zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Otkrivanje štetnih stanica u tijelu, ilustracija Njezin prirodni izvor je oskudan Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula M1E3 Abrams Lakši, ubojitiji i s boljom zaštitom FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams Bačeni smartphone, ilustracija Vizija budućnosti Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Tjelovježba djeluje jednako učinkovito protiv depresije kao i lijekovi
Nova studija tvrdi
Tjelovježba djeluje jednako učinkovito protiv depresije kao i lijekovi
"Užasne i nezakonite" fotografije raširile su se Muskovim X-om: Sada je reagirao i EK
Problemi za Muska
"Užasne i nezakonite" fotografije raširile su se Muskovim X-om: Sada je reagirao i EK
Svi žele znati odgovor na ovo pitanje, a evo što kažu stručnjaci
Vlada optimizam
Svi žele znati odgovor na ovo pitanje, a evo što kažu stručnjaci
Jeste li znali za ovih 5 neočekivanih izvora mikroplastike u našoj svakodnevici?
Sveprisutan problem
Jeste li znali za ovih 5 neočekivanih izvora mikroplastike u našoj svakodnevici?
Nove opcije stižu na WhatsApp, a jedna bi mogla biti jako popularna u grupnim razgovorima
Olakšat će komunikaciju
Nove opcije stižu na WhatsApp, a jedna bi mogla biti jako popularna u grupnim razgovorima
Pseća hrana ima iznenađujući utjecaj na okoliš, neka čak i značajno veći nego biste mislili
Nekima je to bitno kod odabira
Pseća hrana ima iznenađujući utjecaj na okoliš, neka čak i značajno veći nego biste mislili
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Brutalne cifre
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Tajna održavanja snage nije u teškim utezima i iscrpljujućim treninzima, stručnjaci otkrivaju što je ključno
Kako ublažiti starenje?
Tajna održavanja snage nije u teškim utezima i iscrpljujućim treninzima, stručnjaci otkrivaju što je ključno
Počinje prodaja Sonyjeva električnog vozila, a kompanija je najavila i jedno iznenađenje
Sony Honda Mobility
Počinje prodaja Sonyjeva električnog vozila, a kompanija je najavila i jedno iznenađenje

Vezane vijesti

Ne propustite ni ovo

vijesti
VIDEO Objavljena šokantna snimka iz švicarskog bara: Ljudi očajnički traže pomoć, a vlasnica navodno bježi s novcem
Uzela blagajnu
VIDEO Objavljena šokantna snimka iz kluba smrti na skijalištu: Ljudi očajnički traže pomoć, a vlasnica bježi s novcem?
Profesor zadao učenicima zadatak: Ravnatelj odmah nazvao policiju, pokrenuta istraga
Drama u Austriji
Profesor zadao učenicima zadatak: Ravnatelj odmah nazvao policiju, pokrenuta istraga
Krokodil u Indoneziji rastrgao 14-godišnjaka
STRAVA NA RIJECI
Dječak poginuo u pomahnitalom napadu: "Odvukao ga je ispod površine, a brat i prijatelji nemoćno su gledali"
show
Maja Šuput podijelila nove prizore sa putovanja
Rajski kadrovi
Šuput podijelila nove prizore iz tropskog raja, s Bloomom je uživala na posebnoj lokaciji
Prijatelj Rubena van Guchta iznenadio objavom
potaknuo šuškanja
Prijatelj supruga Blanke Vlašić iznenadio objavom: "Njegov ljubavni život je..."
Priča o glumici Minnie Driver
Sjećate se nje?
Ljubila je najveće frajere, no prava sreća u ljubavi osmjehnula joj se tek s 50 godina!
zdravlje
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Ako vam se ovo događa u WC-u, vaša crijeva rade savršeno!
“Ghost poop”
Ako vam se ovo događa u WC-u, vaša crijeva rade savršeno!
Kašalj u ležećem položaju: Zašto se javlja baš noću i kada je opasan?
Piše liječnik
Kašalj u ležećem položaju: Zašto se javlja baš noću i kada je opasan?
zabava
"Samo ga još je*o nisam": Bosanac nasmijao cijeli Balkan, osjećate li se i vi ovako kad napada snijeg?
Sve je rekao
"Samo ga još je*o nisam": Bosanac nasmijao cijeli Balkan, osjećate li se i vi ovako kad napada snijeg?
"Samo da susjed Mate ne misli da smo Srbi": Objava skupila stotine tisuća pregleda i nasmijala regiju
Što kažete?
"Samo da susjed Mate ne misli da smo Srbi": Objava skupila stotine tisuća pregleda i nasmijala regiju
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Kako je lukava!
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
tech
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
sport
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali ih da okrenu dresove naopako
zabranili im ulazak
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali ih da okrenu dresove naopako
Trebali bi se boriti s Hrvatskom za polufinale, a šestorica ključnih igrača izbačena su iz reprezentacije
Kaos uoči EP-a
Trebali bi se boriti s Hrvatskom za polufinale, a šestorica ključnih igrača izbačena su iz reprezentacije
UŽIVO Hrvatska na poluvremenu gubi od Njemačke u Areni Zagreb: Počelo je dobro, ali...
Pratite na gol.hr-u
UŽIVO Hrvatska na poluvremenu gubi od Njemačke u Areni Zagreb: Počelo je dobro, ali...
tv
Tajne prošlosti: Saznao je tko je odnio cvijeće njegovoj supruzi u bolnicu
TAJNE PROŠLOSTI
Tajne prošlosti: Saznao je tko je odnio cvijeće njegovoj supruzi u bolnicu
Daleki grad: Dugo nisu imali trenutak samo za sebe
DALEKI GRAD
Dugo nisu imali trenutak samo za sebe
Daleki grad: Očito je da nešto zna, ali mu ne želi ništa reći
DALEKI GRAD
Daleki grad: Očito je da nešto zna, ali mu ne želi ništa reći
putovanja
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Šarena pitanja
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Svi je imamo doma
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
novac
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
makete trajekta
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Tijesna utrka
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
svaki dvadeseti kinez
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
lifestyle
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Najsretniji horoskopski znakovi u 2026. godini
Stižu promjene
Napokon je došlo vaše vrijeme: Ovim znakovima 2026. će biti godina života
Zagreb špica: Čizme s punom platformom u zimskom street style izdanju
NAJPRAKTIČNIJA VARIJANTA
Čizme sa špice stvorene za žene koje se ne žele odreći visokih peta ni po snijegu
sve
Maja Šuput podijelila nove prizore sa putovanja
Rajski kadrovi
Šuput podijelila nove prizore iz tropskog raja, s Bloomom je uživala na posebnoj lokaciji
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali ih da okrenu dresove naopako
zabranili im ulazak
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali ih da okrenu dresove naopako
 

Nastavi čitati

Tehnologija
Platforma X
Problemi za Muska

"Užasne i nezakonite" fotografije raširile su se Muskovim X-om: Sada je reagirao i EK

piše Hina
Tehnologija
Novac, ilustracija
Vlada optimizam

Svi žele znati odgovor na ovo pitanje, a evo što kažu stručnjaci

piše Hrvoje Jurman
Tehnologija
Upozorenje na pametnom telefonu, ilustracija
Nije jasno čija je

HEP upozorava građane: Ovo nije naša aplikacija, nemojte ju instalirati!

piše Martina Čizmić
Tehnologija
Lutka Emily tvrtke Lovense
Ravno s CES-a 2026

Ovo je Emily, pametna seks-lutka koja pamti sve i gradi odnos s vama

piše Branimir Vorša
Tehnologija
Lyu Jae-cheol
CES 2026.

LG predstavio svoju filozofiju umjetne inteligencije - afektivnu inteligenciju

piše Martina Čizmić
Tehnologija
Laptop s Windowsima, ilustracija
Upozorenje iz Della

To je trebao biti novi veliki trend na tržištu računala, a sada stiže otriježnjenje: Korisnicima to uopće nije bitno

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima