zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Širenje stanica raka Novo istraživanje upozorava Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima! Peklo Neprestano razvijaju nova rješenja Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Vraća se humanitarni Streamatron u organizaciji Good Game Globala
Nakon pauze
Vraća se humanitarni Streamatron u organizaciji Good Game Globala
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Astronomi su možda riješili najveću zagonetku planeta Urana nakon gotovo 40 godina
Misteriozno zračenje
Astronomi su možda riješili najveću zagonetku planeta Urana nakon gotovo 40 godina
Kao i 2023.: Zemlja je na putu da zabilježi drugu najtopliju godinu u povijesti mjerenja
Samo je 2024. bila toplija
Kao i 2023.: Zemlja je na putu da zabilježi drugu najtopliju godinu u povijesti mjerenja
Osjećaj je kao da vozite puno skuplje vozilo: Kineski automobil uspoređuju s Teslom, Mercedesom i Porscheom
Impresivno
Osjećaj je kao da vozite puno skuplje vozilo: Kineski automobil uspoređuju s Teslom, Mercedesom i Porscheom
Istraživanje pokazalo zanimljive rezultate: Evo kakve riječi bolje pamtimo
Nova studija
Istraživanje pokazalo zanimljive rezultate: Evo kakve riječi bolje pamtimo
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Nemilosrdna borba
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene

Vezane vijesti

Ne propustite ni ovo

vijesti
VIDEO Plenković sa suprugom stigao u Elizejsku palaču
Stigao sa suprugom
FOTO/VIDEO Plenković na svečanoj večeri u Elizejskoj palači: Macron spomenuo Jean-Michela Nicoliera, ali i bocnuo Hrvatsku
Beograđanku šokirao potez žene u Zagrebu, evo što se dogodilo na kolodvoru: "Nije mi bilo na kraju pameti da će to napraviti"
putovanje u Hrvatskoj
Beograđanku šokirao potez žene u Zagrebu, evo što se dogodilo na kolodvoru: "Ni na kraj pameti mi nije bilo da će to napraviti"
Svaki dan s posla izostane gotovo 75 tisuća radnika! Liječnica uočila trend: "Otprilike svaki četvrti pacijent..."
Ozbiljan problem
Svaki dan u Hrvatskoj s posla izostane gotovo 75.000 radnika! Liječnica uočila jedan trend
show
Marko Perković Thompson najavio koncert u Poreču
fanovi oduševljeni!
Thompson najavio novi koncert, sam je objavio vijest: ''Bilo je i vrijeme...''
Tko je supruga Davora Gobca?
samozatajna plavuša
Tko je supruga Davora Gopca? Nekad je i sama punila pozornice, no onda se povukla iz javnosti
Thompsonova supruga Sandra u publici na varaždinskom koncertu
posebna prigoda
Thompsonova supruga pokazala s kim je uživala na njegovom koncertu u Varaždinu!
zdravlje
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Ne morate se iscrpljivati treninzima
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Otkrivena nova opasnost apneje u snu: Rizik od ovoga je veći nego što mislite!
Alarmantni rezultati nove studije
Otkrivena nova opasnost apneje u snu: Rizik od ovoga je veći nego što mislite!
Prvi simptomi bolesti bubrega: 11 znakova da ne rade kako treba
Mnogi je imaju, a ne znaju
Prvi simptomi bolesti bubrega: 11 znakova da ne rade kako treba
zabava
Ovako se Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Urnebesno
Ovako Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Reakcije gostiju su sve
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Urnebesno
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
tech
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Nemilosrdna borba
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
sport
Nogometaši Milana pobijedili su Torino s 2:3 u 14. kolu Serie A
Bravo, Luka!
Veliki preokret Milana u Torinu: Modrić dirigirao veznim redom, Rossoneri se vratili iz dva pogotka zaostatka
Englezi šokirali nogometaše: Jedna od igračima najdražih gesta odsad se kažnjava žutim kartonom!
OD NOVE GODINE
Englezi šokirali nogometaše: Jedna od igračima najdražih gesta odsad se kažnjava žutim kartonom!
Baturina ostaje u Italiji: Englezi pokušali, odgovor stigao ekspresno
Javlja Fabrizio
Neočekivana ponuda za Baturinu iz Premier lige: Odgovor iz Italije sve je iznenadio
tv
Kumovi: Spavat će s njom - ipak je to najbolja opcija
KUMOVI
Spavat će s njom - ipak je to najbolja opcija
MasterChef: Najveće iznenađenje večeri! Maestralan desert koji je zaslužio pljesak!
SVAKA ČAST!
Najveće iznenađenje večeri! Maestralan desert koji je zaslužio pljesak!
U dobru i zlu: Nakon ovakve poruke neće ostati ravnodušna
U DOBRU I ZLU
U dobru i zlu: Nakon ovakve poruke neće ostati ravnodušna
putovanja
Kolači bez dodanog bijelog šećera recepti
Idealni za blagdane
Ovi kolači i torte jako su slatki i fini, a ne sadrže ni gram bijelog šećera
Lako i jednostavno: domaći likeri kao božićni poklon
Domaće i fino
Lako i jednostavno: Domaći likeri kao savršen božićni poklon
Najbolji desert zagrebačkog Adventa? Torta s vrućom čokoladom o kojoj svi pričaju na Fuliranju
Gdje je Jura...
Najbolji desert zagrebačkog Adventa? Torta s vrućom čokoladom o kojoj svi pričaju na Fuliranju
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Slatki imperij
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Austrijski milijarder i bivši vlasnik Pornhuba zainteresiran za imovinu Lukoila
neočekivan kupac
Austrijski milijarder i bivši vlasnik Pornhuba zainteresiran za imovinu Lukoila
lifestyle
Ovo izdanje Ane Maslać Plenković nadmašilo je i stil krlajice Letizije i vojvotkinje Catherine
poput princeze
Ana Maslać Plenković izgleda spektakularno – evo zašto je njezin pariški styling pun pogodak
Štikle koje čine razliku: Ana Maslać Plenković pogodila je modni jackpot
Odlične štikle!
Koliko su samo lijepe! Ana Maslać Plenković u štiklama koje imaju sve
Ženski parfemi koji se sviđaju (gotovo) svima, idealna su opcija i za poklon
OMILJENI SU
15 parfema koji se sviđaju (gotovo) svima, idealna su opcija i za poklon
sve
Ovako se Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Urnebesno
Ovako Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Ovo izdanje Ane Maslać Plenković nadmašilo je i stil krlajice Letizije i vojvotkinje Catherine
poput princeze
Ana Maslać Plenković izgleda spektakularno – evo zašto je njezin pariški styling pun pogodak
Nogometaši Milana pobijedili su Torino s 2:3 u 14. kolu Serie A
Bravo, Luka!
Veliki preokret Milana u Torinu: Modrić dirigirao veznim redom, Rossoneri se vratili iz dva pogotka zaostatka
 

Nastavi čitati

Tehnologija
Good Game Zagreb
Nakon pauze

Vraća se humanitarni Streamatron u organizaciji Good Game Globala

piše Hrvoje Jurman
Tehnologija
Xiaomi SU7
Impresivno

Osjećaj je kao da vozite puno skuplje vozilo: Kineski automobil uspoređuju s Teslom, Mercedesom i Porscheom

piše Hrvoje Jurman
Tehnologija
iPhone 15
Nemilosrdna borba

Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom

piše Hrvoje Jurman
Tehnologija
AI povraća splačine, ilustracija
AI slop

Dopamin ispred istine: Stručnjak upozorio da AI kompanije optimiziraju modele za površan i netočan sadržaj

piše Hrvoje Jurman
Tehnologija
Automobili, ilustracija
Porez na ugljik

EU odgađa važnu odluku? Proizvođači automobila pomno prate europske planove

piše Hina
Tehnologija
Unitreejevi roboti H2 i G1 u klinču
Zadivljujuće ili zastrašujuće?

VIDEO Jean Claude H2: Ovaj kineski robot toliko jako udara da trga oplatu s drugih robota

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima