zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Žlica šećera i šećer u pozadini Rezultati su obećavajući Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu Tempest Pokretno i superprecizno VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
"Ako atomska bomba može fizički uništiti cijelo stanovništvo, AI može kognitivno uništiti čovječanstvo"
Kad svi koriste isti "AI mozak"
"Ako atomska bomba može fizički uništiti cijelo stanovništvo, AI može kognitivno uništiti čovječanstvo"
Sve je više slučajeva AI psihoze, stručnjak objašnjava koliko je pretjerana komunikacija s umjetnom inteligencijom opasna
To nije zamjena za ljudske odnose
Sve je više slučajeva AI psihoze, stručnjak objašnjava koliko je pretjerana komunikacija s umjetnom inteligencijom opasna
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Sindrom autofermentacije
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Znanost opovrgava Trumpove tvrdnje: Paracetamol je siguran za trudnice
Provedeno novo istraživanje
Znanost opovrgava Trumpove tvrdnje: Paracetamol je siguran za trudnice
Često pijete kavu iz jednokratnih čaša? Možda biste trebali smanjiti tu praksu
Novo istraživanje upozorava
Često pijete kavu iz jednokratnih čaša? Možda biste trebali smanjiti tu praksu
Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni
Sve smo bliže tome
Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Rezultati su obećavajući
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Sindrom autofermentacije
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni
Sve smo bliže tome
Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni

Vezane vijesti

Ne propustite ni ovo

vijesti
VREMENSKA PROGNOZA: Vraćaju se minusi
VREMENSKA PROGNOZA
Vraćaju se debeli minusi: Evo kada će biti najhladnije
Čile proglasio stanje katastrofe u dvjema regijama zbog razornih požara
NEZAUSTAVLJIVA BUKTINJA
FOTO 20.000 evakuiranih i 16 mrtvih: Predsjednik Borić proglasio stanje katastrofe
Odgovor EU-a na Trumpove carine
hitan krizni sastanak
Sazvan hitan sastanak Europskog vijeća, Norveška poručila: "Dobro smo pripremljeni za izazove na Arktiku"
show
Elizabeth Hurley zagolicala maštu pratitelja golišavim fotografijama iz kade
raspametila fanove
Seks-bomba pozirala gola u kadi: Jedna fotografija bila je dovoljna da mašta proradi!
Stephan Lupino snimljen u javnom izlasku sa kćeri Zitom Lepen
ne vidimo je često
Prekrasna kći Stephana Lupina ukrala poglede u rijetkom javnom izlasku
Gdje je danas Yasmeen Ghauri?
Iznenada je nestala
Gdje je danas manekenka koja je sama radila šminku jer nije bilo njezine nijanse?
zdravlje
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
Prema stručnjacima
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
Koliko se živi s rakom pluća? Ovo su stvarne šanse za preživljenje po stadijima bolesti
Imamo brojke
Koliko se živi s rakom pluća? Ovo su stvarne šanse za preživljenje po stadijima bolesti
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
zabava
Horor na prometnicama: Podijelili uznemirujuće prizore od kojih se ledi krv u žilama
Jao...
Horor na prometnicama: Podijelili uznemirujuće prizore od kojih se ledi krv u žilama
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Snalažljivo
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Kviz otkriva tko stvarno zna, a tko samo dobro glumi!
Pokažite što znate!
Kviz otkriva tko stvarno zna, a tko samo dobro glumi!
tech
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Rezultati su obećavajući
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
sport
Dinamo ponovno prodaje igrača na Rujevicu: Rijeka potpisuje Branka Pavića
Dobri odnosi
Novi posao na relaciji Maksimir - Rujevica: Dinamo ponovno prodaje igrača u Rijeku
VIDEO Drama na Australian Openu! Tenisačica prekinula meč i potrčala u pomoć: "Cijela se tresla"
Svi se zabrinuli
VIDEO Drama na Australian Openu! Tenisačica prekinula meč i potrčala u pomoć: "Cijela se tresla"
Ovo još nismo vidjeli: Nevjerojatna situacija, njemački izbornik poklonio pobjedu Srbima
prvi put u povijesti
Ovo još nismo vidjeli: Nevjerojatna situacija, njemački izbornik poklonio pobjedu Srbima
tv
Anketa: Je li ispravno da Alya i Cihan budu zajedno nakon Boranovog povratka?
DALEKI GRAD
Anketa: Je li ispravno da Alya i Cihan budu zajedno nakon Boranovog povratka?
Tko skriva tajnu koja prijeti razoriti sve? Saznajte u novim epizodama serije "Tajne prošlosti"
TAJNE PROŠLOSTI
Tko skriva tajnu koja prijeti razoriti sve? Saznajte u novim epizodama serije "Tajne prošlosti"
Tajne prošlosti: Možda je njezinim mukama došao kraj
TAJNE PROŠLOSTI
Možda je njezinim mukama došao kraj
putovanja
Divlji konji kod Livna: Prizori koji oduzimaju dah
Sloboda
Divlji konji kod Livna: Pogledajte prizore koji oduzimaju dah
Hladna salata od piletina, jaja i grčkog jogurta recept
A tako jednostavna
Ova salata savršena je za ručak, može se držati u hladnjaku par dana, a ima čak 300 grama proteina
Neuspjeli eksperiment: Uzbudljivi talijanski grad u kojem nitko ne želi ostati
Gibellina
Neuspjeli eksperiment: Uzbudljivi talijanski grad u kojem nitko ne želi ostati
novac
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Ovo je posljednji veliki kockarski mogul Las Vegasa
Biznismen starog kova
Ovo je posljednji veliki kockarski mogul Las Vegasa
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
lifestyle
Street style Šibenik u uskoj haljini i ženstvenim gležnjačama
Prianja uz tijelo
Šetnja Šibenikom u haljini koja ističe ženstvenu figuru, a gležnjače s potpeticom dodatan su adut
Ponuda torbi na sniženju, modeli stvoreni za svaki dan
ZA SVE UKUSE
Torbe na sniženju: 15 modela koje ćete nositi svaki dan, najjeftinija je 7 i pol eura
Lejla Filipović pokazala kako sjajno ubaciti životinjski uzorak u kombinaciju
TOP IZDANJE
Kako nositi leopard uzorak i izgledati top? Ovako kako to radi Lejla Filipović
sve
Divlji konji kod Livna: Prizori koji oduzimaju dah
Sloboda
Divlji konji kod Livna: Pogledajte prizore koji oduzimaju dah
Dinamo ponovno prodaje igrača na Rujevicu: Rijeka potpisuje Branka Pavića
Dobri odnosi
Novi posao na relaciji Maksimir - Rujevica: Dinamo ponovno prodaje igrača u Rijeku
VIDEO Drama na Australian Openu! Tenisačica prekinula meč i potrčala u pomoć: "Cijela se tresla"
Svi se zabrinuli
VIDEO Drama na Australian Openu! Tenisačica prekinula meč i potrčala u pomoć: "Cijela se tresla"
 

Nastavi čitati

Tehnologija
Ilustracija muškarca s
Kad svi koriste isti "AI mozak"

"Ako atomska bomba može fizički uništiti cijelo stanovništvo, AI može kognitivno uništiti čovječanstvo"

piše Branimir Vorša
Tehnologija
Humanoidni roboti u tvornici, ilustracija
Sve smo bliže tome

Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni

piše Branimir Vorša
Tehnologija
Čipovi u pametnom telefonu, ilustracija
I ne samo za telefone

Zaboravite na velike i teške telefone: Znanstvenici pomoću "čipa za potrese" planiraju napraviti pravu revoluciju

piše Martina Čizmić
Tehnologija
Koncept fizijskog reaktora na Mjesecu
Bio bi to ogroman resurs

NASA planira izgradnju nuklearnog reaktora na Mjesecu, no izazovi su ogromni

piše Branimir Vorša
Tehnologija
Proizvodnja čipova, ilustracija
Početak rada predviđen krajem 2027.

Vijetnam gradi prvu vlastitu tvornicu čipova

piše Hina
Tehnologija
Microsoft
Moglo bi ih skupo stajati

Microsoft pod povećalom regulatora u Italiji i Švicarskoj

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima