zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Područje Campi Flegrei kod Napulja Što to točno znači? Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu Pad asteroida, ilustracija Sad znamo i to NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena Planet Mars Baš kao na Zemlji? Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
YouTube počeo s testiranjem još jedne opcije: Evo o čemu se radi
Za sada na 2 tržišta
YouTube počeo s testiranjem još jedne opcije: Evo o čemu se radi
Otkrivena golema paukova mreža s čak 111 000 paukova
Izgleda nevjerojatno
Otkrivena golema paukova mreža s čak 111 000 paukova
Svi ga koristimo, svi ga mrzimo ali i nostalgično volimo: Windows, sretan ti 40. rođendan!
Jednostavno neuništiv
Svi ga koristimo, svi ga mrzimo ali i nostalgično volimo: Windows, sretan ti 40. rođendan!
Musk zna gdje leži novac: Samo 2 godine od osnutka kompanije vrijednost raste suludom brzinom
Svaka čast
Musk zna gdje leži novac: Samo 2 godine od osnutka kompanije vrijednost raste suludom brzinom
NASA na Marsu otkrila nešto što nije očekivala: Jesu li to tragovi svemirskog posjetitelja?
Privuklo pozornost
NASA na Marsu otkrila nešto što nije očekivala: Jesu li to tragovi svemirskog posjetitelja?
VIDEO Evo nečeg što ne vidite svaki dan: Humanoidni robot upravlja dronom
Definitivno stvarnost, a ne SciFi
VIDEO Evo nečeg što ne vidite svaki dan: Humanoidni robot upravlja dronom
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Ključ za buduće terapije
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Što to točno znači?
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Baš kao na Zemlji?
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
Nije problem, već naprotiv
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
NASA na Marsu otkrila nešto što nije očekivala: Jesu li to tragovi svemirskog posjetitelja?
Privuklo pozornost
NASA na Marsu otkrila nešto što nije očekivala: Jesu li to tragovi svemirskog posjetitelja?

Vezane vijesti

Ne propustite ni ovo

vijesti
Andrej Plenković u državnom posjetu Italiji: Sastao se s Meloni
SUSRET U RIMU
Plenković se sastao s Meloni: Dočekala ga je riječima koje nije očekivao
Uhićen mladić zbog požara u neboderu Vjesnika
Oglasila se policija
Uhićen mladić zbog požara u Vjesniku: "Ušli smo u zgradu..."
VIDEO Širi se snimka požara u Vjesniku: U zgradi se netko kreće sa svjetiljkama, a na vrhu gori vatra
Jedna osoba uhićena
VIDEO Širi se snimka požara u Vjesniku: U zgradi se netko kreće sa svjetiljkama, a na vrhu gori vatra
show
Doris Dragović o novom albumu, svom starom hitu koji je postao nova himna nogometaša Hajduka, ali i operaciji kojoj se nedavno podvrgnula
''doktor je odlučio što treba''
Doris Dragović o nedavnoj operaciji: ''Valjalo je to riješiti...''
Franka Batelić podijelila preslatki trenutak između kćerkice i Vedrana Ćorluke
''Kad je on tu...'''
Ćorlukina Franka podijelila preslatki trenutak tate Vedrana i njihove mezimice
Tko je suprug Meri Goldašić Jure od kojeg se rastaje?
samozatajni jure
Tko je suprug Meri Goldašić, od kojeg se razvodi?
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
7 psihosomatskih bolesti: Gdje boli kad duša boli? Ovako psiha utječe na tijelo
Piše psihologinja
7 psihosomatskih bolesti: Gdje boli kad duša boli? Ovako psiha utječe na tijelo
7 uobičajenih lijekova koji mogu uzrokovati gubitak pamćenja
I moguće alternative
7 uobičajenih lijekova koji mogu uzrokovati gubitak pamćenja
zabava
Ovakvo prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Zanimljivo rješenje
Ovakvog prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
"O moj Bože, zaglavila je!" Video s kruzera izazvao paniku na mrežama
Bolje ne!
"O moj Bože, zaglavila je!" Video s kruzera izazvao paniku na mrežama
Testirajte znanje i tehniku – ovaj kviz otkriva prave znalce
Pokažite što znate!
Testirajte znanje i tehniku – ovaj kviz otkriva prave znalce
tech
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
Nije problem, već naprotiv
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
NASA na Marsu otkrila nešto što nije očekivala: Jesu li to tragovi svemirskog posjetitelja?
Privuklo pozornost
NASA na Marsu otkrila nešto što nije očekivala: Jesu li to tragovi svemirskog posjetitelja?
sport
Trebao je biti najskuplji Hrvat i igrač Liverpoola, a sada spašava karijeru odlaskom iz kluba?
neizvjesna budućnost
Trebao je biti najskuplji Hrvat i igrač Liverpoola, a sada spašava karijeru odlaskom iz kluba?
Poznat ždrijeb dodatnih kvalifikacija za Svjetsko prvenstvo
velika borba
Poznat ždrijeb dodatnih kvalifikacija za SP: Bosna i Hercegovina dobila strašan ždrijeb
Lamine Yamal unajmio VIP prostor u klubu, puštao je samo djevojke: "Sve im je bilo plaćeno"
Španjolci bruje
Lamine Yamal unajmio VIP, djevojke pile besplatno, tražio je jedno: "Molimo vas, ostavite..."
tv
U dobru i zlu: Sve se više zbližavaju – hoće li njihov odnos prerasti u nešto više?
U DOBRU I ZLU
U dobru i zlu: Sve se više zbližavaju – hoće li njihov odnos prerasti u nešto više?
Kumovi: Još će neko vrijeme ostati glavna tema Zaglava
KUMOVI
Kumovi: Još će neko vrijeme ostati glavna tema Zaglava
Kumovi: Prekrasan dan za Zaglavčane – sreći nema kraja!
KUMOVI
Prekrasan dan za Zaglavčane – sreći nema kraja!
putovanja
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
U unajmljenom stanu?
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
Nemojte ih jesti zimi: 7 namirnica koje trebamo izbjegavati na kraju godine
Izbacite s jelovnika
Nemojte ih jesti zimi: 7 namirnica koje trebamo izbjegavati na kraju godine
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Za svačiji džep
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
novac
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Grad koji ubija
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
brak iz interesa
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
lifestyle
Zagreb špica: Chanel čizme s potpeticom u obliku bisera u street style izdanju
WOW, FAMOZNE SU!
Dama iz Zagreba u čizmama za kojima se okretala cijela špica
Lejla Filipović u cipelama koje podižu cijelu kombinaciju bez previše napora.
OMILJENI MODEL
Lejla Filipović: Cipele koje bez previše napora podižu svaku kombinaciju, boja je vrh
Recept za brze fritule
TAKO JEDNOSTAVNO
Imamo najlakši recept za brze fritule, gotove su za tren i savršene
sve
Doris Dragović o novom albumu, svom starom hitu koji je postao nova himna nogometaša Hajduka, ali i operaciji kojoj se nedavno podvrgnula
''doktor je odlučio što treba''
Doris Dragović o nedavnoj operaciji: ''Valjalo je to riješiti...''
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
U unajmljenom stanu?
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
Zagreb špica: Chanel čizme s potpeticom u obliku bisera u street style izdanju
WOW, FAMOZNE SU!
Dama iz Zagreba u čizmama za kojima se okretala cijela špica
 

Nastavi čitati

Tehnologija
Windowsi
Jednostavno neuništiv

Svi ga koristimo, svi ga mrzimo ali i nostalgično volimo: Windows, sretan ti 40. rođendan!

piše Branimir Vorša
Tehnologija
Unitree G1 upravlja A1 dronom tvrtke Antigravity
Definitivno stvarnost, a ne SciFi

VIDEO Evo nečeg što ne vidite svaki dan: Humanoidni robot upravlja dronom

piše Branimir Vorša
Tehnologija
Djeca i telefoni, ilustracija
Riječ je o tisućama dolara

Očajni roditelj troše veliki novac za digitalnu detoksikaciju djece

piše Hrvoje Jurman
Tehnologija
Su-57 Felon
Uspješan izvoz usred rata

Rusi se pohvalili da je njihov strani partner preuzeo dva lovca Su-57 5. generacije: "Naš kupac je zadovoljan"

piše Branimir Vorša
Tehnologija
Krađa telefona, ilustracija
Postali su prilično izbirljivi

Lopovi biraju brendove telefona koje će ukrasti: Ako im se ne sviđa model, vrate ga

piše Hrvoje Jurman
Tehnologija
AI Europa, ilustracija
Jačanje konkurentnosti?

EK predlaže pojednostavljenje pravila o AI, kibernetičkoj sigurnosti i podacima

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima