Download presentation
Presentation is loading. Please wait.
Published byFarida Atmadjaja Modified over 6 years ago
1
Sigurnost Wi-Fi mreža u knjižnicama i privatnost korisnika
Jakov M. Vežić, Ljiljana Poljak Odjel za informacijske znanosti, Sveučilište u Zadru 2. godina diplomskog studija
2
Privatnost „Nitko ne smije biti podvrgnut samovoljnom miješanju u njegov privatni život, obitelj, dom ili dopisivanje, niti napadima na njegovu čast i ugled. Svatko ima pravo na zakonsku zaštitu protiv takvog miješanja ili napada.” – Opća deklaracija o ljudskim pravima „Knjižnične i informacijske službe imaju vitalnu ulogu u osiguravanju slobode pristupa informacijama i slobode izražavanja, a odgovorne su za: (…) nastojanje da osiguraju privatnost korisnika, kao i da korišteni izvori i usluge ostanu povjerljivi” – IFLA-in Manifest o internetu
3
Privatnost „Knjižnice i informacijske službe trebaju odbaciti (…) svako nezakonito praćenje i prikupljanje korisničkih osobnih podataka ili podataka o traženim informacijama koje bi ugrozilo privatnost korisnika” – IFLA-ina izjava o privatnosti „Ono što pojedinac čita, posuđuje ili pretražuje na Internetu trebala bi biti njegova privatna stvar. Privatne stvari osobno su vlasništvo pojedinca. U slobodnim i demokratskim društvima sve što pripada pojedincu, neotuđivo je i ne smije se koristiti bez dozvole vlasnika.” - Ivana Hebrang Grgić: Etički stavovi studenata Bibliotekarstva
4
Privatnost „Omogućiti slobodan pristup informacijama temeljna je zadaća knjižničara, ali uz nju je usko vezana i njihova obveza da nikome ne otkrivaju podatke o tome tko su korisnici, što traže, pregledavaju i čitaju” - Horvat, Aleksandra; Živković, Daniela. Između javnosti i privatnosti : knjižnice u vremenu e- knjige.
5
Bežični pristup internetu u knjižnicama
Dostupan u velikom broju knjižnica Priključivanje putem laptopa, smartphone-a, e-čitača… (Ne)zaštićen lozinkom Uglavnom funkcionira identično kao kućni bežični internet Podložan napadima na privatnost korisnika
6
Kako funkcionira lokalna mreža?
google.hr Router Laptop Smartphone Računalo E-čitač
7
Kako funkcionira lokalna mreža?
Router Laptop Smartphone Računalo E-čitač (google.hr)
8
Kako funkcionira lokalna mreža?
Laptop Smartphone Računalo E-čitač (google.hr) (router)
9
Kako funkcionira lokalna mreža?
VANJSKA MREŽA Laptop Smartphone Računalo E-čitač (google.hr) (router)
10
Kako funkcionira lokalna mreža?
VANJSKA MREŽA Laptop Smartphone Računalo E-čitač (google.hr) (router) NEMAJU VANJSKU IP ADRESU
11
Kako funkcionira lokalna mreža?
Laptop Smartphone Računalo E-čitač (google.hr) (router) ZATO IMAJU UNUTARNJU!
12
Kako funkcionira lokalna mreža?
(google.hr) (router) ZATO IMAJU UNUTARNJU!
13
Kako funkcionira lokalna mreža?
(google.hr) (router) ZATO IMAJU UNUTARNJU!
14
Man in the middle (google.hr) (router) 83.139.67.117 188.252.242.131
Napadač (google.hr) (router)
15
MAC adresa IP adresa je dinamična
Ponovnim spajanjem na istu mrežu možete dobiti drukčiju IP adresu MAC (media access control) adresa je fiksna/stalna, ugrađena u uređaj hardware address physical address burned-in address 12:34:56:78:9A:BC
16
Man in the middle (google.hr) (router) 83.139.67.117 188.252.242.131
Napadač (google.hr) (router)
17
Man in the middle (google.hr) (router) 83.139.67.117 188.252.242.131
Napadač 12:34:56:78:9A:BC DE:F1:23:45:67:89 AB:CD:EF:12:34:56 (google.hr) (router)
18
Man in the middle (google.hr) (router) 83.139.67.117 188.252.242.131
BF:A2:66:E1:23:00 12:34:56:78:9A:BC DE:F1:23:45:67:89 AB:CD:EF:12:34:56 (google.hr) (router)
19
Kako prevariti router?
20
ARP trovanje IP adresa ARP MAC adresa
Poznato i pod nazivom: ARP spoofing ARP je protokol koji prevodi IP adresu u MAC adresu i obrnuto IP adresa ARP MAC adresa
21
Man in the middle (google.hr) (router) 83.139.67.117 188.252.242.131
BF:A2:66:E1:23:00 12:34:56:78:9A:BC DE:F1:23:45:67:89 AB:CD:EF:12:34:56 (google.hr) (router)
22
Man in the middle (google.hr) (router) 83.139.67.117 188.252.242.131
BF:A2:66:E1:23:00 12:34:56:78:9A:BC AB:CD:EF:12:34:56 (google.hr) (router)
23
Man in the middle (google.hr) (router) 83.139.67.117
Tko je BF:A2:66:E1:23:00 ? JA SAM 12:34:56:78:9A:BC AB:CD:EF:12:34:56 (google.hr) (router)
24
Man in the middle Time je moguće: Prisluškivati komunikaciju žrtve
Promijeniti komunikaciju prema žrtvi Blokirati uslugu žrtvi (napadač prekida pakete prije nego što ih preusmjeri prema žrtvi)
25
Dodatna čitanja Understanding Man-in-the-Middle Attacks – ARP Cache Poisoning Cain & Abel Wireshark
26
Zaštita od ARP trovanja
„If you know the bad guy, catch hold of him and try to know why is (s)he doing this and maybe block him/her. That is one of the best way to stop the attack.” Jor-el, odgovor na pitanje o ARP trovanju na security.stackexchange.com
27
Zaštita od ARP trovanja
Statična ARP tablica – nije primjereno za knjižnice ARPDefender – uređaj Promatranje ARP paketa Bolji routeri imaju mogućnosti zaštite od ARP trovanja Log-in preko članske iskaznice (samo za članove knjižnice)
28
Savjeti Ne radite ništa osjetljivo na javnim Wi-fi mrežama (bankarstvo i sl.) ESET Smart Security Koristite HTTPS koliko god je moguće
29
Ostali općeniti savjeti
Koristite two-factor authentication Koristite neki VPN
30
Hvala na pozornosti!
Similar presentations
© 2025 SlidePlayer.com. Inc.
All rights reserved.