hledat

Začněte vyhledáváním výše

  1. Domů
  2. Články
  3. Zeptali jsme se hackera, jak zůstat v online bezpečí

Zep­tali jsme se hack­era, jak zůs­tat v online bezpečí

Jan Hes
Zeptali jsme se hackera, jak zůstat v online bezpečí

Už je to poma­lu kaž­do­den­ní ruti­na. Lidé se po celém světě připo­ju­jí k inter­ne­tu a tu je něk­do napaden, tu je něk­do okraden, tu je něk­do vydírán. Kyber zločiny nez­na­jí hran­ice. Jak se tedy připo­jo­vat online a zůs­tat v bezpečí? Přes­ně na to jsme se zep­tali hackera.

Jeho odpově­di byly napros­to jas­né a oblasti, na které poradil se zaměřit, jsou: 

  • VPN 

  • WiFi 

  • Drob­né nápovědy

  • Aktu­al­izace

  • Příst­up 

VPN 

Taky se vám sta­lo, že jste se koukali na zají­mavé video na Youtube a spon­zoroval ho posky­to­va­tel VPN? To není náho­da. VPN, vir­tuál­ní privát­ní síť, je totiž jed­ním ze zák­lad­ních nástro­jů bezpečnos­ti na součas­ném internetu. 

Co to vlast­ně VPN je? Je to soft­ware, který pomáhá před­stírat, že se člověk nachází na jiném místě na světě ve chvíli, kdy se připo­ju­je k inter­ne­tu. Díky tomu není tak jednoduché přes­ně zjis­tit, kde se ve skutečnos­ti nacházíme. 

Nejčastěji se ten­to příst­up využí­val ve chvíli, kdy si chtěl něk­do pustit geograficky omezený ser­iál na Net­flixu, ale VPN má i mno­hem cen­nější přínos – zachovává nás ve větším bezpečí. Není ale samo­spás­ná, její použití je jen jeden z kroků, jak zůs­tat v bezpečí. 

WiFi 

V tuto chvíli již neod­mys­litel­ná součást naše­ho živ­ota. Ale… Čím běžnější něco je, tím méně jako lidé věnu­jeme pozornost obezřet­nos­ti. V pří­padě bez­drá­tové sítě – potře­bu­ji inter­net, je tu dos­tup­ná síť, připo­ju­ji se. Druhé ale… 

WiFi je jed­ním z nej­jednodušších způ­sobů, jak se vám něk­do nabourá do komu­nikace s inter­netem – takže má příst­up k vašim datům, která do inter­ne­tu posíláte. To je způ­sobené principem Man in the Mid­dle. Útočník využi­je vaší touhy být připo­jeni k inter­ne­tu přes WiFi a také nedostatečného zabezpečení sítě a vetře se do inter­ne­tového komu­nikačního řetězce, aniž byste o tom měli jakéko­liv ponětí. Nezískává sice příst­up k zařízení jako takové­mu – soubo­ry na zařízení jsou v bezpečí – ale coko­liv posíláte do inter­ne­tu může odchytit a zneužít. 

O prin­cipu Main in the Mid­dle si můžete přečíst v tom­to skvěle připraveném článku na serveru Fortinet, který se věnu­je i typům útoku, které ten­to prin­cip umožňu­je. Byl využit napřík­lad orga­ni­za­cí NSA nebo společnos­tí Com­cast. A také zjistíte, jak se co nejlépe bránit – tyto pos­tupy se ale vztahu­jí na kyber­bezpečnost obecně. 

Co se týče WiFi, tak zák­lad­ní prin­cipy jsou: 

  • Nevyuží­vat veře­jné sítě 

  • Nevyuží­vat sítě, které nej­sou zabezpečení 

  • Doma nas­tavit Guest síť a niko­ho zvenku nepouštět jinam – ani své dobré přátele 

Drob­né nápovědy 

K tomu, aby­chom drob­né nápovědy mohli využít, musíme být ve stře­hu a vní­maví. Jde totiž skutečně o nená­pad­né informace. 

Napřík­lad můžete kon­trolo­vat, k jaké bez­drá­tové síti jste připo­jeni a vyp­nout auto­mat­ické připo­jování. Tím máte větší kon­trolu nad tím, jaké WiFi mají k vaše­mu zařízení přístup. 

Také můžete v prohlížeči hlí­dat, zda stránky, které navštěvu­jete, mají na začátku HTTPS. Pokud bude v pro­tokolu chy­bět to posled­ní pís­meno S, pak můžete mít prob­lém, pokud byste přes tuto stránku zadá­vali citlivé informace. 

Jsou to pouze malé kroky, ale i ty jsou součástí naše­ho bezpečí. 

Aktu­al­izace a upgrady 

Jed­na z nejvíc nenáviděných aktiv­it v IT prostředí. Pojďme si ale říct, proč je tak důležité udržo­vat všech­na naše zařízení, sys­témy, aplikace a jiný soft­ware aktuální. 

Když to řekneme zjednodušeně, aktu­al­izace slouží k zápla­tování chyb. Takže pokud neak­tu­al­izu­jeme, tak máme děravá zařízení a těch děr přibývá s počtem aktu­al­iza­cí, které přeskočíme. Upgrady by pak měly přinášet celkově lep­ší vybavenost. 

Podíváme se ale také na aktu­al­izace z druhé strany. Pokud jsem člověk, který se chce někam nabourat, můžu využít chy­by, o kterých nikdo neví, nebo chy­by, na které už byly vydané záplaty. Více se mi ale vyplatí vari­anta čís­lo dvě, pro­tože taková chy­ba mě bude na trhu stát méně peněz a vždy­cky se najde něk­do, kdo neaktualizuje.Už vidíte, proč je dobré si hlí­dat chyby? 

Dnes­ka už se totiž díry do sys­témů nejen hleda­jí, ale také prodávají. 

Příst­up 

A na konec to nejméně oblíbené – změ­na naše­ho vlast­ního osob­ního pos­to­je k bezpečnosti. 

Zák­la­dem pro bezpečný pohyb na inter­ne­tu jsou totiž tyto zásady: 

  • Nebýt zvě­davý

  • Důvěřo­vat, ale prověřovat

  • Nepod­ceňo­vat 

A ještě je tu jed­na zása­da – chcete-li použí­vat inter­net, musíte znát IT. Před deseti lety stači­lo, že jsme měli zák­lad­ní uži­va­tel­ské schop­nos­ti. Jenže dnes už je prostředí inter­ne­tu tak moc vzdálené od té původ­ní formy, že zák­lad­ní uži­va­tel­ské schop­nos­ti už prostě nes­tačí. Pokud tedy chceme použí­vat IT, zařízení a inter­net, musíme zůs­tat v obraze a věno­vat dostatek času osob­ní­mu rozvo­ji v této oblasti. 

Mohlo by vás také zajímat

Zeptali jsme se hackera, jak zůstat v online bezpečí