Никому не сообщайте свой пароль!

Подобное предупреждение сегодня можно наблюдать едва ли не во всех социально ответственных интернет-сервисах. Но еще совсем недавно люди попадались на уловки мошенников, которые просили сообщить номера договоров, коды доступа и пр.

Все мы люди, и иногда вокруг происходят вещи, которые не вписываются в рамки того, чему нас учили. Печально, что и некоторые учреждения и организации плохо защищены сами, и уж тем более оказываются беспомощными в защите клиентов.

Изменить поведение людей трудно. Так же трудно и привить человеку некие нормы безопасности. Маркус Нолберг из Швеции рассказывает об этом в своей диссертации, которую защитил в Стокгольмском университете. Он изучил опасности, которым подвергаются жертвы в сфере IT технологий.

Понятие социального инжиниринга относится к искусству использования социальных кодов и знания человеческого поведения. Ведь мошенникам неоднократно удавалось заставлять жертв производить действия, которые они в других обстоятельствах ни за что бы не совершили. Пример из недавних: в Швеции многие клиенты одного из банков получали запросы от якобы представителя IT-службы финансового учреждения. Он просил клиентов в срочном порядке идентифицировать себя, введя в предложенную форму коды доступа. Понятно, что впоследствии мошенник снимал средства со счетов доверчивых шведов.

«Я еще несколько лет назад предсказывал, что данный вид мошенничества будет распространен», говорит Маркус.

И даже несмотря на то, что такая техника обмана была весьма плодотворной, лишь некоторые ученые обратили на нее внимание. Исследование же Нолберга привело к тому, что теперь прецедент изучен всесторонне: известны методы, формы взаимодействия и, что самое главное, уязвимые места организаций.

Праздновать победу, по словам Маркуса, рано. «Всегда остаются такие люди, которым — сколько ни учи — ничего не втолкуешь. И вообще, подобным мерам безопасности граждан мало где учат. Чтобы изменить поведение жителей города или целой страны, необходимо проводить такую работу постоянно. Лучший способ — обучение на практике, и компаниям придется озаботиться тем, как и где его осуществлять. Кроме того, необходимо, чтобы компании проводили и внутренние проверки, организуя ложные атаки и изучая свои слабые места», уверен молодой ученый.

Принято считать, что социальный инжиниринг — дорогостоящая методика, так как она требует существенного времени на изучение и выполнение действий. Однако уже сегодня существует программное обеспечение, которое позволяет автоматизировать процесс.

«Представьте, насколько все станет серьезно, когда подобным атакам в массовом порядке станут подвергаться пользователи популярных социальных сетей. Если эта деятельность станет настолько же распространенной, как спам, то любые социальные действия в интернете будут под угрозой», уверен Маркус.

Перевод: Роман Гришаев

Источник: http://www.alphagalileo.org/

Дополнительно: http://www.su.se/

27.02.2009


Подписаться в Telegram



Безопасность

Акулы чаще нападают на людей не потому, что стали кровожаднее
Акулы чаще нападают на людей не потому, что стали кровожаднее

В 2023 году по всему миру увеличилось кол...

Journal of Conflict Archaeology: Впервые исследован кратер Первой мировой войны
Journal of Conflict Archaeology: Впервые исследован кратер Первой мировой войны

Впечатляющий подрыв взрывчатки на редуте ...

Ученые США выясняют, кто покупает оружие чаще остальных
Ученые США выясняют, кто покупает оружие чаще остальных

Обучение стрельбе из пистолета на ор...

Университет Калифорнии в Сан-Диего: Против скама нет приема
Университет Калифорнии в Сан-Диего: Против скама нет приема

Отправить письмо с поддельным адресом про...

Видеоролик про оружие снижает риск неосторожного обращения среди детей
Видеоролик про оружие снижает риск неосторожного обращения среди детей

В лаборатории Университета штата Огайо, замаск...

В Москве разработали рентген для углепластика
В Москве разработали рентген для углепластика

В Технополисе Москва создали инновационную сис...

Робот МЧС успешно десантировался с высоты 500 метров
Робот МЧС успешно десантировался с высоты 500 метров

Робот, созданный в особой экономической з...

Аэропорт Норильска оснастят уникальным российским интроскопом
Аэропорт Норильска оснастят уникальным российским интроскопом

Резидент особой экономической зоны Технополис ...

Новые датчики движения реагируют на пожарных
Новые датчики движения реагируют на пожарных

Исследователи из университета Макмастера ...

Владельцев оружия в США меньше, чем принято считать
Владельцев оружия в США меньше, чем принято считать

Большинство обывателей существенно переоценива...

Из первых ауксетиков, возможно, будут делать бронежилеты
Из первых ауксетиков, возможно, будут делать бронежилеты

Если растягивать какой-нибудь эластичный матер...

Разработан мини-огнетушитель для литиевых аккумуляторов
Разработан мини-огнетушитель для литиевых аккумуляторов

Как показали события последних месяцев, аккуму

Российские силовики рассекретили тяжелый роботизированный комплекс
Российские силовики рассекретили тяжелый роботизированный комплекс

Отечественное Минобороны представило уникальны...

Операторы Kovter зарабатывают на кликах
Операторы Kovter зарабатывают на кликах

ESET предупреждает о росте активности заг...

Системы контроля доступа: домофоны и другое важное оборудование
Системы контроля доступа: домофоны и другое важное оборудование

Обеспечить безопасность жилой или коммерч...

Предъявите ваш череп, пожалуйста
Предъявите ваш череп, пожалуйста

Службы безопасности различного уровня и п...

Достоверность доказательств еще надо доказать
Достоверность доказательств еще надо доказать

Телезрители редко обращают внимание на то...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

eLife: Смертоносная бактерия-вампир жаждет человеческой крови
eLife: Смертоносная бактерия-вампир жаждет человеческой крови
New Phytologist: Сети прожилок на листьях появились 201 млн лет назад
New Phytologist: Сети прожилок на листьях появились 201 млн лет назад
Исследователи изучают влияние сольватации и валентности ионов на металлополимеры
Исследователи изучают влияние сольватации и валентности ионов на металлополимеры
EGU: В золоте дураков все-таки нашли ценный компонент
EGU: В золоте дураков все-таки нашли ценный компонент
Инженеры воссоздали голопалубу Star Trek с помощью ChatGPT и видеоигр
Инженеры воссоздали голопалубу Star Trek с помощью ChatGPT и видеоигр
«Литнет» выяснил, что привлекает читателей в книгах о космосе
«Литнет» выяснил, что привлекает читателей в книгах о космосе
Инженеры создают более выгодную сеть для распределения солнечной энергии
Инженеры создают более выгодную сеть для распределения солнечной энергии
New England Journal of Medicine: Упреждающая ангиопластика не улучшает прогноз
New England Journal of Medicine: Упреждающая ангиопластика не улучшает прогноз
IC: Исследователи тестируют биологическую безвредность нейроморфной сети
IC: Исследователи тестируют биологическую безвредность нейроморфной сети
JSPR: Между кортизолом и социальной поддержкой в семейных парах нашли связь
JSPR: Между кортизолом и социальной поддержкой в семейных парах нашли связь
GBE: ДНК древних пингвинов Адели выявило повторы возрастом сотни миллионов лет
GBE: ДНК древних пингвинов Адели выявило повторы возрастом сотни миллионов лет
Molecular Psychiatry: Выяснилось, как изменение экспрессии генов вызывает аутизм
Molecular Psychiatry: Выяснилось, как изменение экспрессии генов вызывает аутизм
Шёнингенские копья доказали: 300 000 лет назад древесина была важнейшим сырьем
Шёнингенские копья доказали: 300 000 лет назад древесина была важнейшим сырьем
NatComm: Машинное обучение поможет создать вертикально-осевые ветряные турбины
NatComm: Машинное обучение поможет создать вертикально-осевые ветряные турбины
Acta Biomaterialia: Созданы трансплантаты, похожие на реальное человеческое ухо
Acta Biomaterialia: Созданы трансплантаты, похожие на реальное человеческое ухо

Новости компаний, релизы

НАИРИТ объявит итоги Всероссийского инновационного конкурса 21 февраля
НАИРИТ объявит итоги Всероссийского инновационного конкурса 21 февраля
«Инструменты инновационного развития»
«Инструменты инновационного развития»
3 причины перехода с печатной рекламы на цифровую
3 причины перехода с печатной рекламы на цифровую
Виды резервирования серверов для задач АСУ ТП
Виды резервирования серверов для задач АСУ ТП
Выбор клиники и лечащего врача с помощью специализированного сервиса
Выбор клиники и лечащего врача с помощью специализированного сервиса