iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Kunst der Täuschung
Alt
  (#1)
Fortgeschrittener Benutzer
 
Benutzerbild von Michel
 
Status: Offline
Beiträge: 94
Registriert seit: 28.05.2004
Ort: Zürich
Alter: 28
Standard Kunst der Täuschung - 17.09.2004, 12:27

Nachfolgend sind ein paar Warnzeichen aufgelistet, die gemäss Kevin Mitnick (Die Kunst der Täuschung) auf die Aktion eines Social Engineers schliessen lassen könnten.

Ein Angriff eines Social Engineers könnte vorliegen, wenn ein Anrufer

-> sich weigert, Kontaktinformationen wie Telefonnummern, Faxnummern Postanschrift oder E-mail Adresse anzugeben

-> es mit Sympathien übertreibt (schmeicheln)

-> behauptet, dass sein Anliegen seitens der Geschäftsleitung genehmigt sei, und das Zurückweisen seines Anliegens Konsequenzen für den Mitarbeiter habe (Einschüchterung)

-> es mit Hilfsbereitschaft übertreibt oder Hilfe bei einem unbekannten Problem anbietet, z.B "ich arbeite in der IT-Abteilung und möchte bei ihnen einen neuen Patch installieren. Folgen sie meinen Anweisungen zum Download des Patches."

-> sehr neugierig ist und eine Menge ungewöhnlicher Fragen stellt, z.B "Mit welchem Betriebssystem arbeiten sie denn so? Haben sie Admin-Rechte?" Schon die Frage "Wie schützt sich ihr Unternehmen gegen Viren und Hacker?" kann dem Social Engineer einige wichtige Informationen betr. Sicherheit bieten. Evtl. erfährt so jemand, ob eine Firewall vorhanden ist oder nicht.

-> möchte sein "überaus wichtiges" Anliegen sofort erledigen, z.B. "Um die Sicherheit ihrer IT-Struktur zu gewährleisten, ist es erforderlich, dass sie die neusten Sicherheitsupdates auf ihrem Rechner installieren. Bitte folgen sie meinen Anweisungen, um den neusten Patch zu installieren."
   
Mit Zitat antworten
Kunst der Täuschung
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Profi Benutzer
 
Benutzerbild von Phil
 
Status: Offline
Beiträge: 693
Registriert seit: 01.06.2004
Ort: Zug
Alter: 26
Standard 17.09.2004, 12:31

han s'ganze buuch "Kunst der Täuchschung" glese, isch wirklich es interessants buch !


HF Student (5.Semester)
MCSD .NET / MCPD (Enterprise Application Developer)
MCTS MS SQL Server 2005 (70-431,70-441)
nächster Schritt: MCITP - Database Developer (70-442)
   
Mit Zitat antworten
Alt
  (#3)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 17.09.2004, 13:32

Interessant ist auch, was ein Trainer so alles von seinen Studenten erfährt! :-)


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#4)
Profi Benutzer
 
Benutzerbild von Phil
 
Status: Offline
Beiträge: 693
Registriert seit: 01.06.2004
Ort: Zug
Alter: 26
Standard 17.09.2004, 13:41

@Trainer: ;-)


HF Student (5.Semester)
MCSD .NET / MCPD (Enterprise Application Developer)
MCTS MS SQL Server 2005 (70-431,70-441)
nächster Schritt: MCITP - Database Developer (70-442)
   
Mit Zitat antworten
Alt
  (#5)
Moderator
 
Benutzerbild von zer00
 
Status: Offline
Beiträge: 2,576
Registriert seit: 07.11.2003
Ort: The Sprawl
Alter: 32
Standard 17.09.2004, 14:57

Zitat:
Original geschrieben von Trainer
Interessant ist auch, was ein Trainer so alles von seinen Studenten erfährt! :-)
So ab Heute sage ich nix mehr, ihr könnt mir auch RENE sagen.

grz zer00

Geändert von zer00 (17.09.2004 um 15:07 Uhr).
   
Mit Zitat antworten
Alt
  (#6)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 17.09.2004, 15:42

Hallo René! :-)


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#7)
Moderator
 
Benutzerbild von zer00
 
Status: Offline
Beiträge: 2,576
Registriert seit: 07.11.2003
Ort: The Sprawl
Alter: 32
Standard 17.09.2004, 15:56

Hallo Franz

Hmm, immer nur schweigen kann mit der Zeit sehr langweilig werden.
Da ich ja kein Schweigegelüpte abgelegt habe, kann ich jetzt ohne schlechtes Gewissen wieder ein bisschen Labern.

Bitte nennt mich doch wieder Wolfgang, bitte!!!

grz zer00
   
Mit Zitat antworten
Alt
  (#8)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 17.09.2004, 20:39

Hallo Bonsai!


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#9)
Moderator
 
Benutzerbild von zer00
 
Status: Offline
Beiträge: 2,576
Registriert seit: 07.11.2003
Ort: The Sprawl
Alter: 32
Standard 17.09.2004, 20:45

Könnte man das auch Nick-Spoofing nennen?

grz zer00
   
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 17.09.2004, 21:18

Nein. Von Spoofing spricht man, wenn die Quelle (der erhaltenen Information) gefälscht ist.


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#11)
Moderator
 
Benutzerbild von zer00
 
Status: Offline
Beiträge: 2,576
Registriert seit: 07.11.2003
Ort: The Sprawl
Alter: 32
Standard 17.09.2004, 21:38

Ist es dann ein Nick-Maskerading(oder wie das auch immer heissen mag)

grz zer00
   
Mit Zitat antworten
Alt
  (#12)
Administrator
 
Benutzerbild von rene
 
Status: Offline
Beiträge: 2,524
Blog-Einträge: 1
Registriert seit: 07.07.2003
Ort: St. Gallen Schweiz
Alter: 31
Standard 17.09.2004, 21:56

Bin gerade das Buch am lesen, es ist wirklich super geschrieben.

@ trainer
Hi back


Grüsse
Rene

Administrator von informatikboard.ch

5 Jahre informatikBoard.ch

.:: Vielen Dank, denn auch durch deine Mithilfe ist unser informatikBoard mit über 13'000 Mitgliedern und 270'000 Beiträgen
eines der umfangreichsten Weiterbildungs- und Computerforen im Internet. ::.



Wichtig: Bitte lest vor dem Schreiben einer neuen Frage folgendes durch:
http://www.informatikboard.ch/neu-hi...rst-durch.html
   
Mit Zitat antworten