zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Lažni serviseri printera i kopanje po kantama za smeće: Stručnjak objasnio kako se prikupljaju podaci za internetske napade i prijevare

Na predavanju o socijalnom inženjeringu i sigurnosti, stručnjak za sigurnost Alen Delić opisao je taktike s kojima se prevaranti koriste kako bi se dokopali informacija o metama.

Hrvoje Jurman
Hrvoje Jurman | 08.12.2019. / 09:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kada čitamo o nekim prijevarama putem interneta i hakerskim napadima u kojima su iskorištene neke osobne i privatne informacije koje nisu javno poznate, zapitamo se kako su se hakeri i prevaranti uspjeli dokopati takvih informacija i kakve su te tehnike koristili da su ih se dokopali. O tehnikama koje se koriste u takvim slučajevima na iznimno zanimljivom predavanju u sklopu Advanced Technology Daysa, konferencije koja je održana ovog tjedna, a govorio je stručnjak za kibernetičku sigurnost Alen Delić.

tri vijesti o kojima se priča ChatGPT Narušena delikatna ravnoteža Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli" Širenje stanica raka Sitni, oku nevidljivi mjehurići Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza Hodanje Svaka aktivnost je bitna Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici

Prvi korak u napadima i prijevarama jest dobivanje informacija o meti, odnosno osobi koju se želi napasti, tj. prevariti (ili koja je zaposlena u nekoj kompaniji koju se želi napasti) pri čemu se često koristi metoda socijalnog inženjeringa.

Delić je socijalni inženjering opisao kao proces utjecanja na ljude kako bi napravili određenu radnju ili prenijeli neku informaciju. Tehnike i alati kojima se prevaranti služe su različite te nisu svi jednako uspješni u svim taktikama – npr. jako učinkovita taktika je laganje kako bi se dokopali informacija, no ne mogu svi biti uspješni u tome.

Čuvajte se servisera printera!

Na temelju vlastita iskustva, kao i iskustva kolega iz industrije kibernetičke sigurnosti (koje kompanije plaćaju za testiranje sigurnosti, dakle vrše "legalne" napade u svrhu testiranja), Delić je nabrojao neke od tehnikakoje su se u praksi pokazale iznimno uspješnima.

Jedna od takvih tehnika je - ponavljanje. Ako u razgovorima s ljudima ponavljate njihove rečenice i riječi, oni će imati tendenciju nastaviti govoriti i dovršavati te rečenice koje ste ponovili s novim (i za prijevare korisnim) podacima. Zvuči nevjerojatno da se nekom takvom jednostavnom metodom mogu iz ljudi izvući korisni podaci koji se mogu upotrijebiti u velikim prijevarama, no Delić kaže da je iznimno učinkovita.

Još jedan takav "jednostavan" način dobivanja informacija od meta napada jest i tzv. lažna izjava. Npr. osobi kažete neku neistinu poput npr. "čujem da vam je budžet 50 tisuća kuna", a ta vam osoba može dati odgovor koji vam daje naslutiti koliko je budžet (npr. pa malo je veći od toga ili slično). Za slučaj da nekoga direktno pitate o budžetu, vjerojatno ne bi dobili takav odgovor.

Vrlo je važan i utjecaj grupe, pri čemu se primjenjuju određene psihološke taktike u kojima se ljude okreće na svoju stranu i tako dobivaju važni podaci do kojih se inače nikada ne bi došlo.

Još jedna takva taktika za koju ne bi često pomislili da će se kibernetički prevaranti služiti odnosi se na iskorištavanje osobine ljudi koji drugima vole - pomoći. Npr. Alen kaže da je uspio ući u firme praveći se da je osoba koja je poslana popraviti printer (jer, printeri se često kvare pa zaposlenici neće posumnjati da je zaista došao netko tko popravlja printer) te su zaposlenici uvijek spremni pomoći takvim "majstorima".

Popravak printera idealan je za postavljanje nekog hardvera za špijunažu, a kada zamole ljude da testiraju radi li printer, daju im USB s njihovim navodnim testnim stranicama za printanje - pri čemu na USB mogu pohraniti različiti špijunski softver. Pri tome, naravno, zaposlenici kompanije uopće nemaju pojma da je u pitanju prijevara s kojom se može zaraziti njihovo računalo, odnosno računalna mreža cijele kompanije.

Pazite što bacate u smeće

Ljudi često važne dokumente bace u smeće (npr. ako im se ne sviđa font, bacit će taj dokument u smeće i isprintati novi dokument), pogotovo u kante za recikliranje koje se često nalaze pored printera.Takve su kante izvor važnih podataka o zaposlenicima kompanija, a o stvarima koje znaju naći u smeću često nisu htjeli govoriti ni klijentima koji su ih unajmili za testiranje sigurnosti firme - npr. znali su pronaći rezultate testova za trudnoću.

Govoreći o internetskim prijevarama, neizbježno je spomenuti phishing, a podaci koji je ovaj stručnjak za sigurnost pokazao govore da čak 45 posto Hrvata nasjeda na phishing, dok je 90 posto spear phishing mailova koje su slali u Hrvatskoj bilo uspješno. Da su se više potrudili, odnosno da su poslali 3 takva dobro konstruirana maila, uspjeh bi možda bio i 100-postotan.

Kao taktiku koja je jako uspješna i s kojom se iz ljudi može izvući veliki broj podataka, Delić je izdvojio - alkohol, no kako to nije etički, takav pristup izvlačenja podataka mu je zabranjen, no jasno je kako bi ga "pravi" prevaranti itekako mogli iskoristiti.

Za kraj, Delić je svima poručio da se pri računalnim prijevarama i izvlačenju podataka ne koriste pištolji, već se iskorištavaju ljudske ranjivosti, a kao lijek protiv takvih prijevara naglasio je – edukaciju.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
SpaceX predstavio sustav Stargaze kojim želi spriječiti sudare u svemiru
Space Situational Awareness
SpaceX predstavio sustav Stargaze kojim želi spriječiti sudare u svemiru
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Disrupcija tržišta?
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Jeff Bezos prelomio: Pauzira svemirski turizam i fokus stavlja na slanje astronauta na Mjesec
Blue Origin
Jeff Bezos prelomio: Pauzira svemirski turizam i fokus stavlja na slanje astronauta na Mjesec
Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije
Uvjerljive prevare
Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije
Nvidia je namjeravala uložiti 100 milijardi dolara u OpenAI, no taj je plan sada na čekanju
Poznati su i razlozi
Nvidia je namjeravala uložiti 100 milijardi dolara u OpenAI, no taj je plan sada na čekanju
"To me svakako zabrinjava": Musk će trenirati AI na podacima Starlinka
Promjena politike privatnosti
"To me svakako zabrinjava": Musk će trenirati AI na podacima Starlinka
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Svaka aktivnost je bitna
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Objavljen popis 10 najprodavanijih telefona prošle godine
Nema iznenađenja
Objavljen popis 10 najprodavanijih telefona prošle godine
Astronomi korištenjem novog AI alata otkrili stotine novih kozmičkih anomalija
Iz arhive teleskopa Hubble
Astronomi korištenjem novog AI alata otkrili stotine novih kozmičkih anomalija
Tražite novi posao? Stručnjakinja savjetuje koja je najvažnija vještina koju poslodavci danas traže
Slažete li se?
Tražite novi posao? Stručnjakinja savjetuje koja je najvažnija vještina koju poslodavci danas traže
VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući
Tako se to radi
VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući

Vezane vijesti

Ne propustite ni ovo

vijesti
Stravičan slučaj na obali Mure
Traje istraga
Stravičan slučaj na obali Mure: Nađen dječak prerezanog vrata, uhićena majka
Troje ljudi u Dalmaciji prošlog ljeta privedeno je zbog nasilja
NIZ UDARACA
Makljaža na ulici: Majka udarila sina, prolaznik majku, a na kraju se uključio i suprug
Šokantno otkriće na gradskom groblju u Sisku
Malverzacije i s urnama?
Užas na groblju! Mrtve krivo ukopali, naplatili sahrane za žive ljude: "Lijesove smo pronašli u skladištu..."
show
Zvijezda serije Kumovi Ana Uršula Najev zablistala je na dodjeli nagrada Cesarica
zgodna glumica
Pripijena haljina zvijezde Kumova bila je pun pogodak za svečanu dodjelu nagrada
Jack Nicholson je istinu o biološkoj majci saznao u dobi od 37 godina
Dugo čuvana tajna
Legendarni glumac s 37 godina saznao je da mu je sestra zapravo majka
Macaulay Culkin oprostio se od Catherine O'Hare
svijet tuguje
Teško je ne zaplakati na oproštaj Kevina od preminule glumice: ''Mama, mislio sam da imamo vremena...''
zdravlje
Simptomi bolesti jetre na koži: Ako imate neku od ovih 9 kožnih promjena, obavezno provjerite jetru!
Jako je važno rano ih uočiti!
Simptomi bolesti jetre na koži: Ako imate ove kožne promjene, obavezno provjerite jetru
Ako radite ovih 7 vježbi, vaše tijelo stari sporije
Potvrđuju istraživanja
Ako radite ovih 7 vježbi, vaše tijelo stari sporije
Stručnjaci se slažu: Ova jednostavna navika u trgovini ugrožava vaše zdravlje!
Pazite!
Stručnjaci se slažu: Ova jednostavna navika u trgovini ugrožava vaše zdravlje!
zabava
"Kakav manijak…": Snimka s autoceste šokirala vozače, pogledajte snimku
Jao...
"Kakav manijak…": Snimka s autoceste šokirala vozače, pogledajte snimku
Jeste li znali da slonovi to rade? Uhvatili ih na djelu, snimka oduševila ljubitelje životinja
Može li slađe?
Jeste li znali da slonovi to rade? Uhvatili ih na djelu, snimka oduševila ljubitelje životinja
Pokazao trik za čišćenje salate koji je nekima bitno olakšao posao
Što kažete?
Pokazao trik za čišćenje salate koji je nekima bitno olakšao posao
tech
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Objavljen popis 10 najprodavanijih telefona prošle godine
Nema iznenađenja
Objavljen popis 10 najprodavanijih telefona prošle godine
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Svaka aktivnost je bitna
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
sport
Dagur Sigurdsson uoči Hrvatska - Island: "Mandić je ostao u hotelu na terapijama"
"Razočarani smo..."
Sigurdsson otkrio novosti uoči borbe za broncu: Važan hrvatski adut ostao u hotelu!
Rapsodija Hrvatske: Mini Vatreni izborili svoje drugo polufinale futsal Eura u povijesti
a sad, svi u stožice!
Rapsodija Hrvatske: Mini Vatreni izborili svoje drugo polufinale futsal Eura u povijesti
Islanđani ogorčeni: Imali su jednu molbu uoči utakmice s Hrvatskom, hladno su odbijeni
Bez popusta
Islanđani ogorčeni: Imali su jednu molbu uoči utakmice s Hrvatskom, hladno su odbijeni
tv
Daleki grad: Čini se da je njihova ljubav ipak jača od svega
DALEKI GRAD
Čini se da je njihova ljubav ipak jača od svega
ANKETA: Glavno pitanje i dalje nije razriješeno - Tko je Kaderin otac?
TAJNE PROŠLOSTI
ANKETA: Glavno pitanje i dalje nije razriješeno - Tko je Kaderin otac?
Daleki grad: Napokon je i on saznao istinu – hoće li se sada sve promijeniti?
DALEKI GRAD
Daleki grad: Napokon je i on saznao istinu – hoće li se sada sve promijeniti?
putovanja
Najdulja ravna dionica željezničke pruge: Gotovo 500 kilometara bez ijednog zavoja
Indian Pacific
Najdulja ravna dionica željezničke pruge: Gotovo 500 kilometara bez ijednog zavoja
Slasna napoleonka: Omiljeni recept za poljsku kremšnitu
Čija je bolja?
Slasna napoleonka: Omiljeni recept za poljsku kremšnitu
Novi kviz općeg znanja: Za one koji znaju više
15 pitanja
Novi kviz općeg znanja: Za one koji (misle da) znaju više
novac
Aukcija u Donjem Miholjcu, prodaje se proizvodni pogon Požgaj grupe vrijedan 2,09 milijuna eura
Za probleme krive Hrvatske šume?
Aukcija u Donjem Miholjcu, prodaje se proizvodni pogon Požgaj grupe vrijedan 2,09 milijuna eura
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Zlato nikad skuplje, nakit sve lakši: Kako talijanski zlatari prilagođavaju dizajn
Važno da je zlato
Zlato nikad skuplje, nakit sve lakši: Kako talijanski zlatari prilagođavaju dizajn
lifestyle
Što kada listovi zamije požute?
Prva pomoć
Listovi zamije poprimili su žutu boju? Evo što trebate učiniti
Elegantno izdanje Davorke Dalić za dodjelu nagrada Cesarica
SVE JE POGOĐENO
Ništa nije višak: Elegantno i samouvjereno izdanje Davorke Dalić za dodjelu nagrada
Stan od 45 kvadrata u kojem svaki element igra višestruku ulogu
TOP JE
Pogledajte kako je mladi par stan od 45 kvadrata pretvorio u svoj mali, promišljeni svemir
sve
Zvijezda serije Kumovi Ana Uršula Najev zablistala je na dodjeli nagrada Cesarica
zgodna glumica
Pripijena haljina zvijezde Kumova bila je pun pogodak za svečanu dodjelu nagrada
Dagur Sigurdsson uoči Hrvatska - Island: "Mandić je ostao u hotelu na terapijama"
"Razočarani smo..."
Sigurdsson otkrio novosti uoči borbe za broncu: Važan hrvatski adut ostao u hotelu!
Jack Nicholson je istinu o biološkoj majci saznao u dobi od 37 godina
Dugo čuvana tajna
Legendarni glumac s 37 godina saznao je da mu je sestra zapravo majka
 

Nastavi čitati

Tehnologija
Ljuti gamer, ilustracija
Disrupcija tržišta?

Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija

piše Hrvoje Jurman
Tehnologija
Phishing, ilustracija
Uvjerljive prevare

Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije

piše Hrvoje Jurman
Tehnologija
Sam Altman
Poznati su i razlozi

Nvidia je namjeravala uložiti 100 milijardi dolara u OpenAI, no taj je plan sada na čekanju

piše Hina
Tehnologija
Sateliti Starlink
Promjena politike privatnosti

"To me svakako zabrinjava": Musk će trenirati AI na podacima Starlinka

piše Hina
Tehnologija
Produktivnost, ilustracija
Slažete li se?

Tražite novi posao? Stručnjakinja savjetuje koja je najvažnija vještina koju poslodavci danas traže

piše Hrvoje Jurman
Tehnologija
Mobilni telefoni, ilustracija
Objavili iz HAKOM-a

Hrvati i dalje najviše koriste mobilne mreže za 2 stvari

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima