zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Otkrivanje štetnih stanica u tijelu, ilustracija Njezin prirodni izvor je oskudan Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula M1E3 Abrams Lakši, ubojitiji i s boljom zaštitom FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams Bačeni smartphone, ilustracija Vizija budućnosti Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar
Ugroza privatnosti?
Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar
Ovaj mali cool bluetooth zvučnik možete povezati s još 100 istih, a cijena mu je stvarno najveći adut
Prenosiv i modularan
Ovaj mali cool bluetooth zvučnik možete povezati s još 100 istih, a cijena mu je stvarno najveći adut
Turisti satima stoje na hladnoći čekajući u redu zbog skulpture koju je proslavio - TikTok
Bizarna manija
Turisti satima stoje na hladnoći čekajući u redu zbog skulpture koju je proslavio - TikTok
Lica stvorena AI-jem zavaravaju većinu nas, ali već 5 minuta treninga može pomoći u prepoznavanju tih krivotvorina
Rezultat novog istraživanja
Lica stvorena AI-jem zavaravaju većinu nas, ali već 5 minuta treninga može pomoći u prepoznavanju tih krivotvorina
Što se događa u Zuckerbergovoj kompaniji? Najavljen je “najvažniji sastanak godine”, svi moraju doći
Ostavite sve što radite…
Što se događa u Zuckerbergovoj kompaniji? Najavljen je “najvažniji sastanak godine”, svi moraju doći
VIDEO Pogledajte kako izgleda 25 godina širenja supernove u zapanjujućoj timelapse snimci NASA-e
Fascinantno
VIDEO Pogledajte kako izgleda 25 godina širenja supernove u zapanjujućoj timelapse snimci NASA-e
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Brutalne cifre
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Velika očekivanja
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce

Vezane vijesti

Ne propustite ni ovo

vijesti
Prometna nesreća, svađa pa sjekira: Mladić teško ranjen ispred vlastite kuće
PRETUČENI SAMARITANAC
Htio pomoći čovjeku stradalom u prometnoj nesreći, pa dobio sjekirom u glavu: Liječnici mu se borili za život
Užas u Sloveniji! Učenik napao učenicu i nožem ju ubo u lice i leđa
U srednjoj školi
Cure detalji užasa u Sloveniji: Učenik izbo učenicu nožem, u WC-u pronašli cijeli popis?
Zoran Milanović u Čakovcu: Komentira političke aktualnosti
O SUCIMA I GRENLANDU
Milanović: "Ne govorim to iz pakosti prema Srbiji, baš me briga, ali mi ispadamo papci"
show
Gdje je danas Leila iz Larinog izbora, glumica Jana Milić?
15 godina poslije
Sjećate se Jemenke Leile iz Larinog izbora? Evo kako izgleda danas
Maja Šuput objavila fotku na kojoj se ljubi sa Šimom Elezom
iznad polja riže
Pala je i prva javna pusa! Romantičan trenutak Maje i Šime izgleda kao iz filma
Maja Šuput i Šime Elez pozirali na jednom od najpoznatijih slapova na svijetu
''kakve fotke, čovječe!''
Strast ispod slapa: Maja Šuput i Šime Elez u pozama zbog kojih gore društvene mreže!
zdravlje
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Ovakav kašalj ne smijete ignorirati: Može otkriti ozbiljnu bolest
Ponekad nije bezazlen
Ovakav kašalj ne smijete ignorirati: Može otkriti ozbiljnu bolest
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Snimka božićnog slavlja nasmijala društvene mreže! Pogledajte što rade
Urnebesno
Snimka božićnog slavlja nasmijala društvene mreže! Pogledajte što rade
"Neka djevojka se razbila ispred mene": Objava postala hit u regiji, ali nisu svi shvatili foru
Odlična fora
"Neka djevojka se razbila ispred mene": Objava postala hit u regiji, ali nisu svi shvatili foru
Prizor radova u Dalmaciji nasmijao Hrvate! Ovako se to radi na jugu
Urnebesno
Prizor radova u Dalmaciji nasmijao Hrvate! Ovako se to radi na jugu
tech
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
sport
Talijani otkrili: Allegri prelomio, Modrić seli na klupu protiv Fiorentine: "Imao je dovoljno vremena..."
Pišu Talijani
Allegri prelomio, Modrić će morati na klupu: "Imao je dovoljno vremena..."
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali ih da okrenu dresove naopako
zabranili im ulazak
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali ih da okrenu dresove naopako
Njemačka rukometna reprezentacija zaglavila u Zagrebu: "Ne znamo što će biti..."
drama
Njemačka rukometna reprezentacija zaglavila u Zagrebu: "Ne znamo što će biti..."
tv
Daleki grad: Je li u autu nešto čega se treba bojati?
DALEKI GRAD
Daleki grad: Je li u autu nešto čega se treba bojati?
Daleki grad: Susreo je upravo osobu koju nije smio - ona je odmah shvatila da nešto nije u redu
DALEKI GRAD
Susreo je upravo osobu koju nije smio - ona je odmah shvatila da nešto nije u redu
Daleki grad: Očajnički potez pretvorio se u tragediju - hitna pomoć jurila na mjesto užasa
DALEKI GRAD
Očajnički potez pretvorio se u tragediju - hitna pomoć jurila na mjesto užasa
putovanja
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Šarena pitanja
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Svi je imamo doma
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
novac
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Tijesna utrka
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
makete trajekta
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
Deset važnih lekcija milijunaša koje ljudi nauče prekasno u životu
Financijska sigurnost
Deset važnih lekcija milijunaša koje ljudi nauče prekasno u životu
lifestyle
Popis recepata za jela koja griju
Juhe, variva, gulaši
Pitate se što kuhati za ručak? Imamo gotovo 40 prijedloga za bogata zimska jela
Naše čitateljice odabrale su najljepše ime za djevojčice i dječake inspirirano zimom
REZULTATI ANKETE
Više od 7000 tisuća glasova: Izabrale ste najljepše ime za djevojčice i dječake inspirirano zimom
Bob će biti popularan i 2026., a nose ga i brojne slavne žene
NAJPOPULARNIJA FRIZURA
Bob će se nositi i u 2026., zato smo pronašli 20 fotografija koje možete pokazati frizerki kad se odlučite ošišati
sve
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
Talijani otkrili: Allegri prelomio, Modrić seli na klupu protiv Fiorentine: "Imao je dovoljno vremena..."
Pišu Talijani
Allegri prelomio, Modrić će morati na klupu: "Imao je dovoljno vremena..."
Popis recepata za jela koja griju
Juhe, variva, gulaši
Pitate se što kuhati za ručak? Imamo gotovo 40 prijedloga za bogata zimska jela
 

Nastavi čitati

Tehnologija
Roblox
Ugroza privatnosti?

Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar

piše Hrvoje Jurman
Tehnologija
Kallsup
Prenosiv i modularan

Ovaj mali cool bluetooth zvučnik možete povezati s još 100 istih, a cijena mu je stvarno najveći adut

piše Branimir Vorša
Tehnologija
Mark Zuckerberg
Ostavite sve što radite…

Što se događa u Zuckerbergovoj kompaniji? Najavljen je “najvažniji sastanak godine”, svi moraju doći

piše Hrvoje Jurman
Tehnologija
Googleov CEO Sundar Pichai
Veliki rast

Promjena pri vrhu: Prestigli su Apple i postali druga najvrjednija kompanija na svijetu

piše Hrvoje Jurman
Tehnologija
Googleovi servisi, ilustracija
Nove opcije

Google najavio veliki novitet: Predstavljen AI inbox u Gmailu

piše Hrvoje Jurman
Tehnologija
Ruski napad raketom Orešnik na Lavov
Osveta za napad na Putina

Rusi su ga ispalili i po drugi put na Ukrajinu: Što dosad znamo o ruskom Orešniku?

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima