Module 3B - Inleiding tot cybersecurity Flashcards
1
Q
Wat is cybersecurity
A
- Steeds meer computertoestellen, steeds groter aantal, meer geconnecteerd → Het domein dat deze risico’s bestudeert en oplossingen zoekt om deze tegen te gaan, noemen we “cybersecurity”.
- “Security engineering is about building systems to remain dependable in the face of malice, error, or mischance.”
2
Q
Wat is een virus?
A
- Een virus is een programma dat zich hecht aan andere programma’s of bestanden
- Het programma is zo ontworpen dat het zichzelf kan kopiëren
- Het virus probeert zich te verspreiden van computer naar computer
- Verspreiding kan enkel gebeuren door handelingen van de gebruiker. Een virus zal zichzelf niet doorsturen; het besmet bestanden, en die bestanden worden bv. doorgemaild of doorgegeven. Wanneer een besmet bestand geopend wordt, doet het virus zijn werk.
- Het virus heeft toegang tot de computer. De toegebrachte schade varieert van licht vervelende nevenwerkingen (vertraagde computer, opspringende venstertjes, veranderd pc-gedrag,…) tot zuiver destructieve acties (wissen van bestanden, wissen van harde schijf,…)
- Het kan dus schade berokkenen aan software of aan informatie in bestanden
3
Q
Wat is ransomware
A
- Cryptolocker-virussen: ransomware of gijzelsoftware genoemd.
- Dit zijn virussen die documenten en bestanden op een PC onbruikbaar maken (door de bestanden te encrypteren) en die losgeld eisen (vaak een bedrag in virtuele valuta, zoals bitcoins) om de bestanden opnieuw leesbaar te maken (te de-encrypteren).
- Bv. Wannacry
4
Q
Worm
A
- Een worm probeert zichzelf te verspreiden van machine naar machine
- In tegenstelling tot een virus, heeft een worm geen handelingen van de gebruiker nodig: de worm kan zichzelf automatisch verspreiden
- Een worm hoeft zich ook niet te hechten aan andere bestanden; de worm kan zichzelf zelfstandig verspreiden. Het verspreidingsmechanisme zit ingebouwd in de worm
- Wormen proberen op alle open poorten van een computer een geïnfecteerde code naar binnen te loodsen. Vaak is een Internetconnectie voldoende om besmet te kunnen worden met wormen
- Verspreiding kan ook gebeuren aan de hand van e-mailadressen die op de geïnfecteerde computer worden aangetroffen, hetzij in het adresboek, hetzij op webpagina’s
- Een worm veroorzaakt in eerste instantie een toename in het netwerkverkeer. Daardoor gaan normale programma’s langzamer werken en in het slechtste geval volledig stilvallen
- Wormen kunnen ook ontworpen zijn om persoonlijke informatie van gebruikers te stelen
5
Q
Trojaans Paard
A
- Net zoals het houten paard van Troje, is een of Trojaans Paard een vergiftigd geschenk. Het is een aangehecht stukje software aan een programma dat gebruikers installeren.
- Op het eerste zicht lijkt het een nuttig programma maar in werkelijkheid veroorzaakt het echter schade aan computergegevens of verzamelt het informatie van de gebruiker zodat de privacy van de gebruiker in gevaar is (bv. wachtwoorden,…)
6
Q
Hoe verspreidt een Trojaans paard?
A
- Een Trojaans paard wordt verspreid via Internet,
- bv. als bijlage bij een e-mail die ogenschijnlijk van een betrouwbare bron komt (bv. e-mail van Microsoft met de nieuwste update voor Windows – zogezegd)
- bv. genesteld in software die je van het Internet kan downloaden (bv. “Download dit programma en je pc gaat 10 keer sneller!”)
- Trojaanse Paarden kopiëren zich niet zelfstandig naar andere computers. Er is steeds een handeling nodig van de gebruiker, zoals het installeren van een programma
- Trojaanse paarden kunnen dus je computer overnemen, wachtwoorden en gebruikersnamen achterhalen, bestanden van je computer delen, wijzigen of verwijderen, een bot maken van je computer, je computer laten crashen, spammails versturen,…
7
Q
Hoax
A
- Hoaxen zijn geen virussen, maar ze verwijzen er nu net naar.
- Hoaxen zijn valse (virus-)waarschuwingen.
- Soms krijg je in je mailbox een waarschuwing voor een “nieuw virus”. Vaak gaat het hier echter om een verzonnen virus of andere kettingmailverhalen (zoals bv. een opbrengst voor een goed doel als men de mail doorstuurt naar zoveel mogelijk mensen)
- De meldingen zijn vooral bedoeld om je schrik aan te jagen of je medeleven te wekken zodat de mail massaal wordt doorgestuurd.
- De berichten sporen je aan om de melding onmiddellijk door te sturen naar je gehele adresboek (wat een argeloze, angstige gebruiker natuurlijk meteen doet), waardoor er een enorme mailstroom op gang komt (vaak meer ergerlijk dan een virus).
- Spammers krijgen zo een hoop e-mail-adressen in de schoot geworpen doordat deze valse waarschuwingen naar adresboeken worden gestuurd en al deze mailadressen kunnen onderschept worden.
8
Q
Spyware
A
- Spyware is de verzamelnaam voor alle software die zich heimelijk op je PC nestelt. Spyware is de spion op je computer, die op de achtergrond ongezien zijn werk verricht.
- Het werk van deze spion bestaat hoofdzakelijk uit het verzamelen van vertrouwelijke informatie, maar ook andere activiteiten behoren tot het scala van mogelijkheden, zoals het ‘pushen’ van reclame door het te pas en te onpas laten verschijnen van pop-up-venstertjes, zelfs wanneer men niet op internet aan het surfen is.
9
Q
Hoe wordt spyware geïnstalleerd?
A
Vaak samen met andere software: bv. P2P.
10
Q
Wat kan spyware?
A
- Spyware kan op de achtergrond allerlei gegevens over je verzamelen. Deze informatie kan gaan van eerder onschuldige gegevens zoals een lijst van welke websites je bezoekt, tot vertrouwelijke informatie zoals gebruikersnamen en paswoorden, en in extreme gevallen zelfs kredietkaartnummers, waarmee je rekening geplunderd kan worden.
- De spyware zal deze informatie van tijd tot tijd doorsturen naar een centrale databank, waar je gegevens opgeslaan en verkocht worden.
11
Q
Wordt spyware onderschat?
A
Ondertussen zijn veel pc-gebruikers zich bewust van het gevaar van virussen, en hebben veel mensen een virusscanner draaien op hun PC. Spyware wordt echt nog serieus onderschat. Toch is het een grote business waar veel geld mee te verdienen valt door informatie door te verkopen.
12
Q
Is spyware gevaarlijk?
A
- Spyware is meestal gewoon vervelend. De programmaatjes draaien op de achtergrond van je computer, en vertragen je computer dus enigszins. Als je veel spyware hebt draaien, kan je computer serieus traag worden. Daarnaast zijn er de irritante nevenwerkingen zoals het verschijnen van popups en banners.
- Spyware heeft echter geen destructieve werking (in tegenstelling tot virussen); de programmaatjes gaan nooit gegevens op je computer vernietigen, of je software beschadigen. Ze verzamelen alleen informatie over je. En daar ligt het grootste gevaar van spyware: spyware vormt een gevaar voor de privacy, en in sommige gevallen ook voor je bankrekening. Je bent spyware dus liever kwijt dan rijk.
13
Q
Keyloggers
A
- Programmas’s op achtergrond van computer (spyware) die al je toetsaanslagen bijhouden → wordt dan doorgestuurd naar een centrale databank: houdt dus ook wachtwoorden, gebruikersnamen in.
14
Q
Wanneer zijn keyloggers gevaarlijk?
A
- Vooral als je op een vreemde computer werkt.
- Als je je eigen PC goed onderhoudt, en regelmatig op spyware controleert, dan heb je weinig te vrezen. Je weet echter niet welke software er allemaal geïnstalleerd staat op bv. een computer in een internetcafé in het buitenland.
- Zorg daarom dat je zo weinig mogelijk vertrouwelijke informatie intikt op zo’n vreemde computer, en als je je mail controleert op zo’n PC, verander dan achteraf (als je weer thuis bent) je wachtwoord zo snel mogelijk. Hetzelfde probleem kan zich ook voordoen wanneer je draadloos inlogt in onbekende, open netwerken.
15
Q
Browserkapers
A
- Browser Hijackers: zijn spyware-programma’s die een deel van je browser overnemen. Ze installeren bv. een zoekbalk die je niet meer wegkrijgt, of ze veranderen keer op keer je thuispagina, zodat je deze niet meer op de pagina van je keuze kan vastzetten. Op de achtergrond loggen ze vertrouwelijke informatie en sturen ze deze door.
- Veel browserkapers kunnen verwijderd worden met anti-spyware-programma’s. Het is echter beter te voorkomen dan te genezen; wees dus verstandig en kritisch in wat je aanklikt en installeert.