Hjem Personlig finansiering En sakstudie i hvordan hackere bruker sosialteknikk - dummies

En sakstudie i hvordan hackere bruker sosialteknikk - dummies

Innholdsfortegnelse:

Video: Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA 2025

Video: Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA 2025
Anonim

I denne case-studien delte Ira Winkler, en profesjonell sosialingeniør, nådig en interessant studie om hvordan å hacke med sosialteknikk. Dette er et godt eksempel på hvordan ikke oppmerksomhet kan få deg til å hacket!

Situasjonen

Mr. Winklers klient ville ha en generell måling av organisasjonens bevissthetsnivå. Ira og hans medskyldige gikk for gullgryten og testet organisasjonens følsomhet for sosialteknikk.

For å starte, scoped de ut hovedinngangen til bygningen og fant at resepsjonen og sikkerhetsdisken var midt i en stor lobby og ble bemannet av en resepsjonist. Neste dag gikk de to mennene inn i bygningen i løpet av morgenen, mens de later til å snakke på mobiltelefoner. De bodde minst 15 meter fra ledsageren og ignorert henne da de gikk forbi.

Etter at de var inne i anlegget, fant de et konferanserom for å sette opp butikk. De satte seg for å planlegge resten av dagen og bestemte seg for at et anleggskilt ville være en god start. Mr. Winkler ringte hovedinformasjonsnummeret og ba om kontoret som lager merkene.

Han ble videresendt til resepsjonen / sikkerhetsdisplayet. Ira så ut som å være CIO og fortalte personen på den andre enden av linjen at han ønsket merker for et par underleverandører. Personen svarte: "Send underleverandørene ned til hovedlobbyen. "Da Mr. Winkler og hans medskyldige ankom, spurte en uniformert vakt hva de jobbet med, og de nevnte datamaskiner. Vaktpersonen spurte dem om de trengte tilgang til datarommet! Selvfølgelig sa de: "Det ville hjelpe. “

Innen få minutter hadde de begge merker med tilgang til alle kontorområder og datamaskinens operasjonssenter. De dro til kjelleren og brukte merkene sine til å åpne hoveddørene til datamaskinrommet. De gikk inn og var i stand til å få tilgang til en Windows-server, laste brukeradministrasjonsverktøyet, legge til en ny bruker på domenet, og gjøre brukeren et medlem av administratorgruppen. Så forlot de raskt.

De to mennene hadde tilgang til hele bedriftsnettverket med administrative rettigheter innen to timer. De brukte også merkene til å utføre ettermiddagsturneringer av bygningen. Mens de gjorde det, fant de nøkkelen til konsernsjefens kontor og plantet en mock bug der.

Utfallet

Ingen utenfor laget visste hva de to mennene hadde gjort før de ble fortalt etter det. Etter at ansatte var informert, ringte vaktveilederen Mr.Winkler og ønsket å vite hvem som utstedte merkene. Mr. Winkler informerte ham om at det faktum at sikkerhetskontoret ikke visste hvem som utstedte merkene, var et problem i seg selv, og at han ikke avslører den informasjonen.

Hvordan dette kunne ha blitt forhindret

Ifølge Mr. Winkler bør sikkerhetsdisplayet ligge nærmere inngangen, og selskapet bør ha en formell prosess for utstedelse av merker. Tilgang til spesielle områder som datarommet bør også kreve godkjenning fra en kjent enhet.

Når tilgang er gitt, skal en bekreftelse sendes til godkjenneren. Server-skjermen bør også være låst, og Windows-kontoen skal ikke logges på uten tilsyn. Eventuelle tillegg av en administratornivåkonto bør revideres, og aktuelle parter bør varsles.

En sakstudie i hvordan hackere bruker sosialteknikk - dummies

Redaktørens valg

Vis resultatene i forhold til et målområde i Excel-oversiktspanelet - dummies

Vis resultatene i forhold til et målområde i Excel-oversiktspanelet - dummies

Noen ganger trenger du målserier i Excel-oversikten og rapportene dine. I enkelte bedrifter er et mål ikke en verdi - det er en rekke verdier. Det vil si at målet er å holde seg innenfor et definert målområde. Tenk deg at du klarer en liten bedrift som selger esker med kjøtt. En del av jobben din er å ...

