Никому не сообщайте свой пароль!

Подобное предупреждение сегодня можно наблюдать едва ли не во всех социально ответственных интернет-сервисах. Но еще совсем недавно люди попадались на уловки мошенников, которые просили сообщить номера договоров, коды доступа и пр.

Все мы люди, и иногда вокруг происходят вещи, которые не вписываются в рамки того, чему нас учили. Печально, что и некоторые учреждения и организации плохо защищены сами, и уж тем более оказываются беспомощными в защите клиентов.

Изменить поведение людей трудно. Так же трудно и привить человеку некие нормы безопасности. Маркус Нолберг из Швеции рассказывает об этом в своей диссертации, которую защитил в Стокгольмском университете. Он изучил опасности, которым подвергаются жертвы в сфере IT технологий.

Понятие социального инжиниринга относится к искусству использования социальных кодов и знания человеческого поведения. Ведь мошенникам неоднократно удавалось заставлять жертв производить действия, которые они в других обстоятельствах ни за что бы не совершили. Пример из недавних: в Швеции многие клиенты одного из банков получали запросы от якобы представителя IT-службы финансового учреждения. Он просил клиентов в срочном порядке идентифицировать себя, введя в предложенную форму коды доступа. Понятно, что впоследствии мошенник снимал средства со счетов доверчивых шведов.

«Я еще несколько лет назад предсказывал, что данный вид мошенничества будет распространен», говорит Маркус.

И даже несмотря на то, что такая техника обмана была весьма плодотворной, лишь некоторые ученые обратили на нее внимание. Исследование же Нолберга привело к тому, что теперь прецедент изучен всесторонне: известны методы, формы взаимодействия и, что самое главное, уязвимые места организаций.

Праздновать победу, по словам Маркуса, рано. «Всегда остаются такие люди, которым — сколько ни учи — ничего не втолкуешь. И вообще, подобным мерам безопасности граждан мало где учат. Чтобы изменить поведение жителей города или целой страны, необходимо проводить такую работу постоянно. Лучший способ — обучение на практике, и компаниям придется озаботиться тем, как и где его осуществлять. Кроме того, необходимо, чтобы компании проводили и внутренние проверки, организуя ложные атаки и изучая свои слабые места», уверен молодой ученый.

Принято считать, что социальный инжиниринг — дорогостоящая методика, так как она требует существенного времени на изучение и выполнение действий. Однако уже сегодня существует программное обеспечение, которое позволяет автоматизировать процесс.

«Представьте, насколько все станет серьезно, когда подобным атакам в массовом порядке станут подвергаться пользователи популярных социальных сетей. Если эта деятельность станет настолько же распространенной, как спам, то любые социальные действия в интернете будут под угрозой», уверен Маркус.

Перевод: Роман Гришаев

Источник: http://www.alphagalileo.org/

Дополнительно: http://www.su.se/

27.02.2009


Подписаться в Telegram



Безопасность

New Atlas: Башня RainStream сможет спасти город от пожара
New Atlas: Башня RainStream сможет спасти город от пожара

Когда лесной пожар приближается к городу,...

В МФТИ создали флешку с защитой от взлома и кражи данных
В МФТИ создали флешку с защитой от взлома и кражи данных

Флеш-карта, разработанная сотрудниками кафедры...

TUST: Разработан новый метод моделирования пластичности грунта
TUST: Разработан новый метод моделирования пластичности грунта

Инфраструктура часто повреждается из-за природ...

Advanced Materials: Созданы гели, которые защитят дома во время лесных пожаров
Advanced Materials: Созданы гели, которые защитят дома во время лесных пожаров

Из-за изменения климата пожароопасные сезоны с...

ACS: Некоторые книги, изданные в прошлых веках, опасны для здоровья
ACS: Некоторые книги, изданные в прошлых веках, опасны для здоровья

Если вы увидите ярко раскрашенные книги в...

Акулы чаще нападают на людей не потому, что стали кровожаднее
Акулы чаще нападают на людей не потому, что стали кровожаднее

В 2023 году по всему миру увеличилось кол...

Journal of Conflict Archaeology: Впервые исследован кратер Первой мировой войны
Journal of Conflict Archaeology: Впервые исследован кратер Первой мировой войны

Впечатляющий подрыв взрывчатки на редуте ...

Ученые США выясняют, кто покупает оружие чаще остальных
Ученые США выясняют, кто покупает оружие чаще остальных

Обучение стрельбе из пистолета на ор...

Университет Калифорнии в Сан-Диего: Против скама нет приема
Университет Калифорнии в Сан-Диего: Против скама нет приема

Отправить письмо с поддельным адресом про...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

В Японии предложили способ усовершенствовать дополненную реальность на смартфоне
В Японии предложили способ усовершенствовать дополненную реальность на смартфоне
Японские ученые обнаружили бактерию, которая поможет сохранить молодость кожи
Японские ученые обнаружили бактерию, которая поможет сохранить молодость кожи
В АлтГУ вывели штамм бактерий для замены антибиотиков в животноводстве
В АлтГУ вывели штамм бактерий для замены антибиотиков в животноводстве
Исследование НИУ ВШЭ: Курящего проще обвести вокруг пальца
Исследование НИУ ВШЭ: Курящего проще обвести вокруг пальца
SciAdv: На Марсе была горячая вода — найдено доказательство в древнем метеорите
SciAdv: На Марсе была горячая вода — найдено доказательство в древнем метеорите
В ТОГУ будут использовать лазерные сканеры для создания идеальных зданий
В ТОГУ будут использовать лазерные сканеры для создания идеальных зданий
В МФТИ создали бота для распознавания нот
В МФТИ создали бота для распознавания нот
Science: У шимпанзе есть слабо развитая культура
Science: У шимпанзе есть слабо развитая культура
Ученые МФТИ придумали, как пропатчить сердце
Ученые МФТИ придумали, как пропатчить сердце
Ученые научились производить заживляющие наночастицы в промышленных масштабах
Ученые научились производить заживляющие наночастицы в промышленных масштабах
В ТПУ научились управлять свойствами графена с помощью лазера
В ТПУ научились управлять свойствами графена с помощью лазера
Surfaces and Interfaces: Куркума и серебро на мембранах стерилизуют вирусы
Surfaces and Interfaces: Куркума и серебро на мембранах стерилизуют вирусы
1 укол вместо 15: в Челябинске предложили революционный метод лечения рака
1 укол вместо 15: в Челябинске предложили революционный метод лечения рака
Внеклеточные везикулы — новое слово в лечении воспалительных заболеваний кишечника
Внеклеточные везикулы — новое слово в лечении воспалительных заболеваний кишечника
The American Journal of Human Genetics: Бесплодие может быть вызвано мутацией
The American Journal of Human Genetics: Бесплодие может быть вызвано мутацией

Новости компаний, релизы

Дмитрий Чернышенко провел рабочую встречу с главой Татарстана Рустамом Миннихановым
Нижегородский завод продемонстрировал разработанные по нацпроекту материалы на AMTEXPO
Делегация Набережночелнинского педагогического университета прибыла в Алжир
В Москве открыт памятник «отцу» советского ядерного оружия
3D-печать: от самых смелых концепций до твердой реальности