zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima! Apple Evo i zašto Koristite ovaj model iPhonea? Vrijeme je da kupite novi Svemirski teleskop James Webb Sve veći problem NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Otključajte ih i vi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Meta odgodila lansiranje jednog od svojih ključnih budućih proizvoda jer moraju "popeglati" neke detalje
Nakon promjene strategije
Meta odgodila lansiranje jednog od svojih ključnih budućih proizvoda jer moraju "popeglati" neke detalje
VIDEO Japansko superračunalo napravilo najprecizniju simulaciju mozga dosad viđenu: "Vrata su otvorena"
Znanstvenici oduševljeni
VIDEO Japansko superračunalo napravilo najprecizniju simulaciju mozga dosad viđenu: "Vrata su otvorena"
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Amazon platio 180 milijuna eura zbog talijanske istrage o mogućoj poreznoj prijevari
I nije jedini
Amazon platio 180 milijuna eura zbog talijanske istrage o mogućoj poreznoj prijevari
FOTO Američki znanstvenici stvorili najcrnju tkaninu na svijetu
Upija gotovo svo svjetlo
FOTO Američki znanstvenici stvorili najcrnju tkaninu na svijetu
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Ovo je doista veliko otkriće
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Otključajte ih i vi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez
Nevjerojatno
Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez

Vezane vijesti

Ne propustite ni ovo

vijesti
Marko Žižić deložiran iz stana, tvrdi: "Kad su otkupili dug, on je duplo narastao"
Najavio pravnu borbu
Nekad uspješni poduzetnik, danas deložiran iz stana: "Sve su mi oduzeli. Dug je najedanput narastao"
Zaštitna struktura nuklearke Černobil teško oštećena - IAEA
Nakon napada
Ne može se zaustaviti širenje radijacije: Teško oštećena nuklearka Černobil
U obiteljskoj kući pronađena tri tijela: Policija sumnja na ubojstvo
Policija na nogama
VIDEO Strava u susjedstvu: U obiteljskoj kući pronađena tri tijela, otkriveno što su policajci zatekli pored mlađeg muškaraca
show
Saša Matić u Areni Zagreb Jakovu Jozinoviću obećao pjesmu
obećao mu je pjesmu
Poslušajte kako je mladi Slavonac sa Sašom Matićem otpjevao njegov veliki hit u Areni Zagreb!
Severina u minici i korzetu prošetala Zagrebom po hladnom vremenu
''jao, kakva si''
Seve u minjaku i korzetu pozirala u prehladnom Zagrebu: ''Ti goriš, to je sigurno!''
Saša Matić u Areni Zagreb na scenu pozvao Jakova Jozinovića i izazvao veliko oduševljenje publike
naša velika zvijezda!
Kakvo iznenađenje! Saši Matiću u Areni Zagreb pridružio se gost kojeg nitko nije očekivao
zdravlje
Rak kostiju: Simptomi, dijagnoza, liječenje, dužina života – sve je tu!
Treba obratiti pozornost na bol
Rak kostiju: Simptomi, dijagnoza, liječenje, dužina života - sve je tu!
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Neke životinje poznaju prometna pravila bolje od vozača, prizor oduševio gledatelje
Preslatko!
Neke životinje poznaju prometna pravila bolje od vozača, prizor oduševio gledatelje
Gospođa prozvana kradljivcem stoljeća! Pogledajte kako je sakrila paket
Impresivno!
Gospođa prozvana kradljivcem stoljeća! Pogledajte kako je sakrila paket
Putnik usmrdio cijeli avion užasnim izborom obroka na letu! Ovo bi trebalo biti ilegalno
Užasan odabir jela
Putnik usmrdio cijeli avion užasnim izborom obroka na letu! Ovo bi trebalo biti ilegalno
tech
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Ovo je doista veliko otkriće
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Otključajte ih i vi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
sport
Kaos u zagrebačkoj Dubravi: Policija zaustavila okršaj Bad Blue Boys i Torcide?
opsada policije
Kaos u zagrebačkoj Dubravi: Policija zaustavila okršaj Bad Blue Boysa i Torcide
Nogometaši Dinama i Hajduka remizirali su 1:1 u 16. kolu SuperSport HNL-a
Kartonijada na Maksimiru
Maratonski derbi završen remijem: Dinamo imao više od igre, Bijeli pak tuguju za prosutim bodovima
FIFA se naslađuje s Englezima: Pogledajte kakva je snimka objavljena pred milijunima, Hrvati će biti sretni
ops!
FIFA se naslađuje s Englezima: Pogledajte kakva je snimka objavljena pred milijunima, Hrvati će biti sretni
tv
Kumovi: Kome će ljubav donijeti sreću, a koga skupo koštati, doznajte u novim epizodama serije "Kumovi"
KUMOVI
Kome će ljubav donijeti sreću, a koga skupo koštati, doznajte u novim epizodama serije "Kumovi"
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
U DOBRU I ZLU
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
MasterChef: ANKETA: Što mislite - tko je zaslužio platinastu karticu? Barbara ili netko od izazivača?
OTKRIJTE NAM!
ANKETA: Što mislite - tko je zaslužio platinastu karticu? Barbara ili netko od izazivača?
putovanja
Znate li koji je grad zimi najtopliji u Hrvatskoj? Čarobno mjesto ribara i "zlatne čokolade" danas slavi svoj dan
Na svetog Nikolu
Znate li koji je grad zimi najtopliji u Hrvatskoj? Čarobno mjesto ribara i "zlatne čokolade" danas slavi svoj dan
Sandnøtter norveški božićni šećerni keksi recept
Ispečeni za 10 minuta
Ovi šećerni keksi s limunom savršena su božićna slastica, a jako ih je lako napraviti
Najveće klizalište u Europi
Za 5000 klizača
Veliko je poput 16 olimpijskih bazena! Znate li gdje se nalazi najveće europsko klizalište na otvorenom?
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Imali više od 20.000 ljudi
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Ovo je 14 najboljih zemalja u kojima parovi mogu lijepo živjeti za 1000 eura mjesečno, pet ih je u Europi
neke su blizu
Ovo je 14 najboljih zemalja u kojima parovi mogu lijepo živjeti za 1000 eura mjesečno, pet ih je u Europi
lifestyle
Ana Maslać Plenković u crnom izdanju kod Pape Lava XIV
Elegantno izdanje
Pogledajte elegantnu kombinaciju Ane Maslać Plenković za posjet Papi
Advent u Lopašićevoj u Zagrebu
budimo dobri ljudi
Tako je malo potrebno: Hvala susjedi iz Zagreba koja nas je podsjetila na pravi smisao Božića
Ulična moda Zagreb visoke čizme podstavljene umjetnim krznom 2025.
Opa!
Uz ovakve čizme zgodne dame iz centra Zagreba i najkraća minica pada u drugi plan
sve
Ana Maslać Plenković u crnom izdanju kod Pape Lava XIV
Elegantno izdanje
Pogledajte elegantnu kombinaciju Ane Maslać Plenković za posjet Papi
Kaos u zagrebačkoj Dubravi: Policija zaustavila okršaj Bad Blue Boys i Torcide?
opsada policije
Kaos u zagrebačkoj Dubravi: Policija zaustavila okršaj Bad Blue Boysa i Torcide
Saša Matić u Areni Zagreb Jakovu Jozinoviću obećao pjesmu
obećao mu je pjesmu
Poslušajte kako je mladi Slavonac sa Sašom Matićem otpjevao njegov veliki hit u Areni Zagreb!
 

Nastavi čitati

Tehnologija
Aplikacije na mobitelu
Otključajte ih i vi

Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju

piše Branimir Vorša
Tehnologija
Metine Quest 3 naočale, arhiva
Nakon promjene strategije

Meta odgodila lansiranje jednog od svojih ključnih budućih proizvoda jer moraju "popeglati" neke detalje

piše Branimir Vorša
Tehnologija
Maja Markulin Klarić
Edukacija od najmanjih nogu

„Ali mama, svi to gledaju!": Nova slikovnica uči djecu da ne vjeruju svemu što vide na ekranu

piše Martina Čizmić
Tehnologija
Antigravity AI upravlja računalom, fotomontaža
Nevjerojatno

Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez

piše Branimir Vorša
Tehnologija
Karlo Vrančić i Maksim Madžar
TeeWiz

Dvojac koji demokratizira modu uz pomoć AI: Za minutu imate originalan i jedinstven dizajn majice

piše Martina Čizmić
Tehnologija
Australski jurišni helikopteri Tiger ARH
TIger ARH

Australija razmatra slanje ovih jurišnih helikoptera u Ukrajinu, a Ukrajinci su itekako zainteresirani

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima