„Social Engineering” változatai közötti eltérés
1. sor: | 1. sor: | ||
− | |||
[[category:Social Engineering]] | [[category:Social Engineering]] | ||
− | |||
14. sor: | 12. sor: | ||
---- | ---- | ||
− | Mivel a támadó csak a személyes kapcsolatokra és a bizalomra támaszkodhat, így ez a fajta támadás igen nehéz ha nem a legnehezebb támadási forma. A legsikeresebb Social Engineer-ek már a megtévesztés képességével születnek és életük végéig fejlesztik ezt a képességüket. Rendkívül nagy lélekjelenlét szükséges egy ilyen jellegű támadás kivitelezéséhez, ugyanis itt a legmagasabb a lebukás esélye. | + | |
+ | == Lélektani háttere == | ||
+ | |||
+ | |||
+ | Mivel a támadó csak a személyes kapcsolatokra és a bizalomra támaszkodhat, így ez a fajta támadás igen nehéz ha nem a legnehezebb támadási forma. A legsikeresebb Social Engineer-ek már a megtévesztés képességével születnek és életük végéig fejlesztik ezt a képességüket. Rendkívül nagy lélekjelenlét szükséges egy ilyen jellegű támadás kivitelezéséhez, ugyanis itt a legmagasabb a lebukás esélye. A szükséges személyiségjegyek a sikeres támadáshoz: Jó megjelenés, kommunikációkézség, erős improvizációs kézség, és még erősebb idegek. | ||
+ | Ezek birtokában a megfelelő türelemmel és jó megközelítéssel szinte bárkit képes egy ilyesfajta támadás legyőzni. A technika szépsége hogy az ember naiv lény és hajlamos azt hinni hogyha a legdrágább eszközök és tűzfalak állnak a támadó és a cél között akkor | ||
+ | a védelem áttörhetetlen de gyakran megfeletkeznek az emberi tényezőröl mit biztonságtechnikai tényező. A technika a mindennapi életünkben is jelen lehet úgy hogy észre se vesszük, gondolok itt a példa kedvéért a reklámokra amik beférkőznek az ember mindennapjaiba és az emberek egy jobb jövő reményében fogyasztanak. | ||
+ | |||
+ | |||
+ | ---- | ||
+ | |||
+ | == Példa támadásokra == | ||
+ | |||
+ | (Ezeket a támadásokat magam terveltem csupán elméleti célból, ezek bárminemű végrehajtása tövényellenes végrehajtásuk büntetendő. '''SENKI NE PRÓBÁLJA KI!''') | ||
+ | |||
+ | 1. |
A lap 2014. május 6., 11:23-kori változata
Általános megfogalmazás
A Social Engineering (magyarul: pszichologiai befolyásolás) az a fajta támadás mikor a támadó nem a technológiai sebezhetőséget használja ki egy-egy támadás során, hanem az emberi befolyásolhatóság a fő fegyvere. Rendszerint ezeknél a támadásoknál a támadó bizalmi kapcsolatot alakít ki az áldozattal, bizalmába férkőzik, hogy később ezt a bizalmat kihasználva, az áldozat maga "kotyogja" ki az információ. Jóllehet az áldozat maga sem tudja sokszor hogy támadás érte és olyan információkat árul el ami számára értéktelen, mégis a támadó ezekkel felvértezve könnyen elérheti célját.
Lélektani háttere
Mivel a támadó csak a személyes kapcsolatokra és a bizalomra támaszkodhat, így ez a fajta támadás igen nehéz ha nem a legnehezebb támadási forma. A legsikeresebb Social Engineer-ek már a megtévesztés képességével születnek és életük végéig fejlesztik ezt a képességüket. Rendkívül nagy lélekjelenlét szükséges egy ilyen jellegű támadás kivitelezéséhez, ugyanis itt a legmagasabb a lebukás esélye. A szükséges személyiségjegyek a sikeres támadáshoz: Jó megjelenés, kommunikációkézség, erős improvizációs kézség, és még erősebb idegek. Ezek birtokában a megfelelő türelemmel és jó megközelítéssel szinte bárkit képes egy ilyesfajta támadás legyőzni. A technika szépsége hogy az ember naiv lény és hajlamos azt hinni hogyha a legdrágább eszközök és tűzfalak állnak a támadó és a cél között akkor a védelem áttörhetetlen de gyakran megfeletkeznek az emberi tényezőröl mit biztonságtechnikai tényező. A technika a mindennapi életünkben is jelen lehet úgy hogy észre se vesszük, gondolok itt a példa kedvéért a reklámokra amik beférkőznek az ember mindennapjaiba és az emberek egy jobb jövő reményében fogyasztanak.
Példa támadásokra
(Ezeket a támadásokat magam terveltem csupán elméleti célból, ezek bárminemű végrehajtása tövényellenes végrehajtásuk büntetendő. SENKI NE PRÓBÁLJA KI!)
1.