zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Lažni serviseri printera i kopanje po kantama za smeće: Stručnjak objasnio kako se prikupljaju podaci za internetske napade i prijevare

Na predavanju o socijalnom inženjeringu i sigurnosti, stručnjak za sigurnost Alen Delić opisao je taktike s kojima se prevaranti koriste kako bi se dokopali informacija o metama.

Hrvoje Jurman
Hrvoje Jurman | 08.12.2019. / 09:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kada čitamo o nekim prijevarama putem interneta i hakerskim napadima u kojima su iskorištene neke osobne i privatne informacije koje nisu javno poznate, zapitamo se kako su se hakeri i prevaranti uspjeli dokopati takvih informacija i kakve su te tehnike koristili da su ih se dokopali. O tehnikama koje se koriste u takvim slučajevima na iznimno zanimljivom predavanju u sklopu Advanced Technology Daysa, konferencije koja je održana ovog tjedna, a govorio je stručnjak za kibernetičku sigurnost Alen Delić.

tri vijesti o kojima se priča LongShot LongShot Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći Otkaz, ilustracija Dobro poznat razlog Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi” Autonomni kamion Volva i Aurore Veliki uspjeh Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji

Prvi korak u napadima i prijevarama jest dobivanje informacija o meti, odnosno osobi koju se želi napasti, tj. prevariti (ili koja je zaposlena u nekoj kompaniji koju se želi napasti) pri čemu se često koristi metoda socijalnog inženjeringa.

Delić je socijalni inženjering opisao kao proces utjecanja na ljude kako bi napravili određenu radnju ili prenijeli neku informaciju. Tehnike i alati kojima se prevaranti služe su različite te nisu svi jednako uspješni u svim taktikama – npr. jako učinkovita taktika je laganje kako bi se dokopali informacija, no ne mogu svi biti uspješni u tome.

Čuvajte se servisera printera!

Na temelju vlastita iskustva, kao i iskustva kolega iz industrije kibernetičke sigurnosti (koje kompanije plaćaju za testiranje sigurnosti, dakle vrše "legalne" napade u svrhu testiranja), Delić je nabrojao neke od tehnikakoje su se u praksi pokazale iznimno uspješnima.

Jedna od takvih tehnika je - ponavljanje. Ako u razgovorima s ljudima ponavljate njihove rečenice i riječi, oni će imati tendenciju nastaviti govoriti i dovršavati te rečenice koje ste ponovili s novim (i za prijevare korisnim) podacima. Zvuči nevjerojatno da se nekom takvom jednostavnom metodom mogu iz ljudi izvući korisni podaci koji se mogu upotrijebiti u velikim prijevarama, no Delić kaže da je iznimno učinkovita.

Još jedan takav "jednostavan" način dobivanja informacija od meta napada jest i tzv. lažna izjava. Npr. osobi kažete neku neistinu poput npr. "čujem da vam je budžet 50 tisuća kuna", a ta vam osoba može dati odgovor koji vam daje naslutiti koliko je budžet (npr. pa malo je veći od toga ili slično). Za slučaj da nekoga direktno pitate o budžetu, vjerojatno ne bi dobili takav odgovor.

Vrlo je važan i utjecaj grupe, pri čemu se primjenjuju određene psihološke taktike u kojima se ljude okreće na svoju stranu i tako dobivaju važni podaci do kojih se inače nikada ne bi došlo.

Još jedna takva taktika za koju ne bi često pomislili da će se kibernetički prevaranti služiti odnosi se na iskorištavanje osobine ljudi koji drugima vole - pomoći. Npr. Alen kaže da je uspio ući u firme praveći se da je osoba koja je poslana popraviti printer (jer, printeri se često kvare pa zaposlenici neće posumnjati da je zaista došao netko tko popravlja printer) te su zaposlenici uvijek spremni pomoći takvim "majstorima".

Popravak printera idealan je za postavljanje nekog hardvera za špijunažu, a kada zamole ljude da testiraju radi li printer, daju im USB s njihovim navodnim testnim stranicama za printanje - pri čemu na USB mogu pohraniti različiti špijunski softver. Pri tome, naravno, zaposlenici kompanije uopće nemaju pojma da je u pitanju prijevara s kojom se može zaraziti njihovo računalo, odnosno računalna mreža cijele kompanije.

Pazite što bacate u smeće

Ljudi često važne dokumente bace u smeće (npr. ako im se ne sviđa font, bacit će taj dokument u smeće i isprintati novi dokument), pogotovo u kante za recikliranje koje se često nalaze pored printera.Takve su kante izvor važnih podataka o zaposlenicima kompanija, a o stvarima koje znaju naći u smeću često nisu htjeli govoriti ni klijentima koji su ih unajmili za testiranje sigurnosti firme - npr. znali su pronaći rezultate testova za trudnoću.

Govoreći o internetskim prijevarama, neizbježno je spomenuti phishing, a podaci koji je ovaj stručnjak za sigurnost pokazao govore da čak 45 posto Hrvata nasjeda na phishing, dok je 90 posto spear phishing mailova koje su slali u Hrvatskoj bilo uspješno. Da su se više potrudili, odnosno da su poslali 3 takva dobro konstruirana maila, uspjeh bi možda bio i 100-postotan.

Kao taktiku koja je jako uspješna i s kojom se iz ljudi može izvući veliki broj podataka, Delić je izdvojio - alkohol, no kako to nije etički, takav pristup izvlačenja podataka mu je zabranjen, no jasno je kako bi ga "pravi" prevaranti itekako mogli iskoristiti.

Za kraj, Delić je svima poručio da se pri računalnim prijevarama i izvlačenju podataka ne koriste pištolji, već se iskorištavaju ljudske ranjivosti, a kao lijek protiv takvih prijevara naglasio je – edukaciju.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima
Barrage-1
Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima
Altman pohvalio kineske AI kompanije: Ostvarile su nevjerojatan napredak
Impresioniran Kinezima
Altman pohvalio kineske AI kompanije: Ostvarile su nevjerojatan napredak
Veliki projekt se pokazao kao debakl: Amazon odustao od novog skladišnog robota
Nije išlo
Veliki projekt se pokazao kao debakl: Amazon odustao od novog skladišnog robota
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Novo istraživanje otkriva
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Nova strategija: Stižu električna vozila čija će cijena biti usporediva s benzincima
Promjena pristupa elektrifikaciji
Nova strategija: Stižu električna vozila čija će cijena biti usporediva s benzincima
Petrokemija pogođena hakerskim napadom, proizvodnja nije ugrožena
Sigurnosni incident
Petrokemija pogođena hakerskim napadom, proizvodnja nije ugrožena
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
LongShot
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Dobro poznat razlog
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Novo istraživanje otkriva
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
Nadogradnja topa
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
Veliki uspjeh
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
Njemačka televizija napravila "nedopustivi potez": Prikazali snimke koje "nisu trebale biti emitirane"
Sve zbog AI
Njemačka televizija napravila "nedopustivi potez": Prikazali snimke koje "nisu trebale biti emitirane"

Vezane vijesti

Ne propustite ni ovo

vijesti
Avion je u SAD-u zbog agresivnog putnika morao prisilno sletjeti.
Let u SAD-u
U avionu proglašeno izvanredno stanje: Pilot poslao poruku kontroli leta
Moskva i Teheran demonstriraju pomorsku suradnju u Indijskom oceanu
GUŽVA U ŠESNAESTERCU
Dok Amerikanci gomilaju pomorske snage, Rusija i Iran dižu ratne brodove za pomorsku vježbu kod strateškog tjesnaca
Dabro objasnio kako je došao u Hrvatsku nakon što je rođen u Beogradu
Životni put
Dabro objasnio zašto se rodio u Beogradu i otkud je došao u Hrvatsku '92.
show
Filip Juričić pozvao na veliki prosvjed protiv ekološke katastrofe u Sisačko-moslavačkoj županiji
''zabrinut sam''
Filip Juričić pružio potporu za veliki prosvjed: ''Danas se to događa njima, a možda već sutra u našem dvorištu''
Barbara Nola otkrila da je preminula njezina majka
"Sunce moje..."
Barbara Nola proživljava još jedan tužan rastanak: "Naš se svijet bolno smanjio..."
Franka Batelić i Vedran Ćorluka s djecom otišli u toplije krajeve
Palmama protiv zime
Franka Batelić podijelila obiteljsku idilu u kojoj uživa daleko od Hrvatske
zdravlje
Tihi ubojica u vašim arterijama: Evo kako nastaje plak i kako ga zaustaviti na vrijeme!
Ovo su glavni uzroci
Tihi ubojica u vašim arterijama: Evo kako nastaje plak i kako ga zaustaviti na vrijeme!
Preživjeli ste rak? Ova vrsta hrane može povećati rizik od smrti za čak 59 %!
Šokantni rezultati nove studije
Preživjeli ste rak? Ova vrsta hrane može povećati rizik od smrti za čak 59 %!
Imate više od 50? Evo što mnogi ignoriraju – a rizik raste s godinama
Zabrinjavajući podaci
Imate više od 50? Evo što mnogi ignoriraju – a rizik raste s godinama
zabava
Snimanje za društvene mreže završilo brukom, ali svejedno su objavile snimke
Ups!
Snimanje za društvene mreže završilo brukom, ali svejedno su objavile snimke
Nitko im ne bi vjerovao da ne postoji snimka: Motociklisti doživjeli bizarnu nesreću
Čudo neviđeno
Nitko im ne bi vjerovao da ne postoji snimka: Motociklisti doživjeli bizarnu nesreću
Ovako bi savjete pružao Chat GPT da je iz Dalmacije! Pogledajte urnebesni skeč
Presmiješno
Ovako bi savjete pružao Chat GPT da je iz Dalmacije! Pogledajte urnebesni skeč
tech
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
LongShot
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Novo istraživanje otkriva
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
Nadogradnja topa
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
sport
VIDEO Australska novinarka pijana se javila sa ZOI-a! Snimka je brzo postala hit!
MALO SE PROVESELILA
VIDEO Australska novinarka pijana se javila sa ZOI-a! Snimka je brzo postala hit!
Drama Pije Vučinić, savez potvrdio: "Pala je u nesvjest nakon doping kontrole"
Neugodno iskustvo
Drama hrvatske skijašice, savez potvrdio: "Pala je u nesvijest nakon doping-kontrole"
Ogromna vijest za budućnost Hajduka, stigla presuda: "Rekonstrukcija stadiona Poljud je nemoguća"
Sve je jasno
Ogromna vijest za budućnost Hajduka, stigla presuda: "Rekonstrukcija stadiona Poljud je nemoguća"
tv
Tajne prošlosti: Ima li kraja njezinoj znatiželji?
TAJNE PROŠLOSTI
Tajne prošlosti: Ima li kraja njezinoj znatiželji?
Kumovi: Može li barem jednom u životu biti pozitivan?
KUMOVI
Kumovi: Može li barem jednom u životu biti pozitivan?
U dobru i zlu: Što će biti s knjižicom?
U DOBRU I ZLU
U dobru i zlu: Što će biti s knjižicom?
putovanja
Eko selo Žumberak kako izgleda danas
Eko selo Žumberak
Pogledajte kako izgleda zapušteno i napušteno izletište u blizini Zagreba koje je bilo popularno u 90-ima
Obiteljski klasik: Svinjski kotleti u kremastom umaku
Iz pećnice
Obiteljski klasik: Svinjski kotleti u kremastom umaku
Najljepši obalni grad u Europi nalazi se u Hrvatskoj, bolji je i od Saint-Tropeza
Život ovdje teče sporije
Najljepši obalni grad u Europi nalazi se u Hrvatskoj, bolji je i od Saint-Tropeza
novac
Najavljeni novi poticaji za kupnju električnih auta za fizičke osobe. Tvrtke najviše tražile kinesku marku
Nemojte zakasniti
Najavljeni novi poticaji za kupnju električnih auta za fizičke osobe. Tvrtke najviše tražile kinesku marku
Fortenovin Mercator je pisao nekim velikim slovenskim dobavljačima, oni su u šoku
Prekidi suradnje
Fortenovin Mercator je pisao nekim velikim slovenskim dobavljačima, oni su u šoku
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
lifestyle
Slavne žene s dioptrijskim naočalama i bez šminke 2026
Prirodne i lijepe
Bez šminke i s dioptrijskim naočalama ove slavne dame izgledaju baš poput nas
Imena za djevojčice koja znače snagu
SNAŽNO ZNAČENJE
Rođene da vode: 10 ženskih imena koja znače snagu
Modeli torbi iz novih kolekcija za proljeće 2026.
Modeli već od 14,99 eura
Ako kupujete jednu torbu za proljeće, neka bude jedna od ovih 15
sve
Slavne žene s dioptrijskim naočalama i bez šminke 2026
Prirodne i lijepe
Bez šminke i s dioptrijskim naočalama ove slavne dame izgledaju baš poput nas
VIDEO Australska novinarka pijana se javila sa ZOI-a! Snimka je brzo postala hit!
MALO SE PROVESELILA
VIDEO Australska novinarka pijana se javila sa ZOI-a! Snimka je brzo postala hit!
Imena za djevojčice koja znače snagu
SNAŽNO ZNAČENJE
Rođene da vode: 10 ženskih imena koja znače snagu
 

Nastavi čitati

Tehnologija
Barrage-1
Barrage-1

Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima

piše Branimir Vorša
Tehnologija
Sam Altman
Impresioniran Kinezima

Altman pohvalio kineske AI kompanije: Ostvarile su nevjerojatan napredak

piše Hrvoje Jurman
Tehnologija
Robot Blue Jay
Nije išlo

Veliki projekt se pokazao kao debakl: Amazon odustao od novog skladišnog robota

piše Hrvoje Jurman
Tehnologija
Ford, ilustracija
Promjena pristupa elektrifikaciji

Nova strategija: Stižu električna vozila čija će cijena biti usporediva s benzincima

piše Hrvoje Jurman
Tehnologija
Kibernetička sigurnost, ilustracija
Sigurnosni incident

Petrokemija pogođena hakerskim napadom, proizvodnja nije ugrožena

piše Hina
Tehnologija
Telegram
Nisu pronađeni propusti

Telegram odbacuje ruske tvrdnje da strani špijuni mogu čitati poruke vojnika

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima