zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Mlada djevojka, ilustracija Neki bi joj zavidjeli U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100" Appleovi telefoni, ilustracija Vrijeme radi svoje… Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove Nastava, ilustracija Što napraviti?! Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
VIDEO Tajvan priredio iznenađenje za Kinu - nov i vrlo moćan presretač balističkih projektila vlastite proizvodnje
Jačaju obranu
VIDEO Tajvan priredio iznenađenje za Kinu - nov i vrlo moćan presretač balističkih projektila vlastite proizvodnje
Zuckerberg predstavio nove uređaje: Na ovaj gadget čekalo se više od desetljeća
Napokon
Zuckerberg predstavio nove uređaje: Na ovaj gadget čekalo se više od desetljeća
HT predstavio vlastitog virtualnog asistenta: Korak bliže konceptu mobitela kojeg pokreće isključivo AI
Magenta AI
HT predstavio vlastitog virtualnog asistenta: Korak bliže konceptu mobitela kojeg pokreće isključivo AI
Festival NOVsky priprema prave znanstvene i umjetničke poslastice ovog vikenda
Po 6. put
Festival NOVsky priprema prave znanstvene i umjetničke poslastice ovog vikenda
Šef velike tehnološke kompanije najavio promjenu strategije i upozorio: Birokracija je prokletstvo
Koči inovacije
Šef velike tehnološke kompanije najavio promjenu strategije i upozorio: Birokracija je prokletstvo
EK odobrio lijek za postporođajnu depresiju: Smanjuje simptome za dva tjedna
Prvi takav lijek
EK odobrio lijek za postporođajnu depresiju: Smanjuje simptome za dva tjedna
Fascinantna sposobnost 17-godišnjakinje oduševila znanstvenike: Takvih je ljudi tek stotinjak na svijetu
Neki bi joj zavidjeli
U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100"
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Što napraviti?!
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Vrijeme radi svoje…
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Telefoni se "pretvorili u cigle": Korisnici iPhonea bijesni nakon nadogradnje na novi softver
Razočaranje
Telefoni se "pretvorili u cigle": Korisnici iPhonea bijesni nakon nadogradnje na novi softver
Srbi moderniziraju oklopna vozila, ovo su detalji
Kupili ih od Mađara
Srbi moderniziraju oklopna vozila, ovo su detalji
Slijedi velika promjena na tržištu rada: Evo tko će prvi ostati bez posla, prema Samu Altmanu
Mnoge su industrije ugrožene
Slijedi velika promjena na tržištu rada: Evo tko će prvi ostati bez posla, prema Samu Altmanu

Vezane vijesti

Ne propustite ni ovo

vijesti
Poljska i dalje u stanju visoke pripravnosti: Otkrili tko je poslao dron iznad vladine zgrade
Dovršena istraga
Otkriveno tko je upravljao dronom u Poljskoj: Krivac ipak nije Bjelorus
Adni (26) je pozlilo na vlastitom vjenčanju: Dva dana nakon je umrla
tuga u susjedstvu
Adni (26) je pozlilo na vlastitom vjenčanju: Umrla je dva dana poslije
Profesor i poduzetnik žali se da nema kadrova u privatnom sektoru zbog visokih plaća u javnom
KRITIKE VLADINIH MJERA
Poduzetnik o inflaciji: "Cijena sata rada keramičara veća je od one sveučilišnog profesora ili liječnika"
show
Pogledajte neugodan trenutak između Kate Middleton, kraljice Camille i Melanije Trump
video je viralan
Neugodnjak! Pogledajte čudan trenutak razgovora Camille i Melanije o kojem svi pričaju
Tko je sin Željka Krušlina Kruške, Filip Krušlin?
jeste li znali?
Tko je šarmantni sin Željka Krušlina Kruške? Naš je hvaljeni sportaš, a poznat je i izvan Hrvatske
Maja Šuput otkrila na što nikad ne bi pristala u vezi...
''ono, klasika''
Maja Šuput priznala na što nikad ne bi pristala u vezi: ''Ne volim lažove, mamine sinove, prevarante ...''
zdravlje
Previše ovog vitamina može povećati rizik od raka!
Važna informacija
Previše ovog vitamina može povećati rizik od raka!
5 dodataka prehrani koji mogu naštetiti vašoj jetri
Oprez!
5 dodataka prehrani koji mogu naštetiti vašoj jetri
Ovo je najbolji kruh za mršavljenje prema nutricionistima!
Ne morate ga se odreći!
Ovo je najbolji kruh za mršavljenje prema nutricionistima!
zabava
Ovaj kviz otkriva tko je pravi znalac, a tko smo pogađa odgovore
Pokažite što znate!
Ovaj kviz otkriva tko je pravi znalac, a tko smo pogađa odgovore
Samo u Dalmaciji! Scena ispred trgovine oduševila društven mreže
Zanimljivo
Samo u Dalmaciji! Scena ispred trgovine oduševila društvene mreže
Ono što su stranci ostavili u zagrebačkom tramvaju oduševilo društvene mreže! To je poštenje
Svaka čast
Ono što su stranci ostavili u zagrebačkom tramvaju oduševilo društvene mreže! To je poštenje
tech
Fascinantna sposobnost 17-godišnjakinje oduševila znanstvenike: Takvih je ljudi tek stotinjak na svijetu
Neki bi joj zavidjeli
U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100"
Telefoni se "pretvorili u cigle": Korisnici iPhonea bijesni nakon nadogradnje na novi softver
Razočaranje
Telefoni se "pretvorili u cigle": Korisnici iPhonea bijesni nakon nadogradnje na novi softver
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Vrijeme radi svoje…
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
sport
UFC neugodno iznenadio Antu Deliju! Kako je ovakvo što uopće moguće?
TJEDAN NAKON POBJEDE
UFC neugodno iznenadio Antu Deliju! Kako je ovakvo što uopće moguće?
Šokantan prizor u Ligi prvaka: Sjajni Vatreni se primio za koljeno, napustio je igru
uh, uh
Dramatičan prizor u Ligi prvaka: Sjajni Vatreni se primio za koljeno, napustio je igru
Šokantne vijesti za Barcelonu! Katalonci ostali bez Laminea Yamala
neugodno
Šokantne vijesti za Barcelonu! Katalonci ostali bez Laminea Yamala
tv
MasterChef: Hrabro i otkačeno - ovim se jelom definitivno nitko nikada nije predstavio žiriju MasterChefa!
ZANIMLJIV ODABIR!
Hrabro i otkačeno - ovim se jelom definitivno nitko nikada nije predstavio žiriju MasterChefa!
Skrivena sudbina: Napokon je sve priznala - hoće li joj moći oprostiti?
SKRIVENA SUDBINA
Skrivena sudbina: Napokon je sve priznala - hoće li joj moći oprostiti?
Skrivena sudbina: Želja mu je što duže živjeti, ali je li ovo pravi način?
SKRIVENA SUDBINA
Skrivena sudbina: Želja mu je što duže živjeti, ali je li ovo pravi način?
putovanja
Najveće dječje igralište u Hrvatskoj
Ogromna zabava!
Odlična ideja za izlet: Otvoreno najveće dječje igralište u Hrvatskoj
Tjedni jelovnik fina i brza jela 15. 9. do 21. 9. 2025.
Tjedni jelovnik
Zasitna su, fina i rade se bez puno muke: Sedam predobrih jela za svaki dan ovog tjedna
Popečci od brokule i sira recept
Iz pećnice
Bolje od pohanih tikvica? Ovi povrtni popečci s brokulom i sirom su fantastični
novac
Zagreb izbacio Kineze s natječaja - autobusi su im bili nekoliko milijuna jeftiniji, ali nisu imali HD monitore
Zagreb izbacio Kineze s natječaja - autobusi su im bili nekoliko milijuna jeftiniji, ali nisu imali HD monitore
Jedna stvar koštala je Europu ovo ljeto najmanje 43 milijarde eura, Hrvatska u dobroj poziciji
Bit će još gore!
Jedna stvar koštala je Europu ovo ljeto najmanje 43 milijarde eura, Hrvatska u dobroj poziciji
Jedan od najluksuznijih hrvatskih hotela sad gradi vile i ekskluzivni klub za članove
Samo za imućne
Jedan od najluksuznijih hrvatskih hotela sad gradi vile i ekskluzivni klub za članove
lifestyle
Zagreb špica: Majica sa simpatičnim natpisom u street style izdanju
BAŠ SIMPATIČNO
"Draga mama"... Majica s porukom nasmijala je žene u centru Zagreba
Lejla Filipović u satenskoj suknji i bijelim tenisicama
TAKO JE KAKO JE
Lejla Filipović: Suknja u kojoj svaka žena izgleda elegantno, čak i kada je upari s tenisicama
Dobre i loše strane Mjeseca u Lavu
Snažna energija
Stigao je Mjesec u Lavu: Kome donosi najviše sreće, a kome najviše brige?
sve
Pogledajte neugodan trenutak između Kate Middleton, kraljice Camille i Melanije Trump
video je viralan
Neugodnjak! Pogledajte čudan trenutak razgovora Camille i Melanije o kojem svi pričaju
Tko je sin Željka Krušlina Kruške, Filip Krušlin?
jeste li znali?
Tko je šarmantni sin Željka Krušlina Kruške? Naš je hvaljeni sportaš, a poznat je i izvan Hrvatske
Zagreb špica: Majica sa simpatičnim natpisom u street style izdanju
BAŠ SIMPATIČNO
"Draga mama"... Majica s porukom nasmijala je žene u centru Zagreba
 

Nastavi čitati

Tehnologija
Chiang Kung
Jačaju obranu

VIDEO Tajvan priredio iznenađenje za Kinu - nov i vrlo moćan presretač balističkih projektila vlastite proizvodnje

piše Branimir Vorša
Tehnologija
Mark Zuckerberg predstavlja pametne naočale
Napokon

Zuckerberg predstavio nove uređaje: Na ovaj gadget čekalo se više od desetljeća

piše Hrvoje Jurman
Tehnologija
Virtualni asistent, ilustracija
Magenta AI

HT predstavio vlastitog virtualnog asistenta: Korak bliže konceptu mobitela kojeg pokreće isključivo AI

piše Martina Čizmić
Tehnologija
NOVsky festival
Po 6. put

Festival NOVsky priprema prave znanstvene i umjetničke poslastice ovog vikenda

piše Martina Čizmić
Tehnologija
Andy Jassy
Koči inovacije

Šef velike tehnološke kompanije najavio promjenu strategije i upozorio: Birokracija je prokletstvo

piše Hrvoje Jurman
Tehnologija
Nvidia
Zaoštravanje odnosa

Kineski potez koji bi mogao naštetiti Nvidiji: Nema više američkih AI čipova za kineske IT divove

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima