Рубрики
 Новости от БигМир

03 Aug 2010

 Кража корпоративных секретов окажется слишком легкой


Разделы: новости it

Организаторы конкурса подчеркнули опасность социальной инженерии и сказали что сотрудники некоторых из крупнейших корпораций США стремятся получить частные данные конкурсантов, в виду серьезной нехваткой инвестиций.

Конкурс, состоявшийся в пятницу и субботу на ежегодной конференции Defcon по взлому что проходил в Лас-Вегасе, был организован socail-engineer.org, некоммерческой организацией, основанной для повышения осведомленности об опасностях, мягких атак, которые используют телефонные звонки, электронную почту, и лично убеждения для целевой лиц и сотрудников корпораций.



Захват-флагом стиле мероприятие позволило участникам исследований список громких целевых компаний, в том числе Microsoft, Cisco, Apple, BP, Shell, Google, Проктор и Гэмбл "," Пепси, кокса и Ford. Затем конкурсанты дали задание, чтобы получить конкретные "флаги" - кусочки нечувствительный информацию, такую как версия операционной системы или подрядчик несет ответственность за собирание мусора фирмы.

Результаты не были обнадеживающими, сказал Крис Hadnagy, руководителя операций в консалтинговой фирме наступательных безопасности и организатора конкурса. Конкуренты смогли извлечь информацию от каждого из 10 американских фирм, целевые, и лишь незначительная часть сотрудников связаться участников повесил трубку или отказывается предоставить информацию до участников искали.

Для того, чтобы заставить сотрудников кашлять информации, участники выдавали себя за журналистов, освещающих историю, исследователи проводят опрос, специалистов по технической поддержке, потенциальных клиентов, или просто нуждающимся незнакомых людей. Сотрудники часто удивительно доверчивые - даже указывая свои веб-браузеры для социально-engineer.org сайт по предложению незнакомца по телефону.

"Большинство людей не доверять и действительно хотят помочь", сказал Hadnagy. И он сказал, что конкурсанты бы скорее всего были более успешны в лицо, чем по телефону. "Было бы еще проще в лицо, потому что вы можете использовать язык жестов и мимики, которые помогут вам завоевать доверие", сказал он.




Метки: it
Рубрики: новости it

 Комментировать



Ограничение в 1000 символов




 Счетчики