Мужчины оказались болтливее женщин // 27 Ноября 2012

Мужчины оказались болтливее женщин

Лишь пять человек из 135 случайно отобранных сотрудников крупнейших международных корпораций оказались способны хранить в секрете конфиденциальную информацию, что особенно интересно, это женщины. Такой результат получили организаторы особого конкурса, проведенного в прошлом месяце в рамках конференции Defcon. Участники необычного состязания продемонстрировали навыки владения методиками социальной инженерии (или социотехники), которые нередко используются для получения закрытой информации в рамках совершенно невинного телефонного разговора.

В поле зрения участников оказались 17 крупных международных корпораций из списка Fortune 500, таких как Wal-Mart, Symantec, Cisco, Microsoft, Pepsi, Ford и Coca-Cola. Под наблюдением внимательной аудитории конкурсанты связывались с сотрудниками компаний по телефону и пытались выведать у них закрытую информацию.

«Всем участникам удалось продемонстрировать впечатляющие результаты, - утверждает Крис Хаднаги (Chris Hadnagy), один из организаторов мероприятия, – Лишь в одной из компаний их ждал полный провал. Никто из сотрудников просто не смог ответить на телефонный звонок. Если бы группу наших конкурсантов наняли для оценки защищенности организаций, каждое из предприятий провалило бы эту проверку».

Конкурсантам не разрешалось выведывать у сотрудников действительно секретную информацию, такую как пароли или номера полисов социального страхования. Однако в ходе телефонных переговоров было собрано немало данных, также представляющих интерес для злоумышленников, например сведения об антивирусном ПО, операционной системе или браузере, используемом потенциальными жертвами.

Организаторам мероприятия удалось сделать несколько любопытных открытий. К примеру, было установлено, что половина опрошенных компаний по-прежнему использует устаревшую версию браузера Internet Explorer 6 с серьезными уязвимостями в защите. Еще один интересный факт - практически каждому из «злоумышленников» удалось уговорить своего собеседника посетить внешний веб-сайт, разработанный специально для состязания.

Согласно результатам конкурса, даже те компании, которые уделяют достаточно внимания вопросам безопасности, не могут считаться защищенными до тех пор, пока их сотрудники не научатся держать язык за зубами.

Кристофер Бургесс (Christopher Burgess), старший консультант по вопросам безопасности компании Cisco, также подвергшейся телефонной атаке, считает угрозу вполне реальной. «В повседневной жизни любой офисный служащий может ожидать такого звонка. Это весьма распространенная и идеально отлаженная методика сбора информации», - уверен эксперт.

К примеру, для того чтобы направить разговор с сотрудником Cisco в нужном направлении и заставить его поделится закрытой информацией достаточно притвориться взволнованным клиентом и сообщить о возникших неполадках. Не меньшей популярностью у конкурсантов пользовались «маски» аудиторов или организаторов соцопросов.

«Мы проводим специальные курсы, на которых обучаем своих сотрудников распознавать людей, освоивших искусство социальной инженерии», - сообщает Кристофер Бургесс. Указанные многолетние наработки Cisco можно найти в открытом доступе.

Как уже было сказано выше, пятерым опрошенным по телефону сотрудникам все же удалось не пойти на поводу у манипуляторов. Все пятеро оказались женщинами, трое из них занимают управляющие должности. «В первые же 15 секунд разговора они распознавали подвох и вешали трубку, - рассказывает Крис Хаднаги, - К сожалению, никто из их коллег не решился поступить так же».

По мнению экспертов, такой результат может оказаться простым совпадением. Социотехнические атаки подготавливаются и проводятся с учетом личности собеседника. Возможно, участники Defcon просто выбрали не совсем правильные темы для разговора и интонации. Однако факт остается фактом, из 135 опрошенных специалистов, лишь пятерым женщинам удалось не допустить утечки важной информации.

По материалам сайта NetworkWorld.

Читайте еще:

Toshiba отзывает 41 тысячу пожароопасных ноутбуков

Toshiba отзывает 41 тысячу пожароопасных ноутбуков

Корпорация Toshiba сообщила об отзыве 41 тысяч ноутбуков серии T Series, распространяемых на рынке США. Производитель компьютерной техники был вынужден подчиниться требованию комиссии по безопасности потребительских продуктов. Сотрудники этой организации обнаружили серьезные неполадки в AC-адаптерах, которыми комплектуются портативные ПК. Как сообщают специалисты, указанные компоненты подвержены...

11 Дек 2012

Starcraft 2: Wings of Liberty можно получить бесплатно

Starcraft 2: Wings of Liberty можно получить бесплатно

Интернет-магазин лицензионного программного обеспечения Allsoft.ru дарит лицензию популярной игры StarCraft 2 всем желающим. Starcraft 2: Wings of Liberty – одна из самых ожидаемых игр последних лет. Действие сюжета разворачивается во Вселенной, спустя 4 года после окончания первой части (Starcraft: Brood War)....

07 Ноя 2012

Антимонопольщики заинтересовались ценами на домены .РФ

Антимонопольщики заинтересовались ценами на домены .РФ

Федеральная антимонопольная служба выступила против предложения Координационного центра национального домена сети Интернет об установке стоимости доменов .РФ на уровне в 5 тысяч рублей, пишет "Коммерсант". Регистратор при этом получит от 2 до 2,3 тысячи рублей, а координаторы - все остальное. По...

26 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...