Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Bezpieczeństwo danych w sieci - PI

Total questions: 24

Worksheet time: 18mins

Name
Class
Date
1.

"W roku 2018, firma AGD OXO odkryła, że hackerzy zainstalowali malware na ich stronie internetowej, aby wykraść dane klientów. Owy malware miał dostęp do imion i nazwisk klientów, adresów pocztowych i rozliczeniowych oraz danych kart kredytowych."

Mając dostęp do tych informacji, jakie kroki mogliby podjąć hackerzy?

a)

Hackerzy mogliby zalogować się do kont użytkowników OXO i zmienić dane konta.

b)

Hackerzy mogliby kupić przedmioty na innych stronach internetowych przy użyciu informacji o karcie kredytowej klientów.

c)

Hackerzy mogliby sprzedać adresy klientów na Internecie.

2.

Użytkownicy są często proszeni o wpisanie swoich danych osobowych w różnych formularzach.

W jakich z podanych sytuacji najmniej polecanym byłoby wpisanie zażądanych danych osobowych?

a)

Alicja zobaczyła ofertę na lokalnym rynku, wysłała e-mail do sprzedawcy, i została poproszona o wysłanie informacji o swoim rachunku bankowym.

b)

Wiktoria odwiedza stronę rządową, aby odnowić prawo jazdy, i jest proszona o wprowadzenie numeru swojego prawa jazdy.

c)

Natalia rejestruje się na stronie do poszukiwania pracy, gdzie może zamieścić swoje résumé, i jest proszona o dodanie do swojego profilu pełnego imienia i nazwiska.

d)

Agata kupuje rzeczy online, i jest proszona przy zakupie o dane karty kredytowej.

3.

Które z poniższych informacji o użytkowniku mają najmniejsze szanse na to, aby zostać uznane za dane osobowe?

a)

Kolor włosów

b)

Numer telefonu

c)

Numer prawa jazdy

d)

Pełne imię i nazwisko

4.

Jak artykuł mógłby ujawnić jego dane osobowe?

a)

Temat artykułu sugeruje, że Rafał jest ekspertem w dziedzinie wirusologii.

b)

Tekst artykułu mógłby być użyty w celu oszacowania poziomu edukacji autora.

c)

Jego nazwisko można by poszukać w ewidencji podatkowej nieruchomości w celu zidentyfikowania jego adresu domowego.

d)

Ilustracje dołączone do artykułu ujawniają ulubione kolory Rafała.

5.

"Jacek chce kupić nową parę butów online, i znalazł cztery sklepy które je sprzedają. Otwiera on je wszystkie w różnych zakładkach przeglądarki i rozpoczyna proces składania zamówień, aby poznać ostateczną cenę butów, i aby zdecydować czy którykolwiek z nich nie jest podejrzany."

Który z nich wydaje się najbardziej podejrzany?

a)

Sklep, która prosi o numer karty kredytowej i adres w formularzu zamówienia.

b)

Sklep, który prosi o imię i nazwisko, numer telefonu, numer karty kredytowej i adres w formularzu zamówienia.

c)

Sklep, który prosi o e-mail, wiek, numer karty kredytowej i adres w formularzu zamówienia.

d)

Sklep, który prosi o imię i nazwisko, numer prawa jazdy, numer karty kredytowej i adres w formularzu zamówienia.

6.

"Programista tworzy chatbota mogącego rozmawiać z człowiekiem o kwestiach politycznych. Martwi się on, że partie trzecie mogą chcieć włamać się do bazy danych, aby poznać poglądy polityczne użytkowników, więc nie chce on składować w bazie danych żadnych danych osobowych."

Które z poniższych informacji mają najmniejsze szanse na to, aby zostać uznane za dane osobowe?

a)

Adres e-mail

b)

Strefa czasowa

c)

Nazwa użytkownika w serwisie społecznościowym

d)

Nazwisko

7.

Bailey wrzuca na YouTube film o swojej dzielnicy.

W jaki sposób przesłany film może być wykorzystany jako dane osobowe?

a)

Wielkość domów może wskazywać, gdzie mieszka Bailey.

b)

Jakość wideo może pomóc wskazać typ telefonu, który posiada Bailey.

c)

Długość filmu może pomóc wskazać, ile czasu Bailey spędza na YouTube.

d)

Adresy ulic mogą pomóc w zlokalizowaniu miejsca zamieszkania Bailey.

8.

"W 2017 r. firma Equifax zajmująca się raportami kredytowymi doświadczyła naruszenia danych, które naraziło na atak dane osobowe ponad 100 milionów Amerykanów. Ujawnione dane zawierały nazwiska, adresy zamieszkania, numery telefonów, daty urodzenia, numery Social Security i numery prawa jazdy."

Mając dostęp tylko do tych informacji, które z tych działań nie mogłyby być przeprowadzone przez atakującego?

a)

Atakujący mógłby wysłać do zaatakowanej osoby wiadomość e-mail, która zawierała jej dane osobowe oraz pogróżki, że je ujawni.

b)

Atakujący mógłby opublikować adresy zamieszkania na publicznej stronie internetowej.

c)

Atakujący mógłby sprzedać numery Social Security innemu atakującemu w Internecie.

d)

Napastnik mógłby wykorzystać tożsamość jednej z zaatakowanych osób.

9.

"Alani pobiera z App Store grę o nazwie Kandy Krush. Aplikacja zachęca ją do wprowadzenia SSN (numer ubezpieczenia społecznego w Stanach Zjednoczonych) przed rozpoczęciem gry. Alani pyta swoją przyjaciółkę o radę."

Jakiej rady powinna udzielić jej przyjaciółka?

a)

"Gra nie powinna potrzebować twojego numeru SSN, aby móc zagrać, nie wpisuj go."

b)

"Wpisz swój numer SSN tylko wtedy, gdy aplikacja używa szyfrowanego połączenia."

c)

"Wpisz numer SSN tylko wtedy, gdy grasz z domowej sieci bezprzewodowej; nie wpisuj go, gdy jesteś w publicznej sieci WiFi."

d)

"Twój numer SSN nie jest informacją prywatną, więc możesz go wpisać."

10.

"Programista tworzy system ewidencji studentów dla uniwersytetu. Musi on zdecydować, jakie dane powinny być traktowane jako dane osobowe, aby umieścić je w bardziej bezpiecznej bazie danych."

Które z poniższych informacji mają największe szanse na to, aby zostać uznane za dane osobowe?

a)

Kierunek studiów

b)

Średnia ocen

c)

Adres domowy

d)

Rok studiów

11.

"Maciej jest grafikiem. Ztweetował on zdjęcie okładki kroniki swojego rocznika w liceum, którą to okładkę pomógł zaprojektować."

W jaki sposób może owo zdjęcie być użyte jako dane osobowe?

a)

Format zdjęcia wskazuje na to, czy Maciej ma iPhone'a, czy nie.

b)

Kolor okładki kroniki wskazuje na ulubiony kolor Maciej.

c)

Nazwa liceum wskazuje na to, do jakiej szkoły poszedł Maciej.

d)

Użyta czcionka tekstu wskazuje na system operacyjny komputera, którego Maciej użył do zaprojektowania okładki.

12.

"W roku 2014, Yahoo doznało ataku, który spowodował wyciek danych dotyczących kont przynajmniej 500 mln użytkowników, dając hackerom dostęp do prawdziwych imion i nazwisk, adresów email, dat urodzenia i numerów telefonów użytkowników."

Mając dostęp do tych informacji, jakie kroki mogliby podjąć hackerzy?

a)

Mogliby oni włamać się do komputerów użytkowników i uzyskać dostęp do ich plików.

b)

Mogliby oni ujawnić adresy domowe użytkowników w serwisach społecznościowych.

c)

Mogliby oni wysyłać spam na telefony użytkowników.

d)

Mogliby oni sprzedać numer PESEL użytkownika innym hackerom na Internecie.

13.

Lena odwiedziła stronę z wiadomościami, której nigdy wcześniej nie odwiedziła. Zauważyła ona sekcję "Polecane dla Ciebie" z listą artykułów związanych z artykułami, które przeczytała na innych stronach z wiadomościami.

Która z poniższych technologii najprawdopodobniej odpowiadała za polecane albumy?

a)

Ciasteczka internetowe

b)

Geolokalizacja oparta na adresie IP

c)

Rogue access points

d)

Keyloggery

14.

Kamil dopiero co zaczął używać Internetu, i martwi się o swoją prywatność używając przeglądarki.

Który z tych kroków NIE zwiększyłby jego prywatności?

a)

Zmiana ustawień przeglądarki w celu czyszczenia historii przeglądania codziennie

b)

Zmiana ustawień przeglądarki w celu wyłączenia wszystkich ciasteczek

c)

Ustawienie domyślnej wyszukiwarki na taką, która nie śledzi historii wyszukiwania

d)

Wyłączenie automatycznego odtwarzania plików wideo i audio w ustawieniach przeglądarki

15.

Użytkownik nie chce, aby strona internetowa wiedziała, jakie strony on odwiedza.

Jakie działania może on podjąć, aby zapobiec zapisywaniu historii przeglądania wraz z innymi formami identyfikacji użytkownika przez stronę internetową?

I. Wylogowanie się z konta na stronie

II. Wyłączenie ciasteczek w przeglądarce

III. Ponowne uruchomienie przeglądarki podczas każdej wizyty

a)

I i II wystarczą

b)

I wystarczy

c)

I, II i III wystarczą

d)

Żadna kombinacja tych działań nie jest całkowicie wystarczająca.

16.

Grażyna próbuje zrozumieć, które z jej urządzeń i aplikacji mogą zbierać informacje o jej lokalizacji.

Które z poniższych stwierdzeń jest prawdziwe?

a)

Jeśli urządzenie nie ma połączenia z Internetem, nie może zbierać informacji o lokalizacji Grażyny.

b)

Jeśli polityka prywatności firmy nie zawiera informacji na temat danych o lokalizacji, ich aplikacja nie może zbierać informacji o lokalizacji Grażyny.

c)

Jeśli urządzenie nie ma odbiornika GPS, nie może zbierać informacji o lokalizacji Grażyny.

d)

Żadna z powyższych odpowiedzi.

17.

Niedawny wzrost popularności produktów inteligentnego domu (takich jak inteligentni asystenci, czy inteligentne termostaty) doprowadził do wzrostu obaw o ich bezpieczeństwo.

W czerwcu 2019 r. badacze bezpieczeństwa odkryli ogólnie dostępną bazę danych firmy tworzącej produkty inteligentnego domu. Każdy mógł uzyskać dostęp do tej bazy danych, bez nazwy użytkownika lub hasła, i uzyskać dostęp do wszystkich znajdujących się tam danych.

Wśród tych danych znajdowały się:

Adresy e-mail

Hasła

Nazwy użytkowników

Dokładna geolokalizacja

Adresy IP

Nazwiska użytkowników

ID rodzin

Nazwy inteligentnych urządzeń

Które z poniższych stanowią bezpośrednie zagrożenie spowodowane złośliwym dostępem do tej bazy danych?

a)

Cyberprzestępca mógłby zalogować się na konto użytkownika na stronie internetowej produktu inteligentnego domu i zmienić zachowanie jednego z ich urządzeń.

b)

Cyberprzestępca mógłby zalogować się na konto bankowe użytkownika, nawet te, które wymagają uwierzytelniania wielopoziomowego.

c)

Włamywacz mógłby włamać się do domu użytkownika i ukraść urządzenia.

18.

Maria daje dostęp do swojej geolokalizacji serwisowi społecznościowemu, aby móc szybko dowiedzieć się o wydarzeniach dziejących się w jej pobliżu.

Co NIE stanowi ryzyka przyznania dostępu do geolokalizacji?

a)

Jeśli hacker uzyska dostęp do bazy danych firmy, będzie mógł zobaczyć geolokalizację Marii.

b)

Pracownicy serwisu społecznościowego mogliby zobaczyć geolokalizację Marii.

c)

Strona internetowa mogłaby podzielić się geolokalizacją Marii z jej znajomymi.

d)

Strona mogłaby również rozpocząć śledzenie historii przeglądarki Marii.

19.

Apple, producent iPhone'ów, posiada usługę zwaną Location Services, która może być użyta przez aplikacje.

Poniższy fragment znajduje się w ich artykule na temat tej usługi:

Location Services pozwala Apple oraz innym aplikacjom i stronom internetowym na zbieranie i wykorzystywanie informacji opartych na bieżącej lokalizacji iPhone'a lub Apple Watch'a do świadczenia różnorodnych usług opartych na lokalizacji. Na przykład, aplikacja może użyć danych o Twojej lokalizacji, oraz zapytania o lokalizację, aby pomóc Ci znaleźć pobliskie kawiarnie lub teatry, czy też twoje urządzenie może ustawić strefę czasową automatycznie w oparciu o Twoją lokalizację

Aby użyć tych usług, musisz włączyć usługę Location Services w Twoim iPhone, oraz udzielić pozwolenia każdej aplikacji i stronie internetowej, zanim mogą one uzyskać dostęp do danych dotyczących Twojej lokalizacji. Aplikacje mogą zażądać ograniczonego dostępu do tych danych (i.e. tylko, gdy używasz aplikacji), lub pełnego dostępu (i.e. nawet wtedy, gdy jej nie używasz).

Użytkownik instaluje aplikację, która wymaga pełnego dostępu do Location Services, i udziela jej zażądanych pozwoleń.

Jakie dane dotyczące lokalizacji mogą być składowane przez aplikację?

a)

Aplikacja może przechowywać wszystkie lokalizacje odwiedzone przez użytkownika, gdy owy użytkownik ma ze sobą telefon.

b)

Aplikacja może przechowywać wszystkie lokalizacje odwiedzone przez użytkownika, gdy aplikacja jest otwarta, ale nie odwiedzone lokalizacje, gdy aplikacja jest zamknięta.

c)

Aplikacja może uzyskać dostęp do bieżącej lokalizacji użytkownika, ale nie może przechowywać tych danych.

d)

Aplikacja może przechowywać tylko najnowszą lokalizację użytkownika.

20.

Przez długi czas matematycy nie byli pewni, czy asymetryczne szyfrowanie jest możliwe. Na szczęście kryptografowie odkryli niezbędną innowację matematyczną w latach 70. i wymyślili szyfrowanie kluczem publicznym.

Gdyby szyfrowanie kluczem publicznym nigdy nie zostało wynalezione, co byłoby dzisiaj niemożliwe?

a)

Ojciec loguje się do rodzinnego komputera za pomocą swojego hasła, podczas gdy matka loguje się za pomocą własnego hasła, aby każdy z nich mógł przechowywać swoje prywatne dokumenty.

b)

Prawnik szyfrujący zawartość swojego dysku twardego za pomocą hasła, aby zachować większą prywatność dokumentów swoich klientów.

c)

Klient logujący się na stronie internetowej banku, z hasłem i kodem CVV/CVC, bez ryzyka kradzieży danych logowania przez cyberprzestępców.

d)

Internauta korzystający z rozszerzenia przeglądarki blokującej wyświetlanie reklam i kodu innych firm w witrynach, które odwiedza.

21.

Komputer A chce bezpiecznie przesłać dane do komputera B przy użyciu szyfrowania kluczem publicznym.

Jakich informacji potrzebuje komputer B, zanim komputer A będzie mógł przesłać dane?

a)

Hasło administracyjne komputera B.

b)

Klucz publiczny komputera B.

c)

Klucz prywatny komputera B.

d)

Kod QR komputera B.

22.

W szyfrowaniu symetrycznym jaki klucz potrzebuje odbiorca, aby odszyfrować dane od nadawcy?

a)

Potrzebuje on własnego klucza szyfrowania, różniącego się od klucza użytego w zaszyfrowaniu danych.

b)

Potrzebuje on klucza, który został użyty do zaszyfrowania danych.

c)

Potrzebuje on własnego klucza publicznego związanego z kluczem prywatnym użytym do zaszyfrowania danych.

d)

Potrzebuje on własnego klucza prywatnego związanego z kluczem publicznym użytym do zaszyfrowania danych.

23.

Strona zajmująca się analityką oferuje programistom internetowym skrypt, który może śledzić, gdzie użytkownicy ruszają kursor i klikają na ich stronie. Skrypt umieszcza ciasteczko firm trzecich na każdej stronie internetowej, która go używa.

Jakie rekordy może przechowywać strona zajmująca się analityką na temat zachowania danej osoby?

a)

Wszystkie strony internetowe odwiedzane przez daną osobę, które mają osadzone ciasteczko.

b)

Wszystkie strony internetowe, na które dana osoba weszła klikając w wyniki wyszukiwania.

c)

Wszystkie strony internetowe odwiedzane przez daną osobę.

d)

Nie mogą przechowywać rekordów dotyczących żadnej strony internetowej odwiedzonej przez użytkownika; tylko owa strona internetowa może to śledzić.

24.

Piotr czyta politykę prywatności swojej przeglądarki i zdaje sobie sprawę, że czuje się nieswojo z domyślnymi praktykami ochrony prywatności przeglądarki.

Co powinien on wobec tego zrobić?

a)

Piotr nie może zrobić nic; wszystkie przeglądarki mają takie same praktyki w zakresie prywatności, zgodnie z międzynarodowymi standardami.

b)

Piotr może zmienić ustawienia prywatności w przeglądarce na odpowiadający mu poziom.

c)

Może on poprosić swojego dostawcę usług internetowych o więcej prywatności podczas korzystania z tej przeglądarki.