Elektronika.lt
 2019 m. rugpjūčio 21 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Rugpjūčio 20 d. 20:36
Nauja era su detektoriumi LISA: kuo jis kitoks nei kiti detektoriai
Rugpjūčio 20 d. 18:28
Kokie ženklai rodo, kad atėjo laikas įsigyti naują šaldytuvą
Rugpjūčio 20 d. 16:10
Įpročiai prie vairo: estams rizikingas plepėjimas telefonu – nė motais, atsakingiausiai elgiasi lietuviai
Rugpjūčio 20 d. 14:19
Atgal į mokyklą: nepakibkite ant sukčių pinklių perkant internete
Rugpjūčio 20 d. 12:23
Nauja vartotojų elgsenos banga – po metų iš saulės elektrą gaminsis penkiskart daugiau gyventojų
Rugpjūčio 20 d. 08:36
Kaip gimsta kompiuteriniai žaidimai: lietuvių kelias nuo diplomo gynimo iki pasaulinės parodos
Rugpjūčio 19 d. 21:05
Kaip įvesti mokėjimo/kredito kortelės informaciją „iPhone“
Rugpjūčio 19 d. 20:08
Minint Pasaulinę fotografijos dieną: kaip ją pakeitė išmanieji?
Rugpjūčio 19 d. 16:24
Rekordinė „Sony“ sėkmė 2019-ųjų EISA apdovanojimuose ir pirmasis įvertinimas už fotografijos inovacijas
Rugpjūčio 19 d. 12:29
Nori atsisakyti SIM kortelių, tačiau tai atsilieptų keliaujantiems: jau dabar mato ne vieną spragą
FS 19 Tractor mods
Farming Simulator 19 Mods, FS 19 Maps, How to install
ATS mods
ATS trailer mods, ATS truck mods, ATS map mods
FS 19 Tractors
Farming Simulator 19 Mods, FS 19 Maps, FS 19 Trucks
FS19 Maps, FS19 Trucks
Farming Simulator 2019 Mods, FS19 Tractors
Install MC Mods
Minecraft Dungeons Mods, Minecraft Dungeons Skins, Minecraft Dungeons Maps
FS19 Combines
Farming Simulator 19 Mods, FS19 Trucks, FS 19 Mods
How to Install Mods
Minecraft Dungeons Mod, Minecraft Dungeons Maps, Minecraft Dungeons Skins
Mobilieji telefonai
Mobilieji telefonai internetu, telefonų dėklai, telefonų priedai
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

„Adidas“ ar „Abibas“? Ekspertas iš JAV pataria, kaip nepakliūti į programišių spąstus internete

Publikuota: 2019-06-28 16:19
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Inf. šaltinis: Pranešimas spaudai

Jei apsipirkinėdami jau be didelio sunkumų atskiriame populiarius prekės ženklus nuo pigių padirbinių ir neperkame „Abibas“ vietoj „Adidas“ ar „Nite“ vietoj „Nike“, tai į programišių ir klastotojų spąstus naršydami internete pakliūvame gana dažnai. Kibernetinių incidentų ir vagysčių internete mastai kasmet auga, nes vis dar neturime tinkamų saugumo internete įpročių ir pernelyg mažai naudojame saugumo technologijas.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Jei apsipirkinėdami jau be didelio sunkumų atskiriame populiarius prekės ženklus nuo pigių padirbinių ir neperkame „Abibas“ vietoj „Adidas“ ar „Nite“ vietoj „Nike“, tai į programišių ir klastotojų spąstus naršydami internete pakliūvame gana dažnai.

Kibernetinių incidentų ir vagysčių internete mastai kasmet auga, nes vis dar neturime tinkamų saugumo internete įpročių ir pernelyg mažai naudojame saugumo technologijas, pastebi ekspertas Patrickas Jonesas iš Skirtųjų vardų ir numerių interneto korporacijos (angl. Internet Corporation For Assigned Names And Numbers – ICANN).

Mokymai. KTU nuotr.
Mokymai. KTU nuotr.

Pasak Kauno technologijos universitete (KTU) viešėjusio eksperto iš JAV, vartotojai dažnai patys savo noru atskleidžia prisijungimo duomenis ir slaptažodžius nesuvokdami, kad lankosi nusikaltėlių suklastotose interneto svetainėse su vos viena raide besiskiriančiu ir į prekių ženklą labai panašiu domeno vardu. Atskirti, kas yra tikra šiame melagienų ir suklastotų tapatybių socialiniuose tinkluose amžiuje tampa tikru iššūkiu, su kuriuo susiduria IT saugumo specialistai, narpliodami į programišių tinklus patekusių aukų istorijas.

P. Jonesas sutiko pasidalinti įžvalgomis apie didžiausius saugumo internete iššūkius.

– Kokios aktualiausios kibernetinio saugumo problemos, apie kurias diskutuojama visame pasaulyje?

– Mokymų KTU metu kalbėjau apie DDoS (angl. Distributed Denial-of-Service) paslaugų atakas, kurios itin dažnos, taip vadinamų kenkėjiškų kompiuterių tinklų (angl. Bootnet) naudojimą, taip pat prastai apsaugotų ir sukonfigūruotų vartotojų įrenginių (stebėjimo kamerų bei kitų daiktų interneto įrenginių) internete naudojimą, kurie apsunkina tinklų veiklą ir sumažina jų saugumą.

ICANN ir kitos interneto organizacijos teikia rekomendacijas dėl apsisaugojimo nuo dažniausių domeno vardų sistemos (angl. Domain Name System, DNS) užklausų falsifikavimo būdų nukreipiant domenų vardus į netikras interneto svetaines. Su DNS falsifikavimu ir panašių domenų vardų naudojimu netikroms interneto svetainėmis ar el. parduotuvėmis kurti susijusių nusikaltimų skaičius auga visame pasaulyje. Manau, šiuo metu tai aktualiausios saugumo problemos, apie kurias diskutuojama visame pasaulyje.

– Galbūt kibernetinis saugumas yra pernelyg išpūsta tema, o grėsmės kur kas mažesnės nei gąsdinama?

– Žvelgdami iš ICANN organizacijos perspektyvos, scenoje matome skirtingus aktorius, kurie siekia pasitelkti DNS savo tikslams ir naudai pasiekti. Dalis aktorių, vogdami informaciją, siekia gauti tokius duomenis, kurie pasitarnautų jų verslui. Tokią informaciją galima parduoti ar panaudoti intelektinės nuosavybės vagystėms, finansiniams duomenų pasisavinimui. Žinių laidose girdime daugybę istorijų apie programišių nutekintus vartotojų duomenis ir net išpuolius prieš finansines institucijas.

– Kokius su domenų naudojimu ir DNS susijusius kibernetinius nusikaltimus pastebite dažniausiai?

– Kriminalinės gaujos stengiasi sukurti panašius domenų vardus, klaidinti ir nukreipti lankytojus į netikras interneto svetaines ar parduotuves. Taip jos siekia gauti finansinę ar asmeninę informaciją. Tokie netikri puslapiai atrodo kaip oficialios svetainės, dažnai sukuriami labai panašūs domenų vardai, kai skiriasi vos viena raidė, arba naudojamos diakritinės nacionalinių kalbų raidės. Tuomet atskirti tikrą parduotuvę nuo suklastotos itin sunku. Paprastai tokių netikrų puslapių lankytojai nukreipiami į nusikaltėlių svetaines su specialia programine įranga, kuri leidžia pavogti mokėjimo kortelių, bankų sąskaitų, elektroninės bankininkystės bei kitus svarbius duomenis.

– Ar dėl padidėjusių asmens duomenų apsaugos reikalavimų (BDAR) apribotas domenų turėtojų asmens duomenų skelbimas netrukdo tirti kibernetinių nusikaltimų? O galbūt kaip tik tai neleidžia programišiams lengvai sužinoti asmens elektroninio pašto, kuris naudojamas prisijungiant prie daugelio sistemų?

– Nuolat girdime saugumo specialistų įspėjimus nenaudoti tų pačių slaptažodžių registruojantis prie paskyrų internete. Šiai problemai spręsti kuriami nauji vartotojų autentifikavimo mechanizmai, autentifikuojant vartotojus, kai prisijungimui neužtenka vien tik elektroninio pašto ir slaptažodžio, o asmeniniai elektroninio pašto adresai ir kiti duomenys viešai nebepublikuojami dėl asmens duomenų apsaugos reikalavimų ir kibernetinio saugumo priežasčių. Gerai, kad šia kryptimi judama, ir asmens duomenys saugomi.

Taip pat diskutuojama dėl vartotojų asmens duomenų perdavimo trečiosioms šalims – kas gali gauti duomenis apie domenų vardų turėtojus: prekių ženklų turėtojai, prekių ženklų apsaugos konsultantai, teisininkai, policija ir t.t. Deja, bet kol kas sutarimo pasiekti nepavyksta.

– KTU vykdo magistrantūros studijų programą „Informacijos ir informacinių technologijų sauga“. Kaip vertinate šios studijų programos perspektyvas ir programuotojų su kibernetinio saugumo technologijų žiniomis poreikį rinkoje?

– Tokių specialistų paklausa, ypač JAV, yra labai didelė. Europoje, Azijoje IT saugumo inžinierių poreikis taip pat auga. Ypatingai trūksta patyrusių specialistų, kurie galėtų atlaikyti programišių atakas, diegti saugumo sprendimus ir prevenciškai nuo jų apsaugoti. Tokių specialistų rinka plečiasi, ir tai, kad KTU turi tokią studijų programą, yra gera žinia Lietuvai.

– Ar kiekviena įmonė šiandien privalo turėti IT saugumo specialistą?

– Didelės įmonės, kurių IT sistemos sudėtingos ir kritiškai svarbios verslo, gamybos procesams užtikrinti, paprastai turi IT padalinius ir juose dirbančias IT saugumo komandas. Net ir mažesnis bei smulkus verslas turi rūpintis sistemų saugumu, todėl žinios ir kompetencija šioje srityje yra labai svarbios.

– Kokius patarimus galite duoti interneto naršytojams ir interneto svetainių bei el. parduotuvių kūrėjams, kad internete visi jaustųsi saugesni?

– Vartotojams labiausiai, manyčiau, reikėtų pasirūpinti prisijungimo, vartotojų autentifikavimo duomenų ir slaptažodžių apsauga. Prisijungimo duomenys prie interneto svetainės serverio turinio valdymo sistemos, domeno valdymo skydelio, el. pašto ar elektroninės bankininkystės turi būti kruopščiai saugomi ir jokiu būdu nepasikartoti. Dažniausia klaida – tų pačių slaptažodžių naudojimas skirtingose sistemose, tad visada to venkite. Jeigu vienoje sistemoje slaptažodis nutekės, taps pažeidžiamos visos kitos sistemos, kuriose tas pats slaptažodis buvo naudojamas – banko, el. pašto, debesų kompiuterijos paslaugos ir t. t. Jokiu būdu nespaudinėkite nuorodų elektroniniuose laiškuose, siūlančių prisijungti prie banko, pašto ar kitų svarbių sistemų. Labai dažnai tai būna spąstai nepatyrusiems vartotojams, kai sukčiautojai, naudodami labai panašius domenų vardus ir padirbtas svetaines, siekia išvilioti vartotojų prisijungimo duomenis.

Pasitikėjimą el. parduotuve labai padidina geros reputacijos trečiųjų šalių, pavyzdžiui, „PayPal“, mokėjimo įskiepių naudojimas, kuomet vartotojai reikiamus duomenis mokėjimui atlikti suveda didelio saugumo mokėjimo platformų svetainėse. Tai – gerosios saugumo praktikos sprendimas, didinantis vartotojų pasitikėjimą el. parduotuve.

Kad lietuviškas internetas būtų saugesnis

Už .lt domenų vardų registro paslaugų teikimą ir .lt domeno vardų sistemos (DNS) nepertraukiamą veikimą atsakingas .lt domeną administruojantis KTU Interneto paslaugų centras DOMREG.

Centro Klientų aptarnavimo skyriaus vadovo Tomo Mackaus teigimu, DOMREG bendradarbiauja su kibernetinius nusikaltimus tiriančiais teisėsaugos atstovais ir taip prisideda prie kovos su domenų registravimu nusikalstamais tikslais bei interneto saugumo didinimo.

„Domenų užsakovams patariame patiems registruoti visus su veikla susijusius panašius domenus, nelaukti, kol tuo pasinaudos nusikaltėliai. Jeigu prekės ženkle yra savitųjų lietuviškų raidžių – ą, č, ę, ė, į, š, ų, ū, ž, – patariame patikrinti abu domeno variantus – „šveplą“ su lotyniškomis, o kitą variantą – su savitomis lietuviškomis raidėmis. Jeigu jie laisvi – registruokite abu“, – pataria T. Mackus.

Pasak eksperto, domenų su savitomis lietuviškomis raidėmis registravimas leis Lietuvos vartotojams patogiau pasiekti svetainę, o nusikaltėliams ir konkurentams – apsunkins kelią pasisavinti ar kopijuoti svetainės adresą bei prekių ženklą.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

TMS ELECTRONICS
TMS ELECTRONICS

www.rslietuva.com – nemokamas elektronikos komponentų pristatymas

www.matuok.lt - Interneto spartos matavimo sistema

Lietuvos mokinių neformaliojo švietimo centras

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

www.esaugumas.lt – apsaugok savo kompiuterį!

LTV.LT - lietuviškų tinklalapių vitrina

CRM sistema – „Hanna CRM“

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

MRO Supply


Reklama
‡ 1999–2019 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Farming Simulator 2017 Mods, FS 17 Mods
ls2017.com
„TV programa“ – tiksli
televizijos programa

www.tvprograma.lt
Lietuvos mokinių neformaliojo švietimo centras
www.lmnsc.lt
Lietuvių kalba informacinėse technologijose
www.likit.lt
Svarstyklės – čia, matuokliai, laboratorinė įranga
www.moris.lt
Farming Simulator 2019 Mods, LS19 Mods, FS19 Mods
fs19.net
Ets2 mods, ats mods, fs19 mods
allmods.net
Farming Simulator 2019 Mods, FS19 Tractors, FS19 Maps
farmingsimulator19mods.fr
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – geriausių lietuviškų tinklalapių katalogas
www.ltv.lt/technologijos/
FS 2019 Mods, FS 2017 Mods, FS 2015 Mods
www.farming2015mods.com
Mokslo populiarinimo projektas „Mokslas verslui ir visuomenei“
www.mokslasplius.lt
Reklama


Reklama