Új hozzászólás Aktív témák

  • #82729984

    törölt tag

    válasz Csóró™ #35 üzenetére

    Naív vagy.

    "Hozzánk kártyás beléptető rendszeren keresztül lehet bejönni, ha olyan akar belépni, akinek nincs kártyája, 3 fegyveres ugrik a nyakába"

    Ilyen komoly renszereknél szokott (utólag) kiderülni hogy cserébe a takinőnek meg a minimálbéres biztonsági őrnek mindenhova jó kártyája volt... Jobb esetben csak némi apró tünik el az asztalodról...

    "Egy hackert nem fog a cég beengedni, hogy "ugyan ülj már le ehhez a géphez, ugyan tedd már be a rescue, reovery meg egyéb CD-det és tégy amit akarsz""

    Aha persze. Erről két dolgot mondanék:
    1. kellően csinos ismeretlen hölgyet aki egy tárgyalóban egy laptoppal matat nem sokan fognak inzultálni hogy ugyan már mit keres ő ott de ha mégis viszonylag könnyen kimagyarázhatja magát.
    2, ha tudnád hány manager/felső vezető szokta otthagyni a laptopját a tárgyalóban a szünetekben amiket egy db windows password véd (és egy pendrive-ról való boottal szinte bármi megtehető velük)...
    Vagy hogy egy egyzerübbet mondjak, kicsit közelebb van egy tárgyaló a recepcióhoz és már egy fürgébb pizzásfiú is le tud nyúlni egyet ha épp túlterheltek a recisek.

    Szóval ha célzott támadásról beszélünk (máskülönben mit is keresne ott személyesen egy hacker) akkor pillanatok alatt nagyon komoly információkhoz lehet jutni (vagy legalábbis az alapjait lerakni egy későbbi feltörésnek) főleg ha az adott cég még a fiktiv védelem illuziójába is ringatja magát.

    Olvastam valahol egy esetről ahol valaki valami szerelőnek adta ki magát (talán klíma) és nagyobb cég lévén nem derült ki hogy melyik részleg rendelte/nem rendelte beengedték mert amúgy mindenféle hivatalos papírja volt. És csávókám csak annyit csinált a klímaszerelés közben hogy a kis kütyüjét bedugta egy utp aljazatba ami a hanyag it miatt bepatchelve maradt az egyik tárgyalóban. És onnantól kezdve wifi-n keresztül elérte az épületen kivülről a benti hálózatot ami egy kiváló behatolási pont. Emlékeim szerint hónapok múlva derült csak ki az eset mert hát ki merne egy tárgyalóban kihúzni valami it-s cuccot a falból, a manager biztos nem.

Új hozzászólás Aktív témák