Malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Jak se malware šíří?: Přidána infikovaná webová stránka.)
m (Upřesněn pharming.)
Řádka 26: Řádka 26:
 
* Cookies
 
* Cookies
 
* Pharming
 
* Pharming
** Podobný princip jako phishing, ale útočník změní DNS údaje na DNS serveru či v počítači, takže i když píšete správnou adresu své banky, prohlížeč vás přesměruje na falešné stránky.
+
** Podobný princip jako phishing, ale útočník změní DNS údaje na DNS serveru či v počítači, takže i když píšete ručně správnou adresu serveru, prohlížeč vás přesměruje na falešné stránky.
 +
** Spolehlivou obranou je pouze šifrované (podepsané) DNS, což ale zvyšuje nároky na provoz DNS serveru.
 +
** Pokud je cílová stránka šifrována, musel by vám útočník zároveň podsunout falešný veřejný klíč stránky (viz [[Princip šifrování|Šifrování]]).
 
* Viz také:
 
* Viz také:
 
**[http://www.lupa.cz/clanky/pharming-je-zpet-a-silnejsi Lupa.cz > Pharming-je-zpet-a-silnejsi]  
 
**[http://www.lupa.cz/clanky/pharming-je-zpet-a-silnejsi Lupa.cz > Pharming-je-zpet-a-silnejsi]  
 +
 +
<div class="Priklad">
 +
Použijme opět příklad s&nbsp;útokem na vaše přihlašovací údaje k&nbsp;bankovnictví:
 +
* Vy zadáte ručně adresu svého elektronického bankovnictví do adresního řádku svého bezpečného prohlížeče.
 +
* Prohlížeč odešle DNS dotaz, na který ale dostane zfalšovanou odpověď s&nbsp;falešnou IP adresou serveru.
 +
* Prohlížeč vám tedy zobrazí falešnou stránku.
 +
</div>
  
 
; Nevyžádaná pošta
 
; Nevyžádaná pošta

Verze z 5. 6. 2018, 06:17


Překlady slova malware — „škodlivý software“, „počítačová havěť“,...

Obsah

Příklady malware

Škodlivé programy
Techniky sociálního inženýrství

Pojem sociální inženýrství označuje techniky manipulace lidí s cílem získat informace či jiný prospěch. Viz Wikipedie > Sociální inženýrství

Typické je falšování stránek bank s tím, že v mailu:
  • vám dojde informace o tom, že z vašeho bankovního účtu byla provedena nesmyslná platba,
  • a že pokud chcete zjistit více a platbu zrušit, máte kliknout... a následuje adresa falešného serveru.
Zneužití prohlížeče

Použijme opět příklad s útokem na vaše přihlašovací údaje k bankovnictví:

  • Vy zadáte ručně adresu svého elektronického bankovnictví do adresního řádku svého bezpečného prohlížeče.
  • Prohlížeč odešle DNS dotaz, na který ale dostane zfalšovanou odpověď s falešnou IP adresou serveru.
  • Prohlížeč vám tedy zobrazí falešnou stránku.
Nevyžádaná pošta

Jak se malware šíří?

Jak malware škodí?

Ochrana proti malware

Viz stránka Ochrana proti malware.

Další zdroje:

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje