Technika ta obejmuje wszystkie ataki związane z kontaktami społecznymi pomiędzy ofiarą a hackerem. Metoda tą atakujący próbuje tak wpłynąć na użytkownika – swoją ofiarę, żeby umożliwić  sobie przeprowadzenie bezpośredniego ataku w łatwiejszych okolicznościach. Może on na przykład zadzwonić do ofiary podając się za administratora systemu i zażądać ustawienia określonego hasła. Innym sposobem jest rozmowa telefoniczna z administratorem systemu, w której hacker przedstawia się jako kierownik działu i prosi o przyznanie uprawnień dostępu do systemu. Istnieją również przypadki, w których złodzieje danych podawali się za techników z serwisu i wynosili cały komputer[1].

Podsumowując, szczególnie duże prawdopodobieństwo sukcesu ta technika daje wtedy, gdy hacker dysponuje już dodatkowymi informacjami o celu albo cel jest podatny na manipulację.



[1] Ch. Brinz, Bezpieczeństwo w Internecie, GENIA GmbH, Mainz, s. 21.

Eliza Źródło artykułu: http://e-ochronainformacji.pl/artykuly-darmowe/bezpieczenstwo-it-darmowe/techniki-hackowania-%e2%80%93-social-engineering/
Autor:

  • authorOpublikowany przez:
  • writerOpublikowany: Luty 1, 2012
  • liveOpublikowane artykuły: 55



Wyślij Komentarz