные вирусы
Вирус – это вид вредоносных программ, которые вызывают сбои в работе программ и ОС, блокируют их и воруют данные, а так же имеют возможность распространять «заражение» через внешние носители.
Видов у вирусов достаточно много, но принято выделять три основных:
- Червь. Чаще всего заражают таким вирусом с помощью рассылки электронных сообщений. Такой вирус достаточно прост в создании, и так же легко проникает в чужие компьютеры.
- Троянский конь. Название полностью соответствует действию. Такой вирус проникает в компьютер с помощью других программ, и ждет активации этой программи пользователей, после чего начинает своё действие. Опасный вирус, который может передать все ваши данные, пароли, логины и все файлы в руки злоумышленникам.
-
Традиционный вирус. Этот вирус опасен тем, что проникая в компьютер он самовоспроизводится и удаляет все личные файлы, форматирует диски, и полностью очищают BIOS. Часто система отказывает в удалении таких программ, убеждая, что эта услуга платная.
- Дополнительные классификации вирусов
Кроме основных видов компьютерных вирусов, их принято классифицировать еще по нескольким признакам:
- среда обитания;
- способы заражения;
- опасность (возможности);
- и разделение на дополнительные виды, (кроме троянского, червя..).
Например, по среде обитания вирусы обычно делятся на файловые, сетевые и загрузочные. Файловые, например, заражают файлы, а сетевые атакуют сети.
Способы заражения компьютерными вирусами так же различные:
- заражение через внешний/съемный носитель, например, через диск с игрой или флешку.
- заражение с помощью сетевой связи, например через электронную почту, сайты или через любые другие взаимодействия между компьютером жертвы и носителя вируса.
Степень опасности так же делится на несколько категорий:
- абсолютно безвредные вирусы опасны лишь тем, что уменьшают память на диске устройства лишь за счет своего существования.
- неопасные вирусы так же съедают объемы памяти, и дополнительно воспроизводят различные мультимедийные эффекты. Опасность таких вирусов в основном психологическая, так как такие вирусы обвиняют пользователя в нарушении закона или авторских прав, принуждая отправить сообщение на какой-либо номер.
- опасные вирусы приводят к нарушения в работе устройства, замедляют работу компьютера, и выводят из строя его продуктивность.
- крайне опасные вирусы стирают программы, файлы, важную информацию, стирают целые диски и даже полностью выводят из строя оборудование компьютера.
-
- Защита устройства от проникновения вирусов
Как мы узнали, вирус может проникать в устройство, носитель или сетевое пространство множеством способов и рассмотрели самые распространенные варианты. На данный момент не существует 100% защиты от вирусов, так как большинство из них замаскированы настолько тщательно, что пользователи сами скачивают, устанавливают а активируют эти опасные механизмы сами того не подозревая.
Однако несколько основных базовых правил помогут защитить свои устройства от компьютерных вирусов:
- Установите, обновляйте и регулярно проверяйте антивирус. Многие пренебрегают этим правилом, объясняя это тем, что они не делают ничего такого и не «ходят» на потенциально опасные сайты. Но предупрежден – значит вооружен. Мы не знаем где нас может поджидать очередной вирус, насколько он опасен и как обернется для нас его вторжение. Создатели таких вирусов отлично маскируют свои творения, и хорошо, если дело обойдется лишь снижением производительности ПК. Но как мы уже рассмотрели, дело может обходится удалением всех файлов, публикацией и использованием личных данных, а иногда и шантажом. Например, «свежий» вирус в США «Время поп-корна» ставит людей под сложный выбор. Множество пользователей скачали данное приложение для просмотра фильмов, однако стали жертвой «моралистов». Злоумышленники ставят своих жертв перед выбором: отдать им деньги или дать адреса и профили своих друзей для их дальнейшего заражения.
- Избегайте скачивания и использования приложений из источников сомнительного характера.
Всегда, прежде чем скачать приложение, интересуйтесь рейтингом программы, ее отзывами в пространстве Интернет, и скачивайте только из официальных источников. Если приложение не вызывает доверие – не нужно скачивать его: лучше быть без программы, чем без нервов, файлов, и денег.
- Устанавливайте пароль на свои устройства.
Чем сложнее пароль - тем лучше. Так же не стоит везде использовать один и тот же пароль. Одинаковый пароль – находка для злоумышленника и его творений. Совместно с этим не стоит вводить свои пароли на сомнительных сайтах. Для сайтов, которые не вызывают у вас доверия можно использовать пароли, которые вы не устанавливаете на важные для вас аккаунты и устройства. Так же для защиты можно использовать анонимный электронный адрес, благо Mail.ru даёт такую прекрасную возможность. Такая услуга помогает сгенерировать электронный адрес, который вы можете указать даже в сомнительном источнике или дать человеку, которому не хотели бы сообщать свой настоящий электронный адрес, но все сообщения будут приходить на ваш «родной» электронный ящик.
- Не используйте общественный wi-fi без условий защиты.
Как и в случае с хакерами и кражей данных, устройства, подключенные к wi-fi могут стать отличной добычей для вирусов, причем самых и самых опасных. Здесь следует придерживаться тех же правил.
- Не переходите по ссылкам в сообщениях и смс.
Безобидные на первый взгляд ссылки могут содержать программный код, который может нанести непоправимый урон вашим устройствам.
Актуальная группа проблем
|
Нарушение конфидециальности |
Нарушение целостности файлов |
Нарушение работоспособности ЭВМ |
Средства защиты информации
|
Организационные средства |
Технические средства и программные обеспечения |
Криптография |
|
|
Социальные и психологические средства |
Разработка юридических моментов в отношении информационной безопасности |
||
В понятие организационных средств следует вложить полную организацию безопасности отдела. Например, создание кабинета, установка паролей, защищенную прокладку кабелей, и ограничение доступа людей к кабинету, и ко всей информации, кроме сотрудников высокого уровня доверия.
Юридические моменты в отношении информационной безопасности означают правовую защищенность для пользователей, и уголовное наказание для лиц, что вторгаются в личное/частное информационное пространство. Наше законодательство предусматривает ответственность за такие поступки, и это уже останавливает некоторых людей от взлома и несанкционированного доступа.
Так же сюда входят социальные и психологические моменты. Например, если в коллективе устоявшиеся нормы доверия и поведения, то вряд ли сотруднику или даже члену семьи захочется нарушить это доверие.
Криптография - довольно старая наука о безопасной передаче сообщений, которая существует уже несколько тысячелетий. Криптография некоторое время была единственным способом защиты информации, ценных документов и приказов.
Эта наука породила множество способов шифрования и защиты информации, поэтому криптография стоит отдельного, более глубокого рассмотрения.
Шифрование
Шифрование обеспечивает конфиденциальность, допуск и сохранность информации. Состоит шифрование обычно из двух главных составляющих: зашифрование и расшифрование. Сейчас большинство сайтов и приложений использует технологии шифрования. Это обеспечивает безопасную отправку сообщений и защиту данных.