Sosyal Mühendislikte Saldırı Teknikleri

06 Aralık 2009 | 03:07 | Decrease font size for Post - Sosyal Mühendislikte Saldırı Teknikleri - Advisories - KnbykL Official Web Site | Web Security, Web Application Security | Reset to normal font size for Post - Advisories - KnbykL Official Web Site | Web Security, Web Application Security - Sosyal Mühendislikte Saldırı Teknikleri | Increase font size for Post - Sosyal Mühendislikte Saldırı Teknikleri |

Bazı insanlar sabah kalkarken günlük iş rutinlerinin dehşeti içinde olurlar. Ben işimden hoşlanacak kadar şanslıydım. Özel araştırmacı olarak yaşadığım meydan okuma, ödül ve zevki hayal edemezsiniz. Sosyal mühendislik (insanlara normalde bir yabancı için yapmayacakları işleri yaptırmak) adlı performans sanatında yeteneklerimi törpülerken bunun için para alıyordum.
sosyal-muhendislikte-saldiri-teknikleri-oku-img

Bu sözlerin sahibi olan Kevin Mitnick’in önerdiği saldırı teknikleri;

  1. Bir çalışanmış gibi davranmak
  2. Bir tedarikçinin, partnerin, ya da bir kamusal organizasyonun çalışanı gibi davranmak
  3. Yetkili birisi gibi davranmak
  4. Sistem yaması ya da güncellemesi önermek için arayan bir tedarikçi ya da sistem üreticisi gibi davranmak
  5. İşe yeni başlamış ve yardım isteyen bir çalışan gibi davranmak
  6. Bir sorun olursa yardımcı olabileceğine dair iletişim kurmak, bahsi geçen sorunu oluşturmak, ve kurbanın kendisiyle yardım istemek için temasa geçmesini sağlamak
  7. Kurbanın kurması için bedava yazılım ya da yamalar önermek
  8. Posta eki olarak bir virüs ya da Trojan göndermek
  9. Taklit bir login popup ya da sayfasıyla kullanıcılardan kullanıcı ismi ve parola çalmak
  10. Tuş vuruşu kayıt ve bildirim programlarını kullanmak
  11. Kötü niyetli yazılım içeren bir disket ya da cdyi çalışma ortamında öylesine bir yere bırakmak
  12. Güven kazanmak için çalışanların jargonu ile konuşmak.
  13. Perde bir websitesinde ödül önerisiyle kullanıcıların kullanıcı ismi ve parola oluşturmasını sağlamak, bu ikilileri olabilecek çeşitli yerlerde denemek
  14. Faks makinası üst bilgisini makina içeriden gönderiyormuş gibi hissedilecek şekilde değiştirmek
  15. Resepsiyon görevlisinin bir faksı almasını ve yönlendirmesini sağlamak
  16. İçte gözüken bir lokasyona bir dosyanın gönderilmesini sağlamak.
  17. Uzaktaki bir ofisten olma iddiasıyla posta erişimine yerel olarak erişme hakkı talep etmek.

    Makale Adresi: http://www.knbykl.org/sosyal-muhendislikte-saldiri-teknikleri/

    Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle
    1. 3 Trackback(s)

    2. Ara 10, 2009: Sosyal Mühendislikte Saldırı Teknikleri | Celal YÜCEL

    İlgili Makaleler