zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Asteroidni pojas, ilustracija Nakon novih analiza Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava Rilo komarca korišteno kao mlaznica za 3D printanje Tehnologija iz prirode Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Novi malware krade novac i podatke preko WhatsAppa, a stručnjaci tvrde da zapravo nitko nije siguran
Širi se Brazilom, no...
Novi malware krade novac i podatke preko WhatsAppa, a stručnjaci tvrde da zapravo nitko nije siguran
Umjetna inteligencijo, hvali me! Za Groka, on je jedan od najvećih svjetskih umova i najbolji ljubavnik
Skromnost u drugom planu
Umjetna inteligencijo, hvali me! Za Groka, on je jedan od najvećih svjetskih umova i najbolji ljubavnik
Otkriven iznenađujući utjecaj sira na zdravlje mozga
Malo tko ga ne voli
Otkriven iznenađujući utjecaj sira na zdravlje mozga
Sumnjate da AI krši europska pravila? Sad to možete i prijaviti EU
Alat za zviždače
Sumnjate da AI krši europska pravila? Sad to možete i prijaviti EU
Invazivne vrste u EU stvaraju ekonomsku štetu od 12 milijardi eura godišnje: Situacija u Hrvatskoj i nije tako loša
30 vrsta već je prisutno
Invazivne vrste u EU stvaraju ekonomsku štetu od 12 milijardi eura godišnje: Situacija u Hrvatskoj i nije tako loša
Iz ECB-a upozoravaju da bi digitalne valute mogle 'usisati' depozite iz banaka eurozone
Upozorenje
Iz ECB-a upozoravaju da bi digitalne valute mogle 'usisati' depozite iz banaka eurozone
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Prva ljudska smrt od soja ptičje gripe H5N5 u svijetu potvrđena u SAD‑u
Zabrinutost raste
Prva ljudska smrt od soja ptičje gripe H5N5 u svijetu potvrđena u SAD‑u
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
Nakon novih analiza
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Ključ za buduće terapije
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Tehnologija iz prirode
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti
Nove glasine
Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti

Vezane vijesti

Ne propustite ni ovo

vijesti
Podignuta optužnica protiv mladića (20). Napravio je dijete 14-godišnjakinji
Odbio dati iskaz
Mladić optužen za teško spolno zlostavljanje: 14-godišnjakinja rodila njegovo dijete
Provjerite police! Povlači se jedna od najomiljenijih čokolada:
Upozorenje iz trgovine
Provjerite zalihe! Povlači se jedna od najpopularnijih čokolada: "Odmah prestanite s upotrebom"
Danas se očekuju zaključci statičara o Vjesnikovom neboderu
IZJAVA NAKON SASTANKA
Sada je konačno! Objavljeno što će biti s Vjesnikom
show
Bruno Tomašić u devetoj emisiji showa Supertalent
''nikad ovo nismo dali!''
Prvi put u povijesti Supertalenta jedan je kandidat dobio ovakav zadatak: ''Ovo se nikad nije dogodilo!''
Elena Kitić na očevom koncertu u Areni Zagreb doživjela neočekivanu situaciju
proširio se video
Kći folk-zvijezde pred Arenom Zagreb doživjela neugodnost, publika ju podržala pljeskom
Meri Goldašić otkrila razloge razvoda sa suprugom Jurom
''nikad nismo skrivali''
Meri Goldašić otkrila razloge razvoda kojim je šokirala Hrvatsku: ''Pustili smo jedno drugo u tom trenutku...''
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
Novi soj gripe širi se svijetom: Cjepivo protiv njega nije učinkovito?
Stručnjaci su zabrinuti
Novi soj gripe širi se svijetom: Cjepivo protiv njega nije učinkovito?
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Ovakvo prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Zanimljivo rješenje
Ovakvog prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Majstorski postavljena školjka nasmijala regiju, svi se pitaju kako je to moguće
Jao…
Majstorski postavljena školjka nasmijala regiju, svi se pitaju kako je to moguće
Bahati vozač mislio da je najpametniji dok mu kamiondžija nije očitao bukvicu
Zanimljivo
Bahati vozač mislio da je najpametniji dok mu kamiondžija nije očitao bukvicu
tech
Prva ljudska smrt od soja ptičje gripe H5N5 u svijetu potvrđena u SAD‑u
Zabrinutost raste
Prva ljudska smrt od soja ptičje gripe H5N5 u svijetu potvrđena u SAD‑u
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Ključ za buduće terapije
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
sport
Luka Modrić i Petar Sučić imali su crvene mrlje na licu: Znate li zbog čega?
RESPECT!
Luka Modrić i Petar Sučić imali su crvene mrlje na licu na velikom derbiju: Znate li zašto?
Fruk davao izjavu, a onda mu se iza leđa pojavio Ante Rebić: Evo što mu je poručio
Tako se to radi
VIDEO Fruk davao izjavu, a onda mu se iza leđa pojavio Rebić: Evo što mu je poručio
VIDEO Real Sociedad preokretom svladao Osasunu: Ante Budimir ušao s klupe
Pogledajte golove
VIDEO Nesretan povratak Budimira u redove Osasune: Vatreni slavio preokretom
tv
U dobru i zlu: Želi mu pomoći pa makar to značilo da će završiti u zatvoru
U DOBRU I ZLU
U dobru i zlu: Želi mu pomoći pa makar to značilo da će završiti u zatvoru
Kumovi: Napokon je sve dobro, ali on se nikako ne može riješiti crnih misli
KUMOVI
Kumovi: Napokon je sve dobro, ali on se nikako ne može riješiti crnih misli
MasterChef: Mario Mihelj napustio studio bez objašnjenja i zbunio kandidate - gdje je otišao?!
ŠTO SE DOGAĐA?
Mario Mihelj napustio studio bez objašnjenja i zbunio kandidate - gdje je otišao?!
putovanja
Otok Migingo je najnaseljeniji otok na svijetu
A gdje je kladionica!?
4 kafića, javna kuća i ljekarna: Je li ovo najnaseljeniji otok na svijetu?
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Ultra-prerađeno
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
"Ajme majko, ovamo se nikad neću vratiti": Popularne destinacije koje su najviše razočarale putnike
Zamke za turiste?
"Ajme, majko, ovamo se nikad neću vratiti": Popularne destinacije koje su najviše razočarale putnike
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
brak iz interesa
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
Trumpovo bogatstvo palo za 1,1 milijardu dolara
Nevjerojatno, ali istinito
Trumpovo bogatstvo palo za 1,1 milijardu dolara
lifestyle
Mirela Holy u Steve Madden Cobra gležnjačama s neobičnim kišobranom 2025.
Uvijek privlači poglede
Gležnjače Mirele Holy hrabar su izbor za skliske zagrebačke ulice, ali ipak ih je zasjenio – kišobran
Ulična moda Zagreb čupavi zimski kaput
Najveći zimski trend
Brineta sa zagrebačke špice zna dobar trik za naglašavanje figure – čak i kad nosi čupav zimski kaput
Promjena na vrhu: Ime Mia više nije najpopularniji odabir za djevojčice
NIŠTA NIJE KONAČNO
Nakon nekoliko godina promijenilo se najpopularnije ime za djevojčice u Hrvatskoj. Koje vam je ljepše?
sve
Bruno Tomašić u devetoj emisiji showa Supertalent
''nikad ovo nismo dali!''
Prvi put u povijesti Supertalenta jedan je kandidat dobio ovakav zadatak: ''Ovo se nikad nije dogodilo!''
Luka Modrić i Petar Sučić imali su crvene mrlje na licu: Znate li zbog čega?
RESPECT!
Luka Modrić i Petar Sučić imali su crvene mrlje na licu na velikom derbiju: Znate li zašto?
Elena Kitić na očevom koncertu u Areni Zagreb doživjela neočekivanu situaciju
proširio se video
Kći folk-zvijezde pred Arenom Zagreb doživjela neugodnost, publika ju podržala pljeskom
 

Nastavi čitati

Tehnologija
Elon Musk s umivaonikom u bivšem sjedištu Twittera
Skromnost u drugom planu

Umjetna inteligencijo, hvali me! Za Groka, on je jedan od najvećih svjetskih umova i najbolji ljubavnik

piše Hrvoje Jurman
Tehnologija
AI Europa, ilustracija
Alat za zviždače

Sumnjate da AI krši europska pravila? Sad to možete i prijaviti EU

piše Martina Čizmić
Tehnologija
Igračke roboti, ilustracija
Upozorenje stručnjaka

Sve su popularnije, ali mogu biti opasne: Roditelji, nemojte kupovati ovakve igračke djeci za Božić

piše Hrvoje Jurman
Tehnologija
Lansiranje letjelice Shenzhou-19 u listopadu
Uskoro

Kina planira lansirati letjelicu Shenzhou-22 bez ljudske posade

piše Hina
Tehnologija
Umjetna inteligencija, ilustracija
Novo istraživanje

Učinkovito korištenje AI-ja može povećati produktivnost tvrtki i do 40 posto

piše Hina
Tehnologija
AgiBotovi roboti
Svaka čast

Prvi takav podvig: Kineski humanoidni robot ušao u Guinnessovu knjigu rekorda

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima