PDA

Просмотр полной версии : Социальная инженерия



Болт
08.12.2009, 17:27
Благодаря Кевину Митнику появился термин «социальная инженерия» (СИ) - вид работы с информацией, которой он владел настолько великолепно, что правительство США было вынуждено отправить его с тюрьму, а позже привлекло его же к работе над системами безопасности.
Главное открытие, которое сделал для себя Митник, что никакие технические средства не способны уберечь информацию от чужого проникновения, ведь машинами управляют люди, со своими слабостями.
От себя мог бы добавить, переходя в пространство математического анализа динамических неустойчивых систем, что «социальный инженер» в любой системе видит её неустойчивость, чем и пользуется. И неважно, что за система: будь-то человек, небольшая компания, крупная корпорация или даже государство. Социальный инженер формирует информационные потоки и перенаправляет их по своему усмотрению. Без технических средств, без использования внушения и гипноза. И по малому куску информации восстанавливает всё полотно картины как толковый сыщик. Шерлока Холмса я бы назвал таким социальным инженером.
Социальный инженер должен досконально разбираться во многих сферах человеческой деятельности, прекрасно знать систему в которой он действует. Скажем, работа нелегала внешней разведки (из прошлого) – это работа социального инженера, работа резидента и промышленного шпиона – это тоже СИ. Социальный инженер проникает в любое, даже высоко-охраняемое здание в любой стране мира и никакие службы безопасности не являются для него большой помехой. По сути, такая деятельность – это использование инженером «транса» системы.
Митник был специалистом в области телефонной и компьютерной коммуникации, но само искусство СИ применимо и на других путях движения информации, и как раз больше там, где нет ни телефонов и компьютерных сетей. Тому примеры Шерлока Холмса (хоть и выдуманного), знаменитого разведчика Кузнецова (под Ровно), Абеля-Фишера, Бен Ладена и др.
Само искусство Си я считаю сравнимо с виртуозным эстрадным психологическим жанром.
Заполучить же базу данных, вычислить пароль в сети, взломать сервер - это совсем не СИ.
Элементы Си - это когда я прохожу по коридору в какой-нибудь конторе и на стульях вдоль стены сидят посетители, и проходя мимо о каждом я могу сходу сказать в какой сране он бывал, сколько у него детей, марку его автомобиля и проч.
Т.к. СИ не является темой данного форума, то больше сообщений по этому вопросу писать не буду.

Черьвь
08.12.2009, 18:09
Думаю в этой теме Вы можете писать про СИ.
Нам интересно!

ivankostin
08.12.2009, 18:19
Т.к. СИ не является темой данного форума, то больше сообщений по этому вопросу писать не буду.
- Ну почему же - это прекрасные примеры создания отрицательных и положительных галлюцинаций у окружающих без всякого гипноза. К примеру хакеры 80х - типичный пример СИ.

Вот интересные фильмы на тему СИ :
«Поймай меня, если сможешь» (англ. ([Только зарегистрированные пользователи могут видеть ссылки.] 0%B8%D0%B9_%D1%8F%D0%B7%D1%8B%D0%BA) Catch Me if You Can) — фильм режиссёра Стивена Спилберга ([Только зарегистрированные пользователи могут видеть ссылки.] D0%B8%D0%BB%D0%B1%D0%B5%D1%80%D0%B3).

Фрэнк Эбигнейл ([Только зарегистрированные пользователи могут видеть ссылки.] %D0%A4%D1%80%D1%8D%D0%BD%D0%BA) успел поработать врачом ([Только зарегистрированные пользователи могут видеть ссылки.]), и адвокатом ([Только зарегистрированные пользователи могут видеть ссылки.]), и пилотом ([Только зарегистрированные пользователи могут видеть ссылки.]) на пассажирской ([Только зарегистрированные пользователи могут видеть ссылки.]) авиалинии – и все это до достижения полного совершеннолетия в 21 год. Мастер в обмане и жульничестве, он также обладал искусством подделки документов, что в конечном счете принесло ему миллионы долларов, которые он получил по фальшивым чекам.
Агент ФБР ([Только зарегистрированные пользователи могут видеть ссылки.]) Карл Хэнрэтти отдал бы все, чтобы схватить Фрэнка и привлечь к ответственности за свои деяния, но Фрэнк всегда опережает его на шаг, заставляя продолжать погоню.
Пустой дом — корейский фильм, снятый в 2004 году ([Только зарегистрированные пользователи могут видеть ссылки.]) широко известным режиссёром из Южной Кореи ([Только зарегистрированные пользователи могут видеть ссылки.] D0%B5%D1%8F) Ким Ки Дуком ([Только зарегистрированные пользователи могут видеть ссылки.] ).

Сюжет

Чжай Хи ([Только зарегистрированные пользователи могут видеть ссылки.] %B8&action=edit&redlink=1) в роли одинокого мотоциклиста (Та-сук), расклеивающего рекламные брошюры на двери домов и квартир, закрывая ими замочные скважины. Позже он возвращается для того, чтобы проверить, какие объявления сняты, а какие до сих пор висят. Так Та-сук определяет, какие из домов пустуют. Затем он вскрывает замок и проникает в квартиру. Та-сук живет в доме до тех пор, пока не возвращаются хозяева. Он в том числе стирает хозяйские вещи, чинит какие-нибудь сломанные вещи. Однажды, проникнув в очередной дом, он замечает, что квартира не пустая. Внутри оказывается жена хозяина дома Сун-ва (Lee Seung-yeon).
Книга:
Кевин Митник ([Только зарегистрированные пользователи могут видеть ссылки.]) Вильям Л. Саймон ([Только зарегистрированные пользователи могут видеть ссылки.]) Околокомпьютерная литература ([Только зарегистрированные пользователи могут видеть ссылки.])
[Только зарегистрированные пользователи могут видеть ссылки.]Искусство обмана

Охота на хакеров. Закон и беспорядок на электронном пограничье.
/Брюс Стерлинг/
[Только зарегистрированные пользователи могут видеть ссылки.]



Статья :
Кевин Митник: поймай меня, если сможешь...
Андрей Кадацкий
26 апреля 2007 г
[Только зарегистрированные пользователи могут видеть ссылки.]

Уничтожитель
27.07.2010, 13:41
Чё то как то затянуто в объяснении...Проще говоря си-это искусство обманывать...

Уничтожитель
27.07.2010, 13:43
Я както увлекался этим там вроде даже способов немного одинаковых нету каждых их обман это полёт фантазии...

kachinski
18.10.2010, 16:30
Ох сколько я в свое время накрал аккуантов в контакте благодаря СИ