zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Mišje nastambe na ISS Pomno ih prate Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva Supergravitacijsko polje ispod Sveučilišta Zhejiang CHIEF1900 Kinezi ruše rekorde u hipergravitaciji: Izgradili najjaču centrifugu na svijetu Amazonska prašuma Upozorenje znanstvenika Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Stručnjak za kibernetičku sigurnost upozorava: "Europa je izgubila internet"
Sve više zaostaje
Stručnjak za kibernetičku sigurnost upozorava: "Europa je izgubila internet"
Trump blokirao akviziciju tvrtke koja proizvodi čipove zbog "kineskog utjecaja"
Dogovoreno još 2024.
Trump blokirao akviziciju tvrtke koja proizvodi čipove zbog "kineskog utjecaja"
Kad su ljudi prohodali na dvije noge? Znanstvenici misle da napokon znaju odgovor na to pitanje
Tajna skrivena milijunima godina
Kad su ljudi prohodali na dvije noge? Znanstvenici misle da napokon znaju odgovor na to pitanje
Grok ponovno u problemima: Pokrenuo trend koji bi sve trebao užasavati, ali očito neke samo dobro zabavlja
Nema reakcije iz xAI
Grok ponovno u problemima: Pokrenuo trend koji bi sve trebao užasavati, ali očito neke samo dobro zabavlja
HAKOM u 2026.: Nova kibernetička strategija i jači nadzor internetskih platformi
Osigurati provođenje propisa
HAKOM u 2026.: Nova kibernetička strategija i jači nadzor internetskih platformi
Starlink uvodi veliku promjenu: "Krećemo s velikom rekonfiguracijom naših konstelacija satelita"
Tijekom 2026.
Starlink uvodi veliku promjenu: "Krećemo s velikom rekonfiguracijom naših konstelacija satelita"
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Pomno ih prate
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Kinezi ruše rekorde u hipergravitaciji: Izgradili najjaču centrifugu na svijetu
CHIEF1900
Kinezi ruše rekorde u hipergravitaciji: Izgradili najjaču centrifugu na svijetu
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Malo ili puno?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke
Super pametan materijal
Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke
Kruže glasine o BYD-ovom letećem automobilu: Kinezi se napokon oglasili
Vozi i leti
Kruže glasine o BYD-ovom letećem automobilu: Kinezi se napokon oglasili

Vezane vijesti

Ne propustite ni ovo

vijesti
Djevojka (15) oteta dok je šetala psa: Otac locirao njezin mobitel i spasio je, poznato što se dogodilo
užas u SAD-u
Djevojka (15) oteta dok je šetala psa: Otac locirao njezin mobitel i spasio je, poznato što se dogodilo
Trump optužuje Madura za narkoterorizam i poručuje: “Prijetnji više neće biti”
"ZAPADNA HEMISFERA JE NAŠA"
Trump nakon Venezuele označio dvije države kao iduće mete: "Jedni proizvode kokain, drugi su propala država"
Gužve na granicama: Višesatna čekanja na ulasku u Hrvatsku iz BiH i Srbije
Kaos nakon praznika
Satima zarobljeni na granici, očekuje se još gužvi: "Užas je situacija, još s dvoje djece..."
show
Severina nastupala na dočeku u vodičkom hotelu
idealno za ples
Sevkina haljina za doček bila je pravo remek-djelo, publika je gledala samo u nju
Ovako je Simona Mijoković provela Novu godinu
u krugu obitelji
Simona Mijoković je Novu godinu provela daleko od blještavila: "Kada mislimo da je došao kraj..."
Mickey Rourke na novim fotografijam izgleda neprepoznatljivo
što mu se događa?
Zabrinjavajući prizori nekadašnjeg holivudskog ljepotana, problemi oko njega samo se gomilaju
zdravlje
Imate nadutost i plinove? Ovaj čest uzrok mnogi potpuno ignoriraju
Neugodan probavni problem
Imate nadutost i plinove? Ovaj čest uzrok mnogi potpuno ignoriraju
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Koristi se desetljećima
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Kako je lukava!
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Majstorski odrađeno
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Koliko zapravo znate? Samo genijalci bez greške prolaze ovaj opći kviz
Pokažite što znate!
Koliko zapravo znate? Samo genijalci bez greške prolaze ovaj opći kviz
tech
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Pomno ih prate
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Kinezi ruše rekorde u hipergravitaciji: Izgradili najjaču centrifugu na svijetu
CHIEF1900
Kinezi ruše rekorde u hipergravitaciji: Izgradili najjaču centrifugu na svijetu
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
sport
Preminuo legendarni nogometni trener i izbornik
počivao u miru
Preminuo legendarni nogometni trener i izbornik
VIDEO Pogledajte lukavi Modrićev slobodnjak: Bio je blizu drugog gola za Milan
Rossoneri izbili na vrh
VIDEO Pogledajte lukavi Modrićev slobodnjak: Bio je blizu drugog gola za Milan
Fabregasa pitali zašto nije uveo Baturinu. Njegov odgovor bio je kratak i jasan
sve bliže odlasku
Fabregasa pitali zašto nije uveo Baturinu. Njegov odgovor bio je kratak i jasan
tv
Daleki grad: Prisjetite se što se sve dogodilo u samoj završnici serije "Daleki grad"!
DALEKI GRAD
Prisjetite se što se sve dogodilo u samoj završnici serije "Daleki grad"!
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
TAJNE PROŠLOSTI
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
MasterChef: Antonija Rittuper u intervjuu za novatv.hr nakon eliminacije iz MasterChef kuhinje
SLAŽETE LI SE?
Evo u što Antonija i dalje ne može vjerovati nakon izlaska iz MasterChefa!
putovanja
Velike porcije, a cijene su bagatela: Gablec zbog kojeg vrijedi stati u Zlataru
Vinarija Zlatar
Velike porcije, a cijene su bagatela: Gablec zbog kojeg vrijedi stati u Zlataru
Kobna pogreška zbog lošeg vremena? Bombardirali su pogrešan grad i ostavili tisuće ljudi bez krova nad glavom
Slučajna meta
Kobna pogreška zbog lošeg vremena? Bombardirali su pogrešan grad i ostavili tisuće ljudi bez krova nad glavom
Bliži talijanskoj obali nego našoj: Najudaljeniji svjetionik na najudaljenijem hrvatskom otoku
Na Palagruzu
Bliži talijanskoj obali nego našoj: Najudaljeniji svjetionik na najudaljenijem hrvatskom otoku
novac
Zagreb nikako ne želi kineske autobuse. Izbačeni s natječaja zbog sitnica - pobijedio najskuplji MAN
milijuni eura razlike
Zagreb nikako ne želi kineske autobuse. Izbačeni s natječaja zbog sitnica - pobijedio najskuplji MAN
Poznati proizvođač čizama zarađuje bogatstvo na nošenoj obući u SAD-u. Sada širi model i na Europu
Retro klasik
Poznati proizvođač čizama zarađuje bogatstvo na nošenoj obući u SAD-u. Sada širi model i na Europu
Ovi glazbenici su najviše zaradili u 2025. godini
U zbroju 1,9 milijardi dolara
Ovi glazbenici su najviše zaradili u 2025. godini
lifestyle
Ulična moda Zagreb u tajicama i papučama s krznom
Odabrala je udobnost
Šetnja centrom Zagreba u tajicama i kratkoj jakni, no i papuče s krznom zaslužuju pažnju
Ulična moda Zagreb u najlonkama s uzorkom i elegantnim čizmama
Uz kratku haljinu - vrh!
Dolazak na zagrebačku špicu u ovakvim najlonkama s uzorkom garantira da ćete biti primijećeni
Debele zimske jakne na sniženju
Tople i praktične
Već od 20,99 eura: 12 debelih jakni na sniženju koje će vas spasiti na minusima i snijegu
sve
Ulična moda Zagreb u tajicama i papučama s krznom
Odabrala je udobnost
Šetnja centrom Zagreba u tajicama i kratkoj jakni, no i papuče s krznom zaslužuju pažnju
Severina nastupala na dočeku u vodičkom hotelu
idealno za ples
Sevkina haljina za doček bila je pravo remek-djelo, publika je gledala samo u nju
Ulična moda Zagreb u najlonkama s uzorkom i elegantnim čizmama
Uz kratku haljinu - vrh!
Dolazak na zagrebačku špicu u ovakvim najlonkama s uzorkom garantira da ćete biti primijećeni
 

Nastavi čitati

Tehnologija
Podatkovni centar, ilustracija
Sve više zaostaje

Stručnjak za kibernetičku sigurnost upozorava: "Europa je izgubila internet"

piše Martina Čizmić
Tehnologija
Sateliti Starlink
Tijekom 2026.

Starlink uvodi veliku promjenu: "Krećemo s velikom rekonfiguracijom naših konstelacija satelita"

piše Martina Čizmić
Tehnologija
Električni automobil, ilustracija
Ruše rekorde

Veliki su proizvođač nafte, ali njihovi stanovnici zaljubljeni su u - električna vozila

piše Hina
Tehnologija
Neuralinkov implantant
Cilj je više od 1000 ugradnji

Muskovi planovi za Neuralink: Masovna proizvodnja, automatska ugradnja i spajanje "svijesti s umjetnom inteligencijom"

piše Martina Čizmić
Tehnologija
Zabrinuti muškarac, ilustracija
Utjecat će na većinu ljudi

Tehnološki lideri daju odgovor na jedno od najvažnijih pitanja godine, a možda i desetljeća

piše Hrvoje Jurman
Tehnologija
Xiaomi YU7
Prihvatili ih Europljani i Japanci

Nova pravila s istoka: Kinezi su ubrzali industriju električnih automobila

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima