Μεγάλο ενδιαφέρον έχει η ιστορία δύο penetration tester της εταιρείας Netragard που είχαν προσληφθεί από κάποιο πελάτη για να κάνουν penetration στο δίκτυο του χωρίς την χρήση κοινωνικών δικτύων, τηλεφώνων και άλλες τεχνικές κοινωνικής προσέγγισης με βασικό σκοπό να αποκτήσουν φυσική πρόσβαση στο δίκτυό του.
Η αποστολή εξ αρχής ήταν πολύ δύσκολη και δεν μπορούσαν να εισβάλλουν με τον καθιερωμένο τρόπο, για το λόγο αυτό χρησιμοποίησαν μια τακτική κλεμένη από την ταινία Mission Impossible κατασκευάζοντας ένα ποντίκι το οποίο είχε πάνω του ένα chip με προσαρμοσμένο κώδικα επίθεσης σε έναν υπολογιστή.
Αφού έψαξαν και βρήκαν μια λίστα από τους εργαζόμενους της εταιρείας, έστειλαν σε έναν απο αυτούς δώρο το θαυματουργό γι’ αυτούς ποντίκι. Με τον τρόπο αυτό ήταν σαν να κάθονται μπροστά στο PC και να μπορούν να πληκτρολογήσουν ό,τι θέλουν, εγκαθιστώντας το λογισμικό που ήθελαν παραβιάζοντας το McAfee anti-virus που προστάτευε το PC του εργαζομένου.
Σύμφωνα με τους ειδικούς είναι μια πρωτοποριακή ιδέα στον τομέα του penetration test μιας και η εγκατάσταση του κακόβουλου λογισμικού στο PC μέσω του ποντικιού ήταν άκρως επιτυχής
www.newsbomb.gr
Η αποστολή εξ αρχής ήταν πολύ δύσκολη και δεν μπορούσαν να εισβάλλουν με τον καθιερωμένο τρόπο, για το λόγο αυτό χρησιμοποίησαν μια τακτική κλεμένη από την ταινία Mission Impossible κατασκευάζοντας ένα ποντίκι το οποίο είχε πάνω του ένα chip με προσαρμοσμένο κώδικα επίθεσης σε έναν υπολογιστή.
Αφού έψαξαν και βρήκαν μια λίστα από τους εργαζόμενους της εταιρείας, έστειλαν σε έναν απο αυτούς δώρο το θαυματουργό γι’ αυτούς ποντίκι. Με τον τρόπο αυτό ήταν σαν να κάθονται μπροστά στο PC και να μπορούν να πληκτρολογήσουν ό,τι θέλουν, εγκαθιστώντας το λογισμικό που ήθελαν παραβιάζοντας το McAfee anti-virus που προστάτευε το PC του εργαζομένου.
Σύμφωνα με τους ειδικούς είναι μια πρωτοποριακή ιδέα στον τομέα του penetration test μιας και η εγκατάσταση του κακόβουλου λογισμικού στο PC μέσω του ποντικιού ήταν άκρως επιτυχής
www.newsbomb.gr
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου