В красноярском ИЦАЭ обсудили личную безопасность в киберпространстве
Как знакомство Меншикова с Петром Первым связано с цифровой безопасностью и как не попасться на удочку мошенников в сети, узнали участники очередного тематического вечера, прошедшего 27 сентября в Информационном центре по атомной энергии (ИЦАЭ) Красноярска.
Открытый четверг начался с интеллектуальной командной игры «Адреналин» для школьников. В процессе игры ребята узнали, кто такие ксеноботы, разобрались, что «Universal Serial Bus» – это знакомая им «флешка» и выяснили, сколько ламп было необходимо для работы первой вычислительной машины.
В рамках вечерней программы «ИЦАЭ OPEN» состоялась открытая лекция кандидата физико-математических наук, доцента кафедры прикладной математики и компьютерной безопасности Виктора Туговикова.
Лектор рассказал о принципах социальной инженерии – психологических и социологических методах воздействия на пользователя с целью мошенничества. Виктор провёл аналогию такого процесса со знакомством Александра Меншикова с Петром Первым, когда будущий фаворит императора смог подобрать правильные «ключи» и стать доверенным лицом правителя.
Эксперт подробно описал наиболее распространенные приёмы работы цифровых злоумышленников, таких как фишинг (рассылки, замаскированные под письмо от известной организации), и «quad pro quo» (услуга за услугу), когда злоумышленник представляется сотрудником технической поддержки и предлагает исправить неполадки в системе, хотя проблем на самом деле нет. Спикер также объяснил слушателям, как связана защита персональной информации граждан с защитой объектов атомной промышленности.
«У меня есть младший брат, который постоянно скачивает вирусные или мусорные файлы. Мы с ним пользуемся интернетом по одной локальной сети. Что делать в такой ситуации?» — поделился переживанием Михаил, студент института космических и информационных технологий.
«Безусловно, самый верный способ защитить свои данные – регулярно обновлять антивирус. Здесь стоит упомянуть такое понятие, как «Zero day» — время, в течение которого вредоносный код уже разработан и внедрен, но уязвимость еще не замечена и не внесена в базу данных как вредоносная. На самом деле, это не день, а 5-6 часов. В вашей ситуации такое регулярное обновление действительно может помочь», — ответил эксперт.
Лекцию посетили студенты факультетов, так или иначе связанных с информационными технологиями: они отметили, что формат мероприятия очень отличался от привычного университетского, что позволило чувствовать себя более свободно и задавать интересующие вопросы спикеру.