Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Sociální inženýři nemají před jménem Ing. (2.díl)

Přestože na nás noviny, rádio i televizní zpravodajstí každý den chrlí desítky zpráv o tom, co všechno se může stát v dnešním “zkaženém světě”, kde na každém rohu číhá nebezpečí, lidé jsou chamtiví a neohleduplní a každý chce okrást každého, zdá se, že důvěřivost a idealismus stále neztrácíme. Jak jinak si vysvětlit nemalé úspěchy, které každodenně slaví sociální inženýři – lidé, kteří využívají lidskou neopatrnost, bezelstnost a ochotu při honbě za vlastním ziskem?

Takový sociální inženýr ke své činnosti rozhodně nepotřebuje vystudovat vysokou školu a klidně jím může být někdo ve vašem blízkém okolí. Nedávno jsem narazila na příběh o americké důchodkyni, kterou pravidelně okrádala její starostlivá pečovatelka. S využitím osobních údajů asi pětasedmdesátileté stařenky založila bankovní účet, ze kterého potom čerpala peníze tak dlouho, dokud nicnetušící oběť nekontaktovala banka a nepožadovala po ní zplacení několikatisícového debetu. Nutno dodat, že nejde o nijak ojedinělý případ.

A jaké metody tedy zloději identity těžící přímo z lidské povahy využívají?

Baiting

Tato metoda využívá lidské zvědavosti a dala by se označit za obdobu trojského koně v reálném světě. Útočník zanechá CD, flashdisk či jiné paměťové médium předem infikované malwarem na nějakém frekventovaném místě (třeba na chodbě firmy, na parkovišti, ve výtahu, atp.). Je téměř jisté, že nálezce podlehne zvědavosti a vloží médium do svého počítače. Následná automatická instalace viru pak útočníkovi otevře přístup do napadeného PC, případně do celé firemní sítě.

Něco za něco

I se zloději citlivých dat se hned spolupracuje lépe, když z toho kouká nějaká lákavá odměna. Odborníci sociálního inženýrství dobře ví, jak zahrát na notu lidské chamtivosti, chtivosti a vidiny snadného zisku, a proto slibují všechno možné. Jde například o reklamní telefonáty oznamující vylosování finanční výhry, kterou získáte po sdělení vašich osobních údajů na konkrétním telefonním čísle. Může jít i o e-maily, ve kterých vás africký magnát prosí o pomoc s převodem jeho zablokovaných peněz do vaší banky, samozřejmě s příslibem tučného podílu. “Něco za něco” může zahrnovat i techniku, kdy útočník náhodně vytáčí čísla společností a představí se jako pracovník technické podpory. Existuje šance, že útočník nalezne nespokojeného zaměstnance s problémem, kterému se pokusí po telefonu pomoci. Na oplátku požádá oběť o instalaci infikovaného programu nebo zvolenou akci ve firemním informačním systému.

Osobní známost

Podezírat každého známého z nekalých úmyslů by bylo jistě paranoidní, není však od věci dávat si pozor na některé z lidí, které si pouštíme k tělu. Tato přímá metoda zcizování osobních údajů k dalšímu využití je časově náročnější, protože vyžaduje trpělivé získávání důvěry potencionální oběti. O to lepší však bývá výsledný efekt. Jen se zkuste zamyslet nad tím, co všechno svěřujete svému spolubydlícímu, novému kolegovi z práce nebo milé paní na úklid.

Vykličkovat ze spleti nástrah, které nám sociální inženýři staví do cesty, může být občas náročné. Počet útoků rozhodně neklesá a objem ukradených informací už vůbec ne! Snad se nám bude nyní alespoň bojovat o něco lépe, když už známe nepřítele.

Nominujte autora do ankety Bloger roku

Autor: Iva Strouhalová | úterý 31.5.2011 21:48 | karma článku: 11,81 | přečteno: 1249x
  • Další články autora

Iva Strouhalová

Černá díra hypotečních smluv aneb Jak milionářka o všechno přišla

Ach, jak by bylo krásné vyhrát milion ve Sportce! Snad každý už si tuhle neuvěřitelnou situaci někdy představoval, snil o sázkařském štěstí a přemýtal, jak dvacetikorunu zázračně přemění na statisíce a bude si užívat exotické drinky kdesi na pláži v Karibiku. Naprostá sci-fi, že ano? Občas se ale někomu poštěstí a tahle fikce se stane skutečností. A právě tak začal příběh mojí kamarádky Radky, která jednoho podzimního večera u televizního slosování zjistila, že je od nynějška milionářkou.

25.6.2013 v 10:00 | Karma: 39,98 | Přečteno: 11399x | Diskuse| Ekonomika

Iva Strouhalová

Nástěnky a kapradí aneb totalitní porno interiérového designu

Holé zdi, prázdné regály, nástěnka s umělým rudým karafiátem a tendenčními novinovými výstřižky, sem tam nějaký socialistický výjev pro zpestření. Pamatujete? Obchody či čekárny u lékaře před pětadvaceti lety vypadaly jeden jako druhý. O něčem takovém, jako je požitek z nákupu, nemohla být ani řeč. V první řadě samozřejmě kvůli ubohému sortimentu, nicméně ani neosobní a strohé prostory, hřejivé asi jako testovací laboratoř, neměly zrovna potenciál navodit v zákazníkovi příjemné pocity.

29.10.2012 v 13:52 | Karma: 13,74 | Přečteno: 1853x | Diskuse| Ostatní

Iva Strouhalová

Nejlepší pracovní výsledky vyžadují relax

Když může být škola hrou, proč by nemohla být hrou i práce? Takovou otázku si nekladou jen zástupy vyčerpaných zaměstnanců, ale k jejich radosti i někteří z jejich chlebodárců. Ano, už i někteří osvícení zaměstnavatelé si všimli, že znechucený pracovník snažící se skrýt permanentní polospánek za obrazovkou počítače není zrovna motorem firmy, proto je potřeba ho vytrhnout z letargie. A proč ne třeba partií kulečníku, drnkáním na kytaru nebo rovnou posezením na pláži? Zdá se, že české firmy konečně začaly objevovat kouzlo relaxačních zón, které paradoxně zvyšují produktivitu zaměstnanců.

15.10.2012 v 18:15 | Karma: 8,94 | Přečteno: 883x | Diskuse| Ekonomika

Iva Strouhalová

Angličtina pro věčné začátečníky aneb jak se Češi učí jazyky

Učení cizích jazyků, to je věc, o kterou se každý z nás už někdy pokoušel a pravděpodobně se ještě mnohokrát pokusí. Některým šťastlivcům se to jistě i podaří, ale ruku na srdce, i při úspěšné misi bývá úsilí často tristně neúměrné výsledku. Další věcí je pak rychlé zapomínání většiny slovíček, která dokáže člověk uchovávat v hlavě pár týdnů, ale pak se vypaří do nenávratna. Anebo neschopnost cizí jazyk prakticky použít, dát dohromady celistvou větu a nebát se promluvit nahlas.

8.3.2012 v 16:26 | Karma: 18,65 | Přečteno: 4937x | Diskuse| Ostatní

Iva Strouhalová

Vy a vašich posledních pět let s hesly

Dokážete si představit život bez otravných, těžko zapamatovatelných a všudypřítomných hesel? Podle společnosi IBM to není žádná sci-fi, ale běžná realita roku 2016. Konec hesel předpověděla tato IT firma ve svém každoročně zveřejňovaném přehledu „IBM Five in Five“, který se snaží odhalit pět technických inovací, které v příštích pěti letech změní náš život. A co její odborníci tvrdí? Dřív než si Američané zvolí svého přespříštího prezidenta, dřív než budeme znát vítěze olympiády v Riu, dřív než Twitter oslaví desáté narozeniny a než vejde do kin další díl Avataru, budeme místo běžných hesel používat jen své biometrické údaje.

30.1.2012 v 22:00 | Karma: 7,38 | Přečteno: 2888x | Diskuse| Ostatní
  • Nejčtenější

Atentát na Fica. Slovenského premiéra postřelili

15. května 2024  14:56,  aktualizováno  17:56

Slovenského premiéra Roberta Fica ve středu postřelili. K incidentu došlo v obci Handlová před...

Fico je po operaci při vědomí. Ministr vnitra mluví o občanské válce

15. května 2024  19:25,  aktualizováno  23:12

Slovenský premiér Robert Fico, který byl terčem atentátu, je po operaci při vědomí. S odkazem na...

Pozdrav z lůžka. Expert Antoš posílá po srážce s autem palec nahoru

13. května 2024  18:48,  aktualizováno  14.5 22:25

Hokejový expert České televize Milan Antoš, kterého v neděli na cestě z O2 areny srazilo auto, se...

Fica čekají nejtěžší hodiny, od smrti ho dělily centimetry, řekl Pellegrini

16. května 2024  8:42,  aktualizováno  15:38

Zdravotní stav slovenského premiéra Roberta Fica je stabilizovaný, ale nadále vážný, řekl po...

Novotný je na vyhazov z ODS. Výroky o Slováčkové překročil hranici, řekl Benda

12. května 2024  12:11

Starosta Řeporyjí Pavel Novotný překročil hranice, které by se překračovat neměly, kritizoval v...

V Kladně hořel sklad olejů a autodílů, škoda je čtyřicet milionů korun

16. května 2024  12:31,  aktualizováno  22:59

V kladenské ulici Železničářů ve čtvrtek hořela průmyslová hala se skladem olejů a autodílů. U...

Soud v Haagu začal řešit Gazu. Genocida dosáhla strašlivé úrovně, zaznělo

16. května 2024  22:40

Genocida, kterou Izrael páchá v Pásmu Gazy, dosáhla strašlivé úrovně, prohlásil zástupce...

Ukrajinu překvapila míra neúspěchu raket z KLDR, selže až polovina z nich

16. května 2024  21:15

Severokorejské rakety krátkého doletu KN-23, které Rusko používá ve válce na Ukrajině, vykazují...

Rusko nemá na průlom u Charkova dost lidí, Ukrajinci se udrží, řekl velitel NATO

16. května 2024  20:19,  aktualizováno  20:46

Ruská armáda nedisponuje dostatečným počtem vojáků k dosažení strategického průlomu v oblasti...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

  • Počet článků 18
  • Celková karma 0
  • Průměrná čtenost 2137x
Dítě drsného věku kybernetických nebezpečí.

Seznam rubrik