zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča Širenje stanica raka Novo istraživanje upozorava Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati Cjepivo protiv bolesti COVID-19 BioNTecha Provedena na 30 milijuna ljudi Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Stiže Googleov gadget koji bi jednom mogao zamijeniti pametne telefone
Povratak na tržište
Stiže Googleov gadget koji bi jednom mogao zamijeniti pametne telefone
Povijesna odluka stupila je na snagu: Prva zemlja na svijetu zabranila je društvene mreže za mlađe od 16 godina
Zabrana
Povijesna odluka stupila je na snagu: Prva zemlja na svijetu zabranila je društvene mreže za mlađe od 16 godina
Nezaustavljivi robotaksiji: Broj vožnji raste velikom brzinom, a najavljeno je širenje na nova tržišta
Veliki uspjeh
Nezaustavljivi robotaksiji: Broj vožnji raste velikom brzinom, a najavljeno je širenje na nova tržišta
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Provedena na 30 milijuna ljudi
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Još jedan proizvođač automobila eksperimentira s oglasima tijekom vožnje, vozači izvan sebe od bijesa
Kontroverzna praksa
Još jedan proizvođač automobila eksperimentira s oglasima tijekom vožnje, vozači izvan sebe od bijesa
Naš prvi suparnik na SP-u: Je li ovo tajno oružje engleske nogometne reprezentacije?
Ulažu veliki novac
Naš prvi suparnik na SP-u: Je li ovo tajno oružje engleske nogometne reprezentacije?
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Provedena na 30 milijuna ljudi
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Nemilosrdna borba
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi

Vezane vijesti

Ne propustite ni ovo

vijesti
Trovanje ugljičnim monoksidom u okolici Našica
OPASNA SITUACIJA
Užas na istoku Hrvatske: Majka uključila dva uređaja istovremeno, djeca završila u bolnici!
Djevojčica iz Engleske preminula zbog opasnog online trenda
Roditelji upozoravaju
Tragedija u obiteljskoj kući: 13-godišnjakinja preminula zbog opasnog trenda
Beograđanku šokirao potez žene u Zagrebu, evo što se dogodilo na kolodvoru: "Nije mi bilo na kraju pameti da će to napraviti"
putovanje u Hrvatskoj
Beograđanku šokirao potez žene u Zagrebu, evo što se dogodilo na kolodvoru: "Ni na kraj pameti mi nije bilo da će to napraviti"
show
Gdje je danas Marko Bošnjak?
više nije u zagrebu
Marko Bošnjak nakon mjeseci šutnje otkrio gdje trenutačno živi i što radi
Marko Perković Thompson najavio koncert u Poreču
fanovi oduševljeni!
Thompson najavio novi koncert, sam je objavio vijest: ''Bilo je i vrijeme...''
Tko je supruga Davora Gobca?
samozatajna plavuša
Tko je supruga Davora Gopca? Nekad je i sama punila pozornice, no onda se povukla iz javnosti
zdravlje
Gripa i korona zajedno: Ovo su prvi znakovi da imate oba virusa odjednom
Piše liječnik
Gripa i korona zajedno: Ovo su prvi znakovi da imate oba virusa odjednom
Ne ignorirajte svoj gluteus: Oblik stražnjice može vas upozoriti na ozbiljne probleme!
Novo istraživanje
Ne ignorirajte svoj gluteus: Oblik stražnjice može vas upozoriti na ozbiljne probleme!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Ovako se Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Urnebesno
Ovako Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Reakcije gostiju su sve
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Kamera vidi sve: Pogledajte što sve ljudi izvode kad misle da ih nitko ne vidi
Jao…
Kamera vidi sve: Pogledajte što sve ljudi izvode kad misle da ih nitko ne vidi
tech
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Provedena na 30 milijuna ljudi
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
sport
Baturina ostaje u Italiji: Englezi pokušali, odgovor stigao ekspresno
Javlja Fabrizio
Neočekivana ponuda za Baturinu iz Premier lige: Odgovor iz Italije sve je iznenadio
Hajduk krenuo po ofenzivca koji je hit SHNL-a?
VELIKA VIJEST
Hajduk krenuo po ofenzivca koji je hit SHNL-a?
Interes za Luku Vuškovića ne prestaje rasti, ali Spursi imaju plan za mladog Hrvata
Dragulj našeg nogometa
Velikani stali u red za Luku Vuškovića, ali poruka iz Londona je jasna
tv
Kumovi: Spavat će s njom - ipak je to najbolja opcija
KUMOVI
Spavat će s njom - ipak je to najbolja opcija
MasterChef: Najveće iznenađenje večeri! Maestralan desert koji je zaslužio pljesak!
SVAKA ČAST!
Najveće iznenađenje večeri! Maestralan desert koji je zaslužio pljesak!
Kumovi: Je li moguće da su svi krivi osim nje?
KUMOVI
Kumovi: Je li moguće da su svi krivi osim nje?
putovanja
Kolači bez dodanog bijelog šećera recepti
Idealni za blagdane
Ovi kolači i torte jako su slatki i fini, a ne sadrže ni gram bijelog šećera
Lako i jednostavno: domaći likeri kao božićni poklon
Domaće i fino
Lako i jednostavno: Domaći likeri kao savršen božićni poklon
Čokoladne kuglice s orasima recept
Božanstveni okus
Ove kuglice od čokolade i oraha su prefine, lako ih je napraviti – ne morate čak ni paliti pećnicu
novac
Milan Nedeljković bit će novi predsjednik Uprave BMW-a
vjeran kompaniji
Srbin postaje šef BMW-a
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Slatki imperij
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
lifestyle
Ovo izdanje Ane Maslać Plenković nadmašilo je i stil krlajice Letizije i vojvotkinje Catherine
poput princeze
Ana Maslać Plenković izgleda spektakularno – evo zašto je njezin pariški stajling pun pogodak
Štikle koje čine razliku: Ana Maslać Plenković pogodila je modni jackpot
Odlične štikle!
Koliko su samo lijepe! Ana Maslać Plenković u štiklama koje imaju sve
Ženski parfemi koji se sviđaju (gotovo) svima, idealna su opcija i za poklon
OMILJENI SU
15 parfema koji se sviđaju (gotovo) svima, idealna su opcija i za poklon
sve
Ovo izdanje Ane Maslać Plenković nadmašilo je i stil krlajice Letizije i vojvotkinje Catherine
poput princeze
Ana Maslać Plenković izgleda spektakularno – evo zašto je njezin pariški stajling pun pogodak
Štikle koje čine razliku: Ana Maslać Plenković pogodila je modni jackpot
Odlične štikle!
Koliko su samo lijepe! Ana Maslać Plenković u štiklama koje imaju sve
Ovako se Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Urnebesno
Ovako Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
 

Nastavi čitati

Tehnologija
Naočale, ilustracija
Povratak na tržište

Stiže Googleov gadget koji bi jednom mogao zamijeniti pametne telefone

piše Hrvoje Jurman
Tehnologija
Waymo, ilustracija
Veliki uspjeh

Nezaustavljivi robotaksiji: Broj vožnji raste velikom brzinom, a najavljeno je širenje na nova tržišta

piše Hrvoje Jurman
Tehnologija
Infotaiment sustav u automobilu
Kontroverzna praksa

Još jedan proizvođač automobila eksperimentira s oglasima tijekom vožnje, vozači izvan sebe od bijesa

piše Branimir Vorša
Tehnologija
Izvlačenje skupina za SP
Ulažu veliki novac

Naš prvi suparnik na SP-u: Je li ovo tajno oružje engleske nogometne reprezentacije?

piše Hrvoje Jurman
Tehnologija
Google
Novi udar na Big Tech

AI odgovori na Googleu pod istragom: Komisiji je sporna jedna stvar

piše Hina
Tehnologija
Punionica električnih automobila
Proizvodnja električnih vozila

Nova strategija: Dvije velike automobilske kompanije udružuju snage

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima