«Будьте добры, продиктуйте мне ваш пароль»
«Будьте добры, продиктуйте мне ваш пароль»
«Даже самая лучшая программная защита, установленная в мощнейших корпорациях, не способна обеспечить безопасности данных», — заявил Айра Уинклер (Ira Winkler) из консультационной фирмы Science Application International в своем докладе, представленном на конференции LISA 95, организованной Ассоциацией пользователей UNIX (USENIX) и Гильдией системных администраторов (SAGE).
Тратя сотни тысяч долларов на хитроумные «барьерные средства защиты», серьезные фирмы тем не менее беспомощны перед явлением, которое Уинклер назвал «народной изобретательностью». «Народные умельцы» пользуются не столько техническими средствами, сколько простыми, хорошо испытанными методами обмана или воровства — невнимательностью, доверчивостью людей, их искренним участием.
По словам Уинклера, проводящего по заказам фирм аудиторские проверки соблюдений секретности, во многих организациях служащие смело записывают свои пароли доступа в записные книжки, а то и наклеивают их липкой лентой в уголке монитора. Уинклер рассказал, как ему и его коллегам удалось заполучить секретную информацию о фирме, пользуясь исключительно простодушием служащих.
Сначала опросили тех, кто проходил собеседование для приема на работу, и выяснилось, что каждый отдел фирмы заказывает товары, используя свой конкретный счет. Узнали также, что именно заказывалось в последнее время. Затем позвонили в эту компанию от имени продавца и якобы для проверки потребовали повторить номер счета, с которого будет оплачен товар. Служащие с готовностью его назвали. Далее, выяснив номер счета, «исследователи» связались со снабженцами этой организации (притворившись ее же сотрудниками) и заказали «для такого-то отдела, с оплатой со счета с таким-то номером» секретный справочник компании, где были указаны все телефонные номера, должности и фамилии.
Затем позвонили одному из служащих, назвались именем системного администратора и поинтересовались, работает ли машина. В ходе разговора сумели «расколоть» незадачливого пользователя на его пароль — «чтобы проверить авторизацию доступа с системной консоли».
Надо сказать, что все перечисленные действия удались взломщикам-экспериментаторам с первого же захода, и они без особого труда получили доступ к секретным базам данных фирмы. Как отмечается в докладе, особенно благодушно и открыто настроены вновь принятые на работу сотрудники — по телефону они готовы отвечать буквально на любые вопросы. Уинклеру и его коллегам с легкостью удалось проникнуть в систему, для входа в которую требовалась пластиковая идентификационная карточка. Причем «следопыты» осуществили это из другого города (!): просто позвонили недавно работавшему сотруднику и озабоченным голосом попросили его назвать свой код, пароль и число, напечатанное на карточке, — чтобы установить, «нет ли сбоев в системе…».
Уинклер подчеркивает, что противодействовать хитрецам крайне трудно. И хотя с доверчивостью людей бороться сложно, безопасность фирм может существенно выиграть, если их сотрудникам навязать незамысловатую систему предосторожности, заключающуюся в выполнении некоторых рекомендаций и установок.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
№ 22: Будьте начеку
№ 22: Будьте начеку Учитесь у «Гамлета» и всегда будьте готовы к большим событиям: предвидеть непредвиденное. Великий тренер по письму — принц Гамлет сказал это лучше: «Готовность — это все»[63].Лучшие писатели готовятся к большой истории, даже если они еще не нашли ее. Они
Не будьте как все
Не будьте как все Часто везунчику везет именно потому, что он действует нестандартно, нешаблонно. Не так, как все. Не так, как принято остальными, или по накатанному пути, который отнюдь не всегда самый лучший.Он делает наоборот или просто по-другому. В обход сложных и
Будьте беспощадны
Будьте беспощадны Чаще всего издатели недовольны тем, что рукописи, которые они получают, слишком объемные. Это хорошо для первого рабочего варианта, когда вы стараетесь записать все, что приходит в голову. Однако во время правки черновика следует без сожаления удалять
Будьте смелее
Будьте смелее Не меньшее значение, чем интуиция, имеет смелость. Недавно я присутствовал на семинаре по развитию художественных способностей для взрослых, где одной из основных целей инструктора было научить слушателей рисовать, используя все предоставленное
Для чего нужен пользователь User и как изменить его пароль?
Для чего нужен пользователь User и как изменить его пароль? Вы можете предоставить возможность сотрудникам изменять и просматривать некоторые настройки телефонов через веб-интерфейс (адресная книга, черный список, переадресация вызовов, звуки, история звонков). По
ДОБРЫ МОЛОДЦЫ
ДОБРЫ МОЛОДЦЫ Популярный на всем протяжении 70-х ленинградский ансамбль ДОБРЫ МОЛОДЦЫ был создан в середине 1969 года и одним из первых в стране предпринял попытку соединить фольклорные мотивы с битом и хард-роком, хотя их репертуар – в традициях жанра ВИА –
БУДЬТЕ ОСТОРОЖНЫ
БУДЬТЕ ОСТОРОЖНЫ Что касается безопасности при ловле впроводку до и после половодья, хотелось бы в заключение дать пару полезных советов. Некоторые «смельчаки», особенно когда дальность заброса ограничена коротким удилищем, заходят на оставшийся по береговым кромкам
Будьте стойкими!
Будьте стойкими! Ежедневно слышу стенания, что авторов заставляют отказываться от каких-то идей в произведениях, перекраивают им сюжеты, заставляют вставлять голых баб-с с пистолетами и прочая, прочая.Чушь какая-то. Никто никого не заставляет, не выкручивает руки, не
Будьте другим
Будьте другим И не храните это в тайне. Дайте людям знать. Выделяйтесь как менеджер, который серьезно относится к работе и всегда добросовестно выполняет управленческие обязанности. Если то, что вы сильный, сделает вас диссидентом в вашей организации — будьте
Будьте счастливы
Будьте счастливы И последний совет. Старайтесь во время беременности и кормления малыша грудью следовать своей интуиции, голосу своего сердца, ведь многие ваши желания диктует ваш малыш.Будущий ребенок как бы записывает на клеточном уровне информацию, получаемую из
Не будьте лохом
Не будьте лохом Водителям необходимо понимать, что для них с момента приобретения автомобиля началась опасная жизнь. Социологи отмечают исключительную роль автомобиля в изоляции людей друг от друга, в разделении народа на мелкие человеческие образования — семьи, кланы,
УТРАЧЕННЫЙ ПАРОЛЬ
УТРАЧЕННЫЙ ПАРОЛЬ Интерес к масонам у меня несколько раз менялся от настороженности к любопытству. Старшие мои классы пришлись на начало перестройки, отличавшейся повышенным вниманием к запретным плодам и сенсациям. Я учился в школе при МГУ, основной учительский состав