Vírusírtó Blog

A vizuális hack is hatékony fegyver

2015.02.26. 10:00 G Data

title_google_glas.gifNem csak a körmönfont kibertámadások a felelősek az adatok kiszivárgásáért, egy egyszerű irodai séta is kiváló adatbegyűjtési módszernek bizonyulhat.

 

A 3M cég által szponzorált kísérletet a Ponemon Intézet hajtotta végre két hónapon keresztül tavaly nyáron, és arra a következtetésre jutottak, hogy a cégek egyáltalán nincsenek felkészülve a vizuális hackelési kísérletekre.

 

Ez a fajta hack mindössze annyiból áll, hogy a támadó az információbegyűjtés érdekében tesz egy sétát egy irodában, belekukkant a bizalmas dokumentumokba és képeket készít a számítógépek képernyőiről. Ez a típusú tevékenység jó előkészítést nyújthat egy kiválasztott szervezet elleni kibertámadáshoz, és persze lehetővé válik a jogosulatlan hozzáférés a céges titkokhoz is.

 

A tanulmányhoz a Ponemon Intézet nyolc amerikai céget toborzott, melyek lehetővé tették a „vizuális hackernek”, hogy az épületben bóklásszon, továbbá meghatározták, hogy milyen típusú információt tesznek ki a veszélynek. Egy céges összekötő munkatárson kívül az alkalmazottak nem ismerték a hacker valódi küldetését.

 

Keresztülsétálva az irodákon a hacker simán begyűjthette a személyazonosításra alkalmas információt, ügyfél- és alkalmazotti adatokat, üzleti levelezéseket, belépőadatokat, bizalmas dokumentumokat, dizájnokat, prezentációkat és pénzügyi információkat.

 

visual-hacking-is-highly-successful-at-getting-sensitive-information-473831-2.jpg

 A próbálkozások 88%-ában a támadó képes volt megszerezni az érzékeny adatokat. A legtöbb esetben (51%) ezek a munkatárs asztalán voltak találhatóak. A hackernek még a finom részleteket is sikerült lemásolnia a monitorokról, iratmásolat-tartókban és fénymásolókban lévő dokumentumokról.

 

A kísérlet ideje alatt összesen 168 darab információt sikerült ellopnia, ebből 34 (azaz 20%) a nagy értékű információ kategóriába esett (belépőadatok, bizalmas vagy titkosított dokumentumok). A monitorok és az otthagyott íróasztalok jelentették a nagy értékű adatok legtermékenyebb lelőhelyeit.

 

Az eltulajdonítani való adatok kifigyelése 15 perctől (45%-a az eseteknek) a 2 órás (2%) időtartamig terjedt. Még ha a hackert rajta is kapták, hogy éppen az adatok begyűjtésével foglalkozik, legtöbbször a munkatársak inkább csendben maradtak és nem avatkoztak közbe. 43 esetből csak 13-szor vonták kérdőre a gyanús tevékenysége miatt.

 

Bár a kísérletnek nyilván voltak korlátai, mivel a cégek önkéntesen vettek részt a kutatásban és az adatgyűjtés a hacker képességeitől is függött, a veszély ettől függetlenül valósnak bizonyult, és az mindenképpen levonható tanulságként, hogy a szervezeteknek szigorúbb szabályokat kellene bevezetniük az irodaszerte hagyott informácók védelme érdekében.

 

Forrás: Softpedia

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: hacker

1 komment

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr587219779

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

ergerberger 2015.03.24. 14:30:34

Ravasz ez a Pokemon intézet...

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása