0% Ολοκληρωμένο
0/0 Steps
Ενότητα 2, Θεματική Ενότητα 1
Σε Εξέλιξη

Θεματική ενότητα 1: Πρόσβαση σε απομακρυσμένα περιεχόμενα σε άγνωστα περιβάλλοντα

ΠΡΟΟΔΟΣ ΕΝΟΤΗΤΑΣ
0% Ολοκληρωμένο

Κάθε πρόσβαση σε απομακρυσμένο περιεχόμενο, είτε αυτό δημοσιεύεται στο διαδίκτυο είτε είναι αποθηκευμένο σε ιδιωτικό μηχάνημα συνδεδεμένο σε δίκτυο, συνεπάγεται ότι τα αιτήματα και τα ενδεχόμενα δεδομένα ελέγχου ταυτότητας μεταδίδονται μέσω δικτύων επικοινωνίας δεδομένων μαζί με το ίδιο το περιεχόμενο-στόχο. Αυτό το περιεχόμενο, με τη σειρά του, μπορεί να είναι ιδιωτικό και να περιέχει ευαίσθητες πληροφορίες. Για την ασφαλή πρόσβαση, είναι απαραίτητο όλα τα στοιχεία του δικτύου, τα οποία αποτελούνται από συνδέσεις δεδομένων και συσκευές ελέγχου της κυκλοφορίας, να ανήκουν και να διαχειρίζονται από αξιόπιστες οντότητες. Αυτό συμβαίνει όταν χρησιμοποιούμε το δίκτυο της δικής μας εταιρείας ή όταν χρησιμοποιούμε έναν πάροχο υπηρεσιών διαδικτύου με τον οποίο έχουμε νόμιμη σύμβαση παροχής υπηρεσιών.

Εάν ένα σημείο του δικτύου παραβιαστεί, μπορεί να αξιοποιηθεί για την κατασκοπεία των δεδομένων που περνούν από αυτό (μια διαδικασία γνωστή ως “sniffing the network”) και την απόκτηση και αποθήκευση σχετικών πληροφοριών. Επιπλέον, αυτό μπορεί να συμβεί χωρίς να αντιληφθεί το άτομο που εγκατέστησε τη συγκεκριμένη σύνδεση δεδομένων ότι συμβαίνει. Δεν υπάρχουν ορατά σημάδια για τον χρήστη. Στην πραγματικότητα, οι πάροχοι υπηρεσιών διεξάγουν διαδικασίες όπως αυτή, αλλά χωρίς κατασκοπεία, για τη μέτρηση της απόδοσης του δικτύου και τη διασφάλιση επαρκούς ποιότητας υπηρεσιών.

Σκεφτείτε τον Pat, ο οποίος ταξιδεύει στο εξωτερικό και θέλει να ελέγξει τα e-mail του ενώ περιμένει στο αεροδρόμιο. Υπάρχουν διάφορα διαθέσιμα δίκτυα, ορισμένα από τα οποία είναι ελεύθερα προσβάσιμα, και ο Pat αναρωτιέται αν είναι ασφαλές να χρησιμοποιήσει ένα από αυτά για να εξοικονομήσει μέρος από την επιδότηση του προγράμματος δεδομένων του smartphone του για μεταγενέστερη χρήση. Στον κατάλογο των διαθέσιμων σημείων πρόσβασης Wi-Fi, ο Pat μπορεί να βρει δύο ή τρεις γνωστές εταιρείες. Μπορούν να θεωρηθούν αξιόπιστες;

Η ασφαλέστερη ενέργεια για τον Pat είναι να χρησιμοποιήσει το συμβεβλημένο πρόγραμμα δεδομένων για να συνδεθεί στο διαδίκτυο. Ακόμη και αν η επιδότηση δεδομένων έχει σχεδόν εξαντληθεί, μπορεί να υπάρχει διαθέσιμο Wi-Fi αργότερα στο ξενοδοχείο και η επιδότηση δεδομένων μπορεί να εξοικονομηθεί για εκείνη τη στιγμή. Εάν αυτό δεν είναι μια επιλογή, το επόμενο καλύτερο πράγμα μπορεί να είναι να αγοράσετε προσωρινή πρόσβαση Wi-Fi ή να ελέγξετε εάν το αεροδρόμιο προσφέρει πρόσβαση Wi-Fi. Ο Pat μπορεί επίσης να επιλέξει ένα δωρεάν δίκτυο Wi-Fi από γνωστές εταιρείες, όπως οι εταιρείες τηλεπικοινωνιών. Το βασικό ζήτημα σε αυτές τις τελευταίες περιπτώσεις είναι να βεβαιωθείτε ότι η δωρεάν πρόσβαση Wi-Fi προέρχεται από τις επίσημες εταιρείες και όχι από κάποιον άλλον. Λάβετε υπόψη σας ότι άτομα με κακόβουλες προθέσεις συχνά υποδύονται γνωστές μάρκες για να προσελκύσουν πιθανά θύματα. Ο Pat θα πρέπει να αναρωτηθεί τα ακόλουθα:

  • Διαφημίζεται η (δωρεάν) υπηρεσία από την εταιρεία (αεροδρόμιο, εταιρεία τηλεπικοινωνιών κ.λπ.); Συνήθως, οι μάρκες διαφημίζουν τη διαθεσιμότητα των υπηρεσιών τους τόσο για λόγους μάρκετινγκ όσο και για να καθησυχάσουν τους χρήστες ότι είναι ασφαλής η χρήση της υπηρεσίας τους. Εάν ο Pat δεν μπορεί να βρει καμία διαφήμιση για την υπηρεσία, θα ήταν καλύτερο να την αγνοήσει ή να αναζητήσει κάποιον που μπορεί να ρωτήσει για τη νομιμότητά της.
  • Είναι το σήμα σταθερό και διαθέσιμο σε πολλές τοποθεσίες; Όσο πιο σταθερά και ευρέως διαδεδομένα είναι τα σήματα, τόσο λιγότερο πιθανό είναι να προέρχονται από δόλιους πάροχους, καθώς αυτό θα δημιουργούσε περισσότερες υποψίες στους ανθρώπους που γνωρίζουν την περιοχή.
  • Χρειάζεται να έχω πρόσβαση ή να παρέχω ευαίσθητες πληροφορίες; Σε όλες τις περιπτώσεις, αλλά ειδικά όταν χρησιμοποιείτε το διαδίκτυο σε άγνωστα μέρη, βεβαιωθείτε ότι, αν ζητείται κωδικός πρόσβασης, αυτό γίνεται μέσω σύνδεσης με δυνατότητα SSL, όπως https. Είναι ακόμη καλύτερο να μην χρησιμοποιείτε κωδικούς πρόσβασης αλλά διακριτικά ταυτοποίησης. Αυτή είναι η συνήθης διαδικασία σε σύγχρονα και ενημερωμένα λογισμικά, είτε πρόκειται για υπολογιστή είτε για κινητά, όπως οι πελάτες ηλεκτρονικού ταχυδρομείου. Επομένως, η χρήση πελατών ηλεκτρονικού ταχυδρομείου είναι προτιμότερη από τη χρήση της σελίδας σύνδεσης στην πύλη υπηρεσιών ηλεκτρονικού ταχυδρομείου.