Tieteessä nyt

 

Tiede-lehti jakoi 100 stipendiä lukiolaisille.

Onnittelut palkituille!

 

Lisää Tiedettä sähköisenä!

Tiede-lehden iPad-versio on ladattavissa ja ostettavissa irtonumeroina App Storessa.

 

KESKUSTELU


Tiede.fi-foorumin päävalikko. Keskustelua kaikille tieteestä kiinnostuneille. Edellyttää rekisteröitymistä.


Tänään on Ma Touko 28, 2012 7:40 am


Kaikki ajat ovat UTC + 2 tuntia [ DST ]




Aloita uusi ketju Vastaa viestiin  [ 2 viestiä ] 
Kirjoittaja Viesti
 Viestin otsikko: Sosiaaliset insinöörit eli hakkerit ja teollisuusvakoojat
ViestiLähetetty: To Marras 10, 2011 11:51 pm 
Poissa

Liittynyt: Ti Maalis 18, 2008 9:39 pm
Viestit: 268
Hauska termi, social engineer, sosiaalinen insinööri. Ei kuitenkaan ole kyse teekkareista juomassa seurassa viinaa, tai insinööristä seurustelemassa firman pikkujouluissa. Vaan nimi tulee salasanojen, puhelinvastaajien, ym. hakkeroinnista. Välineinä mm. kalastelu, troijalaiset, näippäimistötallentimet, ym.

http://en.wikipedia.org/wiki/Social_eng ... ecurity%29

Yksi jippo näillä yritysvakoojilla on aiheuttaa yrityksessä tahallinen väärä palohälytys, jolloin vakooja jää itse piiloon vessaan, kun koko muu henkilökunta poistuu rakennuksesta. Tällöin vakooja voi tyhjässä toimistossa kerätä tietoja, tai asentaa vakoilulaitteita tai ohjelmia. Tosin ei onnistu kovin hyvin Suomessa, sillä täällä jää aina joku jäärä tekemään hommia, ajatellen "Se nyt on vain taas väärä hälytys".

Sosiaaliset insinöörit lienevät tämän uusimman 16 000 ihmisen henkilötietojen urkinnan taustalla. Se vain jäi mietityttämään, että onnistuvatko hakkeroinnit pääasiassa sen vuoksi, että tietojärjestelmät oli suojattu suhteellisen heikoilla salasanoilla?

Mietityttää myös älypuhelimien, etenkin Androin puhelimien tietosuoja. Ilmeisesti Nokian tulevissa Windows-puhelimissa tietosuoja on paremmin hoidettu?


Ylös
 Profiili  
 
 Viestin otsikko: Re: Sosiaaliset insinöörit eli hakkerit ja teollisuusvakoijat
ViestiLähetetty: To Marras 10, 2011 11:56 pm 
Poissa

Liittynyt: Ke Marras 26, 2008 7:56 pm
Viestit: 254
Termi ei käänny kovinkaan hyvin suomenkieleen. Tähän menessä minulla on kyllä ollut se käsitys että puhutaan vain social engineeringistä, eli metodista jota käytetään tietomurroissa. Tunnetuin alan pioneeri lienee ollut Kevin Mitnick.

Tuosta 16 000 tietomurrosta on ollut vaikka minkälaista uutisointia. Nähtävästi ainakin 4000:n tiedot ongittiin Itä-Suomen yliopistolta. Aluksi uutisoitiin että tiedot olisi ongittu SQL-injektiolla (mikä ei kyllä yhtään yllättäisi). Työtehoseurastakin on puhuttu.

Voihan siinä olla heikoista salasanoistakin kyse, eli on bruteforcattu tai kokeiltu munkilla, mutta jotenkin epäilen. Tuskinpta tuosta koskaan saadaan faktoja kun ei mikään yritys halua myöntää että tietoturva kusi jollain sektorilla. Median kanssa mennään, ja sieltä voi tulla ihan mitä tahansa infoa.

Toisaalta taas tämäkin "tietomurto" voisi olla vain excel-taulukko joka on ollut sähköpostin liitteenä joka on lähetetty väärälle henkilölle/kaapattu, joka sitten keksi ilmoittautua "Anonymous Finland":in jäseneksi. Tiedä häntä


Ylös
 Profiili  
 
Näytä viestit ajalta:  Järjestä  
Aloita uusi ketju Vastaa viestiin  [ 2 viestiä ] 

Kaikki ajat ovat UTC + 2 tuntia [ DST ]


Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 16 vierailijaa


Et voi kirjoittaa uusia viestejä
Et voi vastata viestiketjuihin
Et voi muokata omia viestejäsi
Et voi poistaa omia viestejäsi

Etsi tätä:
Hyppää:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Käännös, Lurttinen, www.phpbbsuomi.com
phpBB SEO