•         


Социальная инжинерия и ее методы.


#1 Сервис - Гарант

Сервис - Гарант

    Гарант-Сервис

  • 3
  • Администраторы
  • 2539
  • Откуда:Москва

05 June 2016 - 02:29 PM

Социальная инженерия и её методы Методы манипулирования человеком известны достаточно давно, в основном они пришли в социальную инженерию из арсенала различных спецслужб. Первый известный случай конкурентной разведки относится к VI веку до нашей эры и произошёл в Китае, когда китайцы лишились секрета изготовления шелка, который обманным путём выкрали римские шпионы. Социальная инженерия — наука, которая определяется как набор методов манипулирования поведением человека, основанных на использовании слабостей человеческого фактора, без применения технических средств. По мнению многих специалистов, самую большую угрозу информационной безопасности представляют именно методы социальной инженерии, хотя бы потому, что использование социального хакерства не требует значительных финансовых вложений и доскональных знаний компьютерных технологий, а также потому, что людям присущи некоторые поведенческие наклонности, которые можно использовать для осторожного манипулирования. И как бы не совершенствовались технические системы защиты, люди так и будут оставаться людьми со своими слабостями, предрассудками, стереотипами, с помощью которых и происходит управление. Настроить же человеческую «программу безопасности» — самое сложное и не всегда приводящее к гарантированным результатам дело, так как этот фильтр необходимо подстраивать постоянно. Здесь как никогда актуально звучит главный девиз всех экспертов по безопасности: «Безопасность — это процесс, а не результат»
  • 0

ГАРАНТ-СЕРВИС (ПОДРОБНЕЕ)РЕКЛАМА НА ФОРУМЕ (ПОДРОБНЕЕ)

 


#2 Сервис - Гарант

Сервис - Гарант

    Гарант-Сервис

  • 3
  • Администраторы
  • 2539
  • Откуда:Москва

05 June 2016 - 02:32 PM

очень простой способ применения идеи социальной инженерии. На экране юзера появляется маленькая программка, показывающая девушку, предлагающую поиграть в маленькую стриптиз-игру. Как же нам помочь девушке избавится от назойливой одежды? Просто забейте комбинацию, отображаемую на картинке! Хммм... не кажется ли вам знакомой эта нечёткая картинка с символами? Конечно же! Это CAPTCHA (Completely Automated Public Turing Test to Tell Computers and Humans Apart) - картинка проверки юзера на то, что он не бот. Теперь посмотрите на себя, вы часть автоматизированного процесса - декодер. Если вы забьёте правильный код, вы пошлёте информацию, необходимую например для обхода защитного механизма какой нибудь страницы. Она может быть применена для отправки сообщения на защищённый форум, создания почтового ящика... то есть для обхода систем, использующих защиту от бота. В нашем стриптиз-примере была использована капча с сайта YAHOO. А описанное, приложение опознано как Trj/RompeCaptchas.A, что означает "взломщик капчи" Спасибо Unai Fernández & Francisco Berenguer за информацию Конец цитаты. ------------------------------------------------------------------------------------- PS: Штука с тётками конечно проста, но почему бы не представить себе целую сеть сайтов, копирующих капчи и предлагающих "решить" их юзерам дабы зарегится/послать мессагу/скачать софт. Не нужен даже тройянец! Может ли это означать конец успешного применения тестов тьюринга в принципе?...
  • 0

ГАРАНТ-СЕРВИС (ПОДРОБНЕЕ)РЕКЛАМА НА ФОРУМЕ (ПОДРОБНЕЕ)

 


#3 maxitech

maxitech

    МЕСТНЫЙ

  • 16
  • Пользователи
  • 188

05 June 2016 - 07:41 PM

Да немного лести, поиграть под дудки и жертва сделает все что ты хочешь))
  • 0

#4 mapk2zed

mapk2zed

    МЕСТНЫЙ

  • 14
  • Пользователи
  • 260

08 June 2016 - 09:48 AM

А какое название, думал тут что-то такое этакое, а это так развод теперь называется)


  • 0

#5 Bounty

Bounty

    Пользователь

  • 0
  • Пользователи
  • 72
  • DEPOSIT:100$

21 June 2016 - 10:56 PM

Ха-ха-ха)) реально "социальная инженерия", а я то терялся когда спрашивали кем работаю, теперь буду отвечать социальным инженером, о как солидно звучит))


  • 0

#6 БрабусХ

БрабусХ

    МЕСТНЫЙ

  • 13
  • Пользователи
  • 260

29 June 2016 - 07:09 PM

Только опыт нужно нарабатывать с годами в этой теме.


  • 0

#7 LOGO

LOGO

    МЕСТНЫЙ

  • 16
  • Пользователи
  • 271

08 July 2016 - 11:45 AM

очень простой способ применения идеи социальной инженерии. На экране юзера появляется маленькая программка, показывающая девушку, предлагающую поиграть в маленькую стриптиз-игру. Как же нам помочь девушке избавится от назойливой одежды? Просто забейте комбинацию, отображаемую на картинке! Хммм... не кажется ли вам знакомой эта нечёткая картинка с символами? Конечно же! Это CAPTCHA (Completely Automated Public Turing Test to Tell Computers and Humans Apart) - картинка проверки юзера на то, что он не бот. Теперь посмотрите на себя, вы часть автоматизированного процесса - декодер. Если вы забьёте правильный код, вы пошлёте информацию, необходимую например для обхода защитного механизма какой нибудь страницы. Она может быть применена для отправки сообщения на защищённый форум, создания почтового ящика... то есть для обхода систем, использующих защиту от бота. В нашем стриптиз-примере была использована капча с сайта YAHOO. А описанное, приложение опознано как Trj/RompeCaptchas.A, что означает "взломщик капчи" Спасибо Unai Fernández & Francisco Berenguer за информацию Конец цитаты. ------------------------------------------------------------------------------------- PS: Штука с тётками конечно проста, но почему бы не представить себе целую сеть сайтов, копирующих капчи и предлагающих "решить" их юзерам дабы зарегится/послать мессагу/скачать софт. Не нужен даже тройянец! Может ли это означать конец успешного применения тестов тьюринга в принципе?...

Отличная идея. Можно попробовать. У самого получилось?


  • 0