Slicer Tilpasninger for Slicers på Excel Dashboard - dummies

Slicer Tilpasninger for Slicers på Excel Dashboard - dummies

Hvis du skal bruke slicers på en Excel-dashbordet, bør du gjøre litt formatering for å få dine skiver til å passe til temaet og oppsettet på instrumentpanelet. Følgende diskusjon dekker noen formateringsjusteringer du kan gjøre til dine skiver. Størrelse og plassering av skiver En skiver oppfører seg som en standard Excel ...

Enkel statistikk i Excel Data Analyse - dummies

Enkel statistikk i Excel Data Analyse - dummies

Excel gir flere praktiske, brukervennlige verktøy for å analysere informasjon som du lagrer i et bord, inkludert noen raske og skitne statistiske verktøy. Se på følgende enkle bord. En enkel dagligvareliste. Et av de smaleste og raskeste verktøyene som Excel gir, er muligheten til enkelt å beregne summen, gjennomsnittet, antall, minimum og maksimum av ...

Redaktørens valg

Bruk fanen Filtre til å modifisere QuickBooks 2014 Rapporter - dummies

Bruk fanen Filtre til å modifisere QuickBooks 2014 Rapporter - dummies

Filtrene kategorien er trolig den mest interessante og en nyttig kategori som er levert av dialogboksen QuickBooks Modify Report. Filtre-fanen lar deg sette opp filtre som du kan bruke til å angi hvilken informasjon som oppsummeres i rapporten. For å bruke Filtrer-fanen velger du først feltet du vil ha ...

Bruk skjermfeltet til å modifisere QuickBooks 2012-rapporter - dummies

Bruk skjermfeltet til å modifisere QuickBooks 2012-rapporter - dummies

Hvis du klikker Tilpass rapport- QuickBooks viser dialogboksen Endre rapport, som du kan bruke til å tilpasse en rapport. Når du tilpasser en rapport, endrer du rapportens utseende, layout og informasjonen som den oppsummerer. Dialogboksen Endre rapport ser annerledes ut for ulike rapporttyper. Likevel, hvis du ser forbi ...

Slik bruker du QuickBooks for din hvite papir forretningsplan - dummies

Slik bruker du QuickBooks for din hvite papir forretningsplan - dummies

QuickBooks kan hjelpe deg skriv en hvit-papir forretningsplan. Folk skriver ofte en forretningsplan for hvitt papir når de vet at de trenger en strategisk plan, men ikke ønsker å ta de harde beslutningene som er nødvendige for en strategisk plan. Personen i denne konfronten skriver en lang hvit-papir forretningsplan for å camouflere den fraværende strategiske planen. ...

Redaktørens valg

Canon 60D elektronisk nivåfunksjon - dummies

Canon 60D elektronisk nivåfunksjon - dummies

Ikke hvert fotografi må være nivå med horisonten. Imidlertid lider mange typer bilder (landskap, bybilder og arkitektonisk fotografi) sterkt når kameraet er vippet. Den gammeldags løsningen for å utjevne kameraet ditt er å bruke et boble- eller åndnivå (funnet i fotobutikker) for å kontrollere kameraets justering med ...

Kamerainnstillingsdisplayet på et Canon EOS Rebel T3-serie Kamera-dummies

Kamerainnstillingsdisplayet på et Canon EOS Rebel T3-serie Kamera-dummies

På din Canon Rebel T3 eller T3i, kan du se en samling av tilleggsinnstillingsdata via kamerainnstillingsdisplayet. Denne skjermen er bare et informasjonsverktøy, men; Du kan ikke justere noen av de rapporterte innstillingene fra denne skjermen. For å vise skjermbildet Kamerainnstillinger på T3i, vis først innstillingsinnstillingene ...

Canon EOS 70D Kameraoppsett - dummies

Canon EOS 70D Kameraoppsett - dummies

Her er en oversikt over knappene, ringer og andre eksterne kontroller på Canon EOS 70D-kameraet ditt. Objektivet vist i de følgende figurene er Canon EF-S 18-135mm IS (bildestabiliseringsmodell) som selges med kameraet; Andre linser kan variere.