zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Mišje nastambe na ISS Pomno ih prate Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva Elon Musk Hoće li se oporaviti? Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu Kartica za ulazak u hotelsku sobu, ilustracija Promjena taktike Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Omražene krvopije pokazuju se kao neočekivani saveznici u očuvanju prirode
Leteće zbirke DNK
Omražene krvopije pokazuju se kao neočekivani saveznici u očuvanju prirode
Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”
CES 2026.
Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”
“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom
Očekivanja za 2026
“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom
U veljači ističe trenutno najbitniji sporazum o nuklearnom naoružanju, evo što to znači
Novi START na izmaku
U veljači ističe trenutno najbitniji sporazum o nuklearnom naoružanju, evo što to znači
Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja
Clicks Communicator
Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja
Pronađena crna rupa kakvu astronomi još nisu vidjeli i čiji je nastanak - potpuni misterij
U galaksiji gotovo bez zvijezda
Pronađena crna rupa kakvu astronomi još nisu vidjeli i čiji je nastanak - potpuni misterij
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Malo ili puno?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Pomno ih prate
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!
Širi se putem grupa i stranica
Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!

Vezane vijesti

Ne propustite ni ovo

vijesti
Pronađeni maloljetnici koji su nestali na Staru godinu
višednevna potraga
Pronađeni maloljetnici koji su nestali na Staru godinu
Sudar kod Višnjana, poginula jedna osoba
ZATVORENA CESTA
Teška nesreća: Poginula jedna osoba, ima ozlijeđenih
Otkriven plan: Iranski ajatolah planira bijeg, ruta je spremna, procurili važni detalji
Val prosvjeda se širi
Otkriven plan: Iranski ajatolah priprema bijeg, ruta je spremna, procurili važni detalji
show
Kako izgleda kuća u kojoj je živjela Brigitte Bardot?
bila je skromni, ribarski dom
Kako izgleda kuća u kojoj je živjela Brigitte Bardot? Kupila ju je bez struje i vode pa pretvorila u pravu oazu
Meri Goldašić komentirala svoj razvod
renovirala ju s bivšim
Meri Goldašić o selidbi nakon razvoda: ''Nije kuhinja centar svijeta, nisam se u nju zaljubila''
Bivša članica grupe Little Mix Jesy Nelson progovorila o bolesti djece
upozorila na simptome
Pjevačica slavnog benda u suzama nakon šokantne dijagnoze svojih kćeri: "Bez terapije će umrijeti"
zdravlje
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Piše nutricionistica
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Koristi se desetljećima
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Majstorski odrađeno
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Kako je lukava!
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Koliko zapravo znate? Samo genijalci bez greške prolaze ovaj opći kviz
Pokažite što znate!
Koliko zapravo znate? Samo genijalci bez greške prolaze ovaj opći kviz
tech
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Malo ili puno?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
sport
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
dok čeka livija
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
Joško Gvardiol saznao koliko ga neće biti: City odmah doveo drugog igrača, a evo što to znači za Vatrene
objavio fabrizio romano
Joško Gvardiol saznao koliko ga neće biti: City odmah doveo drugog igrača, a evo što to znači za Vatrene
Tragedija u susjedstvu: Bivši svjetski prvak pronađen mrtav u stanu
Imao je 34 godine
Tragedija u susjedstvu: Bivši svjetski prvak pronađen mrtav u stanu
tv
Daleki grad: Promijenio joj je mišljenje - ali znači li to sretan kraj?
DALEKI GRAD
Daleki grad: Promijenio joj je mišljenje - ali znači li to sretan kraj?
Tajne prošlosti: Je li zaista toliko savršena koliko svi misle?
TAJNE PROŠLOSTI
Tajne prošlosti: Je li zaista toliko savršena koliko svi misle?
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
TAJNE PROŠLOSTI
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
putovanja
Tjedni jelovnik jela za zimu na žlicu od 5.1. do 11.1. 2026.
Tjedni jelovnik
Topla, fina i bez puno kompliciranja: 7 jela na žlicu idealnih za svaki dan ovoga tjedna
Jeste li znali da je Novi Zagreb nekada bio - Francuska?
Napoleon na Savi
Jeste li znali da je Novi Zagreb nekada bio - Francuska?
Prvi ovogodišnji: Kviz općeg znanja za one koji su preživjeli slavlje
15 pitanja
Prvi ovogodišnji: Kviz općeg znanja za one koji su preživjeli slavlje
novac
Otkriveno koliko zapravo zarađuje prva dama Europske središnje banke
nedovoljno transparentna
Otkriveno koliko zapravo zarađuje prva dama Europske središnje banke
Ovo su najbolje europske destinacije za miran i opušten odmor. Na popisu i hrvatski grad
Manje gužve
Ovo su najbolje europske destinacije za miran i opušten odmor. Na popisu i hrvatski grad
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
svaki dvadeseti kinez
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
lifestyle
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
Zagreb špica: Tenisice s punom platformom u zimskom street style izdanju
KAKAV JE TO BIO HIT!
Ljepotica iz Zagreba u kultnim tenisicama zbog kojih smo se voljeli i posvađati
Najbolja modna izdanja Janice Kostelić
JOŠ UVIJEK SE O NJIMA PRIČA
Top 5 izdanja Janice Kostelić: Od nezaboravne haljine do elegantnog kombinezona
sve
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
dok čeka livija
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
Zagreb špica: Tenisice s punom platformom u zimskom street style izdanju
KAKAV JE TO BIO HIT!
Ljepotica iz Zagreba u kultnim tenisicama zbog kojih smo se voljeli i posvađati
 

Nastavi čitati

Tehnologija
Samsung na CES 2026.
CES 2026.

Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”

piše Martina Čizmić
Tehnologija
Satya Nadella
Očekivanja za 2026

“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom

piše Hrvoje Jurman
Tehnologija
Clicks Communicator
Clicks Communicator

Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja

piše Hrvoje Jurman
Tehnologija
WhatsApp, ilustracija
Širi se putem grupa i stranica

Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!

piše Martina Čizmić
Tehnologija
Kriptovalute, ilustracija
Policija poziva na oprez

Tražila ljubav pa ostala bez više desetaka tisuća eura

piše Hina
Tehnologija
Unutrašnjost ID. Pola
Stiže na proljeće

Iz VW-a objavili fotografije interijera vozila s kojim kreću u osvajanje tržišta električnih vozila

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima