zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Lažni serviseri printera i kopanje po kantama za smeće: Stručnjak objasnio kako se prikupljaju podaci za internetske napade i prijevare

Na predavanju o socijalnom inženjeringu i sigurnosti, stručnjak za sigurnost Alen Delić opisao je taktike s kojima se prevaranti koriste kako bi se dokopali informacija o metama.

Hrvoje Jurman
Hrvoje Jurman | 08.12.2019. / 09:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kada čitamo o nekim prijevarama putem interneta i hakerskim napadima u kojima su iskorištene neke osobne i privatne informacije koje nisu javno poznate, zapitamo se kako su se hakeri i prevaranti uspjeli dokopati takvih informacija i kakve su te tehnike koristili da su ih se dokopali. O tehnikama koje se koriste u takvim slučajevima na iznimno zanimljivom predavanju u sklopu Advanced Technology Daysa, konferencije koja je održana ovog tjedna, a govorio je stručnjak za kibernetičku sigurnost Alen Delić.

tri vijesti o kojima se priča Širenje stanica raka Sitni, oku nevidljivi mjehurići Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza Hodanje Svaka aktivnost je bitna Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici Vitamin B1 Novo istraživanje otkriva Koliko često idete na WC? Odgovor na to pitanje možda leži u ovom vitaminu

Prvi korak u napadima i prijevarama jest dobivanje informacija o meti, odnosno osobi koju se želi napasti, tj. prevariti (ili koja je zaposlena u nekoj kompaniji koju se želi napasti) pri čemu se često koristi metoda socijalnog inženjeringa.

Delić je socijalni inženjering opisao kao proces utjecanja na ljude kako bi napravili određenu radnju ili prenijeli neku informaciju. Tehnike i alati kojima se prevaranti služe su različite te nisu svi jednako uspješni u svim taktikama – npr. jako učinkovita taktika je laganje kako bi se dokopali informacija, no ne mogu svi biti uspješni u tome.

Čuvajte se servisera printera!

Na temelju vlastita iskustva, kao i iskustva kolega iz industrije kibernetičke sigurnosti (koje kompanije plaćaju za testiranje sigurnosti, dakle vrše "legalne" napade u svrhu testiranja), Delić je nabrojao neke od tehnikakoje su se u praksi pokazale iznimno uspješnima.

Jedna od takvih tehnika je - ponavljanje. Ako u razgovorima s ljudima ponavljate njihove rečenice i riječi, oni će imati tendenciju nastaviti govoriti i dovršavati te rečenice koje ste ponovili s novim (i za prijevare korisnim) podacima. Zvuči nevjerojatno da se nekom takvom jednostavnom metodom mogu iz ljudi izvući korisni podaci koji se mogu upotrijebiti u velikim prijevarama, no Delić kaže da je iznimno učinkovita.

Još jedan takav "jednostavan" način dobivanja informacija od meta napada jest i tzv. lažna izjava. Npr. osobi kažete neku neistinu poput npr. "čujem da vam je budžet 50 tisuća kuna", a ta vam osoba može dati odgovor koji vam daje naslutiti koliko je budžet (npr. pa malo je veći od toga ili slično). Za slučaj da nekoga direktno pitate o budžetu, vjerojatno ne bi dobili takav odgovor.

Vrlo je važan i utjecaj grupe, pri čemu se primjenjuju određene psihološke taktike u kojima se ljude okreće na svoju stranu i tako dobivaju važni podaci do kojih se inače nikada ne bi došlo.

Još jedna takva taktika za koju ne bi često pomislili da će se kibernetički prevaranti služiti odnosi se na iskorištavanje osobine ljudi koji drugima vole - pomoći. Npr. Alen kaže da je uspio ući u firme praveći se da je osoba koja je poslana popraviti printer (jer, printeri se često kvare pa zaposlenici neće posumnjati da je zaista došao netko tko popravlja printer) te su zaposlenici uvijek spremni pomoći takvim "majstorima".

Popravak printera idealan je za postavljanje nekog hardvera za špijunažu, a kada zamole ljude da testiraju radi li printer, daju im USB s njihovim navodnim testnim stranicama za printanje - pri čemu na USB mogu pohraniti različiti špijunski softver. Pri tome, naravno, zaposlenici kompanije uopće nemaju pojma da je u pitanju prijevara s kojom se može zaraziti njihovo računalo, odnosno računalna mreža cijele kompanije.

Pazite što bacate u smeće

Ljudi često važne dokumente bace u smeće (npr. ako im se ne sviđa font, bacit će taj dokument u smeće i isprintati novi dokument), pogotovo u kante za recikliranje koje se često nalaze pored printera.Takve su kante izvor važnih podataka o zaposlenicima kompanija, a o stvarima koje znaju naći u smeću često nisu htjeli govoriti ni klijentima koji su ih unajmili za testiranje sigurnosti firme - npr. znali su pronaći rezultate testova za trudnoću.

Govoreći o internetskim prijevarama, neizbježno je spomenuti phishing, a podaci koji je ovaj stručnjak za sigurnost pokazao govore da čak 45 posto Hrvata nasjeda na phishing, dok je 90 posto spear phishing mailova koje su slali u Hrvatskoj bilo uspješno. Da su se više potrudili, odnosno da su poslali 3 takva dobro konstruirana maila, uspjeh bi možda bio i 100-postotan.

Kao taktiku koja je jako uspješna i s kojom se iz ljudi može izvući veliki broj podataka, Delić je izdvojio - alkohol, no kako to nije etički, takav pristup izvlačenja podataka mu je zabranjen, no jasno je kako bi ga "pravi" prevaranti itekako mogli iskoristiti.

Za kraj, Delić je svima poručio da se pri računalnim prijevarama i izvlačenju podataka ne koriste pištolji, već se iskorištavaju ljudske ranjivosti, a kao lijek protiv takvih prijevara naglasio je – edukaciju.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Meta ima jedno tajno oružje u AI utrci i namjerava ga upotrijebiti - naše osobne podatke
Nova strategija
Meta ima jedno tajno oružje u AI utrci i namjerava ga upotrijebiti - naše osobne podatke
Industrija profitira, a ljudi osjećaju zdravstvene posljedice: Stručnjaci pozivaju na uvođenje novog poreza
Velika stopa pretilosti, dijabetesa...
Industrija profitira, a ljudi osjećaju zdravstvene posljedice: Stručnjaci pozivaju na uvođenje novog poreza
Robotaksi u blizini škole udario dijete
Pokrenuta nova istraga
Robotaksi u blizini škole udario dijete
Za dugovječnost su važni i prehrana i zdrav život, ali na jednu stvar ipak ne možemo utjecati
Nova studija
Za dugovječnost su važni i prehrana i zdrav život, ali na jednu stvar ipak ne možemo utjecati
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Ukrajina surađuje sa SpaceX-om: "Zahvalni smo osobno Elonu Musku na brzoj reakciji"
Nakon nedavnih izvješća
Ukrajina surađuje sa SpaceX-om: "Zahvalni smo osobno Elonu Musku na brzoj reakciji"
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
Sitni, oku nevidljivi mjehurići
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući
Tako se to radi
VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući
Koliko često idete na WC? Odgovor na to pitanje možda leži u ovom vitaminu
Novo istraživanje otkriva
Koliko često idete na WC? Odgovor na to pitanje možda leži u ovom vitaminu
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Svaka aktivnost je bitna
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Ima li više smisla upisati ovakav fakultet? Stručnjak tvrdi kako će AI uništiti jednu vrstu poslova
Alex Karp
Ima li više smisla upisati ovakav fakultet? Stručnjak tvrdi kako će AI uništiti jednu vrstu poslova
Upozorenje AI stručnjaka na potez SAD-a: To je kao da prodajete nuklearno oružje Sjevernoj Koreji
“Mislim da je to ludo”
Upozorenje AI stručnjaka na potez SAD-a: To je kao da prodajete nuklearno oružje Sjevernoj Koreji

Vezane vijesti

Ne propustite ni ovo

vijesti
Tijela trojice lovaca otkrivena su u šumi na Siciliji
NEOBJAŠNJIVA SMRT
Tragičan lov: Trojica muškaraca pronađena na samo nekoliko metara udaljenosti, policajce je dočekala strašna scena
Tinejdžer priznao ubojstvo 12-godišnjeg dječaka u Birminghamu
"ADOLESCENCIJA" U STVARNOSTI
Dječak se nije vratio kući iz škole: Zajednica u šoku nakon priznanja tinejdžera
Nasljedni kaos i poticaji: Problem koji pogađa male poljoprivrednike
KVAKA 22
Ogroman kaos: "Nema alata da se riješi zemlja čovjeka koji je umro prije 100 godina"
show
Posljednji pozdrav Daliboru Brunu, glazbeniku koji je živio po svom i za sobom ostavio vječne hitove.
neizbrisivo glazbeno nasljeđe
Živio je po svom i za sobom ostavio vječne hitove, a more ga je vraćalo tišini i strpljenju
Pao strastveni poljubac Anđele Stević Žugić i njezina supruga na premijeri "Svadbe"
na premijeri filma "svadba"
Njihova priča počela je skandalom, a sada ne skrivaju strast ni pred kamerama!
Nova godina novi počeci - Katarina Baban sasvim otvoreno o novim izazovima za IN magazin
''priznala sam sebi...''
Katarina Baban o teškoj godini iza sebe: ''Nitko ništa nije znao dok god to nije izišlo...''
zdravlje
Simptomi bolesti jetre na koži: Ako imate neku od ovih 9 kožnih promjena, obavezno provjerite jetru!
Jako je važno rano ih uočiti!
Simptomi bolesti jetre na koži: Ako imate ove kožne promjene, obavezno provjerite jetru
Kako nakon blagdana vratiti energiju bez strogih dijeta?
POKROVITELJ DONAT
Kako nakon blagdana vratiti energiju bez strogih dijeta?
Ovaj trening mijenja vaše tijelo brže nego kardio – a većina ga i dalje izbjegava!
Za više snage, brzine i eksplozivnosti
Ovaj trening mijenja vaše tijelo brže nego kardio – a većina ga i dalje izbjegava!
zabava
"Kakav manijak…": Snimka s autoceste šokirala vozače, pogledajte snimku
Jao...
"Kakav manijak…": Snimka s autoceste šokirala vozače, pogledajte snimku
Mami nije bilo jasno tko sinu krati šiške, a onda je uhvatila krivca na djelu
LOL
Mami nije bilo jasno tko sinu krati šiške, a onda je uhvatila krivca na djelu
Jeste li znali da slonovi to rade? Uhvatili ih na djelu, snimka oduševila ljubitelje životinja
Može li slađe?
Jeste li znali da slonovi to rade? Uhvatili ih na djelu, snimka oduševila ljubitelje životinja
tech
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
Sitni, oku nevidljivi mjehurići
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući
Tako se to radi
VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
sport
Evo tko sudi Hrvatskoj u polufinalu Eura: Naši susjedi imat će glavnu riječ
EHF delegirao
Evo tko sudi Hrvatskoj u polufinalu Eura: Naši susjedi imat će glavnu riječ
Švedski izbornik podržao Dagura Sigurdssona i Hrvatsku
Jaka poruka
Ovo će odjeknuti! I domaćini podržali Sigurdssona: "To je suludo. Uz Hrvatsku sam"
Alfred Gislason podržao Hrvatsku: "Sigurdsson je u pravu"
Kratko i jasno
Hrvatska nije sama! Ovako je njemački izbornik reagirao na skandal uoči polufinala
tv
Daleki grad: Teško joj je pronaći prave riječi
DALEKI GRAD
Teško joj je pronaći prave riječi
Daleki grad: Zna da nešto nije u redu i traži odgovore
DALEKI GRAD
Daleki grad: Zna da nešto nije u redu i traži odgovore
U dobru i zlu: Enes Vejzović otkrio simpatičnu naviku Filipa Juričića koja ljuti cijelu ekipu
NOVABUZZ PITALICA
Enes Vejzović otkrio simpatičnu naviku Filipa Juričića koja ljuti cijelu ekipu!
putovanja
Novi kviz općeg znanja: Za one koji znaju više
15 pitanja
Novi kviz općeg znanja: Za one koji (misle da) znaju više
Topi se u ustima: Recept za najfiniji kupus koji ćete probati ove zime
Hit!
Topi se u ustima: Recept za najfiniji kupus koji ćete probati ove zime
Ovaj španjolski grad je nevjerojatan, opasan je zidinama, a treba ga posjetiti barem jednom u životu
Morella
Nevjerojatan španjolski grad opasan zidinama, treba ga posjetiti barem jednom u životu
novac
Ova država gradi najbrži vlak na svijetu brzine do 603,5 km/h. Može li voziti u Europi?
Velika ulaganja
Ova država gradi najbrži vlak na svijetu brzine do 603,5 km/h. Može li voziti u Europi?
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
lifestyle
Stan od 45 kvadrata u kojem svaki element igra višestruku ulogu
TOP JE
Pogledajte kako je mladi par stan od 45 kvadrata pretvorio u svoj mali, promišljeni svemir
Ulična moda Zagreb u mokrim tajicama i gležnjačama sa skrivenom petom
Ima sjajan stil
Šetnja centrom Zagreba u "mokrim" tajicama i gležnjačama sa skrivenom petom za mrak dojam
Ponuda bluza i košulja u novim kolekcijama za 2026. godinu
RAZNE BOJE I KROJEVI
Već od 10 eura: 15 košulja i bluza koje ćete sigurno iznositi, izgledaju mrak uz traperice
sve
Evo tko sudi Hrvatskoj u polufinalu Eura: Naši susjedi imat će glavnu riječ
EHF delegirao
Evo tko sudi Hrvatskoj u polufinalu Eura: Naši susjedi imat će glavnu riječ
Švedski izbornik podržao Dagura Sigurdssona i Hrvatsku
Jaka poruka
Ovo će odjeknuti! I domaćini podržali Sigurdssona: "To je suludo. Uz Hrvatsku sam"
Alfred Gislason podržao Hrvatsku: "Sigurdsson je u pravu"
Kratko i jasno
Hrvatska nije sama! Ovako je njemački izbornik reagirao na skandal uoči polufinala
 

Nastavi čitati

Tehnologija
Meta AI
Nova strategija

Meta ima jedno tajno oružje u AI utrci i namjerava ga upotrijebiti - naše osobne podatke

piše Branimir Vorša
Tehnologija
Waymo, ilustracija
Pokrenuta nova istraga

Robotaksi u blizini škole udario dijete

piše Hrvoje Jurman
Tehnologija
ChatGPT
Narušena delikatna ravnoteža

Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"

piše Branimir Vorša
Tehnologija
Starlink
Nakon nedavnih izvješća

Ukrajina surađuje sa SpaceX-om: "Zahvalni smo osobno Elonu Musku na brzoj reakciji"

piše Hina
Tehnologija
Priscilla Chan i Mark Zuckerberg
Planovi za budućnost

Zuckerbergova vizija budućnosti: Može li ovaj uređaj biti sljedeći pametni telefon?

piše Hrvoje Jurman
Tehnologija
Carl Pei
Drugačiji od drugih

Šef Nothinga iznenadio planovima tvrtke za 2026.: Ovo nitko nije očekivao

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima