Искусство обмана


Понимание того, как атакующий может воспользоваться человеческой природой


Download 0.94 Mb.
Pdf ko'rish
bet146/158
Sana13.04.2023
Hajmi0.94 Mb.
#1352083
TuriКнига
1   ...   142   143   144   145   146   147   148   149   ...   158
Bog'liq
Iskusstvo obmana sotsialnaya inzheneria

Понимание того, как атакующий может воспользоваться человеческой природой
Для того, чтобы разработать действенную программу обучения, Вы должны понять, поче-
му люди в первую очередь уязвимы для атак. Для выделения этих тенденций в вашей програм-
ме, например, обратить на них внимание благодаря дискуссии – этим Вы поможете сотрудникам 
понять, как социальный инженер может манипулировать людьми.
Манипуляция начала изучаться социальными исследователями в последние 50 лет. Robert 
B. Cialdini, написавший в «Американской науке» (Февраль 2001), объединил результаты этих ис-
следований и выделил 6 «черт человеческой натуры», которые используются в попытке получе-
ния нужного ответа.
Это 6 приемов, которые применяются социальными инженерами наиболее часто и успешно 
в попытках манипулировать.
Авторитетность
107


Вильям Саймон и др.: «Искусство обмана»
Людям свойственно желание услужить (удовлетворить запрос) человеку с авторитетом 
(властью). Как говорилось раньше, человек получит нужный ответ, если сотрудник уверен, что 
спрашивающий имеет власть или право задавать этот вопрос.
В своей книге «Влияние» Dr. Cialdini написал об обучении в 3 госпиталях Мидвестерна, в 
которых аппараты 22 медсестер соединялись с человеком, который выдавал себя за физио-
терапевта, инструктируя административный персонал на выписку рецепта препарата 
(наркотика?) пациенту. Медсестры, которые получили это указание, не знали звонившего. Они 
не знали, действительно ли он доктор (а он им не был). Они получали инструкции для выписки 
рецепта по телефону, что нарушает политику безопасности госпиталя. Препарат, который указы-
вался, не разрешен к применению, а его доза составляла в 2 раза большую, чем допустимая су-
точная норма – все это может опасно отразиться на состоянии здоровья пациента или даже убить 
его. Более чем в 95% случаев Cialdini сообщает, что «медсестра брала необходимую дозу из па-
латы с медикаментами и уже была на пути к палате указанного пациента», где перехватывалась 
наблюдателем, который сообщал ей об эксперименте.
Примеры атак:
Социнженер пытается выдать себя за авторитетное лицо из IT департамента или долж-
ностное лицо, выполняющее задание компании.

Download 0.94 Mb.

Do'stlaringiz bilan baham:
1   ...   142   143   144   145   146   147   148   149   ...   158




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling