все об информационной безопасности
Все об информационной безопасности

Скачать пробный антивирус

Astaro   Agava   ZoneAlarm   Outpost     Касперский   Nod 32    SpamPal   avast  Avira     AVG     аваст     McAfee     ClamWin     Agnitum   Panda     LavaSoft     Norton     BitDefender     Kaspersky     Dr Web  ESET     Microsoft   Jetico   Comodo   Trend Micro   F-Secure   DeCabir   NetQin   

Статьи

Социальная инженерия

 
Статья      Комментарии (0)
Социальная инженерия - вид атак на компьютерные системы без применения технических средств. В основе метода лежит использование особенностей человеческого фактора, метод считается одним из самых разрушительных. Злоумышленник получает информацию об объекте атаки путем взаимодействия с людьми, имеющими к нему непосредственное отношение (обслуживающий персонал объекта, сотрудники компании и т.д.). Наиболее часто взаимодействие осуществляется по телефону, реже - злоумышленник проникает в компанию под видом ее служащего.

Обычно получение данных происходит так: атакующий звонит в офис компании и, представившись от имени ее служащего, просит напомнить свои учетные данные для доступа к информационной системе, сославшись на забывчивость. При этом оперирует реальными именами и данными о деятельности фирмы, которые извлекаются путем тщательного изучения сайта компании, ее рекламных акций, отчетов и прочих открытых источников информации. Подобные данные также могут быть получены с украденного ноутбука, КПК или других носителей информации.

Все дальнейшее зависит от актерских способностей атакующего - используя в разговоре реальные имена и факты, он рассказывает выдуманную историю, что данные об учетной записи ему нужны очень срочно, так как он не может войти в систему и получить нужную информацию, из-за чего срываются важные переговоры с клиентами. Повод может быть любой, но главная цель, как правило, - узнать данные учетной записи кого-либо из сотрудников атакуемой фирмы. Очень часто этот прием проходит.
Дата публикации: 28.06.2008
Прочитано: 1617 раз

Похожие материалы



Нет комментариев. Вы можете стать первым!
Ваше имя:
Ваш комментарий:

Статьи об информационной безопасности и антивирусных программах:

 
Нужно ли защищать сайт от взлома
Довольно часто среди начинающих веб-разработчиков встречается пренебрежительное отношение к защите разрабатываемых ими проектов от взлома. Аргументируется это, как правило, тем что любая степень защиты может быть взломана, а следовательно, не имеет смысла уделять ей должного внимания. веб рулетка http://www.cristalpalaceonline.com/roulette/ Партнерская программа

Определение понятия Компьютерный Вирус
Компьютерным вирусом называют разновидность вредоносных программ, одной из отличительных особенностей которой является способность к саморазмножению, или саморепликации. Практически все вирусы имеют своей целью уничтожение или повреждение данных на зараженном ими ПК. купить пегасис

WEB 3.0 уже реальность!
Совсем недавно новостные агентства облетела новость, что IBM и BBC принялись за разработку Web 3.0. Затем поступила информация, что между Европейским Союзом и США намечается конкуренция за право первенства в технологиях Web 3.0, или, как еще называют, Семантической Сети. В общем-то, многие эксперты сомневаются, что и Web 2.0 в действительности существует, подразумевая эфемерность и абсурдность самого явления нумерации Сети. Так же критично они посматривают и в сторону «третьей версии неизвестного продукта». Многие считают, что улучшение качества поиска - лишь небольшой элемент общего технологического прогресса, достойный максимум версии 2.1. Мол, когда научатся распознавать образы, человеческую речь и построят более-менее вменяемый ИИ, тогда и поговорим о «третьем Вебе». антикоррозийная обработка кузова ford

 
Не нашли нужную вам информацию?
Задайте вопрос специалисту
Рейтинг антивирусов 2011
© Скачать антивирус без регистрации 2008-2012. Все права защищены. Использование материалов проекта только с письменного разрешения администратора.