zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Koliko je lako upasti u neko računalo? Uz ključne informacije – veoma lako

Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Martina Čizmić | 27.04.2018. / 08:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Alen Delić, viši konzultant za informacijsku sigurnost iz tvrtke Diverto, održao je na WinDaysima veoma zanimljivo predavanje s još zanimljivijim naslovom – "7 savjeta za penetriranje".

tri vijesti o kojima se priča MMS poruke, ilustracija Još jedan sigurnosni propust Počele su mu stizati poruke s nepoznatog broja, a onda je otkrio njihove stvarne pošiljatelje Xiaomi YU7 Na struju Potražnja za ovim automobilima je nevjerojatna, a uskoro napokon stižu i u Europu VW ID.EVERY1 Budućnost postaje realnost VW je korak bliže automobilu koji predstavlja prekretnicu na automobilskom tržištu

Iako bi naslov mogao sugerirati svašta, zapravo se radilo o predavanju o socijalnom inženjeringu, odnosno načinima na koje kriminalci i hakeri iskorištavaju slabosti u sustavu i sigurnosti tvrtki i pojedinaca ne bi li došli do ključnih i osjetljivih podataka.

Delić je u nekoliko koraka pokazao kako "penetriranje" rade sigurnosni stručnjaci koji testiraju računalnu, ali i fizičku sigurnost neke tvrtke. No tehnike koje je prezentirao također koriste i hakeri odnosno kriminalci.

Prije svega, određuje se koga će se penetrirati – tko je žrtva, a potom i koji su ciljevi koji se penetracijom žele ostvariti.

Najčešće se radi o pribavljanju novca, strateške prednosti, stvaranju reputacijske štete, hakivizmu i slično. Bez obzira postavljeni cilj, on je najvažniji dio pripreme jer o njemu ujedno i ovisi što će se i kako raditi da bi se taj cilj ostvario.

Delić je pokazao i koliko je jednostavno saznati sve o nekoj tvrtki – od toga tko radi u njoj, na kojim pozicijama, pa do toga koju infrastrukturu koriste i kakva im je zaštita.

U većini slučajeva informacije možete jednostavno pronaći korištenjem internetske tražilice, odnosno Googlea ili Binga. Pronađete kartu područja na kojem se tvrtka nalazi, možda možete i prošetati samom zgradom virtualno, vidite kakva je infrastruktura, ali i koriste li kakve zaštitne mjere, rekao je Delić te dodao: Znate li gdje možete najjednostavnije saznati sve o infrastrukturi državnih institucija? U registru javne nabave, ali i oglasima za posao. Tamo sve piše.

Naglasio je kako je sigurnost jaka samo koliko i najslabija karika, pa hakeri (ali i stručnjaci za sigurnost) uvijek traže upravo tu točku ne bi li lakše upali u sustav.

Iako se često kaže kako su ljudi najslabija karika, zapravo je važno provjeriti i fizički segment, odnosno kako ući u samu zgradu u kojoj se "žrtva" nalazi.

Ponekad je veoma lako doći do informacija. Dovoljno je samo znati kako. Često je dovoljno nazvati telefonom i pitati prava pitanja, rekao je Delić te pojasnio kako nisu samo ljudi najslabija karika, već zbog brzine i pritiska slaba točka znaju biti i internetske odnosno mobilne aplikacije za koje je bilo bitno da budu funkcionalne, a na sigurnost se nije obraćala pozornost.

Internet of Things omogućio je još jedan smjer ulaska jer se radi o gomili senzora i uređaja koji stalno komuniciraju i šalju signale, a često nemaju nikakvu zaštitu, upozorio je Delić.

Opisao je i nekoliko tehnika socijalnog inženjeringa koje se koriste kako bi se došlo do ključnih informacija za penetriranje.

Gotovo nevjerojatno zvuči informacija da se u jednostavnom razgovoru iz ljudi, koji uopće toga nisu svjesni, mogu izvući informacije koje bi hakeru mogle pomoći da upadne u neki sustav. Osobne informacije ljudi, lozinke i druge informacije koje bi trebale biti povjerljive u razgovoru se mogu veoma lako "izvući" iz ljudi, a da oni nisu ni svjesni koliko otkrivaju o sebi i tvrtki u kojoj rade.

Ne mogu li osobno kontaktirati s kime, hakeri (i stručnjaci za sigurnost) okreću se drugim tehnikama poput phishinga, vishinga i lažnog predstavljanja.

Phishing svi znamo što je – navlačenje ljudi da kliknu na link u e-mailu kako bi hakeri saznali lozinke ili dobili pristup njihovim računalima. Vishing je to isto, prikupljanje informacija i dobivanje pristupa, ali preko telefona. Najranjivije su u tom području tajnice jer one otvaraju gomilu e-mailova, ali i, začuđujuće, IT-jevci, koji često ne obraćaju pozornost. Pozivni centri, kojima je glavna zadaća da nam pomognu riješiti neki problem ili pružiti infromaciju, izvrstni su izvori podataka. A onda imamo i lažno predstavljanje, kojim dolazite do podataka ili pristupa prostoru u koji inače ne biste mogli ući, ispričao je Delić te dodao kako je koji put dovoljno dogovoriti lažni poslovni sastanak da dobijete pristup u tvrtku i vidite kako ona izgleda iznutra i tko bi mogao biti "slaba točka".

Kad su jednom podaci prikupljeni, samo je pitanje odabira prave tehnike za ulazak u neki sustav. Ovisno o postavljenom cilju, ponekad je dovoljno pristupiti podacima putem računala, dok u drugim slučajevima hakeri ili kriminalci zaista fizički ulaze u tvrtku i uzimaju ono što im je potrebno.

Iako je Delić pokazao kako se sve može ući, iz perspektive osobe koja se bavi sigurnošću, činjenica je da takve tehnike koriste i osobe koje nemaju baš čiste i poštene namjere.

Pokazao je koliko je jednostavno uz gomilu informacija koje su dostupne na internetu pronaći one ključne, koje mogu osigurati ulazak u neki sustav i ostvarivanje cilja – krađe podataka, ucjene, zarade...

Možda je vrijeme da svi malo bolje razmislimo o jačanju vlastite, ali i sigurnosti tvrtki u kojima radimo. Jer, bolje biti oprezan, nego hakiran, zar ne?

PODIJELJENO 0 PUTA

Podijeli

Komentirajte clanke na portalima Nove TV i osvojite vrijedne nagrade

aktualno najčitanije
Novi problemi za SpaceX: Spaceship ipak nije poletio na dugoočekivani 10. let
Problemi pred lansiranje
Novi problemi za SpaceX: Spaceship ipak nije poletio na dugoočekivani 10. let
Znanstvenici otkrili neočekivanu posljedicu pandemije: Čak i kod ljudi koji nikada nisu bili zaraženi
Mogu li te promjene nestati?
Otkrili neočekivanu posljedicu pandemije: Čak i kod ljudi koji nikada nisu bili zaraženi
Zapanjujuće otkriće: Pića u staklenim bocama sadrže više mikroplastike nego ona u plastičnim bocama
Stručnjaci zbunjeni
Zapanjujuće otkriće: Pića u staklenim bocama sadrže više mikroplastike nego ona u plastičnim bocama
Japan širi svemirsku suradnju diljem svijeta: ESA-inoj misiji Ramzes omogućit će lansiranje svojom raketom H3
Dok Amerikanci kilave
Japan širi svemirsku suradnju diljem svijeta: ESA-inoj misiji Ramzes omogućit će lansiranje svojom raketom H3
Je li Trump upravo spasio Intel? Stručnjaci su poprilično brutalni: "Nije me briga..."
Miješanje u privatni sektor
Je li Trump upravo spasio Intel? Stručnjaci su poprilično brutalni: "Nije me briga..."
Misli koje govore: Novi implantat omogućuje paraliziranim osobama izravnu komunikaciju
Od unutarnjeg monologa do riječi
Misli koje govore: Novi implantat omogućuje paraliziranim osobama izravnu komunikaciju
Počele su mu stizati poruke s nepoznatog broja, a onda je otkrio njihove stvarne pošiljatelje
Još jedan sigurnosni propust
Počele su mu stizati poruke s nepoznatog broja, a onda je otkrio njihove stvarne pošiljatelje
Velika promjena iz OpenAI-ja: Ovaj odgovor ChatGPT 5 umjetniku postao viralan
Bilo je i vrijeme
Velika promjena iz OpenAI-ja: Ovaj odgovor ChatGPT 5 umjetniku postao viralan
Potražnja za ovim automobilima je nevjerojatna, a uskoro napokon stižu i u Europu
Na struju
Potražnja za ovim automobilima je nevjerojatna, a uskoro napokon stižu i u Europu
VW je korak bliže automobilu koji predstavlja prekretnicu na automobilskom tržištu
Budućnost postaje realnost
VW je korak bliže automobilu koji predstavlja prekretnicu na automobilskom tržištu
Zapanjujuće otkriće: Pića u staklenim bocama sadrže više mikroplastike nego ona u plastičnim bocama
Stručnjaci zbunjeni
Zapanjujuće otkriće: Pića u staklenim bocama sadrže više mikroplastike nego ona u plastičnim bocama
AI u prvom planu: Stiže nasljednik najboljeg telefona na svijetu
Predstavljena 4 modela
AI u prvom planu: Stiže nasljednik najboljeg telefona na svijetu

Vezane vijesti

Oglas

Kako do računa u banci za 0 eura? Zaba Paket za mlade, bez stresa i bez skrivenih troškova!...

Pokrovitelj Bolton Croatia

Osjećaj se sigurno, svježe i bezbrižno: Sve što trebaš znati o intimnoj higijeni ljeti...

Razgovor o novcu je najbolja životna investicija – zašto onda Hrvati šute o njemu?

Pokrovitelj Ledo

Kad je želja prevelika: Neočekivana mjesta na kojima smo uživali u sladoledu (i ne kajemo se!)...

Ne propustite ni ovo

vijesti
Radnica u Susedgradu viljuškarom ozlijedila muškarca
PREVEZEN U BOLNICU
Nesvakidašnja nesreća u šoping-centru: Radnica teško ozlijedila muškarca
Britanski premijer Keir Starmer stigao u Hrvatsku
Boravio u Istri
Jedan od najmoćnijih svjetskih političara stigao u Hrvatsku: "Osiguranje je bilo diskretno"
Pentagon potiho blokira ukrajinske napade projektilima dugog dometa - WSJ
Otkriće WSJ-a
Amerikanci su u tišini zadali težak udarac Ukrajincima
show
Maja Šuput privukla pažnju s Bloomom na Špancirfestu
seksi haljina za šetnju!
Glavne zvijezde Špancirfesta: Pogledajte zašto su se svi okretali za Majom i Bloomom!
Majin Bloom odlučio je skratiti kosu
"ma rastopit ću se!"
Majin Bloom skratio kosu, a završni kadar velike promjene osvojio je pratitelje!
Jelena Rozga snimljena na Bolu s Ivanom Huljićem
daleko od gužve
Ležerna nedjelja Jelene Rozge i Ivana Huljića, snimljeni su na Bolu!
zdravlje
Najotrovnije biljke u Hrvatskoj: Ovih osam morate znati!
Budite oprezni!
Najotrovnije biljke u Hrvatskoj: Ovih osam morate znati!
Prvi simptomi shizofrenije: Počinju u 20-ima, evo koji su
Piše psihologinja
Prvi simptomi shizofrenije: Počinju u 20-ima, evo koji su
Nutritivni trio za dinamičan dan: Kako podržati energiju, koncentraciju i probavu?
Pokrovitelj DoNatural
Nutritivni trio za dinamičan dan: Kako podržati energiju, koncentraciju i probavu?
zabava
Neobičan prizor na splitskoj rivi: U moru zatečen neočekivani plivač
IZNENAĐENI?
Neobičan prizor na splitskoj Rivi: U moru zatečen neočekivani "plivač"
Meni domaćeg restorana nasmijao društvene mreže! Za sve je zaslužan urnebesan naziv jela
Ups!
Meni domaćeg restorana nasmijao društvene mreže! Za sve je zaslužan urnebesan naziv jela
Snimka iz gradskog autobusa podijelila mišljenja: Tko je u pravu – vozač ili putnici?
NESVAKIDAŠNJA SCENA
Snimka iz gradskog autobusa podijelila mišljenja: Tko je u pravu – vozač ili putnici?
tech
Počele su mu stizati poruke s nepoznatog broja, a onda je otkrio njihove stvarne pošiljatelje
Još jedan sigurnosni propust
Počele su mu stizati poruke s nepoznatog broja, a onda je otkrio njihove stvarne pošiljatelje
Velika promjena iz OpenAI-ja: Ovaj odgovor ChatGPT 5 umjetniku postao viralan
Bilo je i vrijeme
Velika promjena iz OpenAI-ja: Ovaj odgovor ChatGPT 5 umjetniku postao viralan
Zapanjujuće otkriće: Pića u staklenim bocama sadrže više mikroplastike nego ona u plastičnim bocama
Stručnjaci zbunjeni
Zapanjujuće otkriće: Pića u staklenim bocama sadrže više mikroplastike nego ona u plastičnim bocama
sport
Zvonimir Šarlija ozlijedio se nakon 60 minuta igre u Osijeku, neće ga biti protiv Rijeke?
Problemi u zadnjoj liniji
Težak udarac za Hajduk uoči Jadranskog derbija: Bijeli bez standardnog prvotimca protiv Rijeke?
VIDEO Pogledajte žestok sukob Rožmana i Garcije na Opus Areni
zakačili se treneri
VIDEO Pogledajte žestok sukob Rožmana i Garcije na Opus Areni
Gonzalo Garcia otkrio dolaze li Španjolci u Hajduk: ''Ono što znam je...''
Nakon nove pobjede
Gonzalo Garcia otkrio dolaze li Španjolci u Hajduk: ''Ono što znam je...''
tv
Zlatni kavez: Veliko finale – koji će vam lik serije ''Zlatni kavez'' najviše ostati u sjećanju?
ZLATNI KAVEZ
Veliko finale – koji će vam lik serije ''Zlatni kavez'' najviše ostati u sjećanju?
Daleki grad: Bolje bi mu bilo da odmah sve prizna i spasi se na vrijeme
DALEKI GRAD
Bolje bi mu bilo da odmah sve prizna i spasi se na vrijeme
Leyla: Neke borbe nikada ne prestaju - saznajte što donose nove epizode serije ''Leyla''
LEYLA
Neke borbe nikada ne prestaju - saznajte što donose nove epizode serije ''Leyla''
putovanja
Najbolje čuvana tajna Kvarnera: Otok tirkiznog mora i filmskih zalaza na kojem kuglica sladoleda košta manje nego na kopnu
Otok Unije
Najbolje čuvana tajna Kvarnera: Otok tirkiznog mora i filmskih zalaza na kojem kuglica sladoleda košta manje nego na kopnu
Sinjski, vrlički, hercegovački: Sve tajne slasti najboljih uštipaka
Recept za najbolje uštipke
Sinjski, vrlički, hercegovački: Sve tajne slasti najboljih uštipaka
5 namirnica koje trebamo držati u hladnjaku, a da to i ne znamo
Korisne ideje
5 namirnica koje trebamo držati u hladnjaku, a da to i ne znamo
novac
Usporedili smo slovenske i hrvatske plaće. Evo koji sektori briljiraju kod susjeda
razlika sve manja
Usporedili smo slovenske i hrvatske plaće. Evo koji sektori briljiraju kod susjeda
Nakon dvije i pol godine skrivanja Abramovičeva jahta opet plovi. Doznali smo gdje
jedna od najvećih
Nakon dvije i pol godine skrivanja Abramovičeva jahta opet plovi. Doznali smo gdje
Obnavljaju se toplice na niti 100 kilometara od Zagreba. Vrijednost projekta 40,5 milijuna eura
Stoljetna tradicija
Obnavljaju se toplice na niti 100 kilometara od Zagreba. Vrijednost projekta 40,5 milijuna eura
lifestyle
Ulična moda brineta iz Zagreba s Jacquemus torbom za plažu 2025.
Kombinacija za 5
Atraktivna brineta iz centra Zagreba nosi lažnu suknju i vrtoglave štikle, ali najviše pažnje privukla je ipak njezina torba
Mirela Holy u sandalama Boulder Bondage na špici 2025.
Okretale su se glave
Sandale Mirele Holy izgledaju poput "stijene za penjanje", a imaju potpeticu od 13 centimetara
Vanna u Ganni haljini s leopard uzorkom 2025.
Hit
Vannina mini haljina odvažan je izbor za plažu, a jamči da će svi pogledi biti upereni u osobu koja je nosi
sve
Maja Šuput privukla pažnju s Bloomom na Špancirfestu
seksi haljina za šetnju!
Glavne zvijezde Špancirfesta: Pogledajte zašto su se svi okretali za Majom i Bloomom!
Majin Bloom odlučio je skratiti kosu
"ma rastopit ću se!"
Majin Bloom skratio kosu, a završni kadar velike promjene osvojio je pratitelje!
Jelena Rozga snimljena na Bolu s Ivanom Huljićem
daleko od gužve
Ležerna nedjelja Jelene Rozge i Ivana Huljića, snimljeni su na Bolu!

1,00 €

Barakuda 470 *CIJENA NA UPIT

SAZNAJ VIŠE

169.000,00 €

Porsche 911 Carrera 4S Coup PDK *3 g. GARANCIJA*

SAZNAJ VIŠE

22.900,00 €

Ford Focus 1.0 Ecoboost ST-line, 22.900,00

SAZNAJ VIŠE

18.500,00 €

Pilotnica Marion 655

SAZNAJ VIŠE

Nastavi čitati

Tehnologija
Letjelica Starship i potisnik Super Heavy
Problemi pred lansiranje

Novi problemi za SpaceX: Spaceship ipak nije poletio na dugoočekivani 10. let

piše Hina
Tehnologija
Meta AI
Zadivljeni "estewtskom tehnologijom"

Vizualno poliranje umjetne inteligencije: Meta se udružila s Midjourneyjem

piše Branimir Vorša
Tehnologija
Sjevernokorejsko testiranje dva nova protuzračna projektila
Poučeni iskustvima iz rata u Ukrajini

Sjeverna Koreja ubrzava razvoj protuzračnih raketa: Testirane dvije s "posebnom tehnologijom"

piše Hina
Tehnologija
ChatGPT
Bilo je i vrijeme

Velika promjena iz OpenAI-ja: Ovaj odgovor ChatGPT 5 umjetniku postao viralan

piše Branimir Vorša
Tehnologija
Privatnost
Političari će imati privatnost

Priprema se nova regulativa: Građani EU-a strahuju od masovnog nadzora

piše Hrvoje Jurman
Tehnologija
Samsung
Za sljedeću godinu

Samsung priprema nešto posebno: Svi kojima je privatnost na prvom mjestu bit će oduševljeni

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima