לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


2/2007

הנדסה חברתית הלכה למעשה


קוים מנחים שיעזרו לכם לקבל את מבוקשכם:

  1. חייכו. אין דבר שמפחית הגנות פסיכולוגיות טוב יותר מחיוך. מרגישים את זה גם מעבר לטלפון. חוש הומור פשוט לא מזיק גם כן.
  2. הכירו את היעד. מונחים, מושגים, שמות וכל דבר אחר שתדעו על מושא התקיפה רק יעזור לכם.
  3. תנו לדברים לקרות מעצמם. אין מתקפה יותר אפקטיבית מזו הנטווית על ידי המותקף. יש כל כך הרבה מנגנונים פסיכולוגיים לא מודעים שעובדים לטובתכם שכל התערבות חיצונית רק גורעת.
  4. השתמשו במשפטים עמומים, הם מסייעים לצד השני להשלים לבד את התמונה (ובכך חוסך מכם את העבודה).
  5. עשו שימוש בכמה שיותר נתוני אמת. קשה לשקר לאורך זמן.

חמישה תרחישים מובילים לקבלת שמות משתמשים וסיסמאות (לשימוש פנימי בלבד, לבדיקת רמת האבטחה בארגון, רובם נבדקו בארגונים מובילים ונמצאו מוצלחים)

  1. שלום, מדבר עומר מהתמיכה. התקנתם משהו במחשב לאחרונה? לא? כי אנחנו מזהים סריקת פורטים מהמחשב שלך. ברוב המקרים מדובר בהתקנה של תוכנה פיראטית. אתה בטוח שלא התקנת? האפשרות הכי טובה היא שאתחבר ישירות למשתמש שלך כדי לבדוק התקנות אחרונות על התחנה. מה השם משתמש והסיסמא? (מתקפה כזו מפעילה את מנגנוני ההגנה העצמיים של הנתקף)
  2. שלום, מדבר עומר מהתמיכה. כחלק מההטמעה של ה-ERP בחברה, אנחנו מגבשים פרופיל משתמש אחיד מבוסס על המשתמש שלך ב-Windows. אני צריך את שם המשתמש והסיסמא כדי לאחד פרופילי משתמש וכדי שההגדרות שעשית לעצמך לא יאבדו. (במתקפה זו אנו פונים לאגואיזם הצרוף הקיים בכל אחד)
  3. שלום, תמיכה? מדבר ירון זהבי מקומה 5. אני מצטער שאני שוב מציק, אך שוב שכחתי את הסיסמא. (התומך בודק ואומר: אבל החשבון לא ננעל). אני יודע, אבל אחרי שני נסיונות כבר הבנתי ששכחתי. מה הטעם להמשיך הלאה? (מי לא אוהב לעזור לאחרים?)
  4. היי, אני חייב להדפיס משהו דחוף בעמדה. מה הסיסמא שלך? (הדחיפות תמיד מקדמת עניינים)
  5. לחפש באחד ממקומות הקסם: מתחת למקלדת, מתחת לטלפון, במגירה העליונה או התחתונה, על הדלת של הארונית הקטנה, במגירה הנעולה (המפתח במגירה מתחת).
נכתב על ידי , 11/2/2007 19:45   בקטגוריות הנדסה חברתית, Phishing ו-Pharming  
1 תגובות   הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 49




65,157
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2024 © עמותת ישראבלוג (ע"ר)