Hogyan vernek át nap, mint nap?

50
Hogyan vernek át nap, mint nap? Az adatbiztonság napjainkban.

description

Hogyan vernek át nap, mint nap?. Az adatbiztonság napjainkban. Bemutatkozás. Váczi Dániel Óbudai Egyetem Bánki Donát Gépész és Biztonságtechnikai Mérnöki Kar Had- és Biztonságtechnikai Mérnöki Szak. A gyűrű. Veled biztos nem történik meg?. Mi az adat?. Bármi, ami értelmezhető ismeret. - PowerPoint PPT Presentation

Transcript of Hogyan vernek át nap, mint nap?

Page 1: Hogyan vernek át nap, mint  nap?

Hogyan vernek át nap, mint nap?

Az adatbiztonság napjainkban.

Page 2: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Bemutatkozás

Váczi DánielÓbudai EgyetemBánki Donát Gépész és Biztonságtechnikai

Mérnöki KarHad- és Biztonságtechnikai Mérnöki Szak

Page 3: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

A gyűrű

Veled biztos nem történik meg?

Page 4: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Mi az adat?

Bármi, ami értelmezhető ismeret

Objektív

Page 5: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Információ - szubjektív

Adat+ háttér- vagy előismeret+ motiváció= Információ

Tudás Bölcsesség

Page 6: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Mit is kell védeni?

INFORMÁCIÓT?!

Page 7: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Információ védendő értékei

• Bizalmasság – Jogosult hozzáférés

• Sértetlenség– Jogosult módosítás

• Rendelkezésre állás

• Fontos:– Letagadhatatlan– Elszámoltatható– Hiteles

Page 8: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Miért is kell őket védeni?

• Ma világ:– A fél életünket számító gép előtt töltjük– „Mindenünk” a gépen van

• Üzemekben a gépek irányítása• Szabadalom• Pénzünk (e-bank)• Közszolgáltatások

Page 9: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Mitől is kell LEGINKÁBB védeni?

Saját magától, az EMBERTŐL!

Page 10: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Mi az a Social Engineering?

A nagy átverés

Page 11: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

„A social engineering a befolyásolás és rábeszélés eszközével megtéveszti az embereket, manipulálja, vagy meggyőzi őket, hogy a social engineer tényleg az, akinek mondja magát. Ennek eredményeként a social engineer – technológia használatával vagy anélkül – képes az embereket információszerzés érdekében kihasználni.”

(Kevin D. Mitnick – A megtévesztés művészete, borító)

Page 12: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Leggyakoribb trükkök

• Alkalmazottnak adja ki magát• Partner cég/állami szerv• Magas pozícióban lévő valakinek adja ki

magát• Rendszer javítás/frissítés (partner cég)• Probléma -> segítséget nyújt -> előidézi azt

-> visszahív -> ő kér segítséget• Ingyen szoftver/javítás küldése

Page 13: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Leggyakoribb e-trükkök

• E-mail: trójai, vírus• Hamis felbukkanó ablak -> újrabejelentkezés• Keylogger• Fertőzött adathordozó a gép mellett• Tetteti, hogy távoli irodában van, kéri, hogy

hozzáférhessen az e-mailokhoz

Page 14: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Ismerős?

Page 15: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Egyéb trükkök

• Hiszékenység, lustaság: belső szleng, szakkifejezés alkalmazása

• Jutalom -> regisztráció• Faxgép fejlécének megváltoztatása• Fax kérés látszólag belső számra• File kérés látszólag belső címre• Hangpostafiók létrehozása, visszahíváskor

belsősnek tűnjön

Page 16: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

A sunyik…

• Kukabúvárkodás• Váll-szörf• Szoros követés• Egyenruha

Page 17: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Keylogger

Page 18: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Támadásra utaló jelek

• A hívó nem adja meg a telefonszámát• Rendkívüli kérés

• Hivatali hatalmára hivatkozik• Sürgősség

• Együttműködés hiánya esetén negatív következményekkel „fenyegetőzik”• Dobálózik a nevekkel• Bókol, hízeleg• Flörtöl

Page 19: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Támadás felépítése

• Kutatás, információ szerzés• Kapcsolat kiépítése, bizalom

megteremtése• Kapcsolat kihasználása• Támadás

Page 20: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Védekezés (cég)

• Sebezhetőség felmérése•Biztonsági előírások,

irányelvek•Képzés

Page 21: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Személyazonosság ellenőrzése

• Hívószám kijelzés (név, szám megegyezősége)• Visszahívás (céges telefonkönyvből)• Kezesség vállalás (megbízható személy kezeskedik-e

érte)• Megosztott titok (jelszó/naponta változó kód)• Alkalmazott felettese/főnöke• Biztonságos e-mail (digitálisan hitelesített)• Hangfelismerés (személyes ismerettség)• Dinamikus jelszó (Secure ID)• Személyes megjelenés kérése (igazolhatóság)

Page 22: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Alkalmazotti státusz ellenőrzése

• Alkalmazotti nyilvántartás ellenőrzése• Főnöknél utánakérdezés• Osztály/csoport utánakérdezése

Page 23: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Jogosultság ellenőrzése

• Személyhez tartozó jogosultság ellenőrzése– Papíron– Szoftverrel

• Vezető engedélye• Információ felelős engedélye

Page 24: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Jelszavak

• Alapértelmezett– Gyári beállítás– 12345…, admin

• Logikai kapcsolat– Személy-jelszó ( anya névnapja)– Login név-jelszó (Andrea – Aerdna)

• Szótár• Nyers erő (brute force)

Page 25: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Jelszó hosszúság a döntő

•7010=2,8*1018

•1018

•2618=3*1025

Page 26: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Page 27: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Bankkártya csalások

• Mágnes csík van rajta• Az újakon mikrochip

Mágneskártya olvasó

Page 28: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Pult mögött mi van?

• Mágnes kártya olvasó• Kártya látótávolságon belül• Kamera a fej fölött• Pin kód megjegyzése vakon

Page 29: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

ATM csalások

Mini kamera

Kártya olvasó

Egész panel

Page 30: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

ATM csalások

Page 31: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Bankautomata

Page 32: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Jelszó megadása máshol

Page 33: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Személyes okmányok

• Személyigazolvány• Útlevél• Jogosítvány• Lakcímigazoló kártya• Bankkártya• Diákigazolvány

Page 34: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Személyazonosság lopás

Page 35: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Mit adunk meg?

•Fórumok•Blogok•Közösségi oldalak

Page 36: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Facebook

• Mit osztunk meg• Ki láthatja az adatainkat• Ki láthatja a képeinket• Események• Mit töltünk ki• Mit nyitunk meg

Page 37: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Page 38: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Neptun

• Egymás jelszava• Személyes adatok•Bankszámlaszám

Page 39: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Neptun

• Egymás jelszava• Személyes adatok•Bankszámlaszám

Előugró ablakok

Page 40: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Nyilván még senki nem látta ezt…

Page 41: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

A kedves Google segít

Page 42: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

• Beállítások •Minden adatot lehet látni• A modern technika csodái

Page 43: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

WiFi

Page 44: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Bluetooth

Page 45: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Javaslatok

• Jelszó -> SENKINEK• Szervezeti felépítés• Céges telefonszámok • Személyes adat• Számítógéppel kapcsolatos adatok• Titkos/privát információ• Tiszta szoftver• Naplózás beállítása

Page 46: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Figyeljünk oda

• E-maileinkre (melléklet)• Jelszó• Letöltések• Rendszer- és hálózati beállítások• Mentések !

Page 47: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Extra 1 Alapjelszó

Page 48: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Extra 2 Rábeszélés

Page 49: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Források

• Kevin D. Mitnick – A legendás hacker• Oroszi Eszter – Diplomamunka• Svindlerek c. filmsorozat

Page 50: Hogyan vernek át nap, mint  nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Köszönöm a figyelmet!