Искусство обмана


Download 0.94 Mb.
Pdf ko'rish
bet56/158
Sana13.04.2023
Hajmi0.94 Mb.
#1352083
TuriКнига
1   ...   52   53   54   55   56   57   58   59   ...   158
Bog'liq
Iskusstvo obmana sotsialnaya inzheneria

Анализ обмана
Эта история затрагивает основную тему, которая упоминается на протяжении всей книги: 
чаще всего, информация, которую социальный инженер хочет получить от работника, не знаю-
щего о его конечной цели, это аутентификационные данные жертвы. Зная имя пользователя и па-
роль одного из пользователей, который находится в нужной части компании, атакующий полу-
чит то, что ему нужно, чтобы попасть вовнутрь и найти любую нужную ему информацию. Обла-
дать этими данными – то же самое, что найти ключи от города; с ними в руке, он сможет свобод-
но ходить по корпоративному пространству и найдет сокровище, которое он ищет.
Сообщение от Митника
Прежде, чем новым сотрудникам будет разрешено получить доступ к компьютерным си-
стемам, они должны быть обучены правилам безопасности, в особенности правилам о нераскры-
вании паролей.
Не так безопасно, как думаешь
«Компания, которая не прикладывает усилий для защиты важной информации просто по-
ступает небрежно». Многие люди согласятся с этим утверждением. И мир был бы более прият-
ным местом, если бы жизнь была бы более простой и очевидной. Правда в том, что даже те
компании, которые прикладывают усилия для защиты конфиденциальной информации, так же 
могут быть в опасности.
История Стива Крэмера
43


Вильям Саймон и др.: «Искусство обмана»
Эта не была большая лужайка, из тех, с дорогими саженцами. И она явно не была достаточ-
но большой, чтобы дать повод для нанимания косильщика на постоянную работу, что его вполне 
устраивало, потому что он все равно ой не пользовался. Стив наслаждался подстриганием травы 
ручной газонокосилкой, и это предоставляло ему убедительное оправдание, чтобы сфокусиро-
ваться на его собственных мыслях вместо того, чтобы слушать рассказы Анны о людях в банке, с 
которыми она работала, или объясняла ему очередные поручения. Он ненавидел записки вроде 
«Дорогой, сделай…», которые стали неотъемлемой частью его выходных. В его голове вспыхну-
ло, что его 12-летний сын Пит очень умный и пойдет в команду по плаванью. Но теперь ему при-
дется ходить на тренировки или встречать его каждое воскресенье, так что он не будет настолько 
застревать с субботней уборкой.
Некоторые люди могут подумать, что работа Стива по созданию новых устройств для 
GeminiMed Medical Products была скучной; Стив же знал, что он спасает жизни. Стив считал, что 
он занимается творческой работой. Художник, композитор, инженер – все они, с точки зрения 
Стива, стояли перед одним и тем же испытанием, что и он: они создавали нечто, что никто до 
них не делал. В последнее время, он работает над новой моделью искусственного сердца, и это 
станет его величайшим достижением.
Было почти 11-30 в эту субботу, и Стив был раздражен потому, что он еще не закончил 
стричь траву, и у него не было новых идей в изобретении метода уменьшения энергозатрат в 
сердце, последнее оставшееся препятствие. Идеальная проблема, над которой можно подумать 
во время скоса газона, и он еще не придумал решение.
Анна появилась из-за двери. Ее голова была покрыта красным ковбойским платком, кото-
рый она надевала, когда убиралась.
«Тебе звонят», – она крикнула ему. «Кто-то с работы».
«Кто?» – Стив крикнул в ответ.
«Ральф какой-то. Мне кажется».
Ральф? Стив не мог вспомнить кого-нибудь из GeminiMed по имени Ральф, который мог 
бы позвонить ему в выходной. Но, похоже, Анна перепутала имя.
«Стив, это Рэймон Перез из техподдержки». Интересно, как же Анне удалось перепутать 
испанское имя на «Ральфа», подумал Стив.
«Это просто звонок вежливости», говорил Рэймон. «Трое из серверов не работают, возмож-
но, у нас появился червь, и нам придется переустановить драйвера и восстанавливать все из ар-
хивов. Мы полностью восстановим Ваши файлы в среду или четверг. Если повезет».
«Абсолютно недопустимо», – Стив сказал, пытаясь не дать своему гневу завладеть им. Как 
люди могут быть такими глупыми? Они правда думают, что он сможет обойтись без доступа к 
своим файлам все выходные и большинство недели? «Ни за что. Я сяду за свой домашний терми-
нал через 2 часа, и должен буду получить доступ к своим файлам. Я ясно выражаюсь?»
«Да, да, и каждый, кому я звонил, хочет поставить себя в верх списка. Я остался без выход-
ных, пришел на работу, и выслушиваю жалобы каждого, с кем я говорю».
«У меня жесткие сроки выполнения работы, компания рассчитывает на это; я должен за-
кончить работу сегодня в полдень».
«Мне еще многим надо позвонить, прежде чем я даже смогу начать», – выложил Рэймон. 
«А что если ты получишь свои файлы во вторник?»
"Не во вторник, не в понедельник, а СЕЙЧАС! "– сказал Стив, интересуясь, кому же он еще 
позвонит, если пункт еще до него не дошел.
«Ладно, ладно», сказал Рэймон, и Стив услышал в его голосе знаки раздражения. «Дай по-
смотрю, что я смогу для тебя сделать. Ты используешь RM22, верно?»
«RM22 и GM16. Оба».
«Ясно. Я могу кое-как что-нибудь сделать, не потратив много времени – мне понадобится 
твое имя пользователя и пароль».
Ой, подумал Стив. Что здесь происходит? Зачем ему мой пароль? Зачем нужно сотрудни-
кам IT спрашивать об этом?
«Какая там у вас фамилия? Кто ваш начальник?»
«Рэймон Перез. Смотрите, вот что я вам скажу: когда вас принимали на работу, был ли-
сток, которого надо было заполнить для получения учетной записи, и ты записал пароль. Я могу 
посмотреть, что у тебя записано, идет?»

Download 0.94 Mb.

Do'stlaringiz bilan baham:
1   ...   52   53   54   55   56   57   58   59   ...   158




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling