Netwerkbedreigingen voor gebruikersgegevens - hoe u uzelf kunt beschermen. Soorten bekende bedreigingen

Tot voor kort wist ik niet eens dat de Avast-router zijn gebruikers bang maakt met "enge" waarschuwingen met betrekking tot hun routers. Het bleek dat Avast antivirus wifi-routers scant. Het geeft resultaten dat de router onjuist is geconfigureerd, het apparaat kwetsbaar is voor aanvallen, of in het algemeen dat de router is geïnfecteerd en geïnfecteerd, en dat aanvallers DNS-adressen al hebben onderschept en u met succes omleiden naar kwaadaardige sites, waarbij ze creditcardgegevens stelen en in het algemeen is alles erg slecht. Al deze waarschuwingen zijn natuurlijk gekruid met een gevaarlijke rode kleur en verwarrende instructies, die zelfs een goede specialist zonder bier niet zal begrijpen. Ik heb het niet over gewone gebruikers. Zo zien de problemen op de D-Link DIR-615 router eruit:

Het apparaat is kwetsbaar voor aanvallen:

Van de oplossingen natuurlijk het updaten van de firmware van de router. Voor wat anders 🙂 Avast kan ook een bericht weergeven dat uw router is beveiligd met een zwak wachtwoord, of dat de router niet is beveiligd tegen hacking.

In sommige gevallen ziet u een bericht dat: je router is geïnfecteerd, en verbindingen worden omgeleid naar een kwaadaardige server. Avast Antivirus legt dit uit door te zeggen dat uw router is gehackt en dat de DNS-adressen zijn gewijzigd in kwaadaardige. En het biedt ook instructies voor het oplossen van dit probleem voor verschillende routers: ASUS, TP-Link, ZyXEL, D-Link, Huawei, Linksys / Cisco, NETGEAR, Sagem / Sagemco.

Kortom, al deze aanbevelingen zijn gericht op het controleren van DNS-adressen en services die aan de DNS zijn gekoppeld. Waarmee aanvallers de DNS op uw router kunnen wijzigen en u kunnen doorverwijzen naar hun kwaadaardige sites. Er zijn gedetailleerde instructies om alles te controleren op routers van verschillende fabrikanten.

Hoe te reageren op een waarschuwing van Avast over een kwetsbaarheid in de router?

Ik denk dat iedereen geïnteresseerd is in deze vraag. Zeker als je op deze pagina bent beland. Als je je afvraagt ​​hoe ik zou reageren op dergelijke waarschuwingen van de antivirus, dan is het antwoord eenvoudig - op geen enkele manier. Ik weet zeker dat Avast gaten in mijn router zou hebben gevonden waardoor ik gehackt zou kunnen worden. Ik heb alleen Dr.Web. Hij doet die controles niet.

Misschien heb ik het mis, maar geen ander antivirusprogramma dan Avast controleert de wifi-routers waarmee je bent verbonden op verschillende soorten kwetsbaarheden. En deze functie, genaamd Home Network Security, verscheen in 2015. In de versie van Avast 2015.

Avast scant de router op beveiligingsproblemen met apparaten. Ik begrijp echter niet helemaal hoe hij het doet. Bijvoorbeeld hoe het hetzelfde wachtwoord controleert om de routerinstellingen in te voeren. Volgt de gebruiker, of de wijze van selecteren? Als je het hebt opgepikt, is het wachtwoord slecht 🙂 Nou, oké, ik ben geen programmeur.

Persoonlijk ben ik van mening dat al deze waarschuwingen niets meer zijn dan eenvoudige aanbevelingen om de bescherming van uw router te versterken. Dit betekent niet dat iemand u al heeft gehackt en uw gegevens heeft gestolen. Wat Avast biedt:

  • Stel een goed wachtwoord in en werk de routerfirmware bij. Ze zeggen dat je anders gehackt kunt worden. Oké, dat is begrijpelijk. Het hoeft niet te worden gesignaleerd als een soort enge kwetsbaarheid. Hoewel, nogmaals, ik begrijp niet hoe de antivirus bepaalt dat de versie van de routersoftware verouderd is. Het lijkt mij dat dit onmogelijk is.
  • De router is niet beveiligd tegen verbindingen vanaf internet. Hoogstwaarschijnlijk verschijnt een dergelijke waarschuwing na het controleren van open poorten. Maar standaard is op alle routers de functie "Toegang vanaf WAN" uitgeschakeld. Ik betwijfel ten zeerste of iemand uw router via internet zal hacken.
  • Welnu, het ergste is de vervanging van DNS-adressen. Als er problemen met DNS worden gedetecteerd, schrijft Avast al direct dat "Uw router is geïnfecteerd!". Maar in 99% van de gevallen is dat niet zo. Nogmaals, bijna altijd ontvangt de router automatisch DNS van de provider. En alle functies en services waarmee aanvallers DNS op de een of andere manier kunnen wijzigen, zijn standaard uitgeschakeld. Het lijkt mij dat de antivirus heel vaak sommige gebruikersinstellingen verkeerd "begrijpt".

Iets zoals dit. Natuurlijk mag je het niet met me eens zijn. Het lijkt mij dat het veel gemakkelijker is om rechtstreeks toegang te krijgen tot een computer en deze te infecteren dan om het met een router te doen. Als we het hebben over een aanval via internet. Ik zou graag uw mening over deze kwestie in de commentaren zien.

Hoe de router beschermen en de waarschuwing van Avast verwijderen?

Laten we proberen elk item aan te pakken dat Avast waarschijnlijk controleert en waarschuwingen geeft.

  • De router is beveiligd met een zwak wachtwoord. Er is geen encryptie. In het eerste geval heeft de antivirus een wachtwoord dat u moet invoeren bij het invoeren van de routerinstellingen. Meestal is het standaardwachtwoord admin. Of helemaal niet geïnstalleerd. En het blijkt dat iedereen die is verbonden met je netwerk naar de routerinstellingen kan gaan. Daarom moet dit wachtwoord worden gewijzigd. Hoe dit te doen, schreef ik in het artikel:. Wat betreft het wifi-netwerkwachtwoord, dit moet ook sterk zijn en het WPA2-coderingstype moet worden gebruikt. Ik schrijf hierover altijd in de instructies voor het instellen van routers.
  • De router is kwetsbaar door oude software. Dit is niet helemaal waar. Maar als er een nieuwe firmware voor uw routermodel is, is het raadzaam om deze bij te werken. Niet alleen om de veiligheid te verbeteren, maar ook voor een stabielere werking van het apparaat en nieuwe functies. We hebben instructies op de website voor het updaten van software voor routers van verschillende fabrikanten. Je kunt het vinden via de zoekopdracht, of vraag het in de comments. Hier is voor.
  • De DNS-instellingen zijn gewijzigd. De router is gehackt. Eerlijk gezegd heb ik dergelijke gevallen nog nooit gezien. Zoals ik hierboven schreef, zijn alle services waarmee dit kan gebeuren standaard uitgeschakeld. Meestal ontvangt de router automatisch DNS van de provider. Het enige advies dat ik kan geven is om DNS-adressen waar je niet zeker van bent handmatig in te voeren. En als u adressen handmatig opgeeft, is het beter om alleen de DNS van Google te gebruiken, die: . Dit wordt ook geadviseerd in de Avast-aanbevelingen, die kunnen worden bekeken op de officiële website:. Er zijn gedetailleerde instructies voor het oplossen van DNS-problemen voor bijna alle routers.

Dat is alles. Ik hoop dat ik deze waarschuwingen in Avast antivirus op zijn minst heb kunnen verduidelijken. Stel vragen in de opmerkingen en vergeet niet om nuttige informatie over dit onderwerp te delen. Veel geluk!

Virussen zijn programma's die schadelijke code kunnen toevoegen aan programma's die op uw computer zijn geïnstalleerd. Dit proces wordt infectie genoemd.

Het belangrijkste doel van een virus is om zich te verspreiden. Terwijl ze zich verspreiden, kunnen virussen bestanden en zelfs het besturingssysteem verwijderen, de structuur van gegevensplaatsing bederven en het werk van gebruikers blokkeren.

wormen

Wormen zijn kwaadaardige programma's die netwerkbronnen gebruiken om zich te verspreiden. De naam van deze klasse werd gegeven op basis van het vermogen van wormen om van computer naar computer te "crawlen" met behulp van netwerken, e-mail en andere informatiekanalen.

Wormen hebben een zeer hoge verspreidingssnelheid. Ze infiltreren een computer, berekenen de netwerkadressen van andere computers en sturen kopieën van zichzelf naar deze adressen. Wormen kunnen ook adresboekgegevens van e-mailclients gebruiken.

Vertegenwoordigers van deze klasse van kwaadaardige programma's maken soms werkbestanden op systeemschijven, maar hebben mogelijk helemaal geen toegang tot computerbronnen, met uitzondering van RAM.

Wormen verspreiden zich sneller dan virussen.

Trojaanse paarden

Trojaanse paarden zijn programma's die acties uitvoeren die niet door de gebruiker zijn geautoriseerd op getroffen computers. Ze vernietigen bijvoorbeeld informatie op schijven, laten het systeem vastlopen, stelen vertrouwelijke informatie en dergelijke.

Deze klasse van malware is geen virus in de traditionele zin van het woord, wat betekent dat het geen andere programma's of gegevens infecteert. Trojaanse paarden zijn niet in staat om zelf computers binnen te dringen en worden door indringers verspreid onder het mom van "nuttige" software. Tegelijkertijd kan de schade die ze veroorzaken vele malen groter zijn dan de verliezen van een traditionele virusaanval.

Spyware

Spyware - software waarmee u informatie kunt verzamelen over een enkele gebruiker of organisatie zonder hun medeweten. Mogelijk bent u zich niet bewust van de aanwezigheid van spyware op uw computer. Het doel van spyware is doorgaans:

  • Het volgen van gebruikersacties op de computer.
  • Verzameling van informatie over de inhoud van de harde schijf. In dit geval hebben we het over het scannen van enkele mappen en het systeemregister om een ​​lijst samen te stellen met software die op de computer is geïnstalleerd.
  • Informatie verzamelen over de kwaliteit van communicatie, verbindingsmethode, modemsnelheid, enzovoort.

Deze programma's beperken zich echter niet tot het verzamelen van informatie, ze vormen een reëel veiligheidsrisico. Met ten minste twee van de bekende programma's - Gator en eZula - kan een aanvaller niet alleen informatie verzamelen, maar ook de computer van iemand anders besturen.

Een ander voorbeeld van spyware zijn programma's die zichzelf insluiten in een browser die op een computer is geïnstalleerd en verkeer omleiden. Mogelijk bent u soortgelijke programma's tegengekomen als, wanneer u een site aanvraagt, een andere wordt geopend.

Phishing

Phishing is een vorm van internetfraude die tot doel heeft toegang te krijgen tot gebruikersnamen en wachtwoorden.

Om gebruikersgegevens te verkrijgen, maakt de aanvaller een exacte kopie van de internetbankiersite en schrijft hij een brief die zo veel mogelijk lijkt op een echte brief van de geselecteerde bank. In de e-mail vraagt ​​de aanvaller, vermomd als bankmedewerker, de gebruiker om hun inloggegevens te bevestigen of te wijzigen en geeft hij een link naar een nep-website voor internetbankieren. Het doel van een dergelijke e-mail is om de gebruiker op de verstrekte link te laten klikken en zijn gegevens in te voeren.

Zie de Kaspersky Lab Encyclopedia voor meer informatie over phishing. Zie Kaspersky Lab voor informatie over bescherming tegen spam en phishing.

rootkits

Rootkits zijn hulpprogramma's die worden gebruikt om kwaadaardige activiteiten te verbergen. Ze maskeren malware om te voorkomen dat ze door antivirussoftware worden gedetecteerd.

Rootkits kunnen ook het besturingssysteem op een computer wijzigen en de belangrijkste functies ervan vervangen om hun eigen aanwezigheid en de acties die een aanvaller op een geïnfecteerde computer uitvoert, te verbergen.

cryptografen

Ransomware - programma's die, wanneer ze op een computer komen, waardevolle bestanden versleutelen: documenten, foto's, opgeslagen games, databases, enzovoort - op zo'n manier dat ze niet kunnen worden geopend. Dat wil zeggen dat de gebruiker geen versleutelde bestanden kan gebruiken. En voor de decodering vragen de makers van ransomware om losgeld.

Mijnbouwsoftware

Miner-programma's zijn programma's die, zonder medeweten van de gebruiker, zijn apparaat verbinden met het mining-proces. In feite wordt het apparaat onderdeel van een gedistribueerd netwerk, waarvan de rekenkracht wordt gebruikt om een ​​soort cryptocurrency te extraheren naar de rekening van de eigenaar van het mijnprogramma.

In de meeste gevallen komt de miner de computer binnen met behulp van een speciaal gemaakt kwaadaardig programma, de zogenaamde dropper, waarvan de belangrijkste functie is om in het geheim andere software te installeren. Dergelijke programma's zijn meestal vermomd als illegale versies van gelicentieerde producten of als generatoren van activeringssleutels waarnaar gebruikers bijvoorbeeld zoeken op sites voor het hosten van bestanden en die ze opzettelijk downloaden.

hoax

hoax - programma's die valse informatie aan de gebruiker tonen. Het belangrijkste doel van dergelijke programma's is om de gebruiker te dwingen te betalen voor het opgelegde programma of de opgelegde dienst. Ze veroorzaken geen directe schade aan de computer, maar geven berichten weer dat dergelijke schade al is aangericht of zal worden aangericht. Met andere woorden, ze waarschuwen de gebruiker voor een gevaar dat eigenlijk niet bestaat.

Hoax omvat bijvoorbeeld programma's die de gebruiker bang maken met berichten over een groot aantal gevonden registerfouten, verouderde stuurprogramma's en dergelijke. Hun doel is om beloningen van de gebruiker te krijgen voor het vinden en oplossen van niet-bestaande bugs.

Spam

Spam - bulkmailcorrespondentie van ongewenste aard. Spam is bijvoorbeeld mailings van politieke en propaganda aard, en dergelijke.

  • met aanbiedingen om een ​​groot bedrag uit te laten betalen;
  • betrokken zijn bij financiële piramides;
  • gericht op het stelen van wachtwoorden en creditcardnummers;
  • met een verzoek om bijvoorbeeld geluksbrieven door te sturen naar vrienden.

Spam verhoogt de belasting van mailservers aanzienlijk en verhoogt het risico op het verliezen van informatie die belangrijk is voor de gebruiker.

Andere gevaarlijke programma's

Een verscheidenheid aan programma's die zijn ontworpen om andere kwaadaardige programma's te maken, DoS-aanvallen op externe servers te organiseren, andere computers te hacken. Dergelijke programma's omvatten hulpprogramma's voor hackers (Hack Tools), virusconstructors en dergelijke.

Fabrikanten van routers geven vaak niet veel om de kwaliteit van de code, dus kwetsbaarheden zijn niet ongewoon. Tegenwoordig zijn routers een belangrijk doelwit voor netwerkaanvallen, waardoor geld en gegevens kunnen worden gestolen en lokale beveiligingssystemen worden omzeild. Hoe controleert u zelf de kwaliteit van de firmware en de geschiktheid van de instellingen? Gratis hulpprogramma's, online verificatiediensten en dit artikel helpen hierbij.

Routers van consumentenkwaliteit zijn altijd bekritiseerd omdat ze onbetrouwbaar zijn, maar een hoge prijs garandeert geen hoge veiligheid. Afgelopen december ontdekten Check Point-specialisten meer dan 12 miljoen routers (inclusief topmodellen) en DSL-modems die gehackt kunnen worden vanwege een kwetsbaarheid in het mechanisme voor het verkrijgen van automatische instellingen. Het wordt veel gebruikt om netwerkapparatuur voor klantlocaties (CPE) snel te configureren. De afgelopen tien jaar gebruiken providers hiervoor het CWMP (CPE WAN Management Protocol) klantapparatuurbeheerprotocol. De TR-069-specificatie biedt de mogelijkheid om instellingen te verzenden en services te verbinden via de Auto Configuration Server (ACS - Auto Configuration Server). Medewerkers van Check Point hebben ontdekt dat veel routers een verwerkingsfout voor CWMP-verzoeken hebben, en providers maken de situatie nog ingewikkelder: de meeste van hen versleutelen de verbinding tussen ACS en clientapparatuur op geen enkele manier en beperken de toegang niet via IP- of MAC-adressen. Samen schept dit de voorwaarden voor een gemakkelijke man-in-the-middle-aanval - 'de man in het midden'.

Via een kwetsbare CWMP-implementatie kan een aanvaller bijna alles doen: configuratieparameters instellen en lezen, instellingen terugzetten naar de standaardwaarden en het apparaat op afstand opnieuw opstarten. Het meest voorkomende type aanval is het vervangen van de DNS-adressen in de routerinstellingen door servers die worden beheerd door de hacker. Ze filteren webverzoeken en verwijzen naar valse pagina's die toegang tot bankdiensten bevatten. Er zijn neppagina's gemaakt voor alle populaire betalingssystemen: PayPal, Visa, MasterCard, QIWI en andere.

Het bijzondere van een dergelijke aanval is dat de browser in een schoon besturingssysteem draait en een verzoek stuurt naar het correct ingevoerde adres van een echt betalingssysteem. Het controleren van de netwerkinstellingen van de computer en het zoeken naar virussen erop levert geen problemen op. Bovendien blijft het effect behouden als je verbinding maakt met het betalingssysteem via een gehackte router vanuit een andere browser en zelfs vanaf een ander apparaat op je thuisnetwerk.

Aangezien de meeste mensen zelden de routerinstellingen controleren (of dit proces zelfs toevertrouwen aan de technici van de provider), blijft het probleem lange tijd onopgemerkt. Ze komen er meestal achter door de methode van eliminatie - nadat het geld van de rekeningen was gestolen en de computercontrole niets opleverde.

Om via CWMP verbinding te maken met de router, gebruikt een aanvaller een van de veelvoorkomende kwetsbaarheden die specifiek zijn voor netwerkapparaten op instapniveau. Ze bevatten bijvoorbeeld een RomPager-webserver van derden, geschreven door Allegro Software. Vele jaren geleden werd er een bug in de verwerking van cookies ontdekt, die snel werd gecorrigeerd, maar het probleem blijft bestaan. Aangezien deze webserver onderdeel is van de firmware, is het niet mogelijk om deze in één keer op alle apparaten te updaten. Elke fabrikant moest een nieuwe release uitbrengen voor honderden modellen die al in de uitverkoop waren en hun eigenaren overtuigen om de update zo snel mogelijk te downloaden. Zoals de praktijk heeft aangetoond, deed geen van de thuisgebruikers dit. Daarom gaat de rekening van kwetsbare apparaten zelfs tien jaar na de release van de fixes in de miljoenen. Bovendien gebruiken de fabrikanten zelf tot op de dag van vandaag de oude kwetsbare versie van RomPager in hun firmware.

Naast routers treft het beveiligingslek ook VoIP-telefoons, netwerkcamera's en andere apparatuur die op afstand kan worden geconfigureerd via CWMP. Meestal wordt hiervoor poort 7547 gebruikt.Je kunt de status op de router controleren met de gratis service van Steve Gibson Shields Up. Typ hiervoor de URL (grc.com) en voeg vervolgens /x/portprobe=7547 toe.

De screenshot toont alleen positieve resultaten. Negatief is geen garantie dat er geen kwetsbaarheid is. Om het uit te sluiten, moet u een volwaardige penetratietest uitvoeren, bijvoorbeeld met behulp van de Nexpose-scanner of het Metasploit-framework. Ontwikkelaars zijn zelf vaak niet klaar om te zeggen welke versie van RomPager in een bepaalde release van hun firmware wordt gebruikt en of deze er überhaupt is. Dit onderdeel zit zeker niet alleen in alternatieve open source-firmware (we zullen er later over praten).

Veilige DNS instellen

Het is een goed idee om de routerinstellingen vaker te controleren en direct alternatieve DNS-serveradressen met uw handen in te stellen. Hier zijn er enkele gratis beschikbaar.

  • Comodo Secure DNS: 8.26.56.26 en 8.20.247.20
  • Norton ConnectSafe: 199.85.126.10, 199.85.127.10
  • Google Public DNS: 8.8.8.8, 2001:4860:4860:8888 - voor IPv6
  • OpenDNS: 208.67.222.222, 208.67.220.220

Ze blokkeren allemaal alleen geïnfecteerde en phishing-sites zonder de toegang tot 'volwassen' bronnen te beperken.

Koppel los en bid

Er zijn andere lang bekende problemen die eigenaren van netwerkapparaten of (zelden) hun fabrikanten niet willen oplossen. Twee jaar geleden ontdekten experts van DefenseCode een hele reeks kwetsbaarheden in routers en andere actieve netwerkapparatuur van negen grote bedrijven. Ze worden allemaal geassocieerd met onjuiste software-implementatie van belangrijke componenten. In het bijzonder de UPnP-stack in firmware voor Broadcom-chips of die met oude versies van de open libupnp-bibliotheek. Medewerkers van DefenseCode vonden samen met Rapid7- en CERT-specialisten zo'n zevenduizend kwetsbare apparaatmodellen. Tijdens zes maanden actief scannen van een willekeurige reeks IPv4-adressen werden meer dan 80 miljoen hosts geïdentificeerd die reageerden op een standaard UPnP-verzoek op een WAN-poort. Een op de vijf van hen ondersteunde de SOAP-service (Simple Object Access Protocol) en 23 miljoen lieten toe dat willekeurige code zonder toestemming werd uitgevoerd. In de meeste gevallen wordt een aanval op routers met zo'n gat in UPnP uitgevoerd via een aangepast SOAP-verzoek, wat leidt tot een gegevensverwerkingsfout en de rest van de code die in een willekeurig gebied van het RAM van de router terechtkomt, waar het wordt uitgevoerd met superuser-rechten. Op thuisrouters is het beter om UPnP helemaal uit te schakelen en ervoor te zorgen dat verzoeken naar poort 1900 worden geblokkeerd. Dezelfde service van Steve Gibson zal hierbij helpen. UPnP (Universal Plug and Play) is standaard ingeschakeld op de meeste routers, netwerkprinters, IP-camera's, NAS en slimme huishoudelijke apparaten. Het is standaard ingeschakeld op Windows, OS X en veel versies van Linux. Als het mogelijk is om het gebruik ervan te verfijnen, is dit niet zo erg. Als alleen de opties "inschakelen" en "uitschakelen" beschikbaar zijn, kunt u het beste voor het laatste kiezen. Soms introduceren fabrikanten opzettelijk softwarebladwijzers in netwerkapparatuur. Hoogstwaarschijnlijk gebeurt dit in opdracht van de geheime diensten, maar in het geval van een schandaal wordt in officiële reacties altijd melding gemaakt van 'technische noodzaak' of 'merkdienst om de kwaliteit van de communicatie te verbeteren'. In sommige Linksys- en Netgear-routers zijn ingebouwde backdoors aangetroffen. Ze openden poort 32764 om opdrachten op afstand te ontvangen. Aangezien dit nummer niet overeenkomt met een bekende service, is dit probleem gemakkelijk te detecteren - bijvoorbeeld met behulp van een externe poortscanner.

INFO

Een andere manier om een ​​gratis thuisnetwerkcontrole uit te voeren, is door Avast antivirus te downloaden en uit te voeren. Nieuwere versies bevatten een wizard Netwerkcontrole die bekende kwetsbaarheden en gevaarlijke netwerkinstellingen identificeert.

Standaardwaarden - voor lammeren

Het meest voorkomende probleem bij het beschermen van routers zijn de fabrieksinstellingen. Dit zijn niet alleen interne IP-adressen, wachtwoorden en beheerdersaanmeldingen die voor de hele reeks apparaten gelden, maar ook services die het gemak vergroten ten koste van de beveiliging. Naast UPnP zijn het Telnet-protocol voor afstandsbediening en de WPS-service (Wi-Fi Protected Setup) vaak standaard ingeschakeld. Bij de verwerking van Telnet-verzoeken worden vaak kritieke fouten gevonden. De routers uit de D-Link DIR-300- en DIR-600-serie maakten het bijvoorbeeld mogelijk om op afstand een shell te ontvangen en elk commando via de telnetd-daemon uit te voeren zonder enige autorisatie. Op de Linksys E1500 en E2500 routers was code-injectie mogelijk via een reguliere ping. De parameter ping_size werd bij hen niet aangevinkt, waardoor met de GET-methode de backdoor in één regel naar de router werd geüpload. In het geval van de E1500 waren er helemaal geen extra autorisatietrucs nodig. Een nieuw wachtwoord kan eenvoudig worden ingesteld zonder het huidige wachtwoord in te voeren. Een soortgelijk probleem is vastgesteld met de Netgear SPH200D VoIP-telefoon. Bovendien bleek bij het analyseren van de firmware dat er een verborgen serviceaccount met hetzelfde wachtwoord actief is. Met Shodan kun je binnen een paar minuten een kwetsbare router vinden. Hiermee kunt u nog steeds op afstand en zonder autorisatie instellingen wijzigen. U kunt hier meteen uw voordeel mee doen, of u kunt een goede daad doen: zoek deze ongelukkige gebruiker op Skype (op IP of op naam) en stuur hem een ​​paar aanbevelingen - verander bijvoorbeeld de firmware en lees dit artikel.

Supercluster van enorme gaten

Het probleem komt zelden alleen: ​​de activering van WPS leidt automatisch tot de opname van UPnP. Bovendien negeert de standaard pin of pre-authenticatiesleutel die in WPS wordt gebruikt, alle cryptografische bescherming op WPA2-PSK-niveau. Door bugs in de firmware blijft WPS vaak ingeschakeld, zelfs nadat het via de webinterface is uitgeschakeld. U kunt dit achterhalen met behulp van een Wi-Fi-scanner - bijvoorbeeld de gratis Wifi Analyzer-applicatie voor Android-smartphones. Als kwetsbare diensten door de beheerder zelf worden gebruikt, is het niet mogelijk om deze te weigeren. Nou, als de router je toestaat om ze op de een of andere manier te beveiligen. Accepteer bijvoorbeeld geen opdrachten op de WAN-poort of stel een specifiek IP-adres in om Telnet te gebruiken. Soms is er gewoon geen manier om een ​​gevaarlijke service in de webinterface te configureren of eenvoudig uit te schakelen, en is het onmogelijk om het gat te dichten met standaardtools. De enige uitweg in dit geval is om te zoeken naar een nieuwe of alternatieve firmware met een uitgebreide set functies.

Alternatieve diensten

De meest populaire open source-firmwares zijn DD-WRT, OpenWRT en de vork Gargoyle. U kunt ze alleen installeren op routers uit de lijst met ondersteunde - dat wil zeggen, die waarvoor de chipsetfabrikant de volledige specificaties heeft bekendgemaakt. Asus heeft bijvoorbeeld een aparte serie routers, oorspronkelijk ontworpen met DD-WRT in gedachten (bit.ly/1xfIUSf). Het heeft al twaalf modellen van instapniveau tot corporate niveau. MikroTik-routers draaien op RouterOS, dat qua flexibiliteit niet onderdoet voor de *WRT-familie. Dit is ook een volwaardig netwerkbesturingssysteem op basis van de Linux-kernel, dat absoluut alle services en elke denkbare configuratie ondersteunt. Alternatieve firmware kan tegenwoordig op veel routers worden geïnstalleerd, maar wees voorzichtig en controleer de volledige naam van het apparaat. Met hetzelfde modelnummer en uiterlijk kunnen routers verschillende revisies hebben, waarachter totaal verschillende hardwareplatforms verborgen kunnen worden.

Veiligheidscontrole

OpenSSL-kwetsbaarheidstests kunnen worden uitgevoerd met Rapid7's gratis ScanNow-hulpprogramma (bit.ly/18g9TSf) of de vereenvoudigde online versie (bit.ly/1xhVhrM). Online verificatie duurt enkele seconden. In een apart programma kun je een reeks IP-adressen instellen, waardoor de test langer duurt. Overigens worden de registratievelden van het ScanNow-hulpprogramma op geen enkele manier gecontroleerd.

Na verificatie wordt een rapport getoond en een aanbod om de meer geavanceerde Nexpose-kwetsbaarheidsscanner, die gericht is op bedrijfsnetwerken, uit te proberen. Het is beschikbaar voor Windows, Linux en VMware. Afhankelijk van de versie is de gratis proefperiode beperkt tot 7 tot 14 dagen. Er gelden beperkingen voor het aantal IP-adressen en scanbereiken.

Helaas is het installeren van alternatieve open-source firmware slechts een manier om de bescherming te vergroten en biedt het geen volledige beveiliging. Alle firmwares zijn modulair opgebouwd en combineren een aantal belangrijke componenten. Wanneer er een probleem in wordt gevonden, treft dit miljoenen apparaten. Een kwetsbaarheid in de OpenSSL open bibliotheek trof bijvoorbeeld ook routers met *WRT. De cryptografische functies zijn gebruikt om SSH-sessies voor externe toegang te coderen, een VPN op te zetten, een lokale webserver te beheren en andere populaire taken. Fabrikanten begonnen vrij snel updates uit te brengen, maar het probleem is nog niet helemaal verholpen.

Er worden voortdurend nieuwe kwetsbaarheden in routers gevonden, en sommige daarvan worden al uitgebuit voordat er een fix is ​​uitgebracht. Het enige wat de eigenaar van de router kan doen, is onnodige services uitschakelen, standaardinstellingen wijzigen, afstandsbediening beperken, instellingen vaker controleren en de firmware bijwerken.








































Effecten inschakelen

1 van 41

Effecten uitschakelen

Zie vergelijkbare

Embed code

In contact met

klasgenoten

Telegram

Beoordelingen

Voeg uw recensie toe


Annotatie bij de presentatie

Een presentatie over het onderwerp "Beveiliging op internet" werd voorbereid voor een les informatica in de elfde klas. De ontwikkeling introduceert de belangrijkste soorten bedreigingen voor een computer bij het werken op het World Wide Web, leert hoe mogelijke problemen kunnen worden vermeden, leidt studenten op in juridische geletterdheid en spreekt over strafrechtelijke aansprakelijkheid voor het opzettelijke gebruik van virusprogramma's. Het is nuttig voor elke beginnende gebruiker om kennis te maken met de materialen.

internet
De gevaarlijkste bedreigingen
virussen
Juridisch educatief programma
Minuut lichamelijke opvoeding
Vecht tegen netwerkbedreigingen.

    Formaat

    pptx (powerpoint)

    Aantal dia's

    Medvedeva Yu.A.

    Publiek

    Woorden

    Abstract

    Cadeau

    doel

    • Voor de leraar om les te geven

glijbaan 1

  • Presentatie voorbereid door:
  • meester van industriële opleiding
  • GBOU VZW PL №114 MO
  • Orekhovo-Zuevo
  • Medvedeva Yulia Alekseevna

schuif 2

internet

internet

schuif 3

De gevaarlijkste internetbedreigingen

  • glijbaan 4

    Virus

    Computervirus

    schuif 5

    Classificatie

    Momenteel is er geen enkel systeem voor het classificeren en benoemen van virussen.

    Het is gebruikelijk virussen in de volgende groepen in te delen.

    schuif 6

    Volgens de getroffen objecten

  • Schuif 9

    Script virussen

    glijbaan 11

    Virussen die de broncode infecteren

    schuif 12

  • dia 13

    Microsoft Windows

    Schuif 14

    OVER DE TECHNOLOGIEN DIE DOOR HET VIRUS WORDEN GEBRUIKT

    schuif 15

    Polymorfe virussen

    schuif 16

    Stealth-virussen

    Een virus dat zijn aanwezigheid in het systeem geheel of gedeeltelijk verbergt door toegang tot het besturingssysteem te onderscheppen die aanvullende informatie over geïnfecteerde objecten (opstartsectoren, bestandssysteemelementen, geheugen, enz.)

    Schuif 17

    rootkit

    Schuif 18

    ==

    DOOR DE TAAL WAARIN HET VIRUS IS GESCHREVEN

    Schuif 19

    assembler

    scripttaal

    Schuif 20

    schuif 21

    achterdeuren

    schuif 22

    Keyloggers

    Modules voor het onderscheppen van toetsaanslagen op de computer van de gebruiker, opgenomen in virusprogramma's.

    glijbaan 23

    spionnen

    schuif 24

    Botnets

    Schuif 25

    JURIDISCHE LIKBEZ

  • glijbaan 26

    Het maken en verspreiden van kwaadaardige programma's (inclusief virussen) wordt in Rusland vervolgd op grond van het Wetboek van Strafrecht van de Russische Federatie (hoofdstuk 28, artikel 273)

    Schuif 27

    Er is de Doctrine van Informatiebeveiliging van de Russische Federatie, volgens welke in Rusland er een legaal educatief programma op scholen en universiteiten zou moeten zijn bij het onderwijzen van informatica en computergeletterdheid over de kwesties van het beschermen van informatie op computers, het bestrijden van computervirussen, kinderporno sites en het waarborgen van informatiebeveiliging in computernetwerken.

  • Schuif 28

    Minuut lichamelijke opvoeding

    • We lachen allemaal samen
    • Laten we een beetje naar elkaar knipogen
    • Sla rechtsaf, sla linksaf
    • En knik dan in een cirkel.
    • Alle ideeën hebben gewonnen
    • Onze handen gingen omhoog.
    • De last van zorgen wordt afgeschud
    • En laten we het pad van de wetenschap voortzetten.
  • Schuif 29

    strijd tegen netwerkbedreigingen

  • schuif 30

    Installeer een uitgebreid beveiligingssysteem

    • Het installeren van een reguliere antivirus is gisteren. Tegenwoordig zijn de zogenaamde "complexe beveiligingssystemen" relevant, waaronder een antivirusprogramma, een firewall, een antispamfilter en nog een paar - drie modules voor de volledige bescherming van uw computer.
    • Er verschijnen dagelijks nieuwe virussen, dus vergeet niet om de handtekeningdatabase regelmatig bij te werken. Het is het beste om het programma zo in te stellen dat het automatisch wordt bijgewerkt.
  • Schuif 31

    Wees voorzichtig met e-mail

    • Stuur geen belangrijke informatie via e-mail.
    • Stel in om e-mailbijlagen niet te openen, omdat er veel virussen in bijlagen zitten en zich beginnen te verspreiden zodra een bijlage wordt geopend.
    • Microsoft Outlook- en Windows Mail-programma's helpen u potentieel gevaarlijke bijlagen te blokkeren.
  • schuif 32

    Gebruik de browsers MozillaFirefox, GoogleChrome en AppleSafari!

    • De meeste wormen en kwaadaardige scripts richten zich op Internet Explorer en Opera.
    • IE staat nog steeds bovenaan in populariteit, maar alleen omdat het in Windows is ingebouwd.
    • Opera is erg populair in Rusland vanwege het spookachtige gemak en een echt groot aantal instellingen.
    • Het beveiligingsniveau is erg zwak in zowel de ene als de tweede browser, dus het is beter om het helemaal niet te gebruiken.
  • Schuif 33

    Update uw Windows-besturingssysteem

    • Houd uw Windows-besturingssysteem up-to-date.
    • Microsoft brengt regelmatig speciale beveiligingsupdates uit die u kunnen helpen uw computer te beschermen.
    • Deze updates kunnen virussen en andere aanvallen op uw computer voorkomen door mogelijk schadelijke toegangspunten te sluiten.
  • schuif 34

    Stuur geen sms

  • Schuif 35

    Gebruik gelicentieerde software

    • Als u illegale versies van programma's of een nieuw crackerprogramma downloadt, voer het dan uit en negeer opzettelijk de antiviruswaarschuwing, wees erop voorbereid dat u een virus op uw computer kunt plaatsen.
    • Bovendien, hoe populairder het programma, hoe groter deze kans.
  • glijbaan 36

    Gebruik een firewall

    • Gebruik Windows Firewall of een andere firewall die u waarschuwt voor verdachte activiteiten wanneer een virus of worm verbinding probeert te maken met uw computer.
    • Hiermee kunt u ook voorkomen dat virussen, wormen en hackers potentieel gevaarlijke programma's naar uw computer downloaden.
  • Schuif 37

    Gebruik complexe wachtwoorden

    • Volgens statistieken zijn 80% van alle wachtwoorden eenvoudige woorden: namen, merken van een telefoon of auto, de naam van een kat of hond en wachtwoorden zoals 123. Dergelijke wachtwoorden vergemakkelijken het werk van crackers enorm.
    • Idealiter moeten wachtwoorden minimaal zeven, bij voorkeur twaalf tekens lang zijn. De tijd om een ​​wachtwoord van vijf tekens te raden is 2-4 uur, maar het duurt 2-4 jaar om een ​​wachtwoord van zeven tekens te kraken.
    • Het is beter om wachtwoorden te gebruiken die letters van verschillende hoofdletters, cijfers en verschillende pictogrammen combineren.
  • Schuif 38

    Back-ups maken

    • Bij de minste dreiging kan waardevolle informatie van uw computer worden verwijderd en, erger nog, gestolen worden.
    • Maak er een regel van om back-ups te maken van belangrijke gegevens op een extern apparaat - een flashstation, een optisch station, een draagbare harde schijf.
  • Schuif 39

    De functie Ouderlijk toezicht houdt u veilig

  • Schuif 40

    Bedankt voor de aandacht

    • Gebruikte materialen:
    • Wikipedia - de gratis encyclopedie Computervirus
    • Veilige computer en internet voor kinderen: een nieuw professioneel ontwikkelingsprogramma voor APKiPPRO-leraren // Microsoft in het onderwijs. - [Elektronische bron]. - Elektron. Dan. – politieagent. 2008 - Toegangsmodus:
  • Schuif 41

    Gebruikte afbeeldingen

  • Bekijk alle dia's

    Abstract

    Klas: Graad 11

    Het doel van de les

    Taken:

    Leerzaam:

    Ontwikkelen:

    Leerzaam:

    Gezondheidsbesparing:

    Didactische basis van de les:

    Leer methodes:

    Soort les: uitleg van nieuw materiaal;

    Apparatuur:

    Lesplan:

    Inleiding tot het onderwerp (3-5 min.);

    Lichamelijke opvoeding (1 min.);

    Het resultaat van de les (2-3 minuten);

    Tijdens de lessen:

    kort plan van aanpak.

    Inleiding tot het onderwerp, 3-5 min.:

    (dia 2) internet- dit zijn onderling verbonden computernetwerken, een wereldwijd wereldsysteem voor het verzenden van informatie met behulp van informatie en computerbronnen.

    Malware

    Informatiediefstal

    nalatigheid van de werknemer

    Hacker aanvallen

    financiële fraude

    Hardware- en softwarestoringen

    Computervirus- een soort computerprogramma's of kwaadaardige code, waarvan het onderscheidende kenmerk het vermogen is om te reproduceren (zelfreplicatie).

    Classificatie(dia 5)

    Volgens de getroffen objecten(Dia 6-11)

    opstart virussen.

    Script virussen. Ze vereisen de aanwezigheid van een van de scripttalen (Javascript, VBScript) voor onafhankelijke penetratie in niet-geïnfecteerde scripts.

    Macrovirussen.

    Virussen van dit type infecteren ofwel de broncode van het programma, of zijn componenten (OBJ-, LIB-, DCU-bestanden), evenals VCL- en ActiveX-componenten.

    (Dia 12-13)

    Microsoft Windows

    (Dia 14-17)

    polymorfe virussen. Een virus dat zijn eigen code versleutelt wanneer het nieuwe bestanden en systeemgebieden van een schijf infecteert.

    Stealth-virussen.

    rootkit. Een programma of reeks programma's om sporen van de aanwezigheid van een indringer of malware in het systeem te verbergen.

    (Dia 18-19)

    assembler

    programmeertaal op hoog niveau

    scripttaal

    (Dia 20-24)

    Achterdeuren. Programma's die een indringer installeert op een computer die hij heeft gecompromitteerd nadat hij de eerste toegang heeft gekregen om weer toegang te krijgen tot het systeem

    spionnen. Spyware is software die informatie verzamelt over computerconfiguratie, gebruikersactiviteit en andere vertrouwelijke informatie zonder de toestemming van de gebruiker.

    Botnets. Dit is een computernetwerk, bestaande uit een aantal hosts, waarop bots draaien - standalone software. Meestal gebruikt voor illegale of niet-goedgekeurde activiteiten - het verzenden van spam, brute force wachtwoorden op een extern systeem, denial of service-aanvallen.

    Lichamelijke opvoeding (1 min)

    We lachen allemaal samen

    Laten we een beetje naar elkaar knipogen

    Sla rechtsaf, sla linksaf

    En knik dan in een cirkel.

    Alle ideeën hebben gewonnen

    Onze handen gingen omhoog.

    De last van zorgen wordt afgeschud

    En laten we het pad van de wetenschap voortzetten.

    (Dia 30)

    (Dia 31)

    (Dia 32)

    (Dia 33)

    (Dia 34)

    Nu zijn sites die toegang bieden tot sms-berichten van andere mensen en afdrukken van oproepen erg populair, en heel vaak wordt u bij het downloaden van bestanden gevraagd uw nummer in te voeren, of verschijnt er plotseling een blokkeringsvenster, dat zogenaamd kan worden verwijderd door een sms te sturen.

    Bij het verzenden van sms kunt u in het beste geval 300-600 roebel op uw telefoonaccount verliezen - als u een bericht naar een kort nummer moet sturen voor betaling, zal in het ergste geval een vreselijk virus op uw computer verschijnen.

    Stuur daarom nooit sms-berichten of voer je telefoonnummer in op dubieuze sites bij het registreren.

    Gebruik gelicentieerde software. (Dia 35)

    Gelicentieerde programma's zullen u van zo'n bedreiging behoeden!

    Gebruik een firewall. (Dia 36)

    Gebruik complexe wachtwoorden. (Dia 37)

    Maak back-ups. (Dia 38)

    (Dia 39)

    Voor de psyche van het kind is internet een constante dreiging van psychologisch trauma en het risico slachtoffer te worden van criminelen.

    Probeer de reeks onderwerpen die u online bespreekt en nieuwe internetkennissen niet voor uw ouders te verbergen, dit zal u helpen de informatie die u op internet ziet echt te evalueren en niet het slachtoffer te worden van bedrog.

    Neem plaats achter de computer.

    Administratieve code

    Arbeidswet

    Criminele code

    Burgerlijk Wetboek

    Volgens de getroffen objecten

    Door getroffen besturingssystemen en platforms

    Extra kwaadaardige functionaliteit

    Internet Explorer

    Stuur emails

    SMS-bericht verzenden

    Een computer opnieuw opstarten

    Geen sms-bericht verzenden

    Arbeidswet van de Russische Federatie

    Verdrag inzake de rechten van het kind

    Een computer opnieuw opstarten

    Harde schijf formatteren

    Zet de computer uit.

    Het resultaat van de les (2-3 minuten);

    Beoordeling.

    Huiswerk.

    Gebruikte materialen:

    Melnikov V.P. Informatiebeveiliging en informatiebescherming: leerboek voor studenten van hogeronderwijsinstellingen; 3e druk, Ster.-M.: Uitgeverijcentrum "Academy", 2008. - 336 p.

    Lesonderwerp: "Beveiliging op internet"

    Klas: Graad 11

    Het doel van de les: bestudeer gevaarlijke internetbedreigingen en methoden om ermee om te gaan;

    Taken:

    Leerzaam: kennis maken met het concept "Internet", "Virus", beveiligingstechnieken bestuderen bij het werken op internet;

    Ontwikkelen: ontwikkeling van interesse in het onderwerp, informatiecultuur; vorming van logische denktechnieken; ontwikkeling van het vermogen om te analyseren en te generaliseren, conclusies te trekken;

    Leerzaam: onderwijs van nauwkeurigheid, nauwkeurigheid, onafhankelijkheid, het bijbrengen van de vaardigheden van groepswerk, samenwerking;

    Gezondheidsbesparing: naleving van hygiënische normen bij het werken met een computer, naleving van veiligheidsvoorschriften, de optimale combinatie van vormen en methoden die in de les worden gebruikt;

    Voorbereiding van studenten: materiaal bestudeerd in eerdere lessen informatica;

    Voorbereiding van de leraar: de lesstof bestuderen, een samenvatting schrijven, een presentatie maken, een toets maken, een videoclip voorbereiden;

    Didactische basis van de les:

    Leer methodes: verbaal, visueel, praktisch.

    Soort les: uitleg van nieuw materiaal;

    Vormen van studentenwerk: frontaal, individueel werk.

    Apparatuur: PC, beamer, interactief whiteboard (of scherm), 12 computers, notebooks, presentatie "Veiligheid op internet".

    Lesplan:

    Organisatorisch moment (1-2 minuten);

    Inleiding tot het onderwerp (3-5 min.);

    Uitleg van nieuw materiaal (30-35 min.);

    Lichamelijke opvoeding (1 min.);

    Zelfstandig werk (7-10 min.);

    Het resultaat van de les (2-3 minuten);

    Tijdens de lessen:

    Organisatorisch moment, 1-2 min.:

    communicatie van het onderwerp van de les (het onderwerp in een notitieboekje invoeren), de doelen en doelstellingen ervan;

    kort plan van aanpak.

    Inleiding tot het onderwerp, 3-5 min.:

    kinderen voorbereiden op de perceptie van het onderwerp;

    focus op productief werk.

    Vandaag is onze les gewijd aan het onderwerp "Beveiliging op internet". (Dia 1)

    Opmerking. De studenten noteren tijdens het college zelf de belangrijkste definities in een notitieboekje.

    (dia 2) internet- dit zijn onderling verbonden computernetwerken, een wereldwijd wereldsysteem voor het verzenden van informatie met behulp van informatie en computerbronnen.

    Tegenwoordig maakt bijna iedereen op de een of andere manier gebruik van internet. De mogelijkheden van internet zijn eindeloos: studeren, zoeken naar de benodigde informatie, geld overmaken, recreatie en nog veel meer. Veel gebruikers denken echter niet eens na over het soort gevaar dat ons te wachten staat op het World Wide Web.

    Laten we eens nadenken en onthouden welke bedreigingen u al bent tegengekomen tijdens het werken op een computer, of misschien heeft u gehoord over bedreigingen van uw vrienden? (reactie leerling)

    Uitleg van nieuw materiaal (27-30 min.):

    Laten we nu eens kijken naar statistieken op internet. De classificatie van de gevaarlijkste bedreigingen is als volgt verdeeld (dia 3):

    Malware

    Informatiediefstal

    nalatigheid van de werknemer

    Hacker aanvallen

    financiële fraude

    Hardware- en softwarestoringen

    Zoals u kunt zien, zijn er veel bedreigingen en ze zijn allemaal met elkaar verbonden, bijvoorbeeld door de nalatigheid van werknemers, kan informatie worden gestolen en informatiediefstal kan op zijn beurt in verband worden gebracht met financiële fraude.

    Maar virussen zijn natuurlijk de leider onder de bedreigingen. Laten we eens kijken wat virussen zijn en wat ze zijn. (Dia 4)

    Computervirus- een soort computerprogramma's of kwaadaardige code, waarvan het onderscheidende kenmerk het vermogen is om te reproduceren (zelfreplicatie).

    Classificatie(dia 5)

    Momenteel is er geen enkel systeem voor het classificeren en benoemen van virussen. Het is gebruikelijk virussen in de volgende groepen in te delen.

    Volgens de getroffen objecten(Dia 6-11)

    opstart virussen. Dit zijn computervirussen die naar de eerste sector van een diskette of harde schijf schrijven en worden uitgevoerd wanneer de computer opstart.

    Script virussen. Ze vereisen de aanwezigheid van een van de scripttalen (Javascript, VBScript) voor onafhankelijke penetratie in niet-geïnfecteerde scripts.

    Macrovirussen. Dit is een type computervirus dat is ontwikkeld in macrotalen die zijn ingebed in toepassingssoftwarepakketten zoals Microsoft Office.

    Virussen die de broncode infecteren. Virussen van dit type infecteren ofwel de broncode van het programma, of zijn componenten (OBJ-, LIB-, DCU-bestanden), evenals VCL- en ActiveX-componenten.

    Door getroffen besturingssystemen en platforms(Dia 12-13)

    Microsoft Windows

    Door technologieën die door het virus worden gebruikt(Dia 14-17)

    polymorfe virussen. Een virus dat zijn eigen code versleutelt wanneer het nieuwe bestanden en systeemgebieden van een schijf infecteert.

    Stealth-virussen. Een virus dat zijn aanwezigheid in het systeem geheel of gedeeltelijk verbergt door toegang tot het besturingssysteem te onderscheppen die aanvullende informatie over geïnfecteerde objecten (opstartsectoren, bestandssysteemelementen, geheugen, enz.)

    rootkit. Een programma of reeks programma's om sporen van de aanwezigheid van een indringer of malware in het systeem te verbergen.

    Volgens de taal waarin het virus is geschreven(Dia 18-19)

    assembler

    programmeertaal op hoog niveau

    scripttaal

    Extra kwaadaardige functionaliteit(Dia 20-24)

    Achterdeuren. Programma's die een indringer installeert op een computer die hij heeft gecompromitteerd nadat hij de eerste toegang heeft gekregen om weer toegang te krijgen tot het systeem

    spionnen. Spyware is software die informatie verzamelt over computerconfiguratie, gebruikersactiviteit en andere vertrouwelijke informatie zonder de toestemming van de gebruiker.

    Botnets. Dit is een computernetwerk, bestaande uit een aantal hosts, waarop bots draaien - standalone software. Meestal gebruikt voor illegale of niet-goedgekeurde activiteiten - het verzenden van spam, brute force wachtwoorden op een extern systeem, denial of service-aanvallen.

    (Slide 25-26) Elke dag verschijnen er meer en meer nieuwe virussen. U moet weten dat het maken en verspreiden van kwaadaardige programma's (inclusief virussen) in Rusland wordt vervolgd volgens het Wetboek van Strafrecht van de Russische Federatie (hoofdstuk 28, artikel 273).

    (Dia 27) Ook in ons land is er een doctrine van informatiebeveiliging van de Russische Federatie, volgens welke in Rusland een wettelijk educatief programma op scholen en universiteiten zou moeten zijn bij het onderwijzen van informatica en computergeletterdheid over computerinformatiebescherming, het bestrijden van computer virussen, kinderpornosites en het waarborgen van informatiebeveiliging in computernetwerken.

    Daarom zal ik je vandaag vertellen hoe je jezelf, je vrienden, je persoonlijke of werkcomputer kunt beschermen om geen slachtoffer te worden van online bedreigingen.

    Lichamelijke opvoeding (1 min)

    Maar eerst zullen we wat rusten en een minuut lichamelijke opvoeding hebben. (dia 28)

    We lachen allemaal samen

    Laten we een beetje naar elkaar knipogen

    Sla rechtsaf, sla linksaf

    En knik dan in een cirkel.

    Alle ideeën hebben gewonnen

    Onze handen gingen omhoog.

    De last van zorgen wordt afgeschud

    En laten we het pad van de wetenschap voortzetten.

    Dus, hoe ga je om met online bedreigingen? (Dia 29)

    Installeer een uitgebreid beveiligingssysteem. (Dia 30)

    Het installeren van een reguliere antivirus is gisteren. Tegenwoordig zijn de zogenaamde "complexe beveiligingssystemen" relevant, waaronder een antivirusprogramma, een firewall, een antispamfilter en een aantal andere modules om uw computer volledig te beschermen. Dagelijks verschijnen er nieuwe virussen, dus vergeet niet om regelmatig de handtekeningendatabase bij te werken: u kunt het programma het beste zo instellen dat het automatisch wordt bijgewerkt.

    Wees voorzichtig met e-mail (Dia 31)

    Stuur geen belangrijke informatie via e-mail. Stel in om e-mailbijlagen niet te openen, omdat er veel virussen in bijlagen zitten en zich beginnen te verspreiden zodra een bijlage wordt geopend. Microsoft Outlook en Windows Mail helpen u potentieel gevaarlijke bijlagen te blokkeren.

    Gebruik de browsers Mozilla Firefox, Google Chrome en Apple Safari. (Dia 32)

    De meeste wormen en kwaadaardige scripts richten zich op Internet Explorer en Opera. IE leidt de populariteitsranglijst, maar alleen omdat het in Windows is ingebouwd. De Opera-browser is erg populair in Rusland vanwege het spookachtige gemak en een zeer groot aantal instellingen. Het beveiligingsniveau heeft een aantal nadelen voor zowel de ene als de tweede browser, dus het is beter om ze helemaal niet te gebruiken.

    Werk uw Windows-besturingssysteem bij. (Dia 33)

    Houd uw Windows-besturingssysteem up-to-date. Microsoft brengt regelmatig speciale beveiligingsupdates uit die u kunnen helpen uw computer te beschermen. Deze updates kunnen virussen en andere aanvallen op uw computer voorkomen door mogelijk schadelijke toegangspunten te sluiten.

    Verstuur geen sms-berichten. (Dia 34)

    Nu zijn sites die toegang bieden tot sms-berichten van andere mensen en afdrukken van oproepen erg populair, en heel vaak wordt u bij het downloaden van bestanden gevraagd uw nummer in te voeren, of verschijnt er plotseling een blokkeringsvenster, dat zogenaamd kan worden verwijderd door een sms te sturen.

    Bij het verzenden van sms kunt u in het beste geval 300-600 roebel op uw telefoonaccount verliezen - als u een bericht naar een kort nummer moet sturen voor betaling, zal in het ergste geval een vreselijk virus op uw computer verschijnen.

    Stuur daarom nooit sms-berichten of voer je telefoonnummer in op dubieuze sites bij het registreren.

    Gebruik gelicentieerde software. (Dia 35)

    Als u illegale versies van programma's of een nieuw crackerprogramma downloadt, voer het dan uit en negeer opzettelijk de antiviruswaarschuwing, wees erop voorbereid dat u een virus op uw computer kunt plaatsen. Bovendien, hoe populairder het programma, hoe groter deze kans.

    Gelicentieerde programma's zullen u van zo'n bedreiging behoeden!

    Gebruik een firewall. (Dia 36)

    Gebruik Windows Firewall of een andere firewall om u te waarschuwen voor verdachte activiteiten wanneer een virus of worm verbinding probeert te maken met uw computer. Hiermee kunt u ook voorkomen dat virussen, wormen en hackers potentieel gevaarlijke programma's naar uw computer downloaden.

    Gebruik complexe wachtwoorden. (Dia 37)

    Volgens statistieken zijn 80% van alle wachtwoorden eenvoudige woorden: namen, merken van een telefoon of auto, de naam van een kat of hond en wachtwoorden zoals 123. Dergelijke wachtwoorden vergemakkelijken het werk van crackers enorm. Idealiter moeten wachtwoorden minimaal zeven, bij voorkeur twaalf tekens lang zijn. De tijd om een ​​wachtwoord van vijf tekens te kraken is twee tot vier uur, maar het duurt twee tot vier jaar om een ​​wachtwoord van zeven tekens te kraken. Het is beter om wachtwoorden te gebruiken die letters van verschillende hoofdletters, cijfers en verschillende pictogrammen combineren.

    Maak back-ups. (Dia 38)

    Bij de minste dreiging kan waardevolle informatie van uw computer worden verwijderd en, erger nog, gestolen worden. Maak er een regel van om reservekopieën te maken van belangrijke gegevens op een extern apparaat - een flashkaart, een optisch station, een draagbare harde schijf.

    De functie Ouderlijk toezicht houdt u veilig. (Dia 39)

    Voor de psyche van het kind is internet een constante dreiging van psychologisch trauma en het risico slachtoffer te worden van criminelen.

    Probeer de reeks onderwerpen die u online bespreekt en nieuwe internetkennissen niet voor uw ouders te verbergen, dit zal u helpen de informatie die u op internet ziet echt te evalueren en niet het slachtoffer te worden van bedrog.

    Door deze eenvoudige regels te volgen, kunt u populaire online bedreigingen vermijden. (Dia 40).

    Zelfstandig werk (7-10 min.);

    Consolidatie van het materiaal - computertesten.

    En laten we nu eens kijken hoe zorgvuldig u vandaag naar dit materiaal hebt geluisterd.

    Neem plaats achter de computer.

    Download het programma Mijn Test Student.

    Selecteer het bestand "Internetbeveiliging"

    De test bevat 10 vragen, elke vraag heeft slechts één juist antwoord.

    Volgens de testresultaten ziet u een venster met uw resultaten. De score die de computer u geeft, is uw cijfer voor de les van vandaag.

    Maak de zin af: Het maken en verspreiden van malware (inclusief virussen) wordt in Rusland vervolgd volgens...

    Administratieve code

    Arbeidswet

    Criminele code

    Burgerlijk Wetboek

    Welke classificatie van virussen bestaat vandaag niet?

    Volgens de getroffen objecten

    Door getroffen besturingssystemen en platforms

    Door het aantal getroffen bestanden

    Extra kwaadaardige functionaliteit

    Welk van de volgende wachtwoorden is veiliger?

    Om ervoor te zorgen dat antivirusprogramma's de beste beveiliging voor uw pc bieden, moet u:

    Installeer meerdere antivirusprogramma's

    Alle bestanden verwijderen die van internet zijn gedownload

    Update antivirusdatabases tijdig

    Koppel uw computer los van internet

    Welke browser wordt als minder veilig beschouwd dan de andere:

    Internet Explorer

    Stuur emails

    Voeg foto's toe aan uw e-mails

    Open onbekende e-mailbijlagen

    Laat e-mails in de map Verzonden

    Wat moet er gebeuren als er een venster op het scherm verschijnt waarin u wordt gevraagd een sms te sturen voor verdere werkzaamheden?

    SMS-bericht verzenden

    Formatteer de harde schijf

    Een computer opnieuw opstarten

    Geen sms-bericht verzenden

    Volgens welk document wordt in Rusland het juiste educatieve programma gegeven over de bescherming van informatie op computers?

    Arbeidswet van de Russische Federatie

    Doctrine van informatiebeveiliging van de Russische Federatie

    Strategieën voor de ontwikkeling van de informatiemaatschappij van de Russische Federatie

    Verdrag inzake de rechten van het kind

    Waarom moet je back-ups maken?

    Om informatie voor iedereen beschikbaar te maken

    Om geen belangrijke informatie te verliezen

    Om een ​​systeemherstelbewerking uit te kunnen voeren

    Documenten kunnen afdrukken

    Wat moet u doen als op een website op internet een bericht verschijnt over een snelle pc-controle waarin u wordt gevraagd uw computer opnieuw op te starten?

    Een computer opnieuw opstarten

    Harde schijf formatteren

    Sluit de site en voer een pc-scan uit

    Zet de computer uit.

    Het resultaat van de les (2-3 minuten);

    Beoordeling.

    Huiswerk.

    Jongens, jullie achtergevel zal ook gerelateerd zijn aan ons onderwerp. We zullen in groepen verdelen - u zit achter de computers en aan de hand van het nummer van de computer zullen we bepalen welke groep het materiaal zal voorbereiden:

    Studenten op computers nr. 1-nr. 4 - U moet informatie vinden over vakanties met betrekking tot informatie en internet, die in ons land worden gevierd.

    Studenten op computers #5-#8 - U moet de communicatieregels op het netwerk vinden, die "netiquette" worden genoemd

    Studenten op computers nr. 9-nr. 12 - U moet informatie vinden over antivirusprogramma's - hun typen en een korte beschrijving van populaire antivirusprogramma's.

    Gebruikte materialen:

    Melnikov V.P. Informatiebeveiliging en informatiebescherming: leerboek voor studenten van hogeronderwijsinstellingen; 3e druk, Ster.-M.: Uitgeverijcentrum "Academy", 2008. - 336 p.

    Veilige computer en internet voor kinderen: een nieuw professioneel ontwikkelingsprogramma voor APKiPPRO-leraren // Microsoft in het onderwijs. - [Elektronische bron]. - Elektron. Dan. – politieagent. 2008 - Toegangsmodus: http://www.ms-education.ru.

    Wikipedia - de gratis encyclopedie http://ru.wikipedia.org/wiki/Computer_virus

    Samenvatting downloaden , 14 november 2014

    Uw thuisnetwerk is kwetsbaar voor aanvallen van hackers

    Router-kwetsbaarheden en zwakke wachtwoorden maken het voor cybercriminelen gemakkelijk om toegang te krijgen tot uw thuisnetwerk

    Dit doosje, dat je van je ISP hebt gekregen, of dat je zelf hebt gekocht bij een van de winkelketens van huishoudelijke apparaten en elektronica, is de zwakke schakel in je internetverbinding thuis.

    Team Avast verzorgde het en ontwikkelde een nieuwe functie om uw thuisnetwerk te beschermen Home Network Security. die is geïntegreerd in de nieuwe versieAvast 2015.Home Network Security scant uw router op kwetsbaarheden en identificeert mogelijke beveiligingsproblemen. Tegenwoordig zijn routers de zwakste schakel in de beveiliging van thuisnetwerken in veel huizen en kleine bedrijven, dus dit is een broodnodige en nuttige functie.

    Hier lopen we echter tegen een probleem aan. Tegenwoordig zijn er een groot aantal verschillende soorten routers in de wereld, maar de meeste gebruikers kopen gewoon degene die "goedkoper en werkt" of krijgen gewoon een router van hun internetserviceproviders. En dit betekent dat de veiligheid al in gevaar is. De functie Home Network Security is ontworpen om te beschermen tegen deze bedreigingen:

      Uw draadloze netwerk is onveilig vanwege een gebrek aan codering. Zo kan iemand in de buurt, zoals uw buurman, verbinding maken met uwWifi,de bandbreedte van het kanaal gebruiken en toegang krijgen tot uw apparaten (printer, netwerkschijf, enz.)

      U heeft toegang tot uw router via internet, daarom kunnen hackers uw thuisnetwerkinstellingen beheren en wijzigen, u van internet verbreken en persoonlijke gegevens van uw elektronische apparaat stelen.

      Uw internetverbinding is in gevaar en uw router is mogelijk gehackt. Uw router is al gehackt (bijvoorbeeld enkele bekende vertrouwde sites en verborgen omgeleid te vals IK P - het adres maar).

      Uw apparaten zijn toegankelijk via internet. Dit gebeurt wanneer internetprotocolversie 6 is ingeschakeld in de routerinstellingen. (IPv6) en apparaten ontvangen IPv6-adressen die niet beveiligd zijn. Het probleem ligt in de eerste plaats niet in het protocol, maar in de router, die geen beveiliging kan bieden aan apparaten die deze adressen ontvangen.

    Avast helpt u uw thuisnetwerk te beveiligen

    Met Home Network Security geïntegreerd in alle producten Avast we kunnen uw apparaten veilig houden.

    Er zijn veel stapsgewijze handleidingen gratis beschikbaar van routerfabrikanten. Bijvoorbeeld, . Zoek de handleiding van uw model en lees deze. Alles wat u leert, helpt u uw thuisnetwerk te beveiligen.

    Bedankt voor het gebruik van avast antivirus! en voor aanbevelingen aan vrienden en familie. Lees het laatste nieuws, interessante evenementen en officiële promoties van het bedrijf in