Внимание!!! Гость. Большинство разделов форума предназначены для зарегистрированных участников, поэтому ув. Гость, лучше бы тебе зарегистрироваться :). Тем более, что регистрация займет у тебя не более 1 минуты, зато существенно расширит твои права и возможности на этом форуме

(i)

Новостей.COM - ежедневные новости различной тематики
  Ответить Новая тема Создать опрос

> Митник ищет ключи к системам в мусорных корзинах
Allter-Ego   (i)
Дата 17.04.2005 - 01:27
Бывший [email protected]
*****
Пользователя сейчас нет на форуме Детально о участнике
Король мёртвых клятвопреступников
Раса: Нежить
Репутация: 50 голосов

(Знак Зодиака: Leo)
Пригласил(а): 29
Kполезности = 1.16
Флудометр: 0.86% флуда Должность: ИконкоТворец
Не имеет смысла тратить миллионы долларов на информационную
безопасность, если при этом сотрудники компании будут разглашать
идентификационные данные для входа в системы. Такое мнение высказал
бывший американский хакер Кевин Митник в ходе конференции в Сиднее,
сообщает
(http://news.zdnet.co.uk/business/management/0,39020654,39195060,00.htm)
сайт ZDNet.

Эффективным средством защиты конфиденциальной информации компаний может
стать департамент, сотрудники которого будут реагировать на
подозрительные запросы, считает Митник. По его словам, сотрудники
департамента должны иметь хорошую подготовку в области социальной
инженерии, уметь расследовать состоявшиеся и несостоявшиеся хакерские
атаки и эффективно бороться с ними.

Митник, который в настоящее время возглавляет собственное консалтинговое
агентство Mitnick Security Consulting (прежнее название -
Defensive Thinking) призывает компании инструктировать собственный
персонал и укреплять так называемые "человеческие межсетевые
экраны".

Вместе со своим бизнес-партнером Алексом Касперавичусом Митник рассказал
о некоторых методах, с помощью которых социальные инженеры обходят
сложную техническую защиту компьютерных систем: "Хакер ищет слабое
место, через которое получает доступ к информации. Программа защиты
создается при участии людей, процессов и технологий. Ваша компания может
быть сильна, например, в технологии, но люди при этом могут не знать,
чего ждать от преступников. Преступники будут искать самые легкие места
для вторжения".

В качестве примера одного из самых простых источников информации Митник
и Касперавичус назвали мусорные корзины. Они заявили, что перед полетом
в Сидней побывали в офисе одной звезды шоу-бизнеса. Наряду с коробками
из-под пиццы и пустыми банками, Митник и Касперавичус обнаружили в
корзинах массу факсов, телефонных счетов, зарплатные листки и другие
документы. Найденные предметы были предложены участникам конференции для
исследования, которые сумели найти в "учебном материале"
домашние и мобильные телефоны поп-звезд, в том числе Кристины Агилеры.
Кроме того, в мусоре оказались адрес администраторской зоны сайта
телевезионного реалити-шоу, логин и пароль администратора.

"В мусоре можно найти расписания, названия проектов, распечатки
программного кода, счета. Компании могут вести корпоративную разведку,
не прибегая к хакерским атакам и промышленному шпионажу", -
заявил Митник.


--------------------
metric.rodim.ru/a1_h9_2_2_2005_2_1a.gif
I tried so hard
And got so far
But in the end
It doesn't even matter
I had to fall
To lose it all
But in the end
It doesn't even matter

metric.rodim.ru/w12_w10_9_11_2006_2_9w.gif
  PM e-mail ICQ  
Top  

Похожие темы // Искать еще похожие темы
Полиция ищет человека, потерявшего 100 тыс. евро
- Модуль "Похожие темы" работает в тестовом режиме. Коментарии относительно его работы принимаются в этой теме


Опции темы Ответить Новая тема Создать опрос