Search Header Logo
Digiturvalisus Välja

Digiturvalisus Välja

Assessment

Presentation

Education

Professional Development

Practice Problem

Medium

Created by

Alar Ani

Used 16+ times

FREE Resource

48 Slides • 4 Questions

1

haridustehnoloog-arvutiõpetaja
Olustvere Teenindus- ja Maamajanduskool

Alar Ani

Digiturvalisus

2

"The supreme art of war is to subdue the enemy without fighting."

"Kõige edukam viis sõdida on vaenlane alistada ilma võitlemata"

Sun Tzu - hiina sõjapealik. Tsitaat pärineb raamatust "Sõja kunst"

media

3

Digiturvalisus

media

4

Tüüpilised rünnakud töökohtadele

​Millega tavaline töötaja kõige rohkem "kohtub" (cert-ee)
1. Petukirjad/Sõnumid
2. Petulehed
3. Süsteemi halvamine
4. Ülevõtmine
5. Süsteemi lekkimine

5

1. Petukirjad/Sõnumid
(Phishing and Smishing)

6

media
media
media

7

media
media
media

8

media
media
media

9

Petukirjade jagunemine

Laias laastuks jagaks:
Lihtsalt tuvastavad petukirjad
("nigeeria prints", rikas pankur, "euroloto võit", mart helme ülekande abi jne)
Veidi vilunumad
(Teesklevad kedagi teist - saaja nimi, signatuur õiged, kiri tundub ehtne)
Sihitud
(Teesklevad kedagi teist - saaja nimi, signatuur õiged või tunduvad esmapilgul autentsed)

Hea näide: Siin

10

Lihtsalt tuvastavad petukirjad

media

11

Open Ended

Miks nad on nii "kehvad"?

12

Lihtsalt tuvastavad petukirjad

media

​Osadel on ka nt trackingpixel ja e-mail tracking aktiivne

13

Veidi vilunumad



Teavad ja suudavad panna kirja Nime, muid andmeid mida on kokku "scrape"-itud. Nt: facebooki leke, rate.ee, webarchive, hot.ee lekked jne

Omnivas "ei ole" leket SMS-id

media
media

14

Sihitud

Kõige ohtlikumad
Sihivad konkreetselt teid
Põhjalik taustauuring, sinuga tegeletakse personaalselt
Teatakse kirjastiili - ülemusi jms
Tihti kasutatakse koostööpartneritelt üle võetud kirju - vahel isegi kirjakasti

Näiteks
Tellimus
Ülemuse kiri (äravahetamiseni sarnane)
Salajaste dokumentide jagamine



media

15

Sihitud

media
media
media

16

2. Ülevõtmine
(trusted insider threat; pw/account compr., brute force jne)

17

Ülevõtmine

(trusted insider threat; pw/account compr., brute force jne)


Jäta meelde:
​Kõige lihtsam on arvutit ja kasutajakontot võtta üle koduarvutist, nutitelefonist - või avalikust võrgust.

18

Ülevõtmine - telefonid

(trusted insider threat; pw/account compr., brute force jne)

media

​Tihti sisaldavad äpid erinevad võimalusi - nt taskulambi äpid said loa helistada ja kõiki kontakte vaadata ning neile info saata emamaale.

Vahel annavad inimesed tasuta oma info - nt Yandex.ru - sõbraliku naaberriigi taksoäpp :) - 5 euri sai soodustust juuu...

19

Yandex, Zoom, erinevad mängud jts

(trusted insider threat; pw/account compr., brute force jne)

media
media

20

Ülevõtmine - Session or lehitseja "hijack"

(trusted insider threat; pw/account compr., brute force jne)

media

​Kõige efektiivsem viis asutuse ründamiseks - saan igale poole sisse kuhu kasutaja on sisse logitud.

Teen lehitsejast endale "koopia" või lasen info endale saata (emuleerin v MiM attack)

media
media
media
media
media
media
media
media

21

Ülevõtmine - Session hijack

(trusted insider threat; pw/account compr., brute force jne)

media

Kui kahtlustad:

0. Teavita koheselt kahtlusest IT-d! Ka väljaspool tööaega!
1. Logi end igalt poolt välja, sh sessioonidest.
2. Sule arvuti kust võis sessioon lekkida.
3. Logi uuesti sisse kolmandast arvutist -> muuda ära parool

media
media
media
media
media
media

22

Brute force

(trusted insider threat; pw/account compr., brute force jne)

media

Kui see on loll aga töötab, on see loll aga töötab!

www.passwordmonster.com

media
media
media
media
media
media

23

Eestis levinud paroolid

  • kapsas

  • speedman

  • 123456

  • 12345678910

  • Nokia5110

  • pammakas

  • pesumasin

  • timbulimbu

  • adamson

  • Kelluke12

media

  • Tenneberg1

  • Gabriel5klass

  • Kodu2210

  • vahetariided11

  • Pornhub123

  • pesumasin1234

  • Martin4ik

  • Tagavara12

  • Kallis112

media

24

Eestis levinud paroolid

media
media
media
media
media
media

25

Kuidas kontrollida?

media
media
media
media
media
media
media
media



haveibeenpwned.com

Usaldusväärne*
Siia võid sisestada oma e-maili - kui tuleb punane oled kuskil andmebaasis
Telefoni nr kontrolliks kasuta 3725555555 kuju
Ülevalt saab kontrollida kas ka parool on lekkinud

26

Hea parool

media
media
media
media
media
media
media
media

Pikk
Ei ole seotud sinuga
Ei sisalda ainult arve
Sisaldab mõnda kirjavahemärki

Nt pikem lause:
KuiArnoisagalinnavalitusussejõudi5
MinuKanaleiOleKarvu
MaEiElaLossi15A4
A4paberMitteAnnelipaber

​Eraldi Paroolid:
- Tööl
- Eraelu põhiline e-mail
- Eraelu põhiline sotsmeedia konto
2FA

27

3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)

28

Multiple Choice

Question image

Kas on tegemist õigete lehtedega?

1

Esimene on reklaam, teine on õige

2

Mõlemad on õiged

3

Mõlemad on valed

4

Ei oska vastata

30

3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)

media
media
media
media
media
media
media
media
media

31

3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)

Eriti raske on tuvastada linke mobiilis - vahel on vaja hoida linki all, valida kopeeri link ja see lihtsalt kleepida lehitsejasse. nt:
neti.ee <-- seadistage avaleheks vanematele ja tehnikavõõrastele inimestele!

media
media
media
media
media
media
media
media

32

3. Petulehed

media
media
media
media
media
media
media
media
media
media

33

3. Petulehed

media
media
media
media
media
media
media
media
media
media
media
media
media
media
media

34

​Eesmärk on meelitada sind logima sisse kasutades õiged andmeid
- Esiteks tehakse kõigist su andmetest koopia sh su e-mailidest mis registreeritud on
- Teiseks saadi teada su FB parool - kui tõen. on, et sa seda ühes kohas ainult kasutatad?
- Kolmadaks saadeti edasi sama leht su sõpradele stiilis "vaata kes ära suri" või "kas see oled sina?"
- Neljandaks saadi koopia tuleviku jaoks sinu vanematest, lastest, sõpradest jm andmetest sh vestlustest - arvetest ja kontaktidest kellel võib raha olla

35

Multiple Select

Töö käigus anti ülesanne - Pead leidma "LHV infopanga". Tulemiks on sellised lehed. Millised lehed on õiged - võivad viia tulemuseni? (Sellist asja nagu LHV infopank ei ole olemas, tegemist näidis URL-idega kuid teeskleme, et need on kõik google otsingu tulemused)

1. LHV.ee.ee/infopank​​

2. Infopank.lhv.ee

3. lhv.ee.info/pank​

4. Info.l.hvpank.ee

5. Infopank.lhv.ee/=asdfusdi?sjrlr=23421?asd11​

1

1.

2

2.

3

3.

4

4.

5

5.

36

3. Kuidas lugeda linki?

media
media
media
media
media
media
media
media
media
media
media
media

https://www.viljandi.ee/volikogu-liikmete-kontaktid

PROTOKOLL:// <--- HTTPS ja lukumärk!
ALADOMEEN või ALASAIT <--- võin kirjutada mida iganes
punkt
II TASEME DOMEEN <--- saan registreerida kui ei ole võetud
punkt
I TASEME DOMEEN (vahel ka) REGISTRIPIDAJA/riigi TUNNUS (SDL)<-- ei saa muuta
kaldkriips
VEEBILEHE SISU ASUKOHT <--- võin kirjutada mida iganes

37

3. Kuidas lugeda linki?

media
media
media
media
media
media
media
media
media
media
media
media



PROTOKOLL:// <--- HTTPS ja lukumärk!
ALADOMEEN või ALASAIT <--- võin kirjutada mida iganes
punkt
II TASEME DOMEEN (SLD)<--- saan registreerida kui ei ole võetud
punkt
I TASEME DOMEEN (vahel ka) REGISTRIPIDAJA/riigi TUNNUS (SDL)<-- ei saa muuta
kaldkriips VEEBILEHE ASUKOHT <--- võin kirjutada mida iganes

media
media

38

3. Petulehed

media
media
media
media
media
media
media
media
media
media
media
media
  • Võimalusel väldi mobiilis lehtede, linkide jms avamist.

  • Mitte kunagi ei pea sa aktiivsest keskkonnast uuesti sisse logima peale kuhugi vajutamist!

  • Ära paigalda mänge, info v muid rakendusi oma telefoni - ainult neid mida reaalselt kasutad!

  • Kontrolli alati linke tähelepanelikult! Vajadusel tee seda arvutis!

  • Teavita IT Tiimi!

  • Kui on isegi kerge kahtlus tuleb koheselt teavitada!

  • Otsi alati esimest / ja hakka tagant poolt kontrollima!

39

4. Süsteemi halvamine
(Malware; rootkit; ransomware, jms "system compromisation")

40

4. Krüpto.. - heal emal mitu last...
(Malware; rootkit; krüptoviirus, ransomware, jms "system compromisation")

Krüptoraha - nt bitcoin - teeseldav raha -arvutusvalemi vastus

(krüpto)Kaevandamine - Vastusevariantide otsimine või hoidmine

Krüpteerimine - faili või selle osade kaitsmine volitamata ligipääsu eest (digiallkiri =! krüpteerimine!)

Krüptoviirus - Lunarahaprogramm mis paneb arvutis oleva sisu nö parooli alla.
Ära lülita arvutit välja. Teavita koheselt IT-d!

41

4. Kuidas levib?
(Malware; rootkit; krüptoviirus, ransomware, jms "system compromisation")

  1. Kasutaja peab paigaldama, allalaadima või käivitama programmi või sisestama juba nakatunud seadme (nt samasse võrku)

42

Multiple Select

Milline neist võib sisaldada viirust? (Üks või mitu õiget)

1

dokument.png

2

dokument.xlsx

3

dokument.pdf

4

document.docx

5

Mälupulk kus peal on dokument - dokumenti ei pea avama

43

5. Süsteemi lekkimine
(Nt trooja, tihti ka osaliselt social engineering, "õnnelik juhus")

44

5. Süsteemi lekkimine
(Nt trooja, tihti ka osaliselt social engineering, "õnnelik juhus")

​Kasutatakse ära süsteemi nõrkusi.
Süsteemi osa võib olla ka inimene - nt ulatatakse mälupulk kus peal on vajalikud pildid.
Või kasutatakse ära nt veebibrauseri turvanõrkust

NT Stuxnet
Wannacry
iloveyou

media
media
media

45

5. Isikuandmete jagamine
("õnnelik juhus")

media
media

46

Veel levinud viise kuidas saan teid rünnata

Deepfake
Audiofake
Sotsiaalne häkkimine

48

Deepfake

media

49

Mis kunagi on netti pandud, jääb alatiseks alles...

media
media
media

​See on põhjus miks äpid nagu tiktok ja musca.ly on väga ohtlikud!

media
media
media
media

50

Mis kunagi on netti pandud, jääb alatiseks alles...

media
media
media
media

51

media
media

52

Mis kunagi on netti pandud, jääb alatiseks alles...

https://wayback-api.archive.org/

media

haridustehnoloog-arvutiõpetaja
Olustvere Teenindus- ja Maamajanduskool

Alar Ani

Digiturvalisus

Show answer

Auto Play

Slide 1 / 52

SLIDE