КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Д. Рэдклифф Социальный инжиниринг
Врезка Все чаще «крэкеры» (то есть хакеры, руководствующиеся исключительно дурными намерениями), устроившись на временную работу, используют это для сбора секретных сведений. «Зачастую их приглашают для периодических "профилактических" работ, а иногда в качестве "разовых" программистов с доступом к системе», — рассказывает хакер из Техаса по прозвищу Simple Nomad («Простак-бродяга»). С ним согласен и редактор совместного обзора Института компьютерной безопасности и ФБР Ричард Пауэр: «С контрактниками не все так просто — они получают доступ в систему, как и постоянные сотрудники; при этом, в отличие от остальных, они не проходят проверку, не подписывают бумаг о неразглашении и не получают стратегических директив». Временная работа — лишь одна из возможностей проникнуть в здание, чтобы переписать данные на диск или поставить в сети свои программки. Чаще всего выбирается способ попроще: социальный инжиниринг. По мнению Радлоффа, эти уловки неплохо срабатывают и в отношении сотрудников отделов технической поддержки, которые готовы расши- биться в лепешку, чтобы помочь клиентам, «забывшим» пароли. Для защиты от этого введены соответствующие правила, например: персонал страховой компании American Credit Indemnity обязан задавать владельцам полисов специальные вопросы с целью идентификации личности перед тем, как предоставить по теле- фону какую-либо информацию. Если звонивший оказывается не в состоянии правильно ответить на вопрос, то инцидент считается попыткой несанкционированного доступа. Если попытка социального инжиниринга проваливается, хакеры пускают в ход другой план: поиск незакрытого мусорного бака, в котором можно найти бумажку с паролем или информацией о конфигурации сети. администратором системы, которую использует данная организация, чтоб получить пароли и другую информацию, необходимую для входа в систему. Социальная инженерия в Интернет занимается тем, что разрабатывает сш собы установления эффективного контакта между людьми в корыстных цел$ (если ее приемы используются для несанкционированного проникновения Сеть), прежде всего для получения секретной информации, которую законнь ми способами получить нельзя. Собственно социальная инженерия, как и ее циальный инжиниринг, заключается в знании основ человеческой психологи и использовании различных психологических техник общения ради обмана манипуляции поведением. Для начала необходимо узнать координаты и л№ ные данные (как можно больше) о тех людях, кто имеет отношение к этой иь формации. Если вы знаете хотя бы домашний телефон одного сотрудника, i можно по справочнику узнать фамилию, иногда имя и отчество. Если вы это у; нали, то вы можете попробовать узнать через этого человека всю информаци! о компании. Поскольку социальная инженерия связана не только с психолог ей поведения людей, но и письменным текстом, передаваемым по сетям Иь тернет, ее относят также к эмпирической социологии журналистики шз. Социальный инжиниринг в Интернет так быстро развивается, что к мне гочисленным приемам, новым вирусным программам постоянно добавля ются новые термины, в совокупности составляющие некий субкультурны сленг. Вот некоторые термины социального инжиниринга: Аутентификация — процедура проверки является ли человек тем, за ког он себя выдал при идентификации. Если перед хакером встала задача проникнуть в компанию, он сможет легко миновать охрану под видом курьера. Можно совершить вторжение ночью. Остается лишь подключить ноутбук к локальной сети Ethernet и ждать, пока сервер не снабдит его без всяких вопросов IP-адресом. Впрочем, иногда коса находит на камень. Попытка пробраться таким образом в сеть отдела интерактивных игр Heat.net компании SegaSo закончилась неудачей: внутренние серверы н дали компьютеру никаких прав доступа. «Серверы должны пускать в сеть только опре деленные, знакомые им машины», — коммен™ рует Шипли. Источник: Computer Security Institute: http:/ www.osp.interline.ru/cw/1998/23/34.htm
Дата добавления: 2015-06-04; Просмотров: 480; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |