Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
seti_metod.doc
Скачиваний:
8
Добавлен:
12.11.2018
Размер:
501.25 Кб
Скачать
  1. Безопасность работы в Internet

Любой пользователь Internet рано или поздно сталкивается с проблемами безопасности. Ниже перечислены проблемы, возникающие у пользователей Internet наиболее часто, и методы борьбы с ними. Кроме того, рассмотрены некоторые меры безопасности, предотвращающие появление этих проблем. Важно знать, что серия элементарных мер безопасности защищает от 90% атак.

    1. Воровство конфиденциальной информации

      1. Что такое персональные данные и важно ли соблюдать их в секрете?

Персональные данные однозначно определяют личность пользователя при доступе в Internet. Доказательством права пользоваться теми или иными сервисами является проверка логина и пароля пользователя. Логин - имя или идентификатор; пароль - набор символов, который должен знать только владелец данного логина. Именно эта пара данных в общем случае и составляет персональные данные.

С точки зрения отношений клиента и провайдера услуг Internet, сохранность персональных данных обеспечивает корректный расход личного счета пользователя. При несоблюдении требований секретности по отношению к паролю, под логином определенного пользователя может работать некто, завладевший его персональными данными, и фактически крадущий денежный вклад со счета этого клиента.

Электронная корреспонденция также является персональной информацией, доступной только ее владельцу. Но при условии, что пароль для логина владельца никто кроме него не знает. Если это условие не соблюдается, конфиденциальность информации не обеспечивается. Любое обращение к сервисам Internet под именем и паролем определенного пользователя система считает обращением именно этого пользователя, кто бы на самом деле его ни осуществлял. Каким образом подобная информация может стать доступной?

      1. Провокации по e-mail, world wide web и традиционным средствам связи

        1. Провокация по e-mail

Стандартным сценарием такого вида атак является отсылка письма на e-mail пользователя. В письме имитируется обращение службы поддержки провайдера (расчетной части, абонентского отдела и т.п.) с просьбой указать ваш пароль якобы для устранения технических неполадок (профилактика или перенос сервера, обновление базы пользователей, и т.п.).

Адрес отправителя может быть подделан, и выглядеть верно, но надо иметь в виду, что в служебной информации электронного письма всегда можно задать отдельный адрес, по которому будет оправлен ответ.

По электронной почте могут прислать самого разного рода "предложения" и даже требования, исходящие якобы от Администрации провайдера (с подделанным обратным адресом), например, сменить свой пароль на указанный в письме.

Чтобы избежать срабатывания подобного рода провокаций, следует знать регламент общения работников провайдера с пользователями: все письма, исходящие от лица фирмы, отсылаются с определенного электронного адреса, который можно узнать в службе поддержки. Обычно эти письма даже не требуют ответа, а тем более сообщения вашего логина и пароля.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]