35
Univerza v Ljubljani Fakulteta za računalništvo in informatiko Spletni Kung-Fu Nekaj malega o varnosti in internetu... ... in kako pri tem ostati brez modrice na očesu... dr.Matjaž Pančur, LRK, FRI http://movieoverdose.files.wordpress.com/2009/02/2008_kung_fu_panda_002.jpg

Spletni Kung-Fu

  • Upload
    dena

  • View
    102

  • Download
    0

Embed Size (px)

DESCRIPTION

Spletni Kung-Fu. Nekaj malega o varnosti in internetu... ... in kako pri tem ostati brez modrice na očesu... dr.Matjaž Pančur, LRK, FRI. http:// movieoverdose.files.wordpress.com /2009/02/2008_kung_fu_panda_002.jpg. Uporabljate e-mail?. Elektronska pošta …?. …. ali elektronska pošta ?. - PowerPoint PPT Presentation

Citation preview

Page 1: Spletni Kung-Fu

Univerza v LjubljaniFakulteta za računalništvoin informatiko

Spletni Kung-Fu

Nekaj malega o varnosti in internetu...

... in kako pri tem ostati brez modrice na očesu...

dr.Matjaž Pančur, LRK, FRI

http://movieoverdose.files.wordpress.com/2009/02/2008_kung_fu_panda_002.jpg

Page 2: Spletni Kung-Fu

2

Uporabljate e-mail?

Page 3: Spletni Kung-Fu

3

Elektronska pošta…?

Page 4: Spletni Kung-Fu

4

….ali elektronska pošta?

Page 5: Spletni Kung-Fu

Univerza v LjubljaniFakulteta za računalništvoin informatiko

DemoLažna elektronska pošta

Page 6: Spletni Kung-Fu

6

Huh…Dedek Mraz nas opazuje…?

http://xkcd.com/838/

Page 7: Spletni Kung-Fu

7

Kaj pa Facebook?

Page 8: Spletni Kung-Fu

8

Gmail?

Page 9: Spletni Kung-Fu

9

Hotmail?Live mail?Twitter?

Page 10: Spletni Kung-Fu

10

Ali mi lahko ukradejo moje

geslo?

Page 11: Spletni Kung-Fu

11

Kako pa sploh deluje internet?

http://www.icis.com/blogs/asian-chemical-connections/confused.jpg

Page 12: Spletni Kung-Fu

Univerza v LjubljaniFakulteta za računalništvoin informatiko

Film – Spletni bojevniki… ogled žal brez kokic … :(

Warriors of the Net - www.warriorsofthe.net ali Youtube

Page 13: Spletni Kung-Fu

13

Kako mi lahko ukradejo moje

geslo?

Page 14: Spletni Kung-Fu

14

Vrinjeni napadalec (MITM)

https://www.owasp.org/index.php/Man-in-the-middle_attack

Page 15: Spletni Kung-Fu

15

Kako deluje protokol ARP

(huh…žal bo tole malo bolj tehnično… če zaspite, vas bom zbudil čez par minut, ko bo na vrsti demo)

Page 16: Spletni Kung-Fu

16

ARP zastrupljanje

http://diazno.typepad.com/blog/2009/11/poisonous-apple-lol.html

Page 17: Spletni Kung-Fu

Univerza v LjubljaniFakulteta za računalništvoin informatiko

DemoArp zastrupljanje + sslstrip + Facebook

17

Page 18: Spletni Kung-Fu

18

Gesla so kot zobne ščetke!

Redno jih menjajte in nikoli ne posojajte.

Page 19: Spletni Kung-Fu

19

10 najpogostejših gesel v VB

123 password liverpool (nogomet!) letmein (sezam odpri se) 123456 qwerty charlie monkey arsenal (spet nogomet) thomas (2. najpogostejse ime)

Page 20: Spletni Kung-Fu

20

V neki aplikaciji s 100.000 uporabniki v Sloveniji… ljubezen krneki 123456 slovenija SONCEK ljubljana pikica cokolada zvezdica pikapolonica

Page 21: Spletni Kung-Fu

21

Page 22: Spletni Kung-Fu

22

Brezžična omrežja

Izbor gesla za vašo dostopno točko Če je geslo šibko, se ga lahko hitro ugane

Page 23: Spletni Kung-Fu

Univerza v LjubljaniFakulteta za računalništvoin informatiko

Demo – slabo geslo za dostopno točkoUganjevanje s pomočjo najpogostejših gesel

23

Page 24: Spletni Kung-Fu

24

Torej nam bodo dobra gesla in

šifriranje rešilo vse probleme?

Page 25: Spletni Kung-Fu

25http://xkcd.com/538/

Page 26: Spletni Kung-Fu

26

Brezžična WiFi omrežja

Reaver – najnovejši napad na WPS (WiFi Protected Setup), star manj kot mesec dni (zadnje dni leta 2011)

WPS - enostavno nastavljanje WPA2 šifriranja s PIN številko

Napaka v implementaciji PIN protokola – preizkusiti je potrebno samo 11 000 kombinacij –> napad s poskušanjem traja 4-6 ur

V nekaterih WiFi dostopnih točkah NE MORETE izklopiti WPS funkcionalnosti…

Page 27: Spletni Kung-Fu

27http://arstechnica.com/business/news/2012/01/hands-on-hacking-wifi-protected-setup-with-reaver.ars

Page 28: Spletni Kung-Fu

28

…ampak na take poceni finte pa ja

padejo samo neuki uporabniki…

(…in potem svizec zavije čokolado…)

Page 29: Spletni Kung-Fu

29

Zid ovc (Wall of sheep) – DEFCON konferenca

Page 30: Spletni Kung-Fu

30

Page 31: Spletni Kung-Fu

31

Page 32: Spletni Kung-Fu

32

Ne bodite ovce… preberite si o varnem obnašanju na internetu…

Toplo priporočamo, še posebej ob mrzlih zimskih večerih :)

http://www.safe.si http://www.cert.si/ http://www.varninainternetu.si/

Page 33: Spletni Kung-Fu

33

Računalniško izobražene ovce

gledamo na novice o “vdorih” malo

drugače kot ostale ovce…

Page 34: Spletni Kung-Fu

34

CIA

http://xkcd.com/932/

Page 35: Spletni Kung-Fu

35

Vprašanja?