zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima! Širenje stanica raka Novo istraživanje upozorava Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati Uzorak asteroida Bennu Ovo je doista veliko otkriće Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Tvornica novca: Još jedna Muskova kompanija uskoro bi mogla vrijediti bilijun dolara
Pripreme za izlazak na burzu
Tvornica novca: Još jedna Muskova kompanija uskoro bi mogla vrijediti bilijun dolara
Kako je Ukrajina pretvorila rusku mornaricu u flotu koja se skriva i jedva djeluje?
Zona straha za ruske brodove
Kako je Ukrajina pretvorila rusku mornaricu u flotu koja se skriva i jedva djeluje?
Hoće li sljedeću godinu obilježiti masovni otkazi zbog AI-a? Stručnjak objasnio što možemo očekivati
Jedna je stvar važna
Hoće li sljedeću godinu obilježiti masovni otkazi zbog AI-a? Stručnjak objasnio što možemo očekivati
Nakon što je EK kaznila platformu X, Musk je Europsku uniju usporedio s - nacistima
Ukinuo im račun za oglase
Nakon što je EK kaznila platformu X, Musk je Europsku uniju usporedio s - nacistima
Spoj emocija i okusa: Keksići koji podižu raspoloženje i nude predah od rutine
Startaj Hrvatska 2025.
Spoj emocija i okusa: Keksići koji podižu raspoloženje i nude predah od rutine
Aurore su samo maska: Sunce nam zapravo šalje šokove koji mogu paralizirati čitave kontinente
Ljepota koja nosi ozbiljnu prijetnju
Aurore su samo maska: Sunce nam zapravo šalje šokove koji mogu paralizirati čitave kontinente
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Ovo je doista veliko otkriće
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji

Vezane vijesti

Ne propustite ni ovo

vijesti
Nakon javne osude stiže Kumerleova isprika: "Žrtva je žrtva. Svaka zaslužuje poštovanje"
"OBJAŠNJENJE" I "ISPRIKA"
VIDEO Oglasio se muškarac koji je gazio ruže za ubijene žene
Ova pošast razara obitelji i uzima živote, a sve je dostupnija. Slomljeni otac: "Bili smo povezani kao prst i nokat. A onda se jedne noći nije vratio kući..."
Poziv Domagoja Mikića
Ova pošast razara obitelji i uzima živote, a sve je dostupnija. Slomljeni otac: "Bili smo povezani kao prst i nokat. A onda se jedne noći nije vratio kući..."
Tajland pokreće zračne napade na Kambodžu
napad duž granice
Počeo novi rat: Izvedeni zračni udari, propao mirovni sporazum
show
Kylie Jenner zablistala je u crvenom kožnom topu s dubokim dekolteom
provokativna kylie
Ispod nije nosila ništa! Raskopčani zip kožne jakne istaknuo bujno poprsje mlade milijarderke
Patrizio Ratto u prvoj polufinalnoj emisiji showa Supertalent
''volim te više nego ikada!"
Što se ovdje dogodilo?! Maja je pojurila za njim na binu, a onda je uslijedio show!
Saša Matić u Areni Zagreb Jakovu Jozinoviću obećao pjesmu
obećao mu je pjesmu
Poslušajte kako je mladi Slavonac sa Sašom Matićem otpjevao njegov veliki hit u Areni Zagreb!
zdravlje
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Ne morate se iscrpljivati treninzima
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
GLP-1 terapija za mršavljenje: Evo što se dogodilo troje ljudi koji su je isprobali!
Dobro je znati!
GLP-1 terapija za mršavljenje: Evo što se dogodilo troje ljudi koji su je isprobali!
Zdravi kolač od maka i jabuka: 4 sočna i nutritivno bogata recepta
Po preporuci nutricionistice
Zdravi kolač od maka i jabuka: 4 sočna i nutritivno bogata recepta
zabava
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Urnebesno
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Pomogla pri radovima i postala viralni hit! Pogledajte zašto
Pokažite što znate!
Pomogla pri radovima i postala viralni hit! Pogledajte zašto
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Wow!
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
tech
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
sport
Evo što su Jeličić i Vejić rekli za suđenje Patrika Kolarića u derbiju
glavna tema
Evo što su Jeličić i Vejić rekli za suđenje Patrika Kolarića u derbiju
VIDEO Gol koji je osramotio Bernabeu: Celta ušetala u mrežu Reala
Za pobjedu
VIDEO Gol koji je osramotio Bernabeu: Celta ušetala loptu u mrežu pored devetorice
FIFA se naslađuje s Englezima: Pogledajte kakva je snimka objavljena pred milijunima, Hrvati će biti sretni
ops!
FIFA se naslađuje s Englezima: Pogledajte kakva je snimka objavljena pred milijunima, Hrvati će biti sretni
tv
Supertalent: Spektakl u prvom polufinalu Supertalenta!
MAESTRALNI NASTUPI!
Spektakl u prvom polufinalu Supertalenta!
MasterChef: Kandidati MasterChefa zaigrali novu igru! Tko najbolje imitira članove žirija?!
GUESS THE CHEF
Kandidati MasterChefa zaigrali novu igru! Tko najbolje imitira članove žirija?!
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
U DOBRU I ZLU
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
putovanja
Lako i jednostavno: domaći likeri kao božićni poklon
Domaće i fino
Lako i jednostavno: Domaći likeri kao savršen božićni poklon
Sokol kula: Lijepa ratnica s hrvatskog juga koja pruža pogled koji nikada nećete zaboraviti
Vrijedi posjetiti
Sokol kula: Lijepa ratnica s hrvatskog juga koja pruža pogled koji nikada nećete zaboraviti
Zagrljaj iz tanjura: Prefino varivo s oslićem i krumpirom prema receptu Matejke Buče
Iz nove kuharice
Zagrljaj iz tanjura: Prefino varivo s oslićem i krumpirom koje ćete napraviti nabrzinu
novac
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Inspirativna priča
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Imali više od 20.000 ljudi
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
lifestyle
Ulična moda trudnica iz Zagreba u pletenoj haljini
I visoke čizme
Trudnica iz Zagreba vrhunski se sredila, nosi najpoželjniju zimsku haljinu, i to kratki model
Laura Gnjatović u bundi i trapericama na zagrebačkoj špici
I raskošna bunda
Laura Gnjatović: Uske traperice i ženstvene čizme nepogrešiva su kombinacija za zagrebačku špicu
Sve viče „Beauty, beauty, beauty“: Kreacija Maje Šuput i gore i dolje prava je senzacija
prvo polufinale
Sve viče "Beauty, beauty, beauty": Kreacija Maje Šuput i gore i dolje prava je senzacija
sve
Ulična moda trudnica iz Zagreba u pletenoj haljini
I visoke čizme
Trudnica iz Zagreba vrhunski se sredila, nosi najpoželjniju zimsku haljinu, i to kratki model
Evo što su Jeličić i Vejić rekli za suđenje Patrika Kolarića u derbiju
glavna tema
Evo što su Jeličić i Vejić rekli za suđenje Patrika Kolarića u derbiju
VIDEO Gol koji je osramotio Bernabeu: Celta ušetala u mrežu Reala
Za pobjedu
VIDEO Gol koji je osramotio Bernabeu: Celta ušetala loptu u mrežu pored devetorice
 

Nastavi čitati

Tehnologija
Ukrajinski pomorski dron Magura
Zona straha za ruske brodove

Kako je Ukrajina pretvorila rusku mornaricu u flotu koja se skriva i jedva djeluje?

piše Branimir Vorša
Tehnologija
Jamie Dimon, CEO JPMorgan Chasea
Jedna je stvar važna

Hoće li sljedeću godinu obilježiti masovni otkazi zbog AI-a? Stručnjak objasnio što možemo očekivati

piše Hrvoje Jurman
Tehnologija
Elon Musk
Ukinuo im račun za oglase

Nakon što je EK kaznila platformu X, Musk je Europsku uniju usporedio s - nacistima

piše Hina
Tehnologija
Broda za postavljanje podmorskih kabela
Traži se globalna zaštita

Osnova moderne komunikacije sve više ugrožena, a bez nje bismo gotovo ostali bez interneta

piše Hina
Tehnologija
Peklo
Neprestano razvijaju nova rješenja

Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij

piše Hina
Tehnologija
Aplikacije na mobitelu
Otključajte ih i vi

Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima