Zauberer und Hacker: Social Engineering 101

Mar 17 2016
Wir haben uns mit dem Magier Brian Brushwood zusammengesetzt, um zu erfahren, wie Betrüger und Hacker ihre Ziele mit etwas so Einfachem wie einem Gespräch täuschen können.
Jetzt: Magie, Hacking und Social Engineering

Hacker haben eine besondere Mystik. Laut Hollywood könnten sie sich an einen Computer setzen, versuchen, das Passwort einzugeