Первый ресурс в рунете посвященный социальной инженерии
 

 
Главная
СИ
НЛП
Методики
Тематики

Контакты
Поиск
Статистика


Хакер - не преступник. Взлом - для искусства. Смысл - в свободе.
 

 

IT-Андеграунд
Личности
Библиотека
Примеры
Юмор
Фотографии
Видео
Психологические тесты
Мини-глоссарий

 

 
Как по Вашему, правильно ли то, что информация о "СИ" распространяется в свободном доступе?

Безусловно да, возможного врага нужно знать в лицо
Да, если эта информация используется для собственного развития
Ни в коем случае, последствия могут быть ужасны
Категорично против, такая информация для широких масс недопустима
Мне всеравно, это дело каждого - что читать
Эй! А что вообще такое это "СИ" feel ? Вы о чем?
 

 
Сентябрь 2008 (1)
Август 2008 (5)
Июль 2008 (1)
Май 2008 (4)
Апрель 2008 (7)
 
 
s-i.NetCompas.info - Сайт о Социальной Инженерии. Самый полный архив. » СИ

  Главная, СИ : СИ - новость первая . О СИ  
 
СИ - новость первая . О СИ Социальная инженерия - это метод (атак) несанкционированного доступа к информации или системам хранения информации без использования технических средств. Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным. Злоумышленник получает информацию, например, путем сбора информации о служащих объекта атаки, с помощью обычного телефонного звонка или путем проникновения в организацию под видом ее служащего. Злоумышленник может позвонить работнику компании (под видом технической службы) и выведать пароль, сославшись на необходимость решения небольшой проблемы в компьютерной системе. Очень часто этот трюк проходит. Самое сильное оружие в этом случае — приятный голос и актёрские способности. Злоумышленник под видом служащего компании звонит в службу технической поддержки. Представившись от имени служащего, он просит напомнить свой пароль, либо меняет его на новый, сославшись на забывчивость. Имена служащих удается узнать после череды звонков и изучения имён руководителей на сайте компании и других источников открытой информации (отчётов, рекламы и т.п.). Дальше дело техники. Используя реальные имена в разговоре со службой технической поддержки, злоумышленник рассказывает придуманную историю, что не может попасть на важное совещание на сайте со своей учетной записью удаленного доступа. Другим подспорьем в данном методе являются исследование мусора организаций, виртуальных мусорных корзин, кража портативного компьютера или носителей информации. Данный метод используется, когда злоумышленник наметил в качестве жертвы конкретную компанию.

Комментарии (14)  
 
 
Автор: b2ERROr_cL™® | Дата: 19 апреля 2008 | Просмотров: 190
 

  Главная, Обратная СИ : Обратная социальная инженерия. Методика услышаная на форуме  
 
Обратная социальная инженерия. Методика услышаная на форуме Многие из нас использовали в своей практике Социальную Инженерию. Но, имхо, мало кто знает об Обратной СИ. Возможно вы использовали ОСИ, но не знали об этом...

Пожалуй начну с пояснения. ОСИ, как и СИ, это попытка выведать у легального пользователя системы пароли (ключи и т.д.), необходимые для преодоления защитного барьера его системы. НО. Но ОСИ отличается от СИ тем, что в СИ ТЫ пытаешься "подмазаться" к юзеру, а в ОСИ наоборот - ЮЗЕР к тебе. Такого эффекта можно добиться, главным образом, с помощью диверсии... Короче, статья об этом в свое время появится, а пока, для того чтобы понять, приведу свой жизненный пример:




Комментарии (19)  Подробнее
 
 
Автор: b2ERROr_cL™® | Дата: 8 июля 2008 | Просмотров: 297
 

  СИ, Статьи, Методики : СИ - Достаем деньги на мобилу  
 
СИ - Достаем деньги на мобилу Это довольно старый развод, но я думаю есть еще много людей которые не знают
о нем. Я не знаю кто и когда придумал этот вид развода, но в свое время он был
очень популярен.
Итак, приступим...

1) Идем на первый попавшийся сайт знакомств.
2) Создаем аккаунт девушки. Пишем правдоподобно. Не надо пистать "Моя киска
все мокрая, я хачу тебя трахнуть, приди камне"(орфография сохранена).
Просто придумываем более-менее реальные данные.
3) Находим в Интернете фотки симпатичной девушки. Желательно чтоб их было
несколько штук(4-5). Вывешиваем на сайте 2-3.

4) Ждем того самого принца....

Наконец-то вы начали получать сообщения от принцев, которые желают с вами
познакомится. Теперь все зависит от вашего умения "быть девушкой".
Этому не возможно научить, надо просто уметь мыслить как девушка, и вести себя
подобающе.
Наша основная задача - получить от нашего принца карточку для пополнения
мобильного телефона. Что может быть проще?
В процессе переписки надо заинтересовать принца, вышлите ему еще своих
фоток(желательного хорошего качества, чтобы он увидел вас во всей красе).

Комментарии (21)  Подробнее
 
 
Автор: b2ERROr_cL™® | Дата: 1 мая 2008 | Просмотров: 312
 

  СИ, Методики : Взлом Email: - методом социальной инженерии: версия 2  
 
Взлом Email: - методом социальной инженерии: версия 2 Метод взлома почты использующий социальную инженерию рассчитан на глупость, жадность, доверчивость и любопытство пользователя. Основная задача обмануть жертву и заставить ее отдать пароль без боя. (Или с боем - вспомним про ломик). Как это работает. Пишем письмо жертве примерно такого содержания:

Здравствуйте! Поздравляю, Вы выиграли! Вы признаетесь самым любопытным пользователем интернета. Вы выиграли модем USR Courier 56K. Ваш выигрыш мы с радостью доставим Вам домой. Отправьте нам свои данные по этому адресу obmanuli@duraka.ru.

Или такого: FREE!!! Заполните форму, введите ваш домашний адрес, ФИО, а также логин/пароль для авторизации на нашем сервере. Вы получите абсолютно бесплатно майку, куртку, шапку, сапоги и электрогубозакоталку. tongue

Комментарии (21)  Подробнее
 
 
Автор: b2ERROr_cL™® | Дата: 1 мая 2008 | Просмотров: 342
 

  Главная, СИ, Статьи, Обратная СИ, Методики : Основы хакинга: СИ как составляющая  
 
Основы хакинга: СИ как составляющая Читая издания о хакерстве, вы еще многое узнаете об оборудовании, программном и аппаратном обеспечении и о том, что необходимо хакерам, специализирующимся в конкретных областях. Но пока вам необходимо понять...

Читая литературу по защите данных, можно всерьез обеспокоиться. Прошли времена ошибок и лазеек в системах и времена наивных пользователей. Прошли, казалось бы, времена благоговейного страха перед хакером-одиночкой, среди ночи проникающим в секретные правительственные базы данных, и времена самих хакеров-одиночек.

Так кажется.

Но это не так! Всего несколько лет назад Роберту Моррису-младшему удалось проникнуть в систему, используя ошибки, которые никто не потрудился заметить и исправить. Кто знает, сколько еще таких ошибок ждет своего часа? Не забывайте и о глупости: существуют демонстрационные режимы, меры по безопасности, которые никто не уничтожил и не изменил.

В июле 1987 года группа членов клуба Chaos Computer Club взломала компьютерную сеть системы NASA SPAN. Эти хакеры использовали изьян в инфраструктуре VMS


Комментарии (19)  Подробнее
 
 
Автор: b2ERROr_cL™® | Дата: 1 мая 2008 | Просмотров: 451
 

  Главная, СИ : Снова о главном..  
 
Снова о главном.. Сегодня человеческий фактор в информационной безопасности играет гораздо более важную роль, чем 20 лет назад, когда Интернет не был коммерческим и его пользователями были лишь специалисты. Многие компании, которые думают, что проблему информационной безопасности можно решить просто с помощью аппаратных и программных средств, сильно заблуждаются. Технологии безопасности, которым мы привыкли доверять, – межсетевые экраны, устройства идентификации, средства шифрования, системы обнаружения сетевых атак и другие – малоэффективны в противостоянии хакерам, использующим методы социальной инженерии. Необходима мощная работа с персоналом, обучение сотрудников применению политики безопасности и техникам противостояния социоинженерам – только тогда ваша система безопасности будет комплексной.

Комментарии (2)  Подробнее
 
 
Автор: hawk046 | Дата: 27 апреля 2008 | Просмотров: 80
 

  СИ, Статьи, IT-Андеграунд : Cоциальная инженерия: Секретное оружие  
 
Cоциальная инженерия: Секретное оружие


"Искусство рассуждать - это искусство обманывать самого себя".
Антуан де Сент Экзюпери, "Цитадель"


Введение

Даже самая совершенная система защиты бесполезна, если ею управляет психологически неустойчивый, наивный и/или доверчивый человек. Помните анекдот о диссертации на тему "зависимость скорости перебора паролей от температуры паяльника (утюга)"? Многие почему-то забывают, что в роли объекта атаки может выступать не только машина, но и ее оператор. Причем, оператор зачастую оказывается слабейшим звеном в системе защиты.

На хакерском жаргоне атака на человека называется социальной инженерией (social engineering) и в своем каноническом виде обычно сводится к звонкам по телефону с целью получения конфиденциальной информации (как правило, паролей) посредством выдачи себя за другое лицо.

В данной статье термин "социальная инженерия" рассматривается намного шире и обозначает любые способы психологического воздействия на человека, как то: введение в заблуждение (обман), игра на чувствах (любви, ненависти, зависти, алчности, в том числе и шантаж).

Комментарии (0)  Подробнее
 
 
Автор: b2ERROr_cL™® | Дата: 19 апреля 2008 | Просмотров: 112
 

 
 
Логин
Пароль
 

 
«    Январь 2009    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
 

 
 

         
         
 
 
Copyright NetCompas ProjecT 2008 ©. | Design Load By Netcompas.info | Powered by DataLife Engine.
 
бесплатный счетчик посещений
восстановление данных