50
Hogyan vernek át nap, mint nap? Az adatbiztonság napjainkban.

Hogyan vernek át nap, mint nap?

  • Upload
    misty

  • View
    44

  • Download
    6

Embed Size (px)

DESCRIPTION

Hogyan vernek át nap, mint nap?. Az adatbiztonság napjainkban. Bemutatkozás. Váczi Dániel Óbudai Egyetem Bánki Donát Gépész és Biztonságtechnikai Mérnöki Kar Had- és Biztonságtechnikai Mérnöki Szak. A gyűrű. Veled biztos nem történik meg?. Mi az adat?. Bármi, ami értelmezhető ismeret. - PowerPoint PPT Presentation

Citation preview

Page 1: Hogyan vernek át nap, mint  nap?

Hogyan vernek át nap, mint nap?

Az adatbiztonság napjainkban.

Page 2: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Bemutatkozás

Váczi DánielÓbudai EgyetemBánki Donát Gépész és Biztonságtechnikai

Mérnöki KarHad- és Biztonságtechnikai Mérnöki Szak

Page 3: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

A gyűrű

Veled biztos nem történik meg?

Page 4: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Mi az adat?

Bármi, ami értelmezhető ismeret

Objektív

Page 5: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Információ - szubjektív

Adat+ háttér- vagy előismeret+ motiváció= Információ

Tudás Bölcsesség

Page 6: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Mit is kell védeni?

INFORMÁCIÓT?!

Page 7: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Információ védendő értékei

• Bizalmasság – Jogosult hozzáférés

• Sértetlenség– Jogosult módosítás

• Rendelkezésre állás

• Fontos:– Letagadhatatlan– Elszámoltatható– Hiteles

Page 8: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Miért is kell őket védeni?

• Ma világ:– A fél életünket számító gép előtt töltjük– „Mindenünk” a gépen van

• Üzemekben a gépek irányítása• Szabadalom• Pénzünk (e-bank)• Közszolgáltatások

Page 9: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Mitől is kell LEGINKÁBB védeni?

Saját magától, az EMBERTŐL!

Page 10: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Mi az a Social Engineering?

A nagy átverés

Page 11: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

„A social engineering a befolyásolás és rábeszélés eszközével megtéveszti az embereket, manipulálja, vagy meggyőzi őket, hogy a social engineer tényleg az, akinek mondja magát. Ennek eredményeként a social engineer – technológia használatával vagy anélkül – képes az embereket információszerzés érdekében kihasználni.”

(Kevin D. Mitnick – A megtévesztés művészete, borító)

Page 12: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Leggyakoribb trükkök

• Alkalmazottnak adja ki magát• Partner cég/állami szerv• Magas pozícióban lévő valakinek adja ki

magát• Rendszer javítás/frissítés (partner cég)• Probléma -> segítséget nyújt -> előidézi azt

-> visszahív -> ő kér segítséget• Ingyen szoftver/javítás küldése

Page 13: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Leggyakoribb e-trükkök

• E-mail: trójai, vírus• Hamis felbukkanó ablak -> újrabejelentkezés• Keylogger• Fertőzött adathordozó a gép mellett• Tetteti, hogy távoli irodában van, kéri, hogy

hozzáférhessen az e-mailokhoz

Page 14: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Ismerős?

Page 15: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Egyéb trükkök

• Hiszékenység, lustaság: belső szleng, szakkifejezés alkalmazása

• Jutalom -> regisztráció• Faxgép fejlécének megváltoztatása• Fax kérés látszólag belső számra• File kérés látszólag belső címre• Hangpostafiók létrehozása, visszahíváskor

belsősnek tűnjön

Page 16: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

A sunyik…

• Kukabúvárkodás• Váll-szörf• Szoros követés• Egyenruha

Page 17: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Keylogger

Page 18: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Támadásra utaló jelek

• A hívó nem adja meg a telefonszámát• Rendkívüli kérés

• Hivatali hatalmára hivatkozik• Sürgősség

• Együttműködés hiánya esetén negatív következményekkel „fenyegetőzik”• Dobálózik a nevekkel• Bókol, hízeleg• Flörtöl

Page 19: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Támadás felépítése

• Kutatás, információ szerzés• Kapcsolat kiépítése, bizalom

megteremtése• Kapcsolat kihasználása• Támadás

Page 20: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Védekezés (cég)

• Sebezhetőség felmérése•Biztonsági előírások,

irányelvek•Képzés

Page 21: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Személyazonosság ellenőrzése

• Hívószám kijelzés (név, szám megegyezősége)• Visszahívás (céges telefonkönyvből)• Kezesség vállalás (megbízható személy kezeskedik-e

érte)• Megosztott titok (jelszó/naponta változó kód)• Alkalmazott felettese/főnöke• Biztonságos e-mail (digitálisan hitelesített)• Hangfelismerés (személyes ismerettség)• Dinamikus jelszó (Secure ID)• Személyes megjelenés kérése (igazolhatóság)

Page 22: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Alkalmazotti státusz ellenőrzése

• Alkalmazotti nyilvántartás ellenőrzése• Főnöknél utánakérdezés• Osztály/csoport utánakérdezése

Page 23: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Jogosultság ellenőrzése

• Személyhez tartozó jogosultság ellenőrzése– Papíron– Szoftverrel

• Vezető engedélye• Információ felelős engedélye

Page 24: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Jelszavak

• Alapértelmezett– Gyári beállítás– 12345…, admin

• Logikai kapcsolat– Személy-jelszó ( anya névnapja)– Login név-jelszó (Andrea – Aerdna)

• Szótár• Nyers erő (brute force)

Page 25: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Jelszó hosszúság a döntő

•7010=2,8*1018

•1018

•2618=3*1025

Page 26: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Page 27: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Bankkártya csalások

• Mágnes csík van rajta• Az újakon mikrochip

Mágneskártya olvasó

Page 28: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Pult mögött mi van?

• Mágnes kártya olvasó• Kártya látótávolságon belül• Kamera a fej fölött• Pin kód megjegyzése vakon

Page 29: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

ATM csalások

Mini kamera

Kártya olvasó

Egész panel

Page 30: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

ATM csalások

Page 31: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Bankautomata

Page 32: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Jelszó megadása máshol

Page 33: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Személyes okmányok

• Személyigazolvány• Útlevél• Jogosítvány• Lakcímigazoló kártya• Bankkártya• Diákigazolvány

Page 34: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Személyazonosság lopás

Page 35: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Mit adunk meg?

•Fórumok•Blogok•Közösségi oldalak

Page 36: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Facebook

• Mit osztunk meg• Ki láthatja az adatainkat• Ki láthatja a képeinket• Események• Mit töltünk ki• Mit nyitunk meg

Page 37: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Page 38: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Neptun

• Egymás jelszava• Személyes adatok•Bankszámlaszám

Page 39: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Neptun

• Egymás jelszava• Személyes adatok•Bankszámlaszám

Előugró ablakok

Page 40: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Nyilván még senki nem látta ezt…

Page 41: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

A kedves Google segít

Page 42: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

• Beállítások •Minden adatot lehet látni• A modern technika csodái

Page 43: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

WiFi

Page 44: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Bluetooth

Page 45: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Javaslatok

• Jelszó -> SENKINEK• Szervezeti felépítés• Céges telefonszámok • Személyes adat• Számítógéppel kapcsolatos adatok• Titkos/privát információ• Tiszta szoftver• Naplózás beállítása

Page 46: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Figyeljünk oda

• E-maileinkre (melléklet)• Jelszó• Letöltések• Rendszer- és hálózati beállítások• Mentések !

Page 47: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Extra 1 Alapjelszó

Page 48: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Extra 2 Rábeszélés

Page 49: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Források

• Kevin D. Mitnick – A legendás hacker• Oroszi Eszter – Diplomamunka• Svindlerek c. filmsorozat

Page 50: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Köszönöm a figyelmet!