Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Основы информационной безопасности при работе на компьютере. Учебное пособие
.pdf
советы направлены на то, чтобы предотвратить попытки сбора данных
со стороны злоумышленника через различные чаты и форумы.
Но не только социальные сети, чаты и форумы могут стать местом, где
злоумышленник сможет раздобыть персональные данные пользователя.
Профили в различных онлайн-сервисах, аукционных сайтах и других
подобных местах могут стать отличным местом, через которое
злоумышленник сможет получить интересующие его данные о
пользователе. Пользователи обычно бездумно заполняют различные
анкеты онлайн-сервисов с той целью, что этими данными все равно
никто не воспользуется, они не будут кому-либо нужны кроме самих
обладателей онлайн-сервиса. Но такое мнение является ошибочным, так
как злоумышленники также не прочь узнать данные о пользователе
через различные онлайн-сервисы. Естественно, в этом случае сам
пользователь способствует распространению своих данных в открытый
доступ. В зависимости от онлайн-сервиса пользователь может
оставить, например, номер своей пластиковой карты, имена его
родственников, адрес проживания, любимые жизненные приоритеты, а
также многое другое. Злоумышленник об этом знает, и он будет
пытаться найти эти данные, чтобы воспользоваться ими. Одним из
таких случаев было использование данных аккаунтов различных
аукционов с целью собрать максимальные данные о местах проживания
пользователей аукционов. Затем данные сортировались и
использовались в других мошеннических действиях.
Использование баннеров
Баннер настолько привычен пользователям Интернета, что они уже и
не задумываются о том, что может скрываться за его содержимым. А на
самом деле скрываться может очень многое и достаточно опасное для
пользователей. Дело в том, что баннер представляет собой вид
Интернет-рекламы, который существует уже давно. Баннеры бывают
различного вида и характера, а также механизма появления (так,
например, некоторые баннеры появляются через определенный
промежуток времени на экране, другие же являются небольшими
графическими изображениями на боковых панелях сайта). Баннеры
могут быть как обычными, так и с кодом, который внедрил туда
злоумышленник. Такой зловредный баннер может передавать
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
131

различную информацию о пользователе, который сделал щелчок по
баннеру. Также бывают различные баннеры, которые собирают
информацию о пользователях, независимо от того, выполняли ли они
какие-либо действия с баннером или нет. Одним из примеров являлось
распространение в сети Интернет специальной кнопки-баннера,
которая собирала информацию о местонахождении пользователя, а
также некоторые данные его операционной системы и браузера. Это
было осуществимо благодаря тому, что баннер считывал информацию с
браузера пользователя, который зашел на Интернет-страничку с этим
баннером. Такие баннеры могут являться достаточно опасными для
пользователей, так как, независимо от действий пользователей, они
могут считывать информацию о них – достаточно простого посещения
странички с баннером. Противостоять таким баннером можно, если
использовать специальные надстройки над браузером, которые не
позволяют баннерам вообще появляться на страничке у пользователя.
Также своеобразной защитой может стать использование различного
рода защищенных соединений, когда трафик пользователя
зашифровывается, и его не сможет анализировать такой баннер. Стоит
отметить, что некоторые такие баннеры могут даже удаленно заразить
компьютер пользователя какой-либо зловредной программой, если
пользователь произведет щелчок по такому баннеру. Некоторые баннеры
после щелчка по ним могут похищать информацию браузера (cookie),
которая может использоваться для посещения страниц пользователем, а
также для сохранения на них своих личных логинов и паролей. Это
также является опасным, так как злоумышленник может завладеть
компьютером пользователя и всей информацией, которая хранится на
компьютере.
Также есть особый вид баннеров, который не содержит в себе
зловредного кода как такового, но заставляет пользователя сделать
действия, которые пользователь не собирался делать. Примером такого
баннера может являться баннер, который сообщает о том, что якобы на
компьютере пользователя обнаружен опасный вирус и его необходимо
вылечить. Естественно, чтобы вылечить страшный вирус необходимо
перейти по ссылке баннера (сделать по нему щелчок). В результате
пользователь попадет на сайт программы, которая якобы сможет
удалить опасный вирус. Пользователь скачает эту программу и будет
пользоваться. Но на самом деле пользователь скачает зловредную
программу, которая нацелена на то, чтобы украсть у пользователя
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
132

различные персональные данные. Суть в том, что информация на
баннере о заражении компьютера была ложной и была рассчитана
именно на то, что пользователь перейдет по ссылке на баннере и
скачает зловредную программу. Пользователю необходимо запомнить,
что обычный баннер не может рассказать ему о том, что именно
творится с его компьютером, ведь баннер - это всего лишь рекламное
сообщение. Другим примером такого баннера может служить баннер,
который сообщает о том, что какая-либо программа в операционной
системе нуждается в обновлении, и, естественно, баннер предлагает
скачать это обновление с проверенного источника. Но насколько этот
источник является проверенным на самом деле никому не известно.
Обычно такие источники содержат не столько нужные пользователю
обновления, сколько большое количество зловредных программ,
которые пытаются похитить персональные данные пользователя.
Обычно создатели таких баннеров берут скриншот (скриншот- снимок
экрана или определенной его части) настоящего обновления
программы, а затем помещают его как баннер на сайте. Пользователь,
увидев действительно фирменное окно программы, которой он
пользуется, может пройти по ссылке, которую предлагает баннер. При
этом пользователь совершенно забудет о том, что настоящие программы
обычно не сообщают своим пользователям о важных обновлениях
посредством баннеров. В результате этого пользователь загрузит к себе
на компьютер зловредную программу, а не обновление той программы,
которое предлагает ему баннер. Подобные случаи получили широкое
распространение, и производители программного обеспечения не
устают напоминать пользователям о том, что обновления можно
скачать с помощью программы, либо с сайта производителя
программного обеспечения. Другие же источники всегда должны
вызывать сомнения у пользователя.
Фишинг
В последнее время с распространением Интернета в массы появился
новый вид мошенничества, который нацелен на кражу персональных
данных пользователя. Этот новый вид получил название фишинг.
Фишинг прежде всего нацелен на то, чтобы получить данные логина и
пароля к определенным сайтам или онлайн-сервисам. Это достигается
путем проведения массовых рассылок электронных писем от имени
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
133

популярных брендов, а также личных сообщений внутри различных
сервисов, например, от имени банков (Ситибанк, Альфа-банк),
сервисов (Rambler, Mail.ru) или внутри социальных сетей (Facebook,
Вконтакте, Одноклассники.ru). В письме часто содержится прямая
ссылка на сайт, внешне не отличимый от настоящего. После того, как
пользователь попадает на поддельную страницу, мошенники пытаются
различными психологическими приемами побудить пользователя
ввести на поддельной странице свои логин и пароль, которые он
использует для доступа к определенному сайту, что позволяет
мошенникам получить доступ к аккаунтам и банковским счетам.
Фишинг по сути является одной из разновидностей социальной
инженерии, но уже с использованием не только психологических
средств воздействия на пользователя, но также и технических (в роли
технических средств выступает поддельный сайт). Прежде всего,
фишинг нацелен на доверчивость пользователя Интернета. Часто
именно благодаря фишингу злоумышленник может раздобыть
информацию о логинах и паролях. Для борьбы с фишингом многие
браузеры ввели в свои алгоритмы перехода на другие сайты
своеобразные фильтры, которые сообщают пользователю о том, что
сайт может быть фишинговым. Фильтр работает на том основании, что
сам сайт может быть уже кем-то проверен и определен как фишинговый
сайт, либо сайт не имеет соответствующих сертификатов, которые имеет
настоящий сайт. Впрочем, фишинг остается популярным методом кражи
информации у пользователей. Причем, не только рассылка по
электронной почте способствует распространению фишинга. Рассылки
в социальных сетях также способствуют распространению фишинга.
Причем злоумышленники работают по следующей схеме - сначала
каким-либо образом воруется аккаунт у пользователя социальной сети
(возможно, и посредством фишинга). Далее с аккаунта пользователя
рассылают фишинговые сообщения друзьям, которые есть у
пользователя в социальной сети. Естественно, друзья, посмотрев на то,
что сообщение исходит от знакомого им человека, перейдут по ссылке,
которая ведет на фишинговый сайт, и оставят на этом сайте свои
персональные данные. Такая схема работает пока что практически
стабильно, и какое-то количество человек все равно переходит по тем
ссылкам, которые рассылаются с аккаунтов их друзей и знакомых. Также
другими местами распространения фишинговых сайтов являются
различные чаты и системы мгновенного обмена сообщениями. Не
секрет, что в таких системах большая часть аудитории не совсем
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
134

понимает всю опасность, которая может скрываться за ссылкой,
которую разместил неизвестный пользователь.Чтобы избежать
попадания на фишинговые сайты, пользователь должен помнить, что
не стоит переходить на те сайты, которые советуют незнакомые люди.
Также лучше всегда самому переходить на сайты различных онлайнсервисов, а не следовать ссылкам. Также следует помнить, что
различные сервисы обычно не требуют различных обновлений в
авторизации, резких и необоснованных смен паролей и других
подобных вещей. Если пользователь будет соблюдать такие меры
предосторожности, то, скорее всего, он избежит попадания на
фишинговые сайты.
Рассылка через системы мгновенных сообщений
Каждый пользователь Интернета хотя бы имеет представление о том,
что такое система мгновенных сообщений (или система обмена
мгновенными сообщениями). Многие даже пользовались или
пользуются подобными системами (например, ICQ). Но не многие
понимают то, что через такие системы можно распространять
различные зловредные программы, а также выманивать различные
персональные данные пользователя. Примеры, связанные с добычей
персональных данных с помощью социальной инженерии, были
приведены в главе про социальную инженерию, здесь же пойдет речь о
том, как злоумышленники проводят различные вредоносные рассылки
через системы обмена мгновенными сообщениями. Злоумышленник
знает, что пользователь не загрузит исполняемый файл от незнакомого
человека (по статистике), но он может его загрузить, если этот файл
передаст ему пользователь из его контакт листа. Злоумышленнику
остается лишь взломать один аккаунт пользователя в системе
мгновенных сообщений и далее начать рассылку исполняемого файла, в
котором содержится зловредная программа. При этом пользователи
будут верить в то, что исполняемый файл безобиден, так как его
пересылает знакомый человек. Так лавинообразно от одного
пользователя можно заразить зловредной программой множество
человек, при этом все зараженные пользователи не смогут выявить
причину заражения, ведь файл достался им от знакомых, которые не
желали им зла. Именно благодаря такой схеме рождались и рождаются
целые эпидемии заражения пользовательских компьютеров
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
135

зловредными программами. К сожалению, не все пользователи до сих
пор осознают опасность, которую несет обычный файл, который
предлагают загрузить из Интернета.
Подставная работа
Интернет уже настолько стал частью нашей жизни, что никого уже не
удивишь различными способами Интернет заработка. Тем более, что
заработок в Интернете во многом может превосходить заработок в
реальной жизни и на реальных работах. К сожалению, этим знанием
может воспользоваться и злоумышленник. Есть множество сайтов,
которые якобы предлагают различную легкую работу пользователю за
неплохие деньги. И вроде вначале не возникает никаких вопросов,
насколько может быть законна такая работа, ведь с первого взгляда все
довольно честно. Также не возникает у новоиспеченных работников
вопросов о том, как обстоят дела с безопасностью на таких сайтах, и не
может ли быть сама работа опасной для персональных данных
пользователя. Одним из примеров такой работы может быть работа,
которая заключается в том, что пользователь регистрируется на
различных сервисах под своими данными и потом передает эти
аккаунты работодателю. Казалось бы, на первый взгляд, нет ничего
необычного, работа несложная, пользователь делает регистрации, а
работодатель платит за это деньги. Но только на первый взгляд такая
работа выглядит честной и порядочной, на самом деле работодатель
может использовать такие аккаунты для того, чтобы распространять
вредоносные программы. А в чем же заключается опасность для
персональных данных? Прежде всего, в том, что пользователь может
указывать на таких сайтах свои персональные данные, для того, чтобы
совершить регистрацию. В этом ключе такая работа становится очень
опасной для конечного пользователя: ведь он рискует не только своими
персональными данными, но также и репутацией. Ведь аккаунт может
быть использован в любых целях, которые нужны злоумышленнику,
вплоть до рекламы каких-либо порнографических вещей, что уже само
по себе является аморальным. Однако, многие пользователи все еще
выполняют подобные работы в сети Интернет. Фактически, они, сами
того не подозревая, становятся посредниками злоумышленника. Также
некоторые злоумышленники предлагают работу по распознаванию букв
с картинки (капча- распознавание символов с картинки). При этом они
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
136

говорят о том, что ничего нелегального в этом нет, а само
распознавание производится в целях какого-либо научного
исследования. Пользователь при этом может не знать о том, что такой
труд может быть использован для того, чтобы обходить защиту многих
сайтов от автоматической регистрации. То есть на стороне
злоумышленника создаются различные аккаунты на сайте, основной
преградой которых остается как раз капча, которую уже самостоятельно
заносят пользователи. Естественно, такие аккаунты могут быть
использованы как угодно и в любых целях. Стоит отметить и то, что не
все подобные предложения о работе могут являться предложениями от
злоумышленников. Некоторые из таких предложений могут быть
предложениями серьезных компаний, которые действительно
заинтересованы в различных научных исследованиях в области
распознавания символов. Так же и предложения, которые связаны с
регистрацией на различных сайтах, вполне могут быть предложениями,
которые происходят от вполне честных людей с честными
намерениями. Для того, чтобы понять добросовестность человека,
который предлагает работу, необходимо проверить его в различных
источниках на наличие положительных или отрицательных отзывов на
этого человека. Если доминирует большое количество отрицательных
отзывов о человеке, то будет лучше поискать другую работу в сети
Интернет. Также, если у новоиспеченного работодателя нет каких-либо
документов, подтверждающих его причастность к крупной компании
или научной лаборатории, но этот работодатель говорит, что он на
самом деле причастен, то такому работодателю лучше не доверять.
Зомбирование компьютера
Одной из опасностей для пользователя является не только потеря его
персональных данных в результате действий злоумышленника, но также
полный захват компьютера злоумышленником. В этом случае,
компьютер считается зомбированным, и он может не только
предоставить все персональные данные пользователя, которые хранятся
на компьютере, но также быть использован в различных DDOS атаках
(атаки на различные серверы с помощью зомбированных компьютеров).
Зомбирование компьютера пользователя может произойти с помощью
различных зловредных программ, которые распространяет
злоумышленник. Пользователь должен помнить, что для защиты своего
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
137

компьютера от зомбирования, он должен своевременно обновлять
антивирусную защиту (а сама антивирусная защита должна быть
проверенной и надежной), а также проявлять бдительность во всех
ситуациях, которые были перечислены выше.
Сервисы коротких ссылок
Сами по себе сервисы коротких ссылок являются очень полезным
инструментом, который позволяет сделать различные короткие ссылки
из длинных ссылок. Это было создано для удобства пользователей,
чтобы они могли обмениваться короткими ссылками на сайты вместо
длинных и неудобных ссылок. Но злоумышленники заметили
популярность и полезность сервисов коротких ссылок. Все дело в том,
что различные узлы злоумышленников рано или поздно попадают в
специальные базы, в которых говорится о том, что тот или иной узел
опасен для обычного пользователя, так как он является разносчиком
зловредных программ. Но попадания в такую базу можно избежать,
если вместо своей подлинной ссылки использовать ссылку, которую
сгенерирует сервис коротких ссылок. Схема получается примерно
следующей - злоумышленник загружает на сайт сервиса свою ссылку,
переходя по которой пользователь попадет на опасный сайт
злоумышленника. Сервис коротких ссылок преобразует ссылку
злоумышленника в короткую ссылку, являющуюся к тому же, на первый
взгляд, еще и безопасной ссылкой, переход по которой абсолютно
безопасен для пользователя. Но на самом деле ссылка все равно
является опасной, так как она ведет на сайт злоумышленника. В итоге
получается, что с помощью сервиса коротких ссылок злоумышленник
маскирует свои вредоносные ссылки, чтобы потом иметь возможность
рассылать их пользователям. Впрочем, в настоящее время появились
различные программы и сервисы, которые определяют самостоятельно,
что же именно находится за короткой ссылкой.
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
138

Различные факты о защите персональных данных
В лекции приведены различные факты о защите персональных данных,
которые являются важными в борьбе с злоумышленниками. В лекции
приведены так же и исторические факты о темах, касающихся защиты
персональных данных.
Цель лекции: Расширить кругозор читателя в области защиты
персональных данных, а также дать дополнительные знания в области
защиты персональных данных.
В прошлых лекциях были приведены понятия в области защиты
персональных данных, способы и методы защиты персональных
данных, а также были представлены различные опасности, которые
могут угрожать персональным данным пользователя. Но читателю
необходимо знать не только общие азы защиты персональных данных,
он должен уметь оперировать некоторыми фактами в области защиты
персональных данных, чтобы наиболее эффективно обеспечить защиту
своих персональных данных.
Самые нашумевшие зловредные программы
Несомненно, многообразие различных зловредных программ очень
велико, и зачастую оно заставляет задуматься о правильной защите
компьютера. Но есть зловредные программы (вирусы, троянские
программы и т.д.), которые оставили значительный отпечаток в
истории компьютерного malware.
Одним из самых опасных вирусов, по мнению различных
антивирусных лабораторий, является вирус Friday 13, который был
создан в 1988 году в Израиле. Суть этого вируса заключалась в том, что
он пытался уничтожить абсолютно все активные программы, которые
были запущены на пятницу 13-го числа в каком-либо месяце.
Многие компьютерщики, которые работают достаточно давно, помнят в
свое время про страшный вирус Loveletter. Он получил свое название
из-за того, что содержал в заголовке своего письма ILOVEYOU. Письма
с таким вот заголовком сыпались на пользователей градом.
Пользователи, в свою очередь, открывали подобное письмо в надежде
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
139

обнаружить в нем что-либо интересное (всем же интересно, кто мог
послать письмо с таким красноречивым заголовком). Но в самом письме
текста не было, зато был прикрепленный файл с исполняемым
скриптом, который был написан на Visual Basic и замаскирован под
обычный текстовый документ. Все это было сделано с той целью,
чтобы пользователь открыл этот псевдотекстовый документ. После
того, как пользователь все-таки открывал текстовый документ,
происходила установка троянской программы на компьютер
пользователя, а сам электронный почтовый ящик пользователя
находился под контролем зловредной программы, которая по всему
контакт-листу пользователя отправляла все то же электронное письмо с
заголовком ILOVEYOU. В результате злоумышленник получал пароли
пользователей к себе на компьютер, а вирус ходил себе дальше по
компьютерам пользователей. Эффект от этого вируса во многом был
достигнут с помощью трюка социальной инженерии. Ведь заголовок
письма был достаточно любопытен, и пользователи горели желанием
узнать содержимое этого письма.
Один из вирусных монстров стал известен в 2001 году под названием
Nimda. Это действительно был своеобразный вирусный комбайн, с
помощью которого были заражены множество различных
пользовательских машин. Деятельность этой зловредной программы
журналисты сразу же связали с деятельностью Алькайды, хотя никаких
фактов, которые абсолютно подтверждают это, не было. Вирус
использовал различные уязвимости в браузерах пользователей, а также
мог быть послан по электронной почте и быть замаскированным под
что-то безобидное. Также стоит добавить то, что зловредная программа
добавляла в операционную систему пользователя с именем "Guest"
(гость) в административную группу пользователей. Это позволяло
осуществлять полный контроль над зараженной машиной, не вызывая
при этом сильных подозрений со стороны пользователей (все же
привыкли к тому, что гостевые аккаунты обладают ограниченными
привилегиями). Автор этого вируса не был официально найден, но в
теле зловредной программы есть строчка, которая указывает на то, что,
возможно, создатель может быть из Китая.
Однажды, благодаря одной зловредной программе под названием
Slammer многие банкоматы в Северной Америке перестали работать. Во
всем же мире с различными сбоями работали службы по заказу и
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
140
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
