zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Pad asteroida, ilustracija Sad znamo i to NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena iPhone Air Odustali od nasljednika? Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje Zvjezdani tok iz galaksije M61 Tek je počeo s radom Već prva snimka opservatorija Vera C. Rubin zapanjila astronome i otkrila skrivenu tajnu jedne poznate galaksije

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Želite da vam rane brže zacjeljuju? Seks pomaže u tome, tvrde švicarski znanstvenici
Dobro za znati
Želite da vam rane brže zacjeljuju? Seks pomaže u tome, tvrde švicarski znanstvenici
Nova akcija Europola: Objavili “kraj igre” kibernetičkim kriminalcima
Na udaru infrastruktura
Nova akcija Europola: Objavili “kraj igre” kibernetičkim kriminalcima
Uništavač svjetova: Astronomi u arhivskim podacima otkrili zapis o zvjezdanoj oluji 10.000 puta jačoj od solarnih oluja
Nezamislivo nasilan kozmički događaj
Uništavač svjetova: Astronomi u arhivskim podacima otkrili zapis o zvjezdanoj oluji 10.000 puta jačoj od solarnih oluja
Znate li koliko stoji Appleova “izrezana čarapa”? Ovo je najbolji dokaz kako će obožavatelji kupiti sve s logom jabuke
I to dobro platiti
Znate li koliko stoji Appleova “izrezana čarapa”? Ovo je najbolji dokaz kako će obožavatelji kupiti sve s logom jabuke
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Šok za fanove nove zvijezde s Billboarda: Usamljeni kauboj ih je oduševio, a onda su saznali istinu
Nisu mogli vjerovati
Šok za fanove nove zvijezde s Billboarda: Usamljeni kauboj ih je oduševio, a onda su saznali istinu
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Odustali od nasljednika?
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Korisnici WhatsAppa bit će oduševljeni: Evo što će koristiti umjesto telefonskih brojeva
Opcija u razvoju
Korisnici WhatsAppa bit će oduševljeni: Evo što će koristiti umjesto telefonskih brojeva
Znanstvenici iznenađeni: Otkrili potpuno novu vrstu pčele, zbog jednog detalja dobila jezivo ime
Zastrašujući izgled
Znanstvenici iznenađeni: Otkrili potpuno novu vrstu pčele, zbog jednog detalja dobila jezivo ime
Već prva snimka opservatorija Vera C. Rubin zapanjila astronome i otkrila skrivenu tajnu jedne poznate galaksije
Tek je počeo s radom
Već prva snimka opservatorija Vera C. Rubin zapanjila astronome i otkrila skrivenu tajnu jedne poznate galaksije
Prvi službeni let "Tajanstvenog zmaja": Kineski misteriozni dron snimljen u pratnji dva borbena zrakoplova
Konačna verzija?
Prvi službeni let "Tajanstvenog zmaja": Kineski misteriozni dron snimljen u pratnji dva borbena zrakoplova

Vezane vijesti

Ne propustite ni ovo

vijesti
Kaos na hitnoj: Pristižu stotine pacijenata, vozila hitne stoje u kolonama
Gužvetina
VIDEO Kaos pred najvećom zagrebačkom bolnicom: Pristižu stotine pacijenata, vozila hitne stoje u kolonama
Ove predmete nikad ne smijete imati u automobilu
Vozači, oprez!
ADAC objavio što nikad ne smijete imati u automobilu: Policija vas može kazniti i s 10.000 eura
Šokantno otkriće: Hitlerov DNK otkriva mračne tajne koje je skrivao cijeli život
Novi detalji
Šokantno otkriće: Hitlerov DNK otkriva mračne tajne koje je skrivao cijeli život
show
Ljupka Gojić Mikić otvara pizzeriju u Zagrebu
''Sretno!''
Ljupka Gojić Mikić i naš proslavljeni nogometaš objavili veliku vijest: ''Još malo...''
Lauru Gnjatović iznenadilo pitanje o njoj na kvizu
''I onda - bam!''
Našu misicu iznenadila neočekivana situacija: ''O, Bože, jesam li ja upravo ušla u povijest?''
Zavirite u luksuzni stan Sonje Kovač
pogledajte video!
Zavirite u luksuzni stan Sonje Kovač: Ima 130 kvadrata, a otvoreno je progovorila i o financijama!
zdravlje
Najgori karcinomi: 5 najpodmuklijih vrsta raka koje gotovo nitko ne prepozna dok nije prekasno
Onkolozi upozoravaju
Najgori karcinomi: 5 najpodmuklijih vrsta raka koje gotovo nitko ne prepozna dok nije prekasno
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
E-cigarete nisu bezopasne: Ovo se događa s vašim srcem dok “vejpate”!
Šokantni učinci
E-cigarete nisu bezopasne: Ovo se događa s vašim srcem dok “vejpate”!
zabava
Medvjed im ušetao u kuću, ali nije bio spreman na ovakav otpor
Čovječe…
Medvjed im ušetao u kuću, ali nije bio spreman na ovakav otpor
Skrivao se satima, a onda spektakularno pao, i to u ruke SWAT-a
Neslavni pad
Skrivao se satima, a onda spektakularno pao, i to u ruke SWAT-a
Dalmatinac napravio pravu kolonu, a kad vidite zašto nećete se prestati smijati
Zanimljivo
Dalmatinac napravio pravu kolonu, a kad vidite zašto nećete se prestati smijati
tech
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Odustali od nasljednika?
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Korisnici WhatsAppa bit će oduševljeni: Evo što će koristiti umjesto telefonskih brojeva
Opcija u razvoju
Korisnici WhatsAppa bit će oduševljeni: Evo što će koristiti umjesto telefonskih brojeva
sport
Detalji o ždrijebu novog izdanja Lige nacija: Hrvatska će biti u drugom potu
Sve je poznato
Detalji o ždrijebu novog izdanja Lige nacija: Hrvatska će biti u drugom potu
Livaković povukao radikalan potez za spas karijere: "Situacija je postala vrlo neugodna..."
razljutio španjolce
Livaković povukao radikalan potez za spas karijere: "Situacija je postala vrlo neugodna..."
Igor Tudor pred novim poslom: Odlazak onamo sve bi iznenadio
nisu saudijci
Igor Tudor pred novim poslom: Odlazak onamo sve bi iznenadio
tv
Kumovi: Prežalio je i majku i oca, ali njega neće
KUMOVI
Prežalio je i majku i oca, ali njega neće
Kumovi: Tko je ona i što radi u njihovoj kući?
KUMOVI
Kumovi: Tko je ona i što radi u njihovoj kući?
Kumovi: Ovo je možda zadnji razgovor oca i sina
KUMOVI
Ovo je možda zadnji razgovor oca i sina
putovanja
Na ručak kod Debelog: Nogometna gostionica koja već 30 godina hrani Zagrepčane
Nostalgija u tanjuru
Na ručak kod Debelog: Nogometna gostionica koja već 30 godina hrani Zagrepčane
Planinska kuća u NP Sjeverni Velebit, Airbnb
Ovo se zove odmor!
Ima li išta bolje od ovoga? Planinska kuća na Velebitu s prekrasnim pogledom na more
Sveti bosiljak: Čistač jetre i antidepresiv iz vrta koji je osobito omiljen zimi
Lijek iz vrta
Sveti bosiljak: Čistač jetre i antidepresiv iz vrta koji je osobito omiljen zimi
novac
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
kamikaze na cesti
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Slatki imperij
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
lifestyle
Kraljica Letizia u kaputu ukrašenom cvjetnim uzorkom
BAŠ JE WOW
Ružičasta haljina kraljice Letizije stvarno je lijepa, ali kaput - kaput je spektakl
Recept za mekani kuglof sa sirom i čokoladom
Uz kavu
Biskvit je tako mekan, ali krema je božanstvena: Pročitajte recept za najfiniji kuglof
Kultne frizure 80-ih i 90-ih
Bile su hit
Nisu za zaborav: Odaberite najljepšu frizuru iz 80-ih i 90-ih
sve
Ljupka Gojić Mikić otvara pizzeriju u Zagrebu
''Sretno!''
Ljupka Gojić Mikić i naš proslavljeni nogometaš objavili veliku vijest: ''Još malo...''
Na ručak kod Debelog: Nogometna gostionica koja već 30 godina hrani Zagrepčane
Nostalgija u tanjuru
Na ručak kod Debelog: Nogometna gostionica koja već 30 godina hrani Zagrepčane
Kraljica Letizia u kaputu ukrašenom cvjetnim uzorkom
BAŠ JE WOW
Ružičasta haljina kraljice Letizije stvarno je lijepa, ali kaput - kaput je spektakl
 

Nastavi čitati

Tehnologija
Kibernetički kriminal, ilustracija
Na udaru infrastruktura

Nova akcija Europola: Objavili “kraj igre” kibernetičkim kriminalcima

piše Hrvoje Jurman
Tehnologija
iPhone Pocket
I to dobro platiti

Znate li koliko stoji Appleova “izrezana čarapa”? Ovo je najbolji dokaz kako će obožavatelji kupiti sve s logom jabuke

piše Hrvoje Jurman
Tehnologija
Koncert country glazbe, ilustracija
Nisu mogli vjerovati

Šok za fanove nove zvijezde s Billboarda: Usamljeni kauboj ih je oduševio, a onda su saznali istinu

piše Hrvoje Jurman
Tehnologija
GJ-11 u letu s J-20 i J-16D
Konačna verzija?

Prvi službeni let "Tajanstvenog zmaja": Kineski misteriozni dron snimljen u pratnji dva borbena zrakoplova

piše Branimir Vorša
Tehnologija
Prazna baterija, ilustracija
Nove smjernice

Odlične vijesti iz Googlea: Baterije na Androidima mogle bi duže trajati

piše Hrvoje Jurman
Tehnologija
Umjetna inteligencija i glazba, ilustracija
Brišu se granice

Ljudi više ne razlikuju glazbu koju je stvorio AI od one stvarne

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima