If you're seeing this message, it means we're having trouble loading external resources on our website.

Dacă sunteţi în spatele unui filtru de web, vă rugăm să vă asiguraţi că domeniile *. kastatic.org şi *. kasandbox.org sunt deblocate.

Conţinutul principal

Securitatea cibernetică și criminalitatea informatică

Prințesa Google Security, Princess Parisa Tabriz, și Jenny Martin din Symantec vorbesc despre cele mai frecvente tipuri de criminalitate informatică, inclusiv viruși, malware, atacuri DDOS și înșelătorii de tip scam. 

Transcript video

-Bună. Numele meu este Jenny Martin și sunt directorul Cybersecurity Investigații la Symantec. În prezent, criminalitatea informatică provoacă probleme enorme pentru societate. Personal, financiar și chiar în materie de securitate națională. Doar în ultimii ani, sute de milioane de numere de carduri de credit au fost furate. Zeci de milioane de numere de securitate socială și înregistrările medicale au fost compromise. Chiar și centrifugele nucleare au fost hack-uite și dronele aeriene fără pilot au fost deturnate. Toate acestea se fac prin exploatarea vulnerabilităților în hardware și software. Sau, mai des, profitând de deciziile neintenționate ale oamenilor folosind software-ul. Persoanele care comit aceste crime informatice nu au un anumit profil sau aceeași motivație. Ar putea fi cineva de la un terorist internațional, la un adolescent care concurează pentru motive de laudă. Astăzi, cele mai mari țări nu au doar o armată obișnuită, dar au și o armată cibernetică foarte dotată. De fapt, în următorul război mondial poate nu se va lupta cu arme tradiționale ci cu calculatoare, folosite pentru a închide alimentarea cu apă a țării, rețelele energetice, și sistemele de transport. - Bună. Numele meu este Parisa și eu sunt Prințesa securității Google. Am lucrat pe o mulțime de produse Google diferite în multe moduri diferite de a încerca și de a face software-ul nostru cât mai sigur posibil. Acum, să aruncăm o privire la felul în care funcționează în culise criminalitatea informatică. Vom afla despre virușii informatici, atacuri denial-of-service și escrocherii de tip phishing. În biologia vieții, un virus este un organism care se răspândește prin tuse, strănut, sau contact fizic. Virușii lucrează prin infectarea celulelor, injectând materialul lor genetic și folosirea acelor celule pentru replicare. Ei îi pot îmbolnăvi pe oameni cu adevărat și apoi se răspândesc la alte persoane. Un virus de calculator funcționează un pic similar. Un virus este un program executabil care se instalează, de obicei neintenționat, și dăunează unui utilizator și calculatorului acestuia. De asemenea, este posibil ca un virus să se răspândească la alte computere. Cum ajunge prima dată virusul pe computer? Există câteva căi de atac care pot infecta computerul cuiva. Ar putea atrage o victimă în instalarea unui program prin înșelăciune cu privire la scopul programului. Deci, de exemplu, o mulțime de viruși sunt deghizați ca actualizări de securitate. De asemenea, este posibil ca software-ul de pe computer să aibă o vulnerabilitate. Deci, un atacator poate instala singur, fără a avea nevoie de permisiune explicită. Odată ce ați introdus un virus în computerul vostru, acesta poate fura sau șterge orice fișier, controla alte programe sau chiar permite altcuiva să controleze de la distanță calculatorul. Folosind viruși de computer, hackerii pot prelua milioane de calculatoare din întreaga lume. Apoi le folosesc ca pe o armată digitală, cunoscută sub numele de botnet, pentru a ataca și a distruge site-uri web. Acest tip de atac este numit denial-of-service distribuit. Un denial-of-service este atunci când hackerii copleșesc un site web cu prea multe solicitări. Îl numim denial-of-service distribuit când atacul vine de la mai multe computere dintr-o dată. Majoritatea site-urilor web sunt gata să răspundă la milioane de cereri pe zi, dar dacă le-ai lovit cu miliarde sau trilioane de cereri venite din locuri diferite, computerele sunt supraîncărcate și nu mai răspund. - Un alt truc folosit de infractorii cibernetici este de a trimite cantități mari de email spam în încercarea de a păcăli oamenii să furnizeze informații personale sensibile. Aceasta se numește înșelătorie de tip phishing. O înșelătorie de tip phishing este atunci când ajunge ceea ce pare a fi un e-mail de încredere solicitându-vă să vă conectați la contul vostru, dar făcând clic pe e-mail, veți ajunge la un site web fals. Dacă vă logați, ați fost înșelați să furnizați parola. Hackerii pot folosi apoi datele de conectare pentru a vă accesa conturile reale pentru a fura informații sau poate chiar să vă fure banii. Din fericire, există multe companii, legi și organizații guvernamentale care lucrează pentru a face internetul mai sigur. Dar aceste eforturi nu sunt suficiente. S-ar putea să vă gândiți când un sistem informatic este spart, problema a fost designul de securitate, sau software-ul. Totuși, în 90% din cazurile când un sistem este corupt, nu se întâmplă din cauza unei erori de securitate, ci din cauza unei simple greșeli făcute de un om. - Se pare că sunt pași pe care îi putem urma toți să ne protejăm. Adesea, acțiunile voastre nu numai că au impact asupra securității datelor voastre și a computerului vostru, dar siguranța tuturor la școală, la locul de muncă și la domiciliu. Cu miliarde sau trilioane de dolari în joc, infractorii cibernetici devin mai inteligenți în fiecare an și noi toți trebuie să ținem pasul.