zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Simulacija svih zvijezda u Mliječnoj stazi 100 miljardi svijetlih točkica Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde Netflix Problemi za ovaj servis Stigla je serija koja se čekala godinama i odmah je srušila Netflix

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Više od 300 europskih stručnjaka raspravljalo o kibernetičkoj sigurnosti u Europi
„Empowering the Human Element“
Više od 300 europskih stručnjaka raspravljalo o kibernetičkoj sigurnosti u Europi
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Hrvatska među vodećim EU zemljama u prekograničnoj digitalnoj razmjeni podataka
Europe Goes Once – Only
Hrvatska među vodećim EU zemljama u prekograničnoj digitalnoj razmjeni podataka
Sve što trebate znati o snažnoj godini rasta za FinTech: Ova tri genijalna stručnjaka morate poslušati
Money Motion 2026.
Sve što trebate znati o snažnoj godini rasta za FinTech: Ova tri genijalna stručnjaka morate poslušati
Recepte za božićni ručak tražite na internetu? Na jednu stvar treba dobro paziti
Sve veći problem
Recepte za božićni ručak tražite na internetu? Na jednu stvar treba dobro paziti
SAD ima posebnu misiju u Tajvanu: Traži poduku za Američke radnike u tehnološkim sektorima
Stručno osposobljavanje
SAD ima posebnu misiju u Tajvanu: Traži poduku za Američke radnike u tehnološkim sektorima
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Problemi za ovaj servis
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Velika vatrena moć, nula rizika za ljudstvo
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa

Vezane vijesti

Ne propustite ni ovo

vijesti
Provjereno ekskluzivno donosi! Marko Perković Thompson ima dva ilegalna objekta
Vještaci potvrdili
Provjereno ekskluzivno donosi! Marko Perković Thompson ima dva ilegalna objekta
Planule gume u skladištu u Sesvetama
DRAMA U SESVETAMA
FOTO Gorjelo skladište, na terenu vatrogasci i hitna: Ima ozlijeđenih
Ana Radović dvaput je zvala Hitnu iz razbijenog auta, vozač je imao pun dosje prekršaja. Shrvani otac: "Samo želim znati tko je on"
TRAGEDIJA U SRBIJI
Ana Radović dvaput je zvala hitnu iz razbijenog auta, vozač je imao pun dosje prekršaja. Shrvani otac: "Samo želim znati tko je on"
show
Severina se oprostila od drage osobe na Instagramu
''U velikoj sam tuzi...''
Severinu shrvao odlazak voljene osobe: ''Sad se opet negdje gore glasno smiju...''
Tko je zet Mileta Kitića?
godinama su skupa
Tko je zet Mileta Kitića? Ne voli privlačiti pažnju javnosti, a njegovoj mezimici je velika podrška
Nenad Tatarinov privukao pažnju najnovijom fotografijom na Instagramu
''Čestitke''
Nova fotka bivšeg supruga Maje Šuput otkrila promjenu u njegovu životu
zdravlje
Što se događa s vašim krvnim tlakom kada uzimate dodatke vitamina D?
Evo što pokazuju istraživanja
Što se događa s vašim krvnim tlakom kada uzimate dodatke vitamina D?
6 namirnica koje nikad ne biste smjeli čuvati u plastici
Upozorava stručnjakinja
6 namirnica koje nikad ne biste smjeli čuvati u plastici
5 razloga zašto vam je teško penjati se stepenicama
Fizioterapeut objašnjava
5 razloga zašto vam je teško penjati se stepenicama
zabava
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
U ovom selu uz tradiciju prihvaćaju i modernu, a scena je neke nasmijala do suza
Urnebesno
U ovom selu uz tradiciju prihvaćaju i modernu, a scena je neke nasmijala do suza
tech
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Problemi za ovaj servis
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
sport
Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiće u Hrvatsku
spektakl!
VIDEO Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiže u Hrvatsku
Totalni raspad Dinama u Lilleu: Francuzi deklasirali nemoćne i izgubljene Modre
Pratite na gol.hr-u
Totalni raspad Dinama u Lilleu: Francuzi deklasirali nemoćne i izgubljene Modre
VIDEO Čovjeka je doslovno zamrznuo na nogama: Ovakav nokaut niste još vidjeli!
KAKO GA JE UGASIO
VIDEO Čovjeka je doslovno zamrznuo na nogama: Ovakav nokaut niste još vidjeli!
tv
Kumovi: Došlo je jutro i mora joj platiti
KUMOVI
Kumovi: Došlo je jutro i mora joj platiti
MasterChef: Neugodno iznenađenje na Egonovom tanjuru! "Ne znam na što sam naišao, ali…"
NEUGODNO
Neugodno iznenađenje na Egonovom tanjuru! "Ne znam na što sam naišao, ali…"
U dobru i zlu: Prošao je pored nje kao da je nevidljiva
U DOBRU I ZLU
U dobru i zlu: Prošao je pored nje kao da je nevidljiva
putovanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
15 pitanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
Na 3 sata od Zagreba: Savršeni grad iz kojeg nije "tako lako" izići
Utopija
Na sat i pol od Hrvatske: Savršeni grad iz kojeg nije tako lako izići
Svinjski file u umaku od piva i luka: Rakošno jelo gotovo za samo 45 minuta recept
Umak iz raja
Svinjski file u umaku od piva i luka: Raskošno jelo gotovo za samo 45 minuta
novac
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Milijuni tvrtki s jednim zaposlenim
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Šef šibenskog Iskra brodogradilišta vjeruje da mogu preuzeti 3. maj i učiniti ga profitabilnim. Otkriva kako
Koja je tajna uspjeha?
Šef šibenskog Iskra brodogradilišta vjeruje da mogu preuzeti 3. maj i učiniti ga profitabilnim. Otkriva kako
lifestyle
Viktroija Rađa u Mary Jane cipelama na koncertu Amire Medunjanin 2025.
Izdanje za koncert
Ovo su najudobnije cipele s visokom potpeticom, ima ih i Viktorija Rađa, a nosi ih uz traperice i sako
Popis recepata za kolače od dizanog tijesta
Mekani, slasni i podatni
Za vas smo pripremile popis recepata za kolače od dizanog tijesta, imamo ih 15, a tu je i bonus
Najbolji popusti haljine za crni petak Black Friday 2025.
13 modela
Ove svestrane haljine nikad ne izlaze iz mode, a sada su snižene i do 40 posto
sve
Viktroija Rađa u Mary Jane cipelama na koncertu Amire Medunjanin 2025.
Izdanje za koncert
Ovo su najudobnije cipele s visokom potpeticom, ima ih i Viktorija Rađa, a nosi ih uz traperice i sako
Severina se oprostila od drage osobe na Instagramu
''U velikoj sam tuzi...''
Severinu shrvao odlazak voljene osobe: ''Sad se opet negdje gore glasno smiju...''
Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiće u Hrvatsku
spektakl!
VIDEO Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiže u Hrvatsku
 

Nastavi čitati

Tehnologija
Ivan Šabić
„Empowering the Human Element“

Više od 300 europskih stručnjaka raspravljalo o kibernetičkoj sigurnosti u Europi

piše Martina Čizmić
Tehnologija
Ruski Geran-2 dron
Nova primjena

Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"

piše Branimir Vorša
Tehnologija
Damir Habijan
Europe Goes Once – Only

Hrvatska među vodećim EU zemljama u prekograničnoj digitalnoj razmjeni podataka

piše Hina
Tehnologija
Puni stol, ilustracija
Sve veći problem

Recepte za božićni ručak tražite na internetu? Na jednu stvar treba dobro paziti

piše Hrvoje Jurman
Tehnologija
Superračunalo
Brazil trenutno vodi, no...

Meksiko gradi najmoćnije superračunalo u Latinskoj Americi i nazvat će ga po asteškoj božici zemlje

piše Branimir Vorša
Tehnologija
Otkaz, ilustracija
Tek smo na početku

AI već sada Amerikancima može uzeti skoro 12 posto poslova

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima