Hjem Personlig finansiering En sakstudie i hvordan hackere bruker sosialteknikk - dummies

En sakstudie i hvordan hackere bruker sosialteknikk - dummies

Innholdsfortegnelse:

Video: Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA 2024

Video: Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA 2024
Anonim

I denne case-studien delte Ira Winkler, en profesjonell sosialingeniør, nådig en interessant studie om hvordan å hacke med sosialteknikk. Dette er et godt eksempel på hvordan ikke oppmerksomhet kan få deg til å hacket!

Situasjonen

Mr. Winklers klient ville ha en generell måling av organisasjonens bevissthetsnivå. Ira og hans medskyldige gikk for gullgryten og testet organisasjonens følsomhet for sosialteknikk.

For å starte, scoped de ut hovedinngangen til bygningen og fant at resepsjonen og sikkerhetsdisken var midt i en stor lobby og ble bemannet av en resepsjonist. Neste dag gikk de to mennene inn i bygningen i løpet av morgenen, mens de later til å snakke på mobiltelefoner. De bodde minst 15 meter fra ledsageren og ignorert henne da de gikk forbi.

Etter at de var inne i anlegget, fant de et konferanserom for å sette opp butikk. De satte seg for å planlegge resten av dagen og bestemte seg for at et anleggskilt ville være en god start. Mr. Winkler ringte hovedinformasjonsnummeret og ba om kontoret som lager merkene.

Han ble videresendt til resepsjonen / sikkerhetsdisplayet. Ira så ut som å være CIO og fortalte personen på den andre enden av linjen at han ønsket merker for et par underleverandører. Personen svarte: "Send underleverandørene ned til hovedlobbyen. "Da Mr. Winkler og hans medskyldige ankom, spurte en uniformert vakt hva de jobbet med, og de nevnte datamaskiner. Vaktpersonen spurte dem om de trengte tilgang til datarommet! Selvfølgelig sa de: "Det ville hjelpe. “

Innen få minutter hadde de begge merker med tilgang til alle kontorområder og datamaskinens operasjonssenter. De dro til kjelleren og brukte merkene sine til å åpne hoveddørene til datamaskinrommet. De gikk inn og var i stand til å få tilgang til en Windows-server, laste brukeradministrasjonsverktøyet, legge til en ny bruker på domenet, og gjøre brukeren et medlem av administratorgruppen. Så forlot de raskt.

De to mennene hadde tilgang til hele bedriftsnettverket med administrative rettigheter innen to timer. De brukte også merkene til å utføre ettermiddagsturneringer av bygningen. Mens de gjorde det, fant de nøkkelen til konsernsjefens kontor og plantet en mock bug der.

Utfallet

Ingen utenfor laget visste hva de to mennene hadde gjort før de ble fortalt etter det. Etter at ansatte var informert, ringte vaktveilederen Mr.Winkler og ønsket å vite hvem som utstedte merkene. Mr. Winkler informerte ham om at det faktum at sikkerhetskontoret ikke visste hvem som utstedte merkene, var et problem i seg selv, og at han ikke avslører den informasjonen.

Hvordan dette kunne ha blitt forhindret

Ifølge Mr. Winkler bør sikkerhetsdisplayet ligge nærmere inngangen, og selskapet bør ha en formell prosess for utstedelse av merker. Tilgang til spesielle områder som datarommet bør også kreve godkjenning fra en kjent enhet.

Når tilgang er gitt, skal en bekreftelse sendes til godkjenneren. Server-skjermen bør også være låst, og Windows-kontoen skal ikke logges på uten tilsyn. Eventuelle tillegg av en administratornivåkonto bør revideres, og aktuelle parter bør varsles.

En sakstudie i hvordan hackere bruker sosialteknikk - dummies

Redaktørens valg

Vanlige visuelle studio-tastaturgenveier - dummier

Vanlige visuelle studio-tastaturgenveier - dummier

Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

Redaktørens valg

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

Hvordan lage en standard snikker i Power Pivot - dummies

Hvordan lage en standard snikker i Power Pivot - dummies

Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

Redaktørens valg

Alarmhendelsen i GameMaker: Studio-dummies

Alarmhendelsen i GameMaker: Studio-dummies

Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

Andre hendelser i GameMaker: Studio - dummies

Andre hendelser i GameMaker: Studio - dummies

I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...