- Az Internet
- A böngésző
- A chat, mint találkozóhely
- Adatmentés
- Az online állam, e-kormányzat
- Bizalmas adatok
- Gyermekvédelem
- Jog az Interneten
- Kémprogramok
- Keresőgépek
- Megfertőzték - és most mi lesz?
- Mobil kommunikáció - Mobiltelefonok
- Mobil kommunikáció - WLAN
- Nyílt forráskódú szoftverek (OSS - Open Source Software)
- Online banki ügyintézés
- Számítógépes játékok
- Telefonálás interneten keresztül
- Vásárlás interneten keresztül
- Vírusok és más állatok
Biztonsági kockázatok
Ha elgondolja, mi minden lehetséges a chat-en, már sejti talán: A chat világa sem mentes a biztonsági kockázatoktól. Túl szép is lenne. Sajnos a legtöbb rendszer nagyobb hangsúlyt fektet a funkcionalitásra és a jó kezelhetőségre, mint a biztonságra. Ez elsősorban az Instant Messaging rendszerekre érvényes, amelyek sok kiegészítő funkciót kínálnak, s ezzel együtt több támadási lehetőséget is, mint a tisztán szövegalapú chat-rendszerek.
A legnagyobb biztonsági kockázatok:
- Hiányzó titkosítás: majdnem mindegyik rendszer úgy működik, hogy az üzenetek nem közvetlenül a felhasználó és a célszemély számítógépe között továbbítódnak, hanem először a felhasználótól a nyilvános interneten keresztül egy közvetítő számítógéphez, és onnan a célszemély számítógépéhez. A kommunikáció a legtöbb esetben nem kódolt, így az üzeneteket más személyek (pl. a közvetítő számítógép adminisztrátorán keresztül) is olvashatják.
- Károkozó programok terjesztése: a fájlok IM-rendszerek útján történő átvitele során terjedhetnek a vírusok, férgek és a trójai programok is.
- Scriptek alkalmazása: a leggyakoribb IM-rendszerek olyan script-funkciókat kínálnak, amelyek segítségével a felhasználók scripteket írhatnak a Messenger-kliens különböző funkcióinak irányítására. Ez pl. olyan célt szolgál, hogy más felhasználókkal kontaktusba lépjenek, programbeállításokat tudjanak megváltoztatni, és más akciókat hajthassanak végre. Ez a funkció ugyan praktikus, de a számítógép károkozóinak valóságos paradicsom. Már most több tucat script-alapú IM-féreg ismert.
- Felhasználói fiókok hamisítása: a jelszavak kezelése gyakran nincs biztosítva. Ha valakinek sikerül a jelszavakat feltörni, az hamis azonosságot színlelhet. Nos, a profik számára ez nem probléma.
- A programok komplexitása: Mint minden más internetes alkalmazás, az IM-rendszerek is olyan hibákat mutatnak, amelyekkel a támadók az interneten keresztül visszaéléseket hajthatnak végre. A támadási lehetőségek palettája a becsempészett manipulált adatcsomagoktól egészen a támadóknak a számítógéphez való hozzáféréséig terjed.







