Mentionsy Mentionsy
TECHNOFOBIA
TECHNOFOBIA

Jak się zabezpieczać w Internecie?

06.10.2021 ·1 godz 40 min

Z założycielem Niebezpiecznik.pl czyli Piotrem Koniecznym rozmawiam o tym czy słusznie się boimy hakerów, jak się zabezpieczać w trakcie internetowych sesji i co jest najważniejsze - dobre hasło czy może jego menadżer? Tutaj zapisz się na mój najlepszy newsletter o wpływie technologii na społeczeństwo. A tutaj wejdź i przeczytaj najnowszy tekst na moim blogu.

Natomiast jeśli pytasz o to, jak chciałbym się przedstawiać, to nie wiem, ostatnio dostałem plakietkę na pewnym festiwalu artysta, więc może to już jest ten moment, kiedy powinienem zacząć malować obrazy, chociaż może nie. Okej, czyli rozumiem, możesz czuć się artystą, możesz być artystą, na co dzień jednak... Ja absolutnie się nie czuję artystą. Nie widzisz mnie Arturze, ale jak powiedziałeś, że najlepszy, to ja się zaczerwieniłem. Słuchaj, dzień bez wazeliny dniem straconym, natomiast co tu ukrywać, jak patrzę na medialny pejzaż polskiego internetu, no i bym chciał pozyskać wiedzę na temat, no nie tylko cyberbezpieczeństwa, bo za chwilę o tym porozmawiamy, czym jest, jaka jest tego definicja. ale no po prostu, kurczę, no czasami człowiek sięga po taką wiedzę typu, a o co chodzi z tym Pegasusem, tak, a czy naprawdę trzeba w tej knajpie to zakrywać sobie torebką, wiesz, foliową głowę, bo nas wszyscy podsłuchują, no to pojawia się niebezpiecznik, tak, czy też się pojawiają twoje teksty na różnych socialowych mediach, więc najlepszy, no myślę, że chyba tak, no myślę, że możesz już, wiesz, fałszywa skromność też jest zła, więc to ja powiedziałem, będę to podtrzymywał,

A jak się będziesz czerwienił, to cóż, nie widzę tego, więc przykro mi, ale będę nadal trwił w swoim przekonaniu. To właśnie przejdźmy tak gładko do tego, czym jest cyberbezpieczeństwo. Pewnie używane jest to w bardzo wielu znaczeniach, ale jakbyś ty to na to, jakbyś poproszony, jakbyś to zdefiniował. Wiesz co, dla mnie to jest bardzo niefortunne określenie. W zasadzie chyba nawet nie po polsku trochę, bo cyber, przedrostek czy samo słowo cyber oznacza coś zupełnie innego niż to, z czym kojarzymy to słowo, czyli z cyberprzestrzenią. Czegoś takiego też tak naprawdę nie ma. To chodzi po prostu o bezpieczeństwo internetowe. Ale zauważ, że... My jako niebezpiecznik, czy w ogóle ludzie, którzy myślą o cyberbezpieczeństwie, często określają tym mianem, czy tego worka cyberbezpieczeństwo, wrzucają na przykład ostatnio bardzo modne oszustwa z wykorzystaniem telefonu, kiedy dzwoni do ciebie konsultant twojego banku i mówi, że była nieautoryzowana transakcja i musisz szybko zainstalować aplikację, aby przeskanowała twój telefon.

No i nie ma co ukrywać, że bez prądu nie będzie internetu. To taka dosyć smutna koncentracja, z drugiej strony bardzo prawdziwa. Czy sądzisz, że pracujesz w takiej branży, bo tak stwierdziłeś, że komercyjnie jesteś obecny, że właściwie to chyba codziennie zdarza się, to znaczy tak patrzę na niebezpiecznika jako medium, no to właściwie codziennie aktualizujecie informacje, coś tam się pojawia. Mniej lub bardziej jest to wysokopoziomowa jakaś wielka rzecz, która dotyczy nas wszystkich, a to jakieś serwery zostały zaatakowane i wypłynęły informacje, a to jakieś urządzenie zostało rozesłane jakimś dziwnym wirusem i tak dalej, i tak dalej.

bo część banków bardzo odpowiedzialnie mówi, że słuchajcie, no my dajemy pewne bezpieczeństwo, my dbamy o wasze pieniądze i wasze środki na tyle, na ile możemy, ale część rzeczy jest do zrobienia po waszej stronie. I to jest moim zdaniem fair zagrywka, czyli uświadomienie kogoś, słuchaj, jak chcesz korzystać z naszej usługi, jest ryzyko, że na skutek swojej niewiedzy, swoich błędów, braku czasu, który masz, bo zajmujesz się zupełnie innymi rzeczami, jesteś, nie wiem, kardiochirurgiem, prawnikiem, tak? Nie musisz czytać niebezpiecznika, ani śledzić tego, co dzieje się w internecie, Twoje środki, czy jakaś twoja usługa jest zagrożona. To jest moim zdaniem fair, a mało który dostawca usługi ma możliwość, czy taką odwagę powiedzieć klientom, że korzystając z tego internetowego kanału komunikacji mogą zdarzyć się takie sytuacje, które są poza naszą kontrolą, ale które spowodują, że twoje konto i wszystkie oszczędności zostaną przejęte i tak dalej, i tak dalej, i tak dalej.

To są te same absolutnie mechanizmy. Bo dzisiaj cyberbezpieczeństwo to niestety jest wiedza kierunkowa. Nie można być ekspertem we wszystkim, ba, nawet eksperci w cyberbezpieczeństwie nie są ekspertami w całości obszaru cyberbezpieczeństwa i da się ich podejść i zaatakować. My przecież to robimy na co dzień. Niebezpiecznika ty kojarzysz i myślę, że większość słuchaczy jako serwis, który pisze o bezpieczeństwie, ale... My jesteśmy też prężnie działającą firmą w rynku tak zwanych audytów bezpieczeństwa czy też testów penetracyjnych, kiedy po prostu symulujemy pracę właśnie włamywaczy, przestępców internetowych, tych hakerów mitycznych i włamujemy się tymi samymi technikami, narzędziami, metodami do polskich, zagranicznych spółek, wykradamy im dane, a później mówimy, słuchajcie, to się udało dlatego, że taki, taki, taki, taki błąd techniczny w tym, w tym i w tym obszarze, serwerze, aplikacji,

Po nocach jeszcze musiał zakładać czarny kapelusz. To są o tyle inteligentni ludzie i etyczni, że jednak szukają dobrego wykorzystania tych swoich umiejętności. Są czarne owce, ale to są raczej osoby, które nie muszą pracować, nie muszą mieć tego day job, dlatego że z tego, co robią źle, po prostu się doskonale utrzymują i potrafią też te dochody zamaskować. Także ja wiem, że sporo osób tak myśli. że firmy antywirusowe tworzą wirusy, żeby miały co robić, albo niebezpiecznik wykrada dane po to, żeby pisać o wyciekach. No nie, tego po prostu jest tak dużo, że to będzie się działo, niezależnie od tego, co zrobimy. Też sporo osób często mówi, no ale po co opisywać, jak działa taki atak, ja wiem, że to pomaga ofiarom, no ale przecież też uczy na pewno tych...

Albo czegoś podobnego. Ej, nie podawałem haseł publicznych. To jest właśnie to, co jest największym problemem internautów, a mianowicie korzystają z jednego, tego samego, a nawet jak nie tego samego, to właśnie takiego generowanego pewnym wzorcem hasła, co dla osoby, która spojrzy w szereg takich wycieków jest jasne, tak? I w ten sposób ona się domyśli i zaatakuje inne konto. Natomiast jeśli mamy menadżer haseł... to mamy gwarancję, że każde konto, które posiadamy, ma inne hasło i to nas chroni. To hasło jest niestety, czy chcemy, czy nie, takimi pierwszymi frontowymi drzwiami, które zabezpieczają nasze cyfrowe dobra. Swoją drogą, my na Niebezpieczniku mamy oczywiście usługi komercyjne. Sprzedajemy szkolenia, szkolimy firmy na wyjazdach integracyjnych, szkolimy na webinarach, mamy szkolenia dla programistów, sieciowców i tak dalej.

I to jest nasza oferta komercyjna, która a dla niektórych jest niedostępna, bo kosztuje. Ale mamy zarąbisty, darmowy, godzinny webinar dla każdego, prostym, przystępnym językiem, jak zabezpieczyć swoje konta internetowe. I wejdźcie sobie, albo prześlijcie swoim pracownikom, mamie, babci, dzieciom, linka, który brzmi tak, niebezpiecznik.pl, łamane przez ochrona. I tam możecie sobie zobaczyć, za frigo... znaczy jak ktoś chce dać datek na polskich medyków, bo to jest taki webinar na zasadzie zapłać ile chcesz, cały dochód jest przeznaczony na polską ochronę zdrowia, ludzi, którzy walczą z innymi typami wirusów obecnie, to naprawdę zachęcam, to jest godzina i tam jest wprost pokazane, co należy zrobić, gdzie należy zrobić i dlaczego warto to zrobić, żeby nasze konta były bezpieczne, żeby nie zostały przejęte, bo to, jak pokazują badania, czego ludzie się najczęściej boją,

to to, że ich konto na Facebooku, mailu zostanie przejęte. Ba, popatrz na ministra Dworczyka. Gdyby obejrzał ten webinar, nie mielibyśmy tego, co mamy. Bo to jest dokładnie ten sam atak, przed którym absolutnie zabezpieczają rady w postaci nie łapania się na phishing. To w tym webinarze jest ujęte. Tam akurat ochroną i czymś, do czego my zachęcamy zresztą od lat, jest korzystanie z takich tokenów sprzętowych U2F. To jest niehakowalne. Rosyjscy hakerzy nie potrafią tego obejść. Niebezpiecznik na pęteście nie potrafi tego wyłudzić. Amerykańskie NASA, Mossad... Nie ma szans, po prostu to jest zabezpieczenie, technologia prosta w użyciu, tylko kosztuje. Kosztuje 160 zł. No i nie wiem, niech każdy sobie odpowie, czy wbicie się na jego konto mailowe, wywleczenie tych wszystkich zdjęć z młodości, pokasowanie tych materiałów, ewentualnie zapoznanie się z wynikami badań medycznych.

Przerażające, znaczy opisałeś to tak dobrze, że myślę, że dokładnie tak to wygląda. Każdy potrafi odtworzyć teraz, tak? Od jutra mamy setki nowych tak zwanych wyjebek na blika. Tylko ten klucz, cholera, co zrobić z tym kluczem? Trzeba jakąś pałę przygotować taką, żeby faktycznie nikomu nie zrobić. Kupcie sobie. Sklepniebezpiecznik.pl, łamane przez 2F. Ale w rzeczywistości nie, oczywiście żartuję. Kupcie sobie gdziekolwiek, nie ma absolutnie znaczenia. My oczywiście mamy te klucze w ofercie, nie zarabiamy na nich nic w zasadzie, bo nie o to chodzi, żeby na nich zarabiać, chodzi o to, żeby ludzie je mogli nabyć, żeby się nie bali ich nabyć i żeby je w końcu skonfigurowali. Naprawdę polecam sobie zobaczyć ten niebezpiecznik.pl łamany przez ochrona.

Przestępcy, który ci wyrwie takiego, wiesz, iPada, jak jesteś w Starbucksie na kawie? Tak. To trochę inaczej się zabezpiecza przed żoną, która cały czas patrzy przez ramię, trochę inaczej się zabezpieczasz przed kimś, kto może ci wyrwać taki tablet, a trochę inaczej się zabezpieczać przed kimś, kto jest powiedzmy agencją rządową, która próbuje cię zainfekować jako polityka, który potencjalnie ma mieszkania, załapówki. No i tutaj inaczej trzeba dobrać ten stopień paranoi i rozwiązań technicznych. Nie ma też co ukrywać, inaczej trzeba zabudżetować wydatki na bezpieczeństwo. A no właśnie, a powiedz mi, bo w ofercie niebezpiecznika jest też kwestia związana z OSINTem, czyli białym wywiadem.

I wydaje się, że żyjemy w takich czasach, w których my wszystko wrzucamy już w media społecznościowe. Jak nie w media społecznościowe, to gdzieś to jest widoczne na jakichś forach. Dzielimy się tymi informacjami wszem i wobec. Faktem jest to, czy inaczej, czy prawdziwe jest powiedzenie, że właściwie teraz biały wiatr to jest bardziej przeglądanie komu kogoś w profilu na fejsie, czy to jednak jest o wiele większa sztuka. Jeśli dobrze sięgam pamięcią, to my w Niebezpieczniku mamy około 570 różnych źródeł danych, baz danych, oficjalnych rejestrów rządowych, różnych wyszukiwarek, różnych mniej oficjalnych miejsc w sieci, które można przeszukiwać, do których da się wprowadzić tak zwany selektor. Selektor to jest wszystko, co jest z tobą związane, to może być twój numer telefonu, to może być twój PESEL, to może być twój NIP, to może być jakieś inne dane, które są z tobą związane, twój adres e-mail, jeden, drugi, trzeci, czwarty, twoja nazwa konta na Twitterze.

potężny, będzie z ciebie dużo ropy naftowej, która napędza te machiny osintowe, natomiast no są osoby, które mogą nie mieć takiego śladu jak ty czy ja, w związku z czym też nie dbały tak o prywatność, w związku z czym, albo raczej mocniej dbały o prywatność, w związku z czym je trzeba będzie lekko szturchnąć, tak? I my na przykład wiedząc, że one się znają z tym i z tym, możemy zrobić pewną prowokację, tak? Załóżmy, nie chcę tutaj palić wszystkich naszych technik, które mamy, tutaj zapraszam na szkolenie niebezpiecznik.pl łamane przez kurs, tam jest 25 godzin tego, co pokazuje jak można z OSINT-u korzystać, stosować, bo to jest absolutnie wiedza przydatna dla każdego.

Niebezpiecznik.pl, jeśli chcecie poczytać przede wszystkim o tym, co się dzieje pod kątem bezpieczeństwa slash cyberbezpieczeństwa, to możecie tam wejść, ale przy okazji oczywiście możecie też zapukać do Piotra, jeśli chodzi o kwestie szkolenia przez patrzenia na wasze procedury, zmiany ich, może popatrzenia na to z perspektywy ludzi, którzy się trochę bardziej tym znają. Jak słyszeliście, nawet całkiem niezłej klasy magicy potrafią też się Piotrowi podłożyć, w związku z tym, cóż, każdy jest hakowalny, jak dr House mówi, każdy kłamie, więc Piotrze, raz jeszcze wielkie, wielkie dzięki i brawa za to, co robisz i za to, jaką wiedzą się dzielisz. Mam nadzieję, że mało osób, które sobie teraz właśnie szybko instalują, jak słyszę te klawiatury, aż śmigają generatory haseł jakiegoś password managera, będą z tego musiały korzystać, w sensie, że nie odczują skutków negatywnych, no ale też być może niektórym z tych słuchających nas dzisiaj uratowaliśmy skórę, bo może właśnie ktoś już czaił na ich pracę magisterską albo na przykład zdjęcia dzieci albo konto bankowe

Możecie zgadywać hasło Artura albo to, co napisał w 1989 roku. Tak, tak, to może być prostsze. Super, dobrze. Piotrze, wielkie dzięki i mam nadzieję, że będziemy się jeszcze gdzieś tam widzieli w realu, a na pewno w internecie, bo ja lubię też wrzucać czasami hasła związane z cyberbezpieczeństwem i kompromituję się bardzo często, bo staram się udawać, że coś wiem, a ty wtedy wierzysz, mówisz eee. a czytałeś ten artykuł na Niebezpieczniku i wtedy mówię, okej, dobra, so 90's, te informacje były wczoraj na Niebezpieczniku. Fakt checking. Ja jestem tym gościem, którego nikt nie lubi na imprezie. Ale wiesz co, takie osoby są potrzebne, powiedzmy sobie szczerze, tak? Dokładnie. Okej, dzięki bardzo w takim razie i do usłyszenia. Trzymaj się, cześć.

Pokazano wszystkie 15 dopasowań. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.