zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Simulacija svih zvijezda u Mliječnoj stazi 100 miljardi svijetlih točkica Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Početak prodaje iPhonea 16, ilustracija Nove glasine Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Sad je i službeno poznato što bi se stvarno dogodilo kad bi crna rupa prošla kroz čovjeka
Radoznali fizičar istražio
Sad je i službeno poznato što bi se stvarno dogodilo kad bi crna rupa prošla kroz čovjeka
Predstavljene Smjernice za bolje influencanje: Influenceri bi trebali jasno označavati plaćeni sadržaj
Na dobrovoljnoj bazi
Predstavljene Smjernice za bolje influencanje: Influenceri bi trebali jasno označavati plaćeni sadržaj
Bolt i Pony.ai udružili snage: Autonomni robotaksiji stižu u Europu
Na odabranim tržištima
Bolt i Pony.ai udružili snage: Autonomni robotaksiji stižu u Europu
“Zuckerberg ima krv na svojim rukama”: Zaposlenici Instagrama bili su “poput dilera”
Nove optužbe protiv Mete
“Zuckerberg ima krv na svojim rukama”: Zaposlenici Instagrama bili su “poput dilera”
Uoči Crnog petka, pazite na prijevare i "Budite realni"
Kampanja HUB-a, MUP-a i Nacionalnog CERT-a
Uoči Crnog petka, pazite na prijevare i "Budite realni"
Ne znate što se događa u Zagrebu? Isprobajte novu gradsku aplikaciju
„Guru za kulturu“
Ne znate što se događa u Zagrebu? Isprobajte novu gradsku aplikaciju
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti
Nove glasine
Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti
Otkriven iznenađujući utjecaj sira na zdravlje mozga
Malo tko ga ne voli
Otkriven iznenađujući utjecaj sira na zdravlje mozga
Novi malware krade novac i podatke preko WhatsAppa, a stručnjaci tvrde da zapravo nitko nije siguran
Širi se Brazilom, no...
Novi malware krade novac i podatke preko WhatsAppa, a stručnjaci tvrde da zapravo nitko nije siguran
Znanstvenici testiraju kapi za nos koje izravno napadaju jedan od najopakijih tumora
Revolucionarna ideja
Znanstvenici testiraju kapi za nos koje izravno napadaju jedan od najopakijih tumora

Vezane vijesti

Ne propustite ni ovo

vijesti
Brutalni napad u Rimu: Migranti silovali 18-godišnjakinju pred zaručnikom
ITALIJA U ŠOKU
Horor u Rimu: Par napadnut u parku, djevojka silovana pred nemoćnim zaručnikom
Provjerite zalihe! Povlači se popularni začin, nije siguran za konzumaciju
Javlja DIRH
Provjerite zalihe: Povlači se popularni začin, nemojte ga stavljati u jelo!
Thompson poručio Tomaševiću: "Pozivam ga na razum, inače ćemo povući puno radikalnije poteze"
"neće mu se svidjeti"
Thompson poručio Tomaševiću: "Pozivam na razum, inače ćemo povući puno radikalnije poteze"
show
Tim Marka Perkovića Thompsona sazvao izvanrednu presicu
što se događa?
Thompsonovog koncerta u Areni Zagreb nema na rasporedu, njegov tim sazvao izvanrednu presicu
Nenad Tatarinov privukao pažnju najnovijom fotografijom na Instagramu
''Čestitke''
Nova fotka bivšeg supruga Maje Šuput otkrila promjenu u njegovu životu
Preminuo je Jan Kling, član grupe ABBA
u 85. godini
Preminuo je član grupe ABBA, tužnu vijest potvrdio je njegov sin
zdravlje
6 namirnica koje nikad ne biste smjeli čuvati u plastici
Upozorava stručnjakinja
6 namirnica koje nikad ne biste smjeli čuvati u plastici
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Rak debelog crijeva: Simptomi, liječenje, metastaze, smrtnost – sve na jednom mjestu!
2. karcinom kod žena i 3. kod muškaraca
Rak debelog crijeva: Simptomi, liječenje, metastaze, smrtnost – sve na jednom mjestu!
zabava
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Majstorski postavljena školjka nasmijala regiju, svi se pitaju kako je to moguće
Jao…
Majstorski postavljena školjka nasmijala regiju, svi se pitaju kako je to moguće
tech
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Otkriven iznenađujući utjecaj sira na zdravlje mozga
Malo tko ga ne voli
Otkriven iznenađujući utjecaj sira na zdravlje mozga
sport
Preminula legenda svima znanog prezimena, jedan od najvećih talijanskih golmana svih vremena
počivao u miru
Preminula legenda svima znanog prezimena, jedan od najvećih talijanskih golmana svih vremena
VIDEO Blamaža Guardiole i Cityja, Kovačeva Borussija pomela hit-momčad
Pogledajte golove
VIDEO Blamaža Guardiole i Cityja, Kovačeva Borussija pomela hit-momčad
Skandal u Beogradu: Grobari na utakmici s hrvatskim klubom skandirali "Nek umre ustaša"
suci nisu reagirali
Skandal u Beogradu: Grobari na utakmici s hrvatskim klubom skandirali "Nek umre ustaša"
tv
MasterChef: Vjekoslav Krsnik nakon eliminacije: "Radije bih preskočio to pitanje!"
SAZNAJTE KOJE!
Vjekoslav Krsnik nakon eliminacije: "Radije bih preskočio to pitanje!"
MasterChef: Renata će predstaviti tanjur inspiriran bivšim mužem: "Ovo je moje najbolje jelo u MasterChefu!"
NE PROPUSTITE!
Renata će predstaviti tanjur inspiriran bivšim mužem: "Ovo je moje najbolje jelo u MasterChefu!"
MasterChef: Renatina nominacija Damjana šokirala! "Jeste li svjesni koliko ste kontradiktorni?!"
TENZIJE
Renatina nominacija Damjana šokirala! "Jeste li svjesni koliko ste kontradiktorni?!"
putovanja
Traži se sretnik koji će doživotno ljetovati u najluksuznijem istarskom resortu
Pical Resort
Traži se sretnik koji će doživotno besplatno ljetovati u najluksuznijem istarskom resortu
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Ultra-prerađeno
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Za svačiji džep
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
kamikaze na cesti
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
brak iz interesa
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
lifestyle
Advent u Samoboru
Advent u Samoboru
Provjerite zašto je ovaj hrvatski grad postao hit Adventa, spremaju čaroliju
Adventski vijenci iz ponude domaćih cvjećarnica za 2025. godinu
SAVRŠENI SU
Zavirite u svijet adventskih vijenaca: Hrvatski kreativci pokazuju svoje najljepše komade
Promjena na vrhu: Ime Mia više nije najpopularniji odabir za djevojčice
NIŠTA NIJE KONAČNO
Nakon nekoliko godina promijenilo se najpopularnije ime za djevojčice u Hrvatskoj. Koje vam je ljepše?
sve
Tim Marka Perkovića Thompsona sazvao izvanrednu presicu
što se događa?
Thompsonovog koncerta u Areni Zagreb nema na rasporedu, njegov tim sazvao izvanrednu presicu
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
 

Nastavi čitati

Tehnologija
Bolt robotaksi
Na odabranim tržištima

Bolt i Pony.ai udružili snage: Autonomni robotaksiji stižu u Europu

piše Martina Čizmić
Tehnologija
Guru za kulturu
„Guru za kulturu“

Ne znate što se događa u Zagrebu? Isprobajte novu gradsku aplikaciju

piše Martina Čizmić
Tehnologija
Prijevara na internetu, ilustracija
Nova vrsta prijevare

Htjela zaraditi pomoću umjetne inteligencije pa ostala bez više od 20 tisuća eura

piše Hina
Tehnologija
Kupovina na internetu, ilustracija
Jeste već isprobali?

Zaboravite guglanje! Nova opcija u ChatGPT-u spasit će vas uoči božićnog šopinga

piše Hrvoje Jurman
Tehnologija
Djeca i telefoni, ilustracija
Veliki problem

"Propadanje mozga": Šokantni rezultati studije o omiljenim društvenim mrežama

piše Hrvoje Jurman
Tehnologija
BSKS u zgradi Vjesnika - 4
Dobro oko i mirna ruka

FOTO Pogledajte kako su se dronovima pregledavali ostaci zgrade Vjesnika

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima