ασφάλεια στο διαδίκτυο

46
Διαδίκτυο αυτός ο γνωστός άγνωστος Ιωάννης Σαμολαδάς Καθηγητής ΠΕ19, /νση Π.Ε. Σερρών

Transcript of ασφάλεια στο διαδίκτυο

Page 1: ασφάλεια στο διαδίκτυο

Διαδίκτυοαυτός ο γνωστός άγνωστος

Ιωάννης Σαµολαδάς

Καθηγητής ΠΕ19, /νση Π.Ε. Σερρών

Page 2: ασφάλεια στο διαδίκτυο

Τι είναι το Διαδίκτυο...

o Είναι ένα σύνολο διασυνδεδεμένων, επί μέρους,

δικτύων υπολογιστών, διασκορπισμένων σε όλο τον

κόσμο

o Είναι η υποδομή πάνω στην οποία προσφέρονται μια

σειρά από υπηρεσίες όπως ο Παγκόσμιος Ιστός

(World Wide Web) και το Ηλεκτρονικό Ταχυδρομείο

(Electronic Mail)

o Φυσικά ΔΕΝ είναι το www, το email, το google, το

facebook, ο internet explorer/mozilla firefox/google

chrome!

Page 3: ασφάλεια στο διαδίκτυο
Page 4: ασφάλεια στο διαδίκτυο

"The Internet is the first thing humanity has built, that

humanity doesn' t understand, the largest experiment in

anarchy we' ve ever had" Eric Schmidt, Google

Page 5: ασφάλεια στο διαδίκτυο

Παγκόσμιος Ιστός (www)

Είναι το σύνολο όλων των υπερκειμένων

(ιστοσελίδων) που είναι διασυνδεδεμένες μεταξύ

τους μέσω υπερσυνδέσμων

Κι όμως, εάν μια ιστοσελίδα δεν "δείχνει" σε άλλη

και δεν την "δείχνουν" άλλες (!) δεν είναι μέρος του

γουέμπ :-)

Και πάλι web ΔΕΝ είναι ο explorer, o firefox κλπ

κλπ...

Page 6: ασφάλεια στο διαδίκτυο
Page 7: ασφάλεια στο διαδίκτυο
Page 8: ασφάλεια στο διαδίκτυο

Σε ποιόν ανήκει το Διαδίκτυο;

o Κατασκευάστηκε για στρατιωτικό σκοπό, κατέληξε να

αναπτυχθεί με βάση τον εθελοντισμό

o Υπάρχει ένα όργανο που ως σκοπό έχει το συντονισμό όλων

των απαραίτητων ενεργειών ονοματοδοσίας ώστε να

λειτουργεί (ICANN)

o Εξαρτήθηκε και εξαρτάται σε μεγάλο βαθμό από την

υπάρχουσα τηλεπικοινωνιακή υποδομή, μιας και αυτή

χρησιμοποιεί

o Κάθε συσκευή έχει έναν μοναδικό αριθμό - διεύθυνση (IP)

Page 9: ασφάλεια στο διαδίκτυο
Page 10: ασφάλεια στο διαδίκτυο

Ιδιωτικότητα και Διαδίκτυο

Το Διαδίκτυο φτιάχτηκε εξαρχής για να

είναι ανοιχτό

Το IP μας είναι διαθέσιμο σε όλους

Οι περισσότερες ιστοσελίδες

καταγράφουν τις συνήθειές μας -

cookies

Page 11: ασφάλεια στο διαδίκτυο
Page 12: ασφάλεια στο διαδίκτυο
Page 13: ασφάλεια στο διαδίκτυο
Page 14: ασφάλεια στο διαδίκτυο

Κοινωνικά Μέσα (Social Media)

o Είναι ιστοσελίδες που δίνουν πρόσβαση σε

μια εικονική συνεργατική κοινότητα

o Ο χρήστης δημιουργεί μια ταυτότητα

(λογαριασμό) και ανταλλάσσει μηνύματα/

φωτογραφίες/βίντεο έχοντας τη δυνατότητα

σχολιασμού στο υλικό των άλλων

Page 15: ασφάλεια στο διαδίκτυο
Page 16: ασφάλεια στο διαδίκτυο
Page 17: ασφάλεια στο διαδίκτυο

Το πρόβλημα με τα κοινωνικά δίκτυα

TMI - Too much information

Τα δεδομένα τελικά είναι δημόσια και όχι

ιδιωτικά (ταξινομούνται ακόμα και από το

google)

Η διάθεση προσωπικών δεδομένων, ειδικά

των παιδιών, έχει τον κίνδυνο του

cyberbulling και όχι μόνο (grooming,

sexting…)

Page 18: ασφάλεια στο διαδίκτυο

Είµαι συνδεδεµένος (λογαριασµός) σε

ένα κοινωνικό δίκτυο

Σχετίζοµαι µε άλλους

∆ηµόσια έκθεση

Page 19: ασφάλεια στο διαδίκτυο

spam - scam - phishing…

… είναι η προσπάθεια

υποκλοπής

στοιχείων μας (pin,

κάρτες,

λογαριασμοί) μέσω

παραπλανητικών

μηνυμάτων ή/και

σελίδων

Page 20: ασφάλεια στο διαδίκτυο
Page 21: ασφάλεια στο διαδίκτυο
Page 22: ασφάλεια στο διαδίκτυο
Page 23: ασφάλεια στο διαδίκτυο
Page 24: ασφάλεια στο διαδίκτυο

trojans...

πρόκειται για προγράμματα - ιούς που ως

σκοπό έχουν την υποκλοπή στοιχείων από τον

υπολογιστή μας

Page 25: ασφάλεια στο διαδίκτυο
Page 26: ασφάλεια στο διαδίκτυο
Page 27: ασφάλεια στο διαδίκτυο

“νιγηριανές απάτες"Gilles Foundohou

Dear Ελένη

I am sure that the receipt of this mail will be of utmost surprise to you, However sorry to marvel you a bit and take some of your time in going

through this unpredicted letter of entreaty for your forbearing and facilitation.

I am Mr. Gilles, an Advocate to the late Mr. Josef Βασιλοπούλου (my late client) , he is from your country but he is an Oil tycoon and also runs

other chains of businesses in my place ,he died in an auto accident along with his family in 2003 ,i need your help to transfer his fund

which is a total amount of Thirty Six Million Three Hundred and Fifty Thousand Dollars, back to your country, I have tried to reach any of

his family members but after Nine years, I still could not get any body, and now the bank has given me a short notice to find any of his

relative or the account will be declare dominate.

Since i have tried so hard to find any of his relations and have not being able to get any for the past nine Years, I now want to use my Veto

power as his Advocate to pick you as his relation since you and my client are having they same last-name and from they same country

which is the only possible means of getting this fund back to his country, also the bank will believe me due to the connection of you

having the same surname and from the same place, So far as i am the one presenting you, they will have no other option than to believe

me because the have known me to be there costumers attorney and by so, they will not delay to transfer back this huge amount of

money back to his country and to your account without any form of delay.

When this fund gets to your account, you and i shall have fifty percent equal share. If you are ready to help me, These info of yours will be

needed to apply to the bank in other to let them know and for them to commence transaction, I will now stand as your Advocate down

here to monitor the whole situation ……..Full name and House address,…Telephone & mobile number…Occupation ,….Date of Birth:

Call me on +229 961 234 62 for more verbal communication for you to understand better and get back to me in my private email..; barr.fgilles

at gmail.com ….for more details and a better explanation..NOTE..;Both of us must keep this transaction secret, until the fund is

transferred into your account.

Sincerely

Gilles Esq

Page 28: ασφάλεια στο διαδίκτυο
Page 29: ασφάλεια στο διαδίκτυο

clickjacking...

τελευταία “μόδα”:

κρυμμένες λειτουργικές δυνατότητες

σε μια σελίδα οι οποίες

ενεργοποιούνται όταν ο χρήστης

“κάνει κλικ” σε κάτι φαινομενικά

αθώο...

Page 30: ασφάλεια στο διαδίκτυο
Page 31: ασφάλεια στο διαδίκτυο

Υπάρχει τρόπος προστασίας;

• ΜΗΝ απαντάτε σε ύποπτα μηνύματα

που σας ανακοινώνουν ότι κερδίσατε σε

κάποιο διαγωνισμό!

• Πάντα να ψωνίζετε από γνωστά

καταστήματα - εάν έχετε αμφιβολία

προτιμήστε την αντικαταβολή

Page 32: ασφάλεια στο διαδίκτυο

Πώς υποψιαζόμαστε ότι πρόκειται

για email – δολώμα;

Καταρχήν θα πρέπει να έχουμε υπόψη ότι οι

τράπεζες, οι επιχειρήσεις και οι διάφοροι

οργανισμοί δεν πρόκειται ποτέ να μας

ζητήσουν να τους στείλουμε , μέσω κάποιου

e-mail προσωπικά μας στοιχεία, όπως για

παράδειγμα όνομα χρήστη, κωδικό

πρόσβασης, αριθμό ταυτότητας κτλ.

Page 33: ασφάλεια στο διαδίκτυο

Συνήθως, τα περισσότερα emails –

δολώματα:

• Μας προσφωνούν με κάποιο γενικότερο τίτλο, για

παράδειγμα ως “Αγαπητέ πελάτη” κτλ.

• Μας παροτρύνουν να συμπληρώσουμε ή να

επιβεβαιώσουμε κάποιον κωδικό πρόσβασης, αριθμό

τραπεζικού λογαριασμού, e-banking κτλ άμεσα αλλιώς θα

υποστούμε διάφορες κυρώσεις.

• Μας ζητούν να μεταβούμε σε κάποιο link το οποίο ναι μεν

φαίνεται πως μας οδηγεί σε κάποια ιστοσελίδα που

εμπιστευόμαστε (π.χ. την ιστοσελίδα της τράπεζας) αλλά

στην πραγματικότητα οδηγούμαστε σε κάποιο *κακόβουλο*

site.

Page 34: ασφάλεια στο διαδίκτυο

Σε περίπτωση που λάβουμε

κάποιο email – δολώμα:

• Καταρχάς δεν ακολουθούμε σε καμία περίπτωση τους συνδέσμους (links) που

αναγράφονται στο e-mail, ούτε κάνοντας κλικ ούτε καν “περνώντας” το ποντίκι από

επάνω.

• Σε περίπτωση που θέλουμε να ελέγξουμε την εγκυρότητα του αναγραφόμενου υπερ-

συνδέσμου τον πληκτρολογούμε στην από μονοί μας στην μπάρα διευθύνσεων (URL).

• Προωθούμε αυτούσιο το email που λάβαμε στο αρμόδιο τμήμα υποστήριξης πελατών με

σκοπό, να ενημερωθούμε περί τίνος πρόκειται καθώς και να εκδώσει κάποια σχετική

ανακοίνωση επί του θέματος ώστε να μην υπάρξουν άλλα θύματα στο μέλλον.

• Σε γενικές γραμμές το να πέσει κάποιος θύμα phising δεν είναι δύσκολο όσο

υποψιασμένος και να είναι. Τον τελευταίο καιρό μάλιστα, το phising δεν περιορίζεται μόνο

στα emails αλλά μπορεί να γίνει είτε μέσα από instant messages (msn, skype, gtalk κτλ) είτε

ακόμα και μέσα από τηλεφωνήματα.

Ένα αρκετά αποτελεσματικό μέτρο προστασίας -πάντα σε συνδυασμό με τα όλα όσα αναφέραμε

παραπάνω- είναι είναι η εγκατάσταση ενός πρόσθετου (add-on) anti-phishing στον browser

μας, το οποίο με βάση τη λίστα των phishing sites που διαθέτουν κατά καιρούς οι εταιρείες,

αναγνωρίζει τις σελίδες που επισκεπτόμαστε και μας ενημερώνει ανάλογα για την

αυθεντικότητα τους.

Page 35: ασφάλεια στο διαδίκτυο
Page 36: ασφάλεια στο διαδίκτυο
Page 37: ασφάλεια στο διαδίκτυο

hoaxes...

“Το κακό με το Διαδίκτυο είναι ότι

αποδίδονται φράσεις σε ανθρώπους που δεν

τις έχουν πει ποτέ”

Γεώργιος Καραϊσκάκης

Page 38: ασφάλεια στο διαδίκτυο
Page 39: ασφάλεια στο διαδίκτυο

ΜΠΑΜΠΙΝΙΩΤΗΣ: Η ελληνική γλώσσα κατακρεουργείται καθηµερινά. Να σας δώσω ένα

παράδειγµα: ∆ιαρκώς ακούµε για την κατάληψη της βίλα Αµαλίας ή ότι έγινε

ανακατάληψη της βίλα Αµαλία. Και σας ρωτώ. Η λέξη βίλα δεν κλίνεται ; Αν δεν το

γνωρίζετε η βίλα προέρχεται από το ιταλικό villa και… είναι λέξη ελληνοποιηµένη, όπως η

κατσαρόλα, όπως οι ολυµπιονίκες της άρσης βαρών.Και πρέπει να κλίνεται σύµφωνα µε

τους κανόνες της γραµµατικής.∆ε λέµε: Το καπάκι της κατσαρόλα. Ούτε θα πούµε:

Αυθαίρετες οι βίλα των υπουργών Για να το καταλάβετε καλύτερα θα σας αναφέρω ένα

άλλο παράδειγµα: Τη Μαρία Κάλλας. Η Κάλλας, όπως γνωρίζετε, ήταν Ελληνίδα. Ως

Ελληνίδα η γενική του ονόµατος της είναι: Της Μαρίας Κάλλας. Και όχι της Μαρία

Κάλλας. Αντίστοιχα πρέπει να λέµε: Η κατάληψη της βίλας Κάλλας και όχι της βίλα

Κάλλας.ΤΣΙΜΑΣ: Μπορεί αυτό να συµβαίνει επειδή γράφεται µε λατινικούς χαρακτήρες.

Villa Amalias.

ΜΠΑΜΠΙΝΙΩΤΗΣ: Κι αυτό είναι λάθος. Τι ήταν η Αµαλία ; Βασίλισσα της Αγγλίας;

ΤΣΙΜΑΣ: Βίλα Αµαλίας, λοιπόν.

ΜΠΑΜΠΙΝΙΩΤΗΣ : Ακριβώς ! Η βίλα, της βίλας, οι βίλες, των βιλών.ΤΣΙΜΑΣ: Και τι έχετε να

πείτε για το χαρακτηρισµό «µαλακισµένα» που ακούστηκε στον αέρα από γνωστό

δηµοσιογράφο ;

ΜΠΑΜΠΙΝΙΩΤΗΣ: Καθόλου δε µε ξάφνιασε. Ουδείς φαυλότερος των πολιτικών, αν δεν υπήρχαν

οι δηµοσιογράφοι. Η έκφραση του κυρίου δεν ήταν µόνο απρεπής, αλλά και σηµειολογικά

εσφαλµένη. Θα σας εξηγήσω. Το «µαλακισµένος» είναι µετοχή του ρήµατος:

Μαλακίζοµαι. Αυτό προέρχεται από το αρχαίο : Μαλακία, παράγωγο της λέξεως

«µαλακός». Καθόλου νεολογισµός δεν είναι αυτές οι λέξεις. Σας θυµίζω το κατά Ματθαίον

ευαγγέλιο: «Και περιήγεν ο Ιησούς τας πόλεις πάσας και τας κώµας, διδάσκων εν ταις

συναγωγαίς αυτών και κηρύσσων το ευαγγέλιον της βασιλείας και θεραπεύων πάσαν

νόσον και πάσαν µαλακία.» Αλλά η ρίζα της λέξης είναι αρχαιοελληνική. Στην Αρχαία

Ελλάδα συνηθιζόταν η έκφραση: «Μαλάκας πολίτης», η οποία ήταν συνώνυµη του

«ιδιώτης». Ιδιώτης ήταν ο πολίτης που δεν ασχολείτο µε τα πολιτικά. Η ιδιωτεία, για τους

αρχαίους ηµών προγόνους, ήταν κατάπτυστη. Εξ’ ου και το λατινογενές idiot, το οποίο

προέρχεται από τον ιδιώτη και σηµαίνει ηλίθιος. Ο ιδιώτης περιφρονητικά αποκαλείτο

µαλάκας πολίτης. Και ακόµα πιο πίσω αν κοιτάξουµε, στα οµηρικά έπη θα βρούµε την

έκφραση : «Αιδώς, Αργείοι». Αυτή προέρχεται από την Ιλιάδα : «Αιδώς γαρ εν κακοίσιν

ουδέν ωφελεί. Η γαρ σιωπή τω λαλούντι σύµµαχος.» Αυτό µπορεί να ερµηνευτεί ως εξής :

Το να δείχνεσαι ντροπαλός ανάµεσα σε κακούς δεν ωφελεί καθόλου, γιατί η σιωπή η δική

σου γίνεται τότε σύµµαχος του κακού, που φλυαρεί. Αν, µε λίγα λόγια, εσύ ακούς τους

φαύλους και δε µιλάς γίνεσαι σύµµαχος τους. Αρχικά η έκφραση ήταν: «Αιδώς, µαλάκες».

Αλλά µε τα χρόνια εκφυλίστηκε σε αυτό που όλοι γνωρίζουµε. Ας µου πει, λοιπόν, ο κύριος

Καµπουράκης. Ποιοι είναι οι ιδιώτες, ποιοι είναι οι µαλάκες που σιωπούν, ποια είναι τα

Page 40: ασφάλεια στο διαδίκτυο
Page 41: ασφάλεια στο διαδίκτυο

ή

Πώς να σωθείτε εάν πάθετε έμφραγμα και είστε μόνοι

η απάντηση

«Η Αμερικανική Καρδιολογική Εταιρεία δεν εγκρίνει την καρδιοπνευμονική

ανάνηψη με βήχα (cough CPR), μια τεχνική ευρέως δημοσιοποιημένη στο

Διαδίκτυο. Όπως σημειώνεται στις Οδηγίες για την Καρδιοπνευμονική

Ανάνηψη και την Επείγουσα Καρδιαγγειακή Φροντίδα του 2010 της

Αμερικανικής Καρδιολογικής Εταιρείας, η καρδιοπνευμονική ανάνηψη με

βήχα δεν ωφελεί και δεν θα πρέπει να διδάσκεται στους διασώστες».

http://ellinikahoaxes.blogspot.gr

Πώς να επιβιώσετε από καρδιακή προσβολή όταν

είστε μόνοι;Κοινοποιήστε το παντού θα σώσετε

ζωές!!

Page 42: ασφάλεια στο διαδίκτυο

Κάποια πράγματα που πρέπει να

έχουμε υπόψη...

o passwords (όχι 12345, ημ/νία γέννησης, κινητό, κλπ)

o Να ρίχνουμε καμιά ματιά στις ρυθμίσεις

ασφαλείας/απορρήτου

o Όποιος γράφει κάτι δεν είναι απαραίτητα και

αλήθεια (blogs κλπ). Στο Διαδίκτυο ισχύει ότι και στα

υπόλοιπα μέσα περί δυσφήμισης

o Μας βλέπουν ΟΛΟΙ! Προσοχή όταν κάνουμε δημόσια

σχόλια!!!

Page 43: ασφάλεια στο διαδίκτυο
Page 44: ασφάλεια στο διαδίκτυο
Page 45: ασφάλεια στο διαδίκτυο
Page 46: ασφάλεια στο διαδίκτυο

Ευχαριστώ!