Bezpečnost na internetu

Prosím o velmi rychlou pomoct

Přílohy:
Question image
2 odpovědí
Pokusím se odpovědět v rychlosti:
1) Útočník může sledovat přímo pomocí webkamery; může zaznamenávat dění na obrazovce případně zachytávat vstup (například z klávesnice - keylogger).
2) Nejbezpečnější jsou "oficiální" zdroje - např. u mobilních zařízení App Store, Google Play, Microsoft Store. Jinak přímo weby výrobce/distributora aplikace. Při výběru u mobilních aplikací sledovat požadovaná oprávnění; ověřit si, že soubor je stahován z důvěryhodného serveru (např. že ze z podvržených stránek výrobce nesměřuje odkaz kdovíkam), někdy bývá k dispozici hash instalačního souboru pro potvrzení autenticity. Při instalaci pozorně sledovat, co aplikace vyžaduje.
3) PIN, biometrie (otisk prstu, tváře, duhovky); vícefaktorové ověření = kombinace (např. fyzický přístup ke kartě, PIN + ověřovací SMS)
4) z důvodů možnosti zachytávání obrazovky/vstupu; v případě bezpečnostní chyby v prohlížeči možnost napadnout stránku bankovnictví
5) NFC - Near Field Communication = bezdrátová komunikace na velmi krátkou vzdálenost (několik centimetrů). Výhodou je, že je bezdrátová, výhodou je i krátký dosah kvůli bezpečnosti. NFC prvky mohou být pasivní (karty, tagy) = nepotřebují napájení. Nevýhodou pak může být právě krátký dosah, v případě zabezpečení možnost přečíst kartu bez vědomí majitele (existují ochranná pouzdra proti přečtení).
6) Hacker (bez přívlastku, tady možno asi také "neetický hacker") - zneužívá bezpečnostní mezery/chyby v infrastruktuře (software/hardware/uživatelé/procesy). Etický hacker tyto chyby pouze vyhledává a upozorňuje na ně tak, aby mohly být opraveny před zneužitím.
7) 530 (Google). Cílem jsou veřejné instituce (nemocnice, úřady), často formou DOS útoků. Nebo pak firmy/datacentra ve formě krádeže dat/ransomware.
Vypadá to jako test do školy, pro které budete mít někde materiály poskytnuté přímo vyučujícím. Každá z otázek by se dala rozvést do docela dlouhé eseje, ale Váš vyučující/testující bude pravděpodobně hledat odpovědi, které má ve studijních materiálech, které vám poskytnul. Níže best-effort-delivery zjednodušené odpovědi:

1) Divná otázka. Kamera? GPS? Mikrofon?

2) Z oficiálních stránek výrobců aplikací, nebo trhů aplikací provozovaných velkou entitou, kterou aplikace zkoumá z pohledu nezávadnosti a bezpečnosti (google play - každá aplikace nad 100m stažení; Applestore). Dávat pozor při instalaci, jestli je známý vydavatel certifikátu, kterým je daná aplikace podepsaná.

3) Kartou. Telefonem přes google pay a podobné služby. Převodem z účtu. Cryptoměnou.

4) Tahle otázka má asi tisíc odpovědí a většina z nich je dneska už zastaralá. Pravděpodobně jde o to, že ostatní stránky můžou teoreticky získat přístup k jiným tabům prohlížeče (v moderních prohlížečích to už není možné), nebo se uživatel může ukliknout a zadat svoje informace někam jinam. Případně problémy jako cross-site-request-forgery útoky, kdy jiné stránky mohou poslat požadavek proti špatně zabezpečené stránce banky a protože uživatel je zrovna přihlášen, tak ten požadavek projde a provede nějaké nevyžádané akce.

5) Near-Field Communication. Technologie, co umožňuje bezdrátovou komunikaci zařízení, max. však na vzdálenost několika desítek milimetrů. Používá se pro bezkontaktní karty, přístupové karty do budov (a čipy). Výhody? Pohodlnost použití, levné pro zákazníka, a poměrně rozšířené (telefony, karty, dodavatelé čipů a karet). Nevýhody jsou slabší bezpečnost (lepší ale než standarndí karty) a velké náklady pro výrobce.

6) Blackhat & Whitehat. Blackhat jsou ti, kteří zneužívají systémy za účelem vlastního obohacení (ať už je to formou finančního zisku, nebo propagace ideologie). zatímco whitehat jsou najímáni firmou/jednotlivci, aby testovali bezpečnost systémů a sítí, pomáhali s jejich zabezpečením, případně dělali osvětu uživatelům v oblasti bezpečnosti. Hlavní rozdíl je asi ten, že blackhat hacker nemá povolení majitele systému ho hacknout, zatímco whitehat ho má. Extra body: Grey hats - lidi, kteří jedou na tenké hranici, kdy se přímo neobohacují zneužíváním systémů, ale šlapou na čáru, nebo za čáru zákona. Buď ze zvědavosti, nebo ve snaze rozšířit své dovednosti - nebo bez dovolení pomoci.

7) Pravděpodobně obsažené v osvětě co je odlinkovaná níže... ale protože je zadání jako obrázek a nedá se na to klikat, tak si to budete muset najít sama. :)