zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Palmer Luckey, osnivač Andurila Loše prošli i na testovima Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju Ruski Geran-2 dron Nova primjena Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem" Atmosfera na Marsu Dosad se vjerovalo drugačije Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Građani pozivaju na otpor i borbu protiv robota: Jedan muškarac završio je u bolnici
Rage against the machine
Građani pozivaju na otpor i borbu protiv robota: Jedan muškarac završio je u bolnici
Sljedeće bi godine cijene pametnih telefona mogle značajno porasti
Nova poskupljenja?
Sljedeće bi godine cijene pametnih telefona mogle značajno porasti
U čemu je tajna uspjeha MrBeasta? Najpoznatiji youtuber naglasak je stavio na 3 stvari
Težak je milijardu dolara
U čemu je tajna uspjeha MrBeasta? Najpoznatiji youtuber naglasak je stavio na 3 stvari
Osim gubitka novaca, žrtve internetskih prijevara često trpe i snažne emocionalne posljedice
Prevare su češće i opasnije
Osim gubitka novaca, žrtve internetskih prijevara često trpe i snažne emocionalne posljedice
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Loše prošli i na testovima
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Pametni prsten zamijenit će bankovnu karticu, osobne dokumente i ključeve
Budućnost plaćanja i identifikacije
Pametni prsten zamijenit će bankovnu karticu, osobne dokumente i ključeve
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Loše prošli i na testovima
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Velika vatrena moć, nula rizika za ljudstvo
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
Jedva ste dočekali novu sezonu "Stranger Things", ali jeste li primijetili nešto čudno?
Digitalna pomoć
Jedva ste dočekali novu sezonu "Stranger Things", ali jeste li primijetili nešto čudno?

Vezane vijesti

Ne propustite ni ovo

vijesti
Pucnjava na obiteljskoj proslavi u Kaliforniji
Pokolj u Kaliforniji
VIDEO Užas na obiteljskoj proslavi! Otvorio vatru u svečanoj dvorani: Četvero mrtvih, deseci ranjenih
Nove informacije iz istrage nesreće u kojoj je poginula Ana Radović
Studentica poginula u Srbiji
Razriješen misterij tri poziva iz automobila smrti: Objavljen nalaz obdukcije tijela Ane Radović
Načelnik tvrdi da nije znao za Thompsonovu nelegalnu gradnju, oglasila se i bivša ministrica: "Da je korektan, sam bi to porušio"
Nižu se reakcije
Načelnik tvrdi da nije znao za Thompsonovu nelegalnu gradnju, oglasila se i bivša ministrica: "Da je korektan, sam bi to porušio"
show
Šime Elez predstavio hot dog za Advent
"Tko nije, neka proba"
Markantni Šime predstavio adventski hit, a nije trebalo dugo da se javi i Maja Šuput!
Sandra Križanec u emisiji ''Zdravlje na kvadrat''
''Sve bih ponovila''
Deset dijagnoza i jedan životni poziv: Bivša voditeljica otvoreno o bolesti, obitelji i životnim borbama
Odnos Maje i Šime Eleza svaki dan tema u medijima-što o tome kaže Maja?
''pa evo sad ne znam...''
Maja Šuput komentirala nam je medijske napise o odnosu sa Šimom Elezom!
zdravlje
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Što se događa s vašim krvnim tlakom kada uzimate dodatke vitamina D?
Evo što pokazuju istraživanja
Što se događa s vašim krvnim tlakom kada uzimate dodatke vitamina D?
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Pokušao opljačkati umirovljenika na bankomatu, ovakav rasplet nije očekivao
Svirepi lopov
Pokušao opljačkati umirovljenika na bankomatu, ovakav rasplet nije očekivao
Za dlaku izbjegao strašan sudar na Krku, a sve je snimila kamera
Čovječe…
Za dlaku izbjegao strašan sudar na Krku, a sve je snimila kamera
tech
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Loše prošli i na testovima
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
sport
VIDEO Luka Modrić je krenuo izvesti udarac iz kuta, a onda je sudac upoznao njegov bijes
KAMERE SVE UHVATILA
VIDEO Luka Modrić je krenuo izvesti udarac iz kuta, a onda je sudac upoznao njegov bijes
Nogometaši Milana slavili su 1:0 protiv Lazija u 13. kolu Serie A
Milan zasjeo na vrh
Ludnica na San Siru: Maratonska VAR provjera, isključenje Allegrija i novih Modrićevih 90 minuta
Igor Bišćan više nije trener Al Ahlija
Slučajnost?
Bio je Bobanova prva opcija za klupu Dinama, sada je raskinuo ugovor s Katarcima
tv
MasterChef: ANKETA: Renatina odluka nikome nije bila jasna! Što vi mislite?
OTKRIJTE NAM!
ANKETA: Renatina odluka nikome nije bila jasna! Što vi mislite?
Skrivena sudbina: Koliko je lako izgubiti nekog voljenog ne propustite doznati u novim epizodama serije "Skrivena sudbina"
SKRIVENA SUDBINA
Koliko je lako izgubiti nekog voljenog ne propustite doznati u novim epizodama serije "Skrivena sudbina"
MasterChef: Damjan nakon odlaska iz MasterChefa otkrio koga vidi u finalu! Slažete li se s njim?
NAPUSTIO NATJECANJE
Damjan nakon odlaska iz MasterChefa otkrio koga vidi u finalu! Slažete li se s njim?
putovanja
Najljepši kolodvor na svijetu: Željeznička katedrala u europskom "gradu dijamanata"
"Lijepi mali kolodvor"
Najljepši kolodvor na svijetu: Željeznička katedrala u europskom "gradu dijamanata"
Prodaje se špilja na privatnom zemljištu! Cijena nije onoliko visoka kao što mislite
Jedinstvena investicijska prilika
Prodaje se špilja na privatnom zemljištu! Cijena nije onoliko visoka kao što mislite
Na 3 sata od Zagreba: Savršeni grad iz kojeg nije "tako lako" izići
Utopija
Na sat i pol od Hrvatske: Savršeni grad iz kojeg nije tako lako izići
novac
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Turistički procvat
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
kamikaze na cesti
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Milijuni tvrtki s jednim zaposlenim
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
lifestyle
Zagreb špica: Thom Browne torba u obliku psa u street style izdanju
Ne, oči vas ne varaju
Torbi koju smo ugledali u centru Zagreba jedni se dive, a drugi čude – baš je fascinantna
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Pet frizura koje će se ove zime tražiti u frizerskim salonima
SVE SU TOP
Želite promjenu? Pet frizura koje će se ove zime tražiti u frizerskim salonima
sve
Najljepši kolodvor na svijetu: Željeznička katedrala u europskom "gradu dijamanata"
"Lijepi mali kolodvor"
Najljepši kolodvor na svijetu: Željeznička katedrala u europskom "gradu dijamanata"
Zagreb špica: Thom Browne torba u obliku psa u street style izdanju
Ne, oči vas ne varaju
Torbi koju smo ugledali u centru Zagreba jedni se dive, a drugi čude – baš je fascinantna
VIDEO Luka Modrić je krenuo izvesti udarac iz kuta, a onda je sudac upoznao njegov bijes
KAMERE SVE UHVATILA
VIDEO Luka Modrić je krenuo izvesti udarac iz kuta, a onda je sudac upoznao njegov bijes
 

Nastavi čitati

Tehnologija
Ljuti muškarac, ilustracija
Rage against the machine

Građani pozivaju na otpor i borbu protiv robota: Jedan muškarac završio je u bolnici

piše Hrvoje Jurman
Tehnologija
Pametni telefoni, ilustracija
Nova poskupljenja?

Sljedeće bi godine cijene pametnih telefona mogle značajno porasti

piše Hrvoje Jurman
Tehnologija
MrBeast
Težak je milijardu dolara

U čemu je tajna uspjeha MrBeasta? Najpoznatiji youtuber naglasak je stavio na 3 stvari

piše Hrvoje Jurman
Tehnologija
Prijevara na internetu, ilustracija
Prevare su češće i opasnije

Osim gubitka novaca, žrtve internetskih prijevara često trpe i snažne emocionalne posljedice

piše Hina
Tehnologija
Palmer Luckey, osnivač Andurila
Loše prošli i na testovima

Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju

piše Hrvoje Jurman
Tehnologija
Ourin prsten
Budućnost plaćanja i identifikacije

Pametni prsten zamijenit će bankovnu karticu, osobne dokumente i ključeve

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima