zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Lansiranje Burevestnika 9M730 Burevestnik Hoće li ruski "leteći Černobil" promijeniti globalnu sigurnost? Evo što se dosad zna o tom strašnom oružju Roomba, ilustracija Na rubu bankrota Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati Zmija napada, ilustracija Grizu u trenu Fascinantno: Prvi put snimljen ugriz otrovnice u visokoj rezoluciji

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
YouTube najavio poboljšanja za korisnike koji gledaju videa na TV-u
YT na velikom ekranu
YouTube najavio poboljšanja za korisnike koji gledaju videa na TV-u
Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize
Pronađeno rješenje
Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize
Znanstvenici otkrili još jednu prednost veganske prehrane
Za dijabetičare
Znanstvenici otkrili još jednu prednost veganske prehrane
AI ubrzava zapošljavanje: Virtualni Asistent pomaže u odabiru najboljih kandidata za posao
Na zadovoljstvo poslodavaca
AI ubrzava zapošljavanje: Virtualni Asistent pomaže u odabiru najboljih kandidata za posao
Pokreće se nacionalni program besplatnih edukacija o umjetnoj inteligenciji na hrvatskom jeziku
AI ti to možeš
Pokreće se nacionalni program besplatnih edukacija o umjetnoj inteligenciji na hrvatskom jeziku
Zbog klimatskih promjena u opasnosti od erozije kolijevka civilizacije
Globalno zatopljenje
Zbog klimatskih promjena u opasnosti od erozije kolijevka civilizacije
Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati
Na rubu bankrota
Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati
Hoće li ruski "leteći Černobil" promijeniti globalnu sigurnost? Evo što se dosad zna o tom strašnom oružju
9M730 Burevestnik
Hoće li ruski "leteći Černobil" promijeniti globalnu sigurnost? Evo što se dosad zna o tom strašnom oružju
Fascinantne snimke: Znanstvenici po prvi put u detalje snimili kako zmije otrovnice napadaju svoj plijen
Grizu u trenu
Fascinantno: Prvi put snimljen ugriz otrovnice u visokoj rezoluciji
Bill Gates ga je upozorio da će “spaliti milijardu dolara”, no to se na kraju pokazalo kao genijalna Microsoftova investicija
Rizik koji se isplatio
Bill Gates ga je upozorio da će “spaliti milijardu dolara”, no to se na kraju pokazalo kao genijalna Microsoftova investicija
Velika najava Nvidije i Ubera: Stiže flota od 100 tisuća autonomnih automobila
A kada?
Velika najava Nvidije i Ubera: Stiže flota od 100 tisuća autonomnih automobila
Izazov na koji Amerikanci nemaju odgovor: Kinezi i Rusi vode "seksualni rat" protiv SAD-a
Oni ne rade takve stvari
Izazov na koji Amerikanci nemaju odgovor: Kinezi i Rusi vode "seksualni rat" protiv SAD-a

Vezane vijesti

Ne propustite ni ovo

vijesti
Nakon godinu i pol RSF zauzeo prekretnu točku u Sudanu: UN prijavio masovna ubojstva
Polje smrti
FOTO Zauzeli grad i krenuli u pokolj: Ubili 2500 civila, krvave ulice vide se i na satelitskim snimkama
Diljem Hrvatske se traže djelatnici za sigurnost u školama: "Vrlo se različiti ljudi zapošljavaju, ima i žena"
Nakon tragedije
Prilika za posao! Uvedeno novo radno mjesto, traže se radnici u cijeloj Hrvatskoj
Voditeljica Binga se srušila usred emisije: Ekipa joj priskočila u pomoć, program naglo prekinut
Naglo joj pozlilo
Voditeljica Binga srušila se usred emisije: Počela se tresti, program je odmah prekinut
show
Jakov Jozinović otkrio da je i dalje solo
sportska legenda
Znate li da je stric mlade glazbene senzacije Jakova Jozinovića poznati Hrvat?
Helena Minić i Dalibor Matanić žive na odvojenim adresama
Razišli se
Helena Minić uklonila prezime Matanić, par već dulje vrijeme ne živi na istoj adresi
Udala se Ema Jusić, unuka Đele Jusića
otkrila detalje svadbe
Udala se unuka pokojne hrvatske glazbene legende, suprug joj je američki časnik
zdravlje
Antibakterijski čajevi: Ovih 6 jača prirodnu sposobnost tijela da se samo izliječi
Puni čudesnih spojeva
Antibakterijski čajevi: Ovih 6 jača prirodnu sposobnost tijela da se samo izliječi
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Voće koje napuhuje i voće koje ne napuhuje – imamo popis!
Piše nutricionistica
Voće koje napuhuje i voće koje ne napuhuje – imamo popis!
zabava
Pitanja iz vijesti i opće kulture – kviz za one koji prate sve
Pokažite što znate!
Pitanja iz vijesti i opće kulture – kviz za one koji prate sve
Obavijest u zgradi nasmijali društvene mreže! Biste li se vi pojavili?
Urnebesno
Obavijest u zgradi nasmijala društvene mreže! Biste li se vi pojavili?
Ovaj video iz aviona izazvao je mučninu kod tisuća – pogledajte zašto
Bolje ne!
Ovaj video iz aviona izazvao je mučninu kod tisuća – pogledajte zašto
tech
Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati
Na rubu bankrota
Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati
Bill Gates ga je upozorio da će “spaliti milijardu dolara”, no to se na kraju pokazalo kao genijalna Microsoftova investicija
Rizik koji se isplatio
Bill Gates ga je upozorio da će “spaliti milijardu dolara”, no to se na kraju pokazalo kao genijalna Microsoftova investicija
Hoće li ruski "leteći Černobil" promijeniti globalnu sigurnost? Evo što se dosad zna o tom strašnom oružju
9M730 Burevestnik
Hoće li ruski "leteći Černobil" promijeniti globalnu sigurnost? Evo što se dosad zna o tom strašnom oružju
sport
Oceane Dodin progovorila o estetskoj operaciji grudi
Progovorila o operaciji
FOTO "Znala sam da će pričati o mojim grudima": Poznata tenisačica ne može podnijeti jedno pitanje
Louis Munteanu blizu je prelaska u Dinamo
HTJELI GA I LJETOS
Modri ludi za napadačima: Dinamo potrošio milijune na Belju, a sada dovodi novu zvijezdu?
Petar Sučić zabio prvi pogodak za Inter protiv Fiorentine u Serie A
Majstore, svaka čast!
VIDEO Petar Sučić sve oduševio: Pogledajte solo prodor i prvi pogodak za Inter
tv
U dobru i zlu: Ostao je iznenađen - čeka ga patnja još neko vrijeme
U DOBRU I ZLU
Ostao je iznenađen - čeka ga patnja još neko vrijeme
U dobru i zlu: Kada će se saznati tko je otac djeteta?
U DOBRU I ZLU
U dobru i zlu: Kada će se saznati tko je otac djeteta?
Supertalent: U šestu audicijsku epizodu Supertalenta stiže Guinnessova rekorderka u limbu!
UZBUDLJIVO!
U šestu audicijsku epizodu Supertalenta stiže Guinnessova rekorderka u limbu!
putovanja
Tražio je puknutu cijev, a otkrio čuda ispod zemlje: Neopisivi talijanski grad kojem se tepa da je najljepši na Čizmi
Bombon
Firenca juga u kojoj su tražili puknutu cijev, a otkrili čuda ispod zemlje: Talijanski grad kojem se tepa da je najljepši u Čizmi
Kviz općeg znanja: Za one koji uvijek imaju asa u rukavu
15 pitanja
Kviz općeg znanja: Za one koji uvijek imaju asa u rukavu
Jedan grad, dvije države: Znate li kuda prolazi načudnija državna granica na svijetu?
Pazite kamo stajete
Jedan grad, dvije države: Najčudnija državna granica na svijetu prolazi Europom
novac
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
iznad očekivanja
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
Talijani zainteresirani za trajektnu liniju Split - Supetar. Istražili smo kolika je šansa da je dobiju
konkurencija jadroliniji
Talijani zainteresirani za trajektnu liniju Split - Supetar. Istražili smo kolika je šansa da je dobiju
Lukoil prihvatio Gunvorovu ponudu za akviziciju strane imovine, za dogovor potrebno odobrenje OFAC-a
Nazire se novi vlasnik
Lukoil prihvatio Gunvorovu ponudu za akviziciju strane imovine, za dogovor potrebno odobrenje OFAC-a
lifestyle
Kultne kratke frizure slavnih žena
INSPIRACIJA ZA PROMJENU
10 kultnih frizura zbog kojih žene diljem svijeta i danas krate kosu
Ulična moda Šibenik u superskinny trapericama i čizmicama
A gore crop-top
Brineta iz Šibenika: Superskinny traperice i najudobnije čizmice dovoljne za dojam od milijun dolara
Najinteligentniji ljudi rođeni su u ovim mjesecima
Jeste li među njima?
Najinteligentniji ljudi rođeni su u ovim mjesecima
sve
Jakov Jozinović otkrio da je i dalje solo
sportska legenda
Znate li da je stric mlade glazbene senzacije Jakova Jozinovića poznati Hrvat?
Oceane Dodin progovorila o estetskoj operaciji grudi
Progovorila o operaciji
FOTO "Znala sam da će pričati o mojim grudima": Poznata tenisačica ne može podnijeti jedno pitanje
Tražio je puknutu cijev, a otkrio čuda ispod zemlje: Neopisivi talijanski grad kojem se tepa da je najljepši na Čizmi
Bombon
Firenca juga u kojoj su tražili puknutu cijev, a otkrili čuda ispod zemlje: Talijanski grad kojem se tepa da je najljepši u Čizmi
 

Nastavi čitati

Tehnologija
Televizor, ilustracija
YT na velikom ekranu

YouTube najavio poboljšanja za korisnike koji gledaju videa na TV-u

piše Hrvoje Jurman
Tehnologija
Elektronički strujni krug
Pronađeno rješenje

Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize

piše Branimir Vorša
Tehnologija
Umjetna inteligencija, ilustracija
Na zadovoljstvo poslodavaca

AI ubrzava zapošljavanje: Virtualni Asistent pomaže u odabiru najboljih kandidata za posao

piše Hrvoje Jurman
Tehnologija
Nataša Rapaić
AI ti to možeš

Pokreće se nacionalni program besplatnih edukacija o umjetnoj inteligenciji na hrvatskom jeziku

piše Martina Čizmić
Tehnologija
Tramvaj na Ilici
Sumnja na napad

Hakiran ZET? Prodajna mjesta nisu u funkciji, a ne mogu se kupovati karte putem aplikacije i weba

piše Hrvoje Jurman
Tehnologija
Robot Neo u kući s vlasnicima
Invazija privatnosti ili revolucija?

VIDEO Domovi više nikad neće biti isti? Ovaj robot butler odsad je dostupan američkim kućanstvima, cijena mu je - prava "sitnica"

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima