Информационная безопасность 9 класс: основы
Угрозы в сети и защита от них: вредоносные программы, фишинг и социальная инженерия, надёжность паролей, персональные данные, цифровой след и двухфакторная аутентификация.
Однокласснику пришло сообщение «от подруги»: «Привет, скинь код из СМС, у меня телефон разрядился». Через десять минут у подруги оказался взломан мессенджер, а через час — и банковское приложение, потому что пароль был один на всё. Никакого хакерского кода, никакой магии: только доверие и одна удачная комбинация. Информационная безопасность — наука о том, как не стать таким героем историй, и в девятом классе её стоит знать не понаслышке: ты уже управляешь аккаунтами, деньгами и репутацией в сети.
Начнём с терминологии: информация становится целью, когда она стоит денег или власти. Украденный пароль от соцсети продаётся за копейки, доступ к почте — дороже, ведь через почту восстанавливаются все остальные аккаунты. Вредоносные программы — вирусы, троянские программы, программы-шифровальщики — проникают через скачанные файлы, ссылки и зараженные накопители. Одни выводят рекламу, другие подсматривают ввод паролей, третьи шифруют файлы и требуют выкуп. Все они используют одно и то же: уязвимость в программе или невнимательность человека, и второе встречается чаще первого.
Фишинг и социальная инженерия: обман без техники
Социальная инженерия — это взлом человека вместо взлома компьютера. Мошенник пишет от имени банка, школы или друга, торопит, пугает и просит сделать одно маленькое действие: перейти по ссылке, ввести пароль, сообщить код из СМС. Фишинг — его главный приём: поддельный сайт или письмо, неотличимое с первого взгляда от настоящего. Адрес настоящего банка и адрес подделки различаются одной буквой, а страница-клон совпадает пиксель в пиксель. Правило простое и железное: настоящий сервис никогда не попросит пароль или код подтверждения в переписке. Торопливость — лучший друг мошенника, поэтому любое «срочно!» в сообщении — сигнал остановиться и проверить через официальный канал.
| Признак | Настоящее сообщение | Фишинг |
|---|---|---|
| Адрес отправителя | официальный домен организации | похожий домен с подменённой буквой |
| Ссылка | ведёт на привычный сайт | ведёт на страницу-клон для ввода пароля |
| Тон | спокойный, без паники | срочность, угрозы, «ваша учётная запись будет удалена» |
| Просьба | никогда не просит пароль или код из СМС | просит пароль, код, данные карты |
Пароли: замок, который подбирают
Пароль — самый массовый ключ в мире, и его надёжность вычисляется. Программа перебирает варианты со скоростью миллиардов в секунду, поэтому короткий пароль из шести букв падает мгновенно, а пароль из пятнадцати разных символов потребует века. Надёжность растёт от двух вещей — длины и разнообразия символов, и длина важнее: каждая дополнительная позиция умножает число вариантов. Придумывать и помнить десятки сложных паролей человек не в силах, для этого существуют менеджеры паролей: они хранят коллекцию за одним очень длинным мастер-паролем. Запрещённый приём — один пароль на всё: утечка с детского форума тогда отдаёт мошеннику и почту, и соцсеть, и кошелёк.
Второй рубеж — двухфакторная аутентификация. Идея в том, что вход защищают два разных доказательства: то, что ты знаешь, — пароль, и то, что у тебя есть, — телефон с одноразовым кодом или приложение-ключ. Украденный пароль без второго фактора бесполезен: мошенник упирается в стену с кодом на чужом телефоне. Этот один переключатель в настройках аккаунта отменяет большую часть атак на пароли, и включить его стоит сегодня же — на почте особенно, потому что почта — мастер-ключ ко всем остальным сервисам.
Нажми на элемент, затем на категорию. Нажми на разложенный элемент — вернётся в пул.
Персональные данные и цифровой след
Персональные данные — сведения о конкретном человеке: имя, адрес, телефон, фотографии, оценки, местоположение. Их защита — не паранойя, а закон и гигиена: из набора мелочей мошенник собирает портрет жертвы. Каждая публикация оставляет цифровой след — след истории твоих действий в сети, и он живёт дольше сообщения: скриншот, пересылка, копия в кэше поисковика. Правило публикации простое: представь, что пост прочитали директор школы и незнакомый взрослый. Если становится неуютно — пост не публикуют. Это не про страх, а про управление собственной репутацией, которая в сети ведёт себя как татуировка: удалить можно, след останется.
Как распознать заражение, если оно всё же случилось? Признаки редко бывают тонкими: компьютер стал тормозить без причины, браузер сам открывает страницы с рекламой, антивирус отключился и не включается, друзья получают от тебя странные сообщения, а в папках появились файлы с незнакомыми расширениями. Действия при заражении тоже отработаны: отключить сеть — вредонос часто живёт в связи, просканировать систему с другой загрузочной флешки, сменить пароли с чистого устройства — сначала на почте. А самая надёжная стратегия — профилактика: обновления, официальные источники и копии закрывают подавляющее большинство путей заражения.
Практический минимум защиты собирается в короткий список. Обновляй систему и программы: большинство атак использует известные и уже исправленные дыры, а обновление закрывает дверь. Скачивай программы только из официальных источников и не отключай антивирус ради «удобства». Делай резервные копии важных файлов: против шифровальщика единственная работающая защита — копия, которой у него нет. Проверяй адрес сайта перед вводом пароля. И разговаривай: основная уязвимость темы — не техника, а доверие, поэтому обсуди правила семьи и класса заранее, пока инцидент не случился.
Почему обновления так важны? Взломщики и разработчики играют в вечную погоню: нашлась уязвимость — выпускники исправления — пользователи устанавливают. Время между исправлением и установкой — золотое время для атак: автоматические сканеры облетают сеть в поисках ещё не обновлённых машин. Отсюда парадокс, который стоит запомнить: необновлённая система с антивирусом уязвимее обновлённой без него. Антивирус ищет известные образцы, а обновление закрывает сам путь.
У темы есть и правовая сторона. Создание и распространение вредоносных программ — преступление, кража данных и взлом аккаунтов наказуемы независимо от возраста, и «это было по приколу» в суде не аргумент. Этика сети шире закона: не публиковать чужие данные даже найденные, не участвовать в массовых атаках на человека, уважать чужие аккаунты как чужую собственность. Информационная безопасность двусторонняя: она защищает тебя и обязывает не делать другим того, чего ты не хочешь для себя. Этот второй смысл темы в программе школы звучит прямо: культура поведения в сети — часть информационной культуры.
Телефон — самый уязвимый твой компьютер, потому что он всегда с тобой и постоянно в сети. Просмотри разрешения приложений: фонарику не нужен доступ к контактам, а игрушке — к SMS, и каждое лишнее разрешение — открытая дверь. Блокировка экрана с кодом или отпечатком защищает не только от чужих рук, но и от детей младших братьев, случайно удаляющих файлы. Публичный Wi-Fi в кафе пропускает трафик через чужую точку, поэтому там не вводят пароли от важных сервисов. И правило обновлений работает для телефона так же, как для компьютера: система просит перезагрузку не для галочки, а чтобы применить заплатки безопасности. Полчаса на настройки телефона — и твои карманные данные защищены лучше, чем у большинства взрослых.
В мессенджере приходит сообщение от одноклассницы: «Скинь код, который тебе сейчас пришёл, это я, номер сменила».
Что делать?
Дальше — тренажёр и тест. Распознавай фишинг по признакам, собирай надёжный пароль, разбирай ситуации в интерактиве и помни главное: безопасность — это привычки, а не программа. Хорошая привычка стоит дешевле взлома: пара секунд на проверку адреса сберегает месяцы разбирательств. Эти навыки пригодятся и на экзамене по информатике, где тема встречается в вопросах, и в жизни, где цена ошибки измеряется не баллами, а деньгами и репутацией.
Проверь себя
Клавиши 1–9 выбирают вариант, Enter — «Проверить»
1 Что из этого — признак фишингового письма?
2 Какой пароль надёжнее при прочих равных?
3 Двухфакторная аутентификация защищает даже при краже пароля.
4 Что относится к персональным данным?
5 Расположи действия при подозрительном письме в верном порядке.
6 Сопоставь термин и определение.
Нажми на элемент слева, затем на его пару справа. Повторное нажатие отменяет связь.
7 Дополни: надёжность пароля растёт от ___ и разнообразия символов, а настоящий сервис никогда не просит ___ в переписке.
Выбери подходящее слово в каждом пропуске.
Надёжность пароля растёт от и разнообразия символов, а настоящий сервис никогда не просит в переписке.
Было понятно? Скажи — так мы видим, какие темы переписать.
Частые вопросы
Почему нельзя использовать один пароль для всех сайтов?
При утечке с одного сервиса мошенник получает ключ ко всем остальным аккаунтам. Разные пароли изолируют ущерб: взлом форума не открывает почту.
Как распознать фишинговое письмо?
Ищи срочность и панику, ссылку на похожий домен и просьбу ввести пароль или код. Настоящие сервисы не просят секретов в переписке — проверяй через закладку, а не по ссылке из письма.
Какие данные относятся к персональным?
Всё, что указывает на конкретного человека: имя, адрес, телефон, фотографии, местоположение, документы. Их стоит публиковать только там, где это действительно необходимо.
Что делать, если пришло подозрительное сообщение со ссылкой?
Не нажимать ссылку и ничего не вводить. Проверь статус аккаунта через официальный сайт или приложение и сообщи взрослым или в поддержку сервиса.