Публикации >

Информационная безопасность: социальная инженерия

В современных реалиях сложно представить человека, не взаимодействующего с компьютерной техникой. К сожалению, большинство пользователей крайне мало осведомлены об основах безопасности при работе с ПК и в сети Интернет. Хорошо, если юзер понимает, что следует скачать nod32, чтобы защититься от вирусов и других угроз.

Однако даже самые совершенные антивирусные программы не всегда гарантируют сохранность данных. И дело не в уязвимом ПО. Просто за компьютером сидят люди, с легкостью совершающие ошибки. Вопросами человеческого фактора в таких ситуациях занимаются специалисты сферы социальной инженерии, основателем которой считают Кевина Митника.

Митник долгое время был известен как хакер, которого многие считали величайшим! Его первый взлом приходится на 80-е – он проник в школьную компьютерную сеть… Что примечательно, любопытный Кевин ни тогда, ни после, в более серьезных обстоятельствах, не пытался с помощью полученного доступа улучшить свои оценки или состояние счета в банке!

При том, что хакер не соблазнился выгодами таланта и не начал кому-то вредить, однажды он оказался под прицелом спецслужб. Это неудивительно, ведь Кевин осуществил ряд крупных взломов разработчиков ПО и Пентагона! В 1999 Митник все-таки оказался за решеткой. А после досрочного освобождения решил применить свои способности в сфере компьютерной безопасности. В итоге свет увидели несколько интересных книг, посвященных социальной инженерии.

Существует множество методов обхода антивирусных систем и брандмауэра. Каждый день для этих целей создаются десятки новых вирусов. Согласно социальной инженерии, самое слабое системы, о которой идет речь, – человек. Немного усилий – и пользователи сами предоставляют пароли или ради интереса разрешают установку сомнительного ПО с диска, найденного на окне в столовой.

Практика показывает, что неосведомленность юзеров – довольно серьезный фактор слабости компьютерных систем. Причем, ошибки допускают даже в серьезных организациях. Например, на публичных фотографиях с принцем Уильямом, проходившим службу в ВВС Великобритании, был замечен лист с паролями – он просто висел на стене в открытом доступе!


Читать ещё:

Комментирование закрыто.