SlideShare a Scribd company logo
Největší průšvihy 
WordPress, které 
nikdo nikdy nechtějte 
zažít
Obsah prezentace 
● Napadení blogů? - Na denním pořádku 
● Napadení eshopů? - Celkem časté 
● Krádež dat? - ojedinělé 
● Kam až to může zajít? - teorie 
● Kam až to zašlo? - Vzorový příklad 
● Následky? - Vyhrožování od zákazníků 
● Je někdo ochotný utratit za zabezpečení? 
● Co dodat závěrem? 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 2
Napadení Blogů 
● Téměř není dne, kdy bychom neřešili napadený 
web 
● Napadení běžně majiteli, který má zálohu 
článků moc neublíží 
● Častý postup: smazat web a vytvořit rychle 
nový 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 3
Napadení Eshopů 
● Nesetkáváme se s napadením eshopů často, 
ale i tak mnohem častěji, než se může 
komukoliv líbit 
● Problémy s krádeží databáze kontaktů, únikem 
informací 
● Útočník může na webu upravit co se mu zlíbí, 
například ceny, popis, obrázky a oblíbenost 
eshopu zničit 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 4
Krádež dat 
● Lze krást jen například emailové adresy na 
spamování 
● Může pravidelně stahovat osobní údaje klientů, 
kteří na eshopu nakupují. 
● Otázka pro každého z vás: 
Jak ověřujete komu dáváte své údaje? 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 5
Kam až to může zajít? 
● Máte platby online? Co když útočník změní 
pouze číslo vašeho účtu? 
● Nekontrolujete všechny objednávky? Co když 
útočník rozešle vaše zboží komu chce? 
● Co když dá na váš eshop někdo přesměrování 
na svůj podvodný shop? 
● Co když vám začnou naštvaní lidé vyhrožovat a 
podávat na vás žaloby? 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 6
Kam až to zašlo? 
● Zákazník má nezabezpečený eshop na 
doméně shop.CZ 
● Podvodník ukradne kompletně celý obsah 
webhostingu a umístí ho na doménu shop.EU, 
ale změní pouze číslo účtu 
● Ve whois jsou stejné informace jako na CZ 
doméně 
● Lidé obraní o statisíce 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 7
Následky? 
● Desítky naštvaných lidí, které nenapadne, že 
ve whois jsou podvodné údaje 
● A tak se začnou podávat trestní oznámení na 
majitele 
● Někdo majiteli vyhrožuje 
– Elektronicky i osobně 
● Někdo vyhrožuje i rodině majitele 
– Syn/dcera může mít stejné jméno 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 8
Je někdo ochotný utratit za 
zabezpečení? 
● Problém: všichni chtějí vydělávat miliony, ale 
nikdo nechce investovat více než „500 za 
hosting a doménu“ 
● Eshopy si vytváří lidé, kteří běžně ani neví, že 
něco jako zabezpečení potřebují 
● Stahují pluginy šablony z free stránek podle 
toho co se jim líbí a původ neřeší 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 9
Co dodat závěrem? 
● Práce na internetu mě naučila … nenakupovat 
na internetu 
● Zbavila mě osobně lenosti a když to jde, tak se 
raději zvednu, dojdu vše vyzkoušet a dám pár 
korun navíc 
● Spousta majitelů eshopů na mě bude naštvaná, 
ale za tento přístup může především lakota 
části z těcho „šetřílků“ 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 10
Prostor pro dotazy 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 11
Děkuji za pozornost 
19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 12

More Related Content

PPTX
Jak si (ne)nechat hacknout Wordpress stránky
PPTX
Wordfence 2016
PPTX
WordCamp Praha 2016 - Bezpečnost WordPress
PPTX
Bezpečnost WordPress pro začátečníky
PPTX
Nejčastejší problémy WordPress webů
PPTX
Bezpečnost Wordpressu - 4. WP konference
PPTX
WordPress - základy bezpečnosti
PPTX
Instalace WordPress
Jak si (ne)nechat hacknout Wordpress stránky
Wordfence 2016
WordCamp Praha 2016 - Bezpečnost WordPress
Bezpečnost WordPress pro začátečníky
Nejčastejší problémy WordPress webů
Bezpečnost Wordpressu - 4. WP konference
WordPress - základy bezpečnosti
Instalace WordPress

What's hot (20)

PPTX
WordPress: Základy - bezpečnost 3x3
PDF
Základní pluginy pro WordPress
PPTX
WP výkon a jeho profilování
PPTX
Výkon WordPress
PPTX
WordCamp Brno 2017 - rychlý a bezpečný web
PPTX
Bezpečnost WP, tipy pro každého - wordCamp Praha 2015
ODP
Jak zlepšit zabezpečení čtvrtiny celého webu
PPTX
WordCamp Bratislava 2019 - Cache!
PPTX
Najčastejšie problémy WordPress webov
ODP
Total Cost of Pwnership
PDF
WordPress šablony a rychlost načítání (WordCamp Praha 2017)
PPTX
Sysops tipy pro lepší WP
PPTX
Základní pluginy pro WordPress 25-6-2016
ODP
Bezpečnost e-shopů (HTTPS, XSS, CSP)
ODP
Co musíte udělat po instalaci WordPressu?, Vlastimil Ott
PDF
WordPress ve školském prostředí
PPTX
Google Tag Manager a analytika ve WordPress
PDF
WordCamp Prague 2014 - Website security cz
PPTX
Hesla a vícefaktorová autentizace ve WP
PDF
Website Security & WordPress (Peter Gramantik)
WordPress: Základy - bezpečnost 3x3
Základní pluginy pro WordPress
WP výkon a jeho profilování
Výkon WordPress
WordCamp Brno 2017 - rychlý a bezpečný web
Bezpečnost WP, tipy pro každého - wordCamp Praha 2015
Jak zlepšit zabezpečení čtvrtiny celého webu
WordCamp Bratislava 2019 - Cache!
Najčastejšie problémy WordPress webov
Total Cost of Pwnership
WordPress šablony a rychlost načítání (WordCamp Praha 2017)
Sysops tipy pro lepší WP
Základní pluginy pro WordPress 25-6-2016
Bezpečnost e-shopů (HTTPS, XSS, CSP)
Co musíte udělat po instalaci WordPressu?, Vlastimil Ott
WordPress ve školském prostředí
Google Tag Manager a analytika ve WordPress
WordCamp Prague 2014 - Website security cz
Hesla a vícefaktorová autentizace ve WP
Website Security & WordPress (Peter Gramantik)
Ad

Viewers also liked (17)

PPTX
Je WooCommerce vhodná pro eshop?
PPT
Wordpress multisite
PPTX
5 otázek, když plánujete web
PPT
Email marketing na WordPress webu
KEY
Magický seminář - 6.11.2012
PPTX
Jak zvýšit obrat eshopu? Case studies www.svetcukraru.cz
KEY
Affiliate marketing
PPTX
Kampaň Strany zelených - přednáška v Bloku expertů, Zlín, 7. 11. 2013
PDF
Materiály ze školení Facebook PPC reklam pro pokročilé
KEY
Marketing elektronických obchodů na sociálních sítích v roce 2013.
PPTX
Nejlepší reklamní kampaně 2013 a 2014
PDF
Ergonomie webů a eshopů v praxi, 15.1.2013 JsmeMarketing
PDF
Chcete vyšší konverze? Zkuste porušit pravidla | E-business forum 2014 | 25.9...
PDF
Největší SEO chyby e-shopů
PPTX
Pomezí webové analytiky a "těch opravdových" dat
PDF
15 super tipů pro reklamy na Facebooku
PPTX
Jak navrhnout úspěšný web krok za krokem | VŠB - APPLE JUICE MEETING | 27.3.2014
Je WooCommerce vhodná pro eshop?
Wordpress multisite
5 otázek, když plánujete web
Email marketing na WordPress webu
Magický seminář - 6.11.2012
Jak zvýšit obrat eshopu? Case studies www.svetcukraru.cz
Affiliate marketing
Kampaň Strany zelených - přednáška v Bloku expertů, Zlín, 7. 11. 2013
Materiály ze školení Facebook PPC reklam pro pokročilé
Marketing elektronických obchodů na sociálních sítích v roce 2013.
Nejlepší reklamní kampaně 2013 a 2014
Ergonomie webů a eshopů v praxi, 15.1.2013 JsmeMarketing
Chcete vyšší konverze? Zkuste porušit pravidla | E-business forum 2014 | 25.9...
Největší SEO chyby e-shopů
Pomezí webové analytiky a "těch opravdových" dat
15 super tipů pro reklamy na Facebooku
Jak navrhnout úspěšný web krok za krokem | VŠB - APPLE JUICE MEETING | 27.3.2014
Ad

Similar to Wordpress_DOD (20)

PPT
Trendy v internetové bezpečnosti
ODP
Víte, že nevíte, že já vím, že nevíte? (WebTop100 2014)
PDF
10 tipů pro lepší zabezpečení WordPressu - 2. Wordpress konference Hluboká 2014
PDF
10 chyb webových stránek 2015
ODP
Bezpečnostní útoky na webové aplikace, Čtvrtkon 5
PPTX
Jak se skupuje český internet
ODP
Bezpečnostní útoky na webové aplikace
PPTX
TNPW2-2014-04
PDF
10 nejčastějších chyb webových stránek
PPTX
TNPW2-2012-06
PPTX
TNPW2-2013-06
PPTX
TNPW2-2016-04
ODP
WebTop100 Technické chyby, výkon a bezpečnost
ODP
Kolik webových útoků znáš...
PPTX
Pavel Ondřej: WordPress z pohledu hostingového poskytovatele
PPTX
Bezpečnost na internetu
PPTX
Bezpečnost na internetu
PPTX
Nové Najisto - prezentace pro novináře z 15.5. 2013
PDF
Weby firem o rok starší
PDF
Poslední středa: Online-marketing-friendy web. Jak na to? (Martin Henych, AW-...
Trendy v internetové bezpečnosti
Víte, že nevíte, že já vím, že nevíte? (WebTop100 2014)
10 tipů pro lepší zabezpečení WordPressu - 2. Wordpress konference Hluboká 2014
10 chyb webových stránek 2015
Bezpečnostní útoky na webové aplikace, Čtvrtkon 5
Jak se skupuje český internet
Bezpečnostní útoky na webové aplikace
TNPW2-2014-04
10 nejčastějších chyb webových stránek
TNPW2-2012-06
TNPW2-2013-06
TNPW2-2016-04
WebTop100 Technické chyby, výkon a bezpečnost
Kolik webových útoků znáš...
Pavel Ondřej: WordPress z pohledu hostingového poskytovatele
Bezpečnost na internetu
Bezpečnost na internetu
Nové Najisto - prezentace pro novináře z 15.5. 2013
Weby firem o rok starší
Poslední středa: Online-marketing-friendy web. Jak na to? (Martin Henych, AW-...

Wordpress_DOD

  • 1. Největší průšvihy WordPress, které nikdo nikdy nechtějte zažít
  • 2. Obsah prezentace ● Napadení blogů? - Na denním pořádku ● Napadení eshopů? - Celkem časté ● Krádež dat? - ojedinělé ● Kam až to může zajít? - teorie ● Kam až to zašlo? - Vzorový příklad ● Následky? - Vyhrožování od zákazníků ● Je někdo ochotný utratit za zabezpečení? ● Co dodat závěrem? 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 2
  • 3. Napadení Blogů ● Téměř není dne, kdy bychom neřešili napadený web ● Napadení běžně majiteli, který má zálohu článků moc neublíží ● Častý postup: smazat web a vytvořit rychle nový 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 3
  • 4. Napadení Eshopů ● Nesetkáváme se s napadením eshopů často, ale i tak mnohem častěji, než se může komukoliv líbit ● Problémy s krádeží databáze kontaktů, únikem informací ● Útočník může na webu upravit co se mu zlíbí, například ceny, popis, obrázky a oblíbenost eshopu zničit 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 4
  • 5. Krádež dat ● Lze krást jen například emailové adresy na spamování ● Může pravidelně stahovat osobní údaje klientů, kteří na eshopu nakupují. ● Otázka pro každého z vás: Jak ověřujete komu dáváte své údaje? 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 5
  • 6. Kam až to může zajít? ● Máte platby online? Co když útočník změní pouze číslo vašeho účtu? ● Nekontrolujete všechny objednávky? Co když útočník rozešle vaše zboží komu chce? ● Co když dá na váš eshop někdo přesměrování na svůj podvodný shop? ● Co když vám začnou naštvaní lidé vyhrožovat a podávat na vás žaloby? 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 6
  • 7. Kam až to zašlo? ● Zákazník má nezabezpečený eshop na doméně shop.CZ ● Podvodník ukradne kompletně celý obsah webhostingu a umístí ho na doménu shop.EU, ale změní pouze číslo účtu ● Ve whois jsou stejné informace jako na CZ doméně ● Lidé obraní o statisíce 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 7
  • 8. Následky? ● Desítky naštvaných lidí, které nenapadne, že ve whois jsou podvodné údaje ● A tak se začnou podávat trestní oznámení na majitele ● Někdo majiteli vyhrožuje – Elektronicky i osobně ● Někdo vyhrožuje i rodině majitele – Syn/dcera může mít stejné jméno 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 8
  • 9. Je někdo ochotný utratit za zabezpečení? ● Problém: všichni chtějí vydělávat miliony, ale nikdo nechce investovat více než „500 za hosting a doménu“ ● Eshopy si vytváří lidé, kteří běžně ani neví, že něco jako zabezpečení potřebují ● Stahují pluginy šablony z free stránek podle toho co se jim líbí a původ neřeší 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 9
  • 10. Co dodat závěrem? ● Práce na internetu mě naučila … nenakupovat na internetu ● Zbavila mě osobně lenosti a když to jde, tak se raději zvednu, dojdu vše vyzkoušet a dám pár korun navíc ● Spousta majitelů eshopů na mě bude naštvaná, ale za tento přístup může především lakota části z těcho „šetřílků“ 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 10
  • 11. Prostor pro dotazy 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 11
  • 12. Děkuji za pozornost 19.09.2014 Daniel Dubravec, WEDOS Internet a.s. 12