renko4net - Sicurezza Informatica - USB Social Enginering

Citazione del momento :  I monumenti all'intelligenza sopravvivono ai monumenti del potere.   (Francesco Bacone)
TopArticoli
INFO Tec

Chiudi Cyber Legge

Chiudi Cyber Sentenze

Chiudi Glossario IT

Chiudi LA TRUFFA DEL SECOLO

Chiudi Sicurezza Informatica

Chiudi Software

Chiudi Spam/phishing e truffe

Chiudi Telefonia

Chiudi Video Notizie

Chiudi WEB 2.0

Chiudi il mondo di..

Cerca nel Sito




HOT Link
Year's best Web

abuse4.jpg


Download
Pubblicità



Sicurezza Informatica - USB Social Enginering
La chiavetta Usb ??? Nuova frontiera del Social Enginering!!

Avevo letto l'estate scorsa l'arte dell'inganno di Kevin Meetnik e pensavo di aver letto abbastanza ma
uno studio americano m'ha fatto capire che qui c'è sempre da imparare.

Ne hanno fatto le spese gli impiegati di un'imprecisato istituto di credito americano che ha deciso di testare la sicurezzaIT del suo palazzo principale, nel giro di pochi minuti dopo l'inizio dell'orario di lavoro si sono visti scippare diversi dati vitali. Come?

Con un trucco geniale e semplice al tempo stesso, durante la notte precedente all'esperimento nelle immediate vicinanze del palazzo sono state disseminate 20 chiavette USB preparate allo scopo.

Queste infatti contenevano documenti, testi, foto e ovviamente un Trojan preparato appositamente per spedire password e documenti importanti.

Dopo pochi minuti dall'inizio dell'esperimento i risultati sono stati strepitosi (x l'esperimento, un po meno per l'azienda): di 20 chiavette USB ben 15 sono state utilizzate nei computer aziendali che hanno spedito dati classificati come confidenziali.

Gli incaricati di questo test si dicono esterefatti dall'immediatezza con cui l'invio dei dati ha avuto
inizio dopo pochissimi minuti dall'inizio dell'orario di lavoro.

La manovra ha tutte le carte in regola per essere una ottima strategia di Social Engineering:
- ha una pericolosità percepita molto bassa,
- una altissima attrattiva percepita e soprattutto stimola la curiosità insita in qualunque persona di andare a “rovistare” nelle più private informazioni di un utente, magari sognando dati compromettenti, buffi o scabrosi.
- Massime informazioni senza far rumore e senza nemmeno chiderle.

Discutibili le politiche di sicurezza delle aziende (mai introdurre media sconosciuti nel sistema),
"LA MIA BANCA E' DIFFERENTE (SPERO!)", l'obbiettivo finale è stato raggiunto attaccando la parte
più debole del sistema ossia i dipendenti e la loro debolezza di farsi gli affari degli altri.
Si pensi poi alla normalità di questo tipo di tecnologie nella vita quotidiana,lettori MP3 di svariati giga,
cellulari con memory card spesso superiori ad un giga, le chiavette USB in questione tascabili,
da polso…


*************************************************************************************************************************

Special thank's to ....


Data creazione : 10/06/2006 07:14
Ultima modifica : 10/06/2006 07:14
Categoria : Sicurezza Informatica
Pagina letta 611 volte


Anteprima di stampa Anteprima di stampa     Stampa pagina Stampa pagina


Connessione...
  Membri: 30

Your nickname:

Password:

[ Password persa ? ]


[ Registrati ]


  Utente online: 0
  Anonimi online: 8

Visite totali Visite totali: 187068  
Personal web

Chiudi Le Licenze CC

Chiudi Creative Common

Chiudi DA You Tube

Chiudi Linux experience

Chiudi Per Ridere

Chiudi Pratica

Chiudi Problemi tecnici

Chiudi Promo

Chiudi Teoria

FEEDJIT
Web Awards

OTTOBRE '05


renko_nutella.jpg

MAGGIO '06

Get Firefox!


LUGLIO '06

 Use OpenOffice.org




SETTEMBRE '06





NOVEMBRE '06

114.JPG
Combatti la pedopornografia on-line

DICEMBRE '06

America On The Road - Il Sogno Americano



GENNAIO '07



MARZO '07




APRILE '07

120x120.gif

GIUGNO '07



^ Torna in alto ^