В ламповом фильме "Хакеры" (аж 1995 г.) есть примечательный момент, когда главный герой Дейд Мерфи звонит в телекомпанию, а ему отвечает местный охранник. Дейд представляется сотрудником компании и убедительно говорит что ему нужна помощь. Нужно подключиться из дома к серверу компании, иначе начальник Мистер Кавасаки сделаем ему харакири. Охранник теряется и всё-таки, по инструкции хакера, диктует ему код, который написан на модеме.
В те времена эта сцена является отсылкой к компьютерному гению и легендарному хакеру Кевину Митнику. Ему, несмотря на техническую подкованность, больше всего удавалось взламывать чужие мозги. Митник вполне мог заставить служащего компании проехать ночью десятки километров и передать ему лично в руки конфиденциальную информацию. Появился новый термин - "Социальная инженерия", где "взлом людей" был важным хакерским этапом для проникновения в чужую сеть.
Митника арестовали в середине 90-х. На свободу он вышел в начале нулевых и стал специалистом по кибербезопасности. Чуть позже выпустил книгу "Искусство обмана", где объясняет какие эффективные приёмы он использовал в своей практике. Одна из его рекомендаций звучит так:
"Не поддавайтесь на атаку «со старшим не спорят», когда атакующий выдает себя за вашего начальника или человеку, должность которого заставляет вас безоговорочно подчиниться. Страх неугодить или подставить коллегу — один из ключевых мотиваторов атакующих, особенно для рядовых сотрудников"
Уроки прошлого нас учат, что какой бы крутой не была защита, всегда есть самое слабое звено - это человеческий фактор (который желательно сводить к минимуму). Потому что мозги - легко обмануть, создав нужные условия, типа страха. Достаточно представиться сотрудником СБ банка и сообщить что ваши деньги в беде. Или важной шишкой в спецслужбах, которому срочно нужен отчёт в 7 утра.
Почему одни переводят деньги "сотрудникам банка", а другие рассказывают про трусы
6 января 20216 янв 2021
7
1 мин