Неуловимые мстители (СИ) - Север Евгений - Страница 10
- Предыдущая
- 10/44
- Следующая
В мире, где ложь является основой построения государств и иерархических систем, вовсе не вызывает удивления тот факт, что люди попытались систематизировать и упорядочить данный аспект своей деятельности, даже придумав для этого специальное название: Социальная инженерия. Это не просто набор технических терминов или сложных алгоритмов. Это искусство манипуляции, тонкая игра на человеческих эмоциях и доверии. Представьте себе обычный день: вы сидите за рабочим столом, отвечаете на письма, листаете соцсети. И вдруг, в ваш мессенджер приходит сообщение от «коллеги»: «Привет! Срочно нужно войти в систему, но я потерял доступ. Можешь поделиться своим паролем?»
Казалось бы, ничего подозрительного. Вы знаете этого человека, он работает в вашей компании. Но в этот момент вы становитесь жертвой этой самой «социальной» инженерии. Злоумышленник, выдавая себя за кого-то другого, использует вашу доверчивость, чтобы получить доступ к важным данным.
Или другой пример: вы получаете письмо от «банка» с просьбой подтвердить свои данные, иначе ваш счет будет заблокирован. Срочность, страх потерять деньги — и вот вы уже вводите свои логин и пароль на поддельном сайте. А через пару часов обнаруживаете, что ваш счет опустошен.
Социальная инженерия — это не взлом систем, а взлом человеческого сознания. Киберпреступники изучают психологию, чтобы найти слабые места людей: желание помочь, страх, любопытство. Они знают, что проще обмануть человека, чем обойти сложные системы защиты.
Доверие — это ценный ресурс. И прежде чем делиться информацией или выполнять просьбы, стоит задать себе вопрос: «А действительно ли это тот, за кого он себя выдает?» В мире, где технологии развиваются с невероятной скоростью, самым уязвимым звеном остается человек. И именно его защита — это первый шаг к безопасности.
Есть ещё один подвид социальной инженерии, так называемый — принцип контраста. Его суть состоит в намеренном занижении значимости произошедшего события. Умышленной подмене реальности с помощью воздействия на эмоции. Человеческий мозг автоматически разделяет происходящие вокруг него события на уровни значимости и критичности. Например, если вы где-то случайно поцарапаете руку и у вас появится несколько капель крови, вы просто перевяжете конечность и продолжите заниматься своими делами. Для мозга — это событие с низким приоритетом, не вызывающим сильного эмоционального отклика. Но если перед вами на переходе машина собьёт насмерть человека, который шел на два шага впереди, и вы остановившись возле его вывернутого наизнанку трупа будете наблюдать как такая же красная кровь вытекает из мёртвого тела на асфальт, то у вас это вызовет состояние шока. Просто ваш разум услужливо подскажет, что пройди вы там на секунду раньше — оказались бы на его месте. Это — событие высокого уровня, вызывающее всплеск эмоций, приводящий в состояние ступора.
Как использовать уровни событий и реакцию людей на них? Очень просто. Один профессор как-то приводил пример грамотного использования этой стратегии студенткой его курса. Она завалила один из итоговых экзаменов и, зная строгий нрав своих родителей, выстроила разговор с ними следующим образом:
'Уважаемые мама и папа, я вынуждена сообщить вам о том, что я беременна. От молодого человека, который употребляет наркотики, но я его очень люблю. Кроме того, кажется, что у меня вич-инфекция, так как я пару раз его шприцом сделала уколы и себе, чтобы справиться со стрессом от тяжёлой учёбы. Так же некоторое беспокойство вызывают язвы появившиеся на моём теле в интимных местах. Боюсь, что это сифилис.
Я нахожусь на пятом месяце и недавно наблюдалась у врача, который долго слушал мой живот, хмурил брови и что-то записывал в карточку. Скорее всего ребёнок родится с отклонениями или инвалидностью и мне придётся всю жизнь его содержать и мучиться.
Вчера я попала в аварию и задавила человека. Сейчас нахожусь в полиции, где меня постоянно допрашивают и пытаются повесить ещё и обвинения в торговле наркотиками и организацией закладок.
… Теперь, когда вы всё это прочли, я сообщаю вам о том, что всё написанное выше неправда и я просто завалила один экзамен в институте. Следующая пересдача будет через три месяца. Люблю вас'.
— Гениальный ход, — улыбнулся тогда профессор. — Насколько мне известно, когда она приехала домой, на неё даже голос никто не повысил. А мать улыбнулась и сказала: «На фоне вышесказанного в твоём письме, экзамен действительно кажется меньшей из возможных проблем».
Слова имеют свою силу.
Одним из первопроходцев в использовании социальной инженерии для взлома компьютерных систем, являлся легендарный хакер известный как Кевин Митник. В конце 1970-х годов, когда мир только начинал знакомиться с компьютерами, в Лос-Анджелесе рос мальчик с необычными увлечениями. Его не интересовали игры во дворе или спорт, вместо этого он часами сидел за проводным телефоном, исследуя мир, который был скрыт от большинства людей. Мир, который он называл «паутиной».
Кевин был хакером в самом классическом смысле этого слова. Его не интересовали деньги или слава. Парня манила сама возможность проникнуть туда, куда доступ был запрещён. Он начал с телефонных сетей, изучая, как они работают, и нашел способ звонить бесплатно. Это было самое первое маленькое открытие, но оно разожгло в нем жажду великого.
В старшей школе Митник уже стал мастером обмана и манипуляции. Он мог убедить кого угодно в чем угодно. Однажды он позвонил в компанию Pacific Bell и, представившись сотрудником, выманил у оператора информацию о том, как получить доступ к внутренним системам. Это был его первый серьезный шаг в мир взлома.
Парень быстро понял, что компьютеры — это ключ к новому будущему. Хакер начал взламывать системы, проникая в сети крупных компаний, университетов и даже правительственных учреждений. Он не делал этого для разрушения… просто хотел знать, как все работает. Но такие действия не остались незамеченными.
В 1988 году Кевин был арестован в первый раз. Молодого человека обвинили в незаконном доступе к компьютерным сетям. Он отсидел год в тюрьме, но это не остановило начинающего киберпреступника. После освобождения тот продолжил свои исследования, став еще более осторожным и изощренным. Митник менял имена, использовал поддельные документы и постоянно перемещался, чтобы избежать слежки.
В 1994 году хакер взломал компьютер известного кибербезопасника Цутомы Симомуры. И сделал он это весьма оригинальным способом: вначале парень проник в сеть одного из университетов Чикаго, и уже из сети университета вычислил и взломал компьютер японца. Согласно официальной версии, Симомура начал гоняться за Митником, потому что тот слил несколько сотен секретных файлов с его операционной системы. Но просвещённые ребята докладывали, что хакер, помимо кражи документов, ещё и оставил на компьютере специалиста по безопасности звуковой файл, в котором крыл японца матом на чём свет стоит. И после такого оскорбления чести и достоинства, в самурае взыграла кровь предков и кодекс бусидо потребовал отомстить во что бы то ни стало.
Пока японец гонялся за Кевином, хакер успел наворотить немало дел и привлечь внимание ФБР. А как известно, враг моего врага — мой друг. Митник объединил против себя лучших специалистов в сфере безопасности компьютерных сетей. И стал их главной целью. В 1995 году, после долгой погони, его наконец арестовали. На этот раз мужчину обвинили в более серьезных преступлениях, включая кражу данных и взлом систем национального масштаба. После обвинительной речи прокурора, хакер уже считал сколько лет сможет протянуть на пожизненном. Но, благодаря работе адвоката, его приговорили к пяти годам тюремного заключения.
Однако даже в тюрьме Кевин не переставал удивлять. Он стал весьма известной личностью среди хакеров, символом борьбы против системы. После освобождения мужчина решил изменить свою жизнь. Бывший преступник стал консультантом по кибербезопасности, помогая компаниям защищаться от тех, кто был похож на него.
- Предыдущая
- 10/44
- Следующая