zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Pogled na ruski dron Geran-3 iz ukrajinskog presretača Uspješan presretač Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon Waymovi robotaksiji, ilustracija Neočekivani problemi Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom MRI mozga, ilustracija Mnogi nisu svjesni Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
FOTO Je li ovo sjevernokorejski "Taurus"? Stručnjaci tvrde da mu je jako sličan
Novi krstareći projektil
FOTO Je li ovo sjevernokorejski "Taurus"? Stručnjaci tvrde da mu je jako sličan
Hoće li prestići OpenAI? Još jedna AI kompanija planira izlazak na burzu
Možda već sljedeće godine
Hoće li prestići OpenAI? Još jedna AI kompanija planira izlazak na burzu
UNICEF upozorio da jedna vrsta hrane posebno ugrožava djecu diljem svijeta
Lako dostupna
UNICEF upozorio da jedna vrsta hrane posebno ugrožava djecu diljem svijeta
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Ovo je doista veliko otkriće
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Google počinje s novim testovima: Evo kako bi moglo izgledati pretraživanje interneta u budućnosti
Stižu promjene
Google počinje s novim testovima: Evo kako bi moglo izgledati pretraživanje interneta u budućnosti
Stručnjaci upozorili: "Zaista se trebamo zapitati i pogledati u ogledalo - digitalna ravnoteža prvenstveno je pitanje roditelja"
Problem ovisnosti o ekranima
Stručnjaci upozorili: "Zaista se trebamo zapitati i pogledati u ogledalo - digitalna ravnoteža prvenstveno je pitanje roditelja"
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Mnogi nisu svjesni
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Zanimljivo i zabrinjavajuće
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti
Nema više…
Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Uspješan presretač
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
"Eskaliralo je": Vlasnici ovog automobila na udaru su vandala i drugih vozača
Nisu to očekivali
"Eskaliralo je": Vlasnici ovog automobila na udaru su vandala i drugih vozača

Vezane vijesti

Ne propustite ni ovo

vijesti
Strašna nesreća na A3: Kamion udario pješakinju (33) i odbacio je u drugu traku. Preminula je
Tragedija
Strašna nesreća na A3: Kamion udario pješakinju (33) i odbacio je u drugu traku. Preminula je
Danilo K.: Ukrajinac koje je ubijen u Beču. Policija objavila detalje
SLAŽE SE MOZAIK UBOJSTVA
Ovo je brutalno ubijeni sin političara: Mučili su ga i živog zapalili u Mercedesu
Izvučen je Eurojackpot
SRETNI DOBITNIK
Izvučen je Eurojackpot! Pogledajte kamo ide veliki dobitak
show
Ana Rucner komentirala vezu s partnerom Markom Duvnjakom
''stvari se katkad...''
Ana Rucner o vezi i partneru: ''Reći ću vrlo iskreno, dalje idem sama...''
Ruben Van Gucht podigao prašinu najnovijom fotkom na Instagramu
evo tko je ona
Suprug Blanke Vlašić javno objavio prisnu fotku s mlađahnom ljepoticom
U 6 ujutro puna crkva vjernika - bili smo na zornici!
lijepa tradicija
U 6 ujutro puna crkva vjernika: Bili smo na zornici!
zdravlje
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Koje meso ima najviše proteina? Pogledajte tablicu
Uključujući i ribu
Koje meso ima najviše proteina? Pogledajte tablicu
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
zabava
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Urnebesno
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Ovo bi trebali vidjeti Nijemci": Još jedan prizor s Balkana postao hit na društvenim mrežama
Jao…
Ovo bi trebali vidjeti Nijemci": Još jedan prizor s Balkana postao hit na društvenim mrežama
Djevojke mislile da su naišle na Bambija, a onda je uslijedilo neugodno iznenađenje
Jao…
Djevojke mislile da su naišle na Bambija, a onda je uslijedilo neugodno iznenađenje
tech
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Mnogi nisu svjesni
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Zanimljivo i zabrinjavajuće
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
sport
VIDEO Fulham je u zadnjoj minuti već krenuo slaviti gol za 5:5, Joško Gvardiol je rekao - ne može!
JUNAK UTAKMICE
VIDEO Fulham je u zadnjoj minuti već krenuo slaviti gol za 5:5, Joško Gvardiol je rekao - ne može!
Užasna vijest iz Dinama: Mateo Lisica ima monokuleozu
Čeka ga pauza
Užasna vijest iz Dinama: Krilni napadač ima mononukleozu
Tragedija zasjenila utakmicu DFB Kupa RB Leipzig - Magdeburg 3:1
Strašno
Tragedija u Njemačkoj: Spiker objavio tužnu vijest, reakcija dijela navijača izazvala zgražanje
tv
MasterChef: Jurica smatra da je jedan kandidat trebao ispasti prije njega! Pogađate li o kome se radi?
NAPUSTIO MASTERCHEF
Jurica smatra da je jedan kandidat trebao ispasti prije njega! Pogađate li o kome se radi?
MasterChef: Mark se u stres testu fokusirao samo na jednu stvar: "Cilj je izbaciti Otta van!"
NIJE USPIO
Mark se u stres testu fokusirao samo na jednu stvar: "Cilj je izbaciti Otta van!"
MasterChef: Tikvica je presudila! Jurica Jurašković napustio MasterChef
SRČANI BORAC!
Tikvica je presudila! Jurica Jurašković napustio MasterChef
putovanja
Tunel koji je promijenio lice Pelješca: "Nema toga tko ne zastane pred ovom ljepotom"
U carstvu dingača
Tunel koji je promijenio lice Pelješca: "Nema toga tko ne zastane pred ovom ljepotom"
Mir, tišina i pogled za pamćenje: Šarmantna kuća kod Samobora koja će vas osvojiti na prvu
Kuća za odmor Wild Rose
Mir, tišina i pogled za pamćenje: Šarmantna kuća kod Samobora koja će vas osvojiti na prvu
Tjedni jelovnik zimska jela od 1.12. do 7.12. 2025.
Tjedni jelovnik
Bez puno kompliciranja i truda: 7 jela savršenih za zimu za svaki dan ovoga tjedna
novac
Loš dan za Putina: EU od 2026. trajno ukida sav uvoz ruskog plina nakon povijesnog dogovora
Parlament, Vijeće i Komisija složni
Loš dan za Putina: EU od 2026. trajno ukida sav uvoz ruskog plina nakon povijesnog dogovora
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Turistički procvat
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
lifestyle
Recepti za božićne kolače
Nema čega nema
Za vas smo složile bogat popis recepata za božićne kolače, sitne i kremaste
Čitateljice birale koje ime im je ljepše - Lucija ili Mia
REZULTATI ANKETE
Nešto se promijenilo u 2025.: Ovo ime ponovno dokazuje da je – bezvremensko
Parfemi koji se na koži osjete satima
ISPLATIVA KUPOVINA
Ovih 12 parfema na koži se osjete 8, 10 pa i 12 sati. I uvijek su nam na listi želja
sve
Recepti za božićne kolače
Nema čega nema
Za vas smo složile bogat popis recepata za božićne kolače, sitne i kremaste
Ana Rucner komentirala vezu s partnerom Markom Duvnjakom
''stvari se katkad...''
Ana Rucner o vezi i partneru: ''Reći ću vrlo iskreno, dalje idem sama...''
VIDEO Fulham je u zadnjoj minuti već krenuo slaviti gol za 5:5, Joško Gvardiol je rekao - ne može!
JUNAK UTAKMICE
VIDEO Fulham je u zadnjoj minuti već krenuo slaviti gol za 5:5, Joško Gvardiol je rekao - ne može!
 

Nastavi čitati

Tehnologija
Nepoznati krstareći projektil na sjevernokorejskom Su-25 zrakoplovu
Novi krstareći projektil

FOTO Je li ovo sjevernokorejski "Taurus"? Stručnjaci tvrde da mu je jako sličan

piše Branimir Vorša
Tehnologija
Guglanje, ilustracija
Stižu promjene

Google počinje s novim testovima: Evo kako bi moglo izgledati pretraživanje interneta u budućnosti

piše Hrvoje Jurman
Tehnologija
Američki vojnik pušta dron
Imaju novi program

Američka vojska žurno kreće s nabavom stotina tisuća napadačkih dronova

piše Branimir Vorša
Tehnologija
Samsung
Uskoro

Stiže nova generacija Samsungovih najboljih telefona: Evo što možemo očekivati

piše Hrvoje Jurman
Tehnologija
Ljubavna prevara, ilustracija
Još jedna romantična prijevara

Nasjela na obećanja "vojnika iz Sirije" pa ostala bez više tisuća eura

piše Martina Čizmić
Tehnologija
Unitree R1
Spoj robotike i AI-ja

Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima