Uploaded by vkarhalyov

Проект на тему "Безопасность в интернете"

advertisement
МБОУ СОШ № 92 г. Барабинск
Проект по информатике
на тему:
«Безопасность в интернете»
Выполнил: Кархалев В.С. (9-Б Класс)
Барабинск, 2023
2
Оглавление
Введение................................................................................................................. 4
Глава 1. Теоретическая часть ............................................................................... 5
Глава 2. Практическая часть. ............................................................................... 7
Заключение ............................................................................................................ 9
Список литературы ............................................................................................. 10
3
Введение
1. На сегодняшний день наша жизнь очень тесно связана с интернетом. Аккаунты
в соц. сетях, облачных хранилищах, браузере. Каждый из них хранит важную для
нас информацию от обычного диалога с одноклассниками вплоть до паролей от
личного кабинета банка и данных банковской карты, именно по этому важно знать
как защитить эти данные.
Цель проекта: Показать читателю способы обезопасить свои личные данные
в интернете.
Задачи проекта:
 Узнать как взломщики могут получить доступ к нашим данным
 Рассмотреть все доступные на данный момент способы защиты личных
данных
 Провести опрос среди учащихся 9-Б класса
 Оформить информационные буклеты
Продукт проекта: Презентация и информационный буклет с описанием
основных способов защиты данных
4
Глава 1. Теоретическая часть
1.1. Чтобы защитить свои данные, нужно знать от чего их защищать. На данный
момент злоумышленники разработали более сотни способов кражи ваших паролей
и прочих данных, разберём основные:
1. Вредоносное ПО - Различные вирусные программы и код встраиваемый в
файлы. Самый часто встречающийся способ кражи данных
Как защитится: Установите на ваш компьютер хорошее антивирусное ПО (Во
многих операционных системах оно установлено заранее); Проверяйте файлы
которые вы скачиваете из интернета (Для проверки можно использовать сайт
VirusTotal1); Заведите привычку еженедельно проверять свой компьютер на
наличие вирусов.
2. Ссылки на сайты - Некоторые ссылки могут содержать вредоносный код,
который может украсть ваши личные данные. (IP адрес, сохранённые пароли из
вашего браузера и т.д.)
Как защититься: Не переходите по подозрительным ссылкам, даже если их
отправили сам знакомые.
3. Обман - Все предыдущие способы воруют ваши данные в тайне от вас, но
злоумышленник может заставить вас самих сказать ему нужную информацию
путем обмана. Чаще всего такие люди называют себя администрацией сайта или
любого другого ресурса, данные от которого им нужны, в таком случае важно
знать что ни один администратор не потребует от вас никаких данных требуемых
для входа на ваш аккаунт.
Как защититься: Никогда и никому не сообщайте свои пароли, даже если этого
требует ваш знакомый или администратор.
4. Слишком простой - Простые пароли злоумышленник может очень быстро
подобрать, особенно если этот пароль содержит общедоступные данные (Вашу
дату рождения, ваше имя, ваш возраст и т.д.)
Как защититься: Придумайте сложный пароль длиной более 8 символов либо
сгенерируйте его в вашем браузере.
1.2. Помимо этого, подобные случаи могут происходить и на стороне компании
ответственной за тот или иной сайт. Такой случай называется утечкой данных.
Утечка данных - это нарушение безопасности, при котором конфиденциальные
данные копируются, передаются, просматриваются, крадутся, изменяются или
используются
лицом,
не
имеющим
на
это
права.
(Источник:
https://en.wikipedia.org )
После таких утечек рекомендуется сменить пароль от вашего аккаунта.
1.3. Теперь, когда мы разобрались как злоумышленники могут украсть наши
данные, стоит рассмотреть различные способы защиты данных.
5
1. Надёжный пароль длинной от 8 до 16 символов. Надёжный пароль помимо
букв и цифр должен содержать в себе спец. символы (Тире, запятые, точки,
скобки и т.д.)
2. Привязка эл-почты к вашему аккаунту. После привязки эл-почты система
защиты сможет отправлять вам оповещения о попытках входа на ваш аккаунт,
как удачных, так и неудачных.
3. Привязка номера телефона. После привязки номера телефона вы сможете в
любой момент восстановить доступ к аккаунту даже если у вас нет доступа к элпочте.
4. Самый новый и наиболее сложный для взлома способ - Привязка 2fa
(Двухфакторная аутентификация). Для этого вам потребуется установить
приложение на ваш мобильный телефон, с помощью которого вы сможете
входить на свой аккаунт.
Многофакторная
аутентификация (MFA;
включает двухфакторную
аутентификацию, или 2FA, наряду с аналогичными терминами) - это
метод электронной
аутентификации,
при
котором
пользователю
предоставляется доступ к веб-сайту или приложению только после успешного
представления
двух
или
более
доказательств
(или
факторов)
механизму аутентификации: знание (то, что известно только пользователю),
владение (то, что есть только у пользователя) и причастность (то, чем является
только пользователь). MFA защищает данные пользователя, которые могут
включать в себя личную идентификацию или финансовые активы, от
несанкционированного доступа третьей стороны, которая могла узнать,
например, один пароль.
Приложение
сторонний
аутентификатор (TPA)
обеспечивает
двухфакторную аутентификацию, обычно путем отображения случайно
сгенерированного и часто меняющегося кода, используемого для
аутентификации. (Источник: https://en.wikipedia.org )
6
Глава 2. Практическая часть.
В качестве эксперимента я решил провести опрос среди своих знакомых и
одноклассников, для того чтобы понять, как они защищают свои данные и
возможно помочь им в этом.
2.1 Проведя опрос я получил вот такие входные данные: Участникам был задан
вопрос «Какими мерами защиты вы пользуетесь для защиты ваших данных в
интернете (Аккаунты и т.п.) вы пользуетесь?» и представлены варианты ответа: 1.
Пароль длиной менее 8 символов. 2. Пароль длиной более 8 символов. 3.
Привязка E-Mail 4. Привязка 2fa 5. Привязка номера телефона. (Можно было
выбрать несколько вариантов)
Среди 13 опрошенных человек, 4 из них выбрали вариант «Пароль длиной
менее 8 символов» (31%). 9 человек выбрали вариант «Пароль длиной более 8
символов» (69%). Также 9 человек проголосовали за привязку E-Mail (тоже
69%). 7 человек выбрали привязку номера телефона (54%) и лишь один человек
привязал приложение-аутентификатор 2fa к своему аккаунту.
Вся собранная информация приведена в диаграмме ниже.
Результаты опроса
12
10
8
6
4
2
0
Пароль менее 8
символов
Пароль более 8
символов
Привязка Е-Mail
Привязка 2fa
Привязка номера
телефона
кол-во человек
2.2 Изучив результаты опроса, я принялся за создание презентации в которой будет
кратко описан весь приведенный выше материал. А также подкрепить её буклетом
с основами безопасности в интернете
2.3 Начало подготовки презентации. Для начала необходимо было создать
презентацию руководствуясь описанным мною ранее материалом. Для этого я
использовал программу PowerPoint.
7
2.4 Начало создания буклета. После создание презентации я принялся за
проектирование буклета, для этого я использовал редактор на сайте:
https://www.ellty.com/design/ после чего распечатал его.
8
Заключение
В ходе подготовки проекта я изучил возможные способы взлома аккаунтов,
облачных хранилищ и пр. выделил основные и самые часто встречающиеся из них,
затем описал их в разделе 1.1.
После этого рассмотрел самые популярные способы защиты аккаунтов и
прочих данных в интернете и описал их в разделе 1.3.
В качестве теоретической работы я провел опрос среди своих одноклассников
результаты которого представил на диаграмме в разделе 2.1.
Рассмотрев результаты опроса, я решил создать презентацию при помощи
программы PowerPoint и подкрепить её буклетом созданным в редакторе на сейте
https://www.ellty.com/design/
9
Список литературы
1. https://nsportal.ru/shkola/vneklassnaya-rabota/library/2022/02/02/sotsialnyy-proekt-bezopasnost-vinternete
2. https://www.kaspersky.ru/blog/best-authenticator-apps-2022/32158/
3. https://docs.google.com/forms/d/e/1FAIpQLScaf5FSS2eG7BlxJVJ8RZUefsLmMJD39wbfFdlRc_lQwWa0
NQ/viewform
4. https://habr.com/ru/companies/ruvds/articles/521972/
5. https://www.kaspersky.ru/resource-center/threats/data-theft
6. https://en.wikipedia.org/wiki/Data_breach#:~:text=Утечка%20данныхэто%20нарушение%20безопасности%2C%20при,утечка%20информации%20и%20утечка%20данн
ых
7. https://en.wikipedia.org/wiki/Multi-factor_authentication
8. https://en.wikipedia.org/wiki/Multi-factor_authentication
10
Download
Study collections