Kategorie: IT, Hacking

Osobní informace a internet? Prostřeno!

V dnešní době se náš život neodehrává pouze v ulicích, bytech a domech, ale i ve virtuálním světě. U některých virtuální svět tvoří větší část života než u druhých, ale i tak nám každému internet ovlivňuje život. Jaké stopy za sebou necháváte v tomto světě? Co všechno je možné si o Vás zjistit? Možná se budete divit...

Osobní infrmace

Autor: KdoSiOdJinud | Vydáno: 13.3.2011 0:15 | Přečteno: 19011x | Komentářů: 0

Jaké jsou cesty k získání osobních informací?

  1. "pouhým" vyhledáváním / googlením
  2. procházením veřejně přístupných databází
  3. procházením neveřejných databází :-)
  4. phishingem

Tyto body jsou pouhým obecným nastíněním cest, stejně tak jako je neomezená lidská hloupost je i neomezené množství možností jak citlivá data získat. Nyní si probereme podrobněji jednotlivé způsoby a zdůrazníme si plusy a mínusy :-)

"Pouhé" vyhledávání / googlení

Omezení vyhledávání na internetu pouze přes google.com je možná sobecké, ale zkušenější uživatelé mi určitě dají za pravdu, že přes propracované vyhledávání googlu (do doby než dopracuje svůj projekt pan Hejl :-D) s nejrůznějšími parametry, je možné nalézt prakticky cokoliv.

  • pomocí správně kladených dotazů můžeme vyhledávat konkrétní cíl
  • můžeme vyhledávat i v historii
  • nenecháváme za sebou prakticky žádné stopy
  • na internetu může kdokoliv publikovat cokoliv, můžeme nalézt i nepravdivé informace - google nerozlišuje co je pravda a co ne

Procházením veřejně přístupných databází

Veřejně přístupné databáze (mám na mysli např. různých institucí) nám mohou hodně napomoci a naopak o nás hodně prozradit. Jako příklad kde vyhledávat uvedu tyto odkazy:

http://www.bpx.cz/ - registr dlužníků
http://www.rzp.cz/ - registr živnostníků
http://www.zlatestranky.cz/ - telefoní seznam, umožní například zjistit tel. čísla lidí z jednoho domu (drahocená informace pro sociotechnika)
http://nahlizenidokn.cuzk.cz/VyberParcelu.aspx - katastr nemovitostí

Věřím, že jste se minimálně v jednom z odkazů (jste-li plnoletí) našli :-)

  • ověřené informace
  • mnohdy zastaralé / neaktuální

Procházení neveřejných databází

Znáte z filmů o Kevinu Mitnickovi, stačí telefoní hovor např. na poskytovatele (problém s platbou) a hned vám povídá číslo účtu, proběhlé platby atd... Zajímavé informace vám také může poskytnout mobilní operátor nebo třeba zaměstnavatel. Vše je to ale tabu z důvodu rozpolu se zákonem. Takže:

  • velice citlivé informace poměrně snadno dostupné
  • ověřené, pravdivé
  • nelze použít, protože překračuje hranici zákona

Phishing - rybaříme každý den, dokud něco nechytnem :-)

V poslední době pro svoji lehkost snadný způsob, jak vytvářet zajímavé databáze. Phishing spočívá ve vytvoření falešné stránky/emailu, který po Vás žádá osobní informace jako email, jméno, telefoní číslo, rodné číslo, atd... Mnohdy takové emaily nebo stránky žádají i hesla, pak se stává falešný web silnou zbraní, která při kombinaci se spamem může útočníkovi vydělat spoustu peněz, narozdíl od obětí, které o peníze příjdou...

  • dlouhodobě nám může zajistit velký příliv informací
  • v kombinaci se spamem velice účinný způsob jak od masy lidí získat co chceme
  • ve většině případů dochází k rozporu se zákonem

Závěrem

Sběrem osobních informací a jejich následnám prodejem se pravděpodobně živí mnoho lidí. Důkazem může být narůstající počet fake stránek nebo zvyšující se počet nevyžádané pošty. Celkově vzato, informací na internetu v dnešní době naleznete dost i o lidech, kteří s internetem nemají nic společného. Díky systému společnosti je zveřejňováno až příliš a to jen napomáhá ke krádežím identit a podobným věcem. O krádeži a vytváření falešné identity si povíme v nejbližší době v dalším článku :-)

Komentáře rss

Pokud hledáte službu či máte dotaz mimo téma článku, využijte prosím sekci Nabídky / poptávky.


Nebyly přidány žádné komentáře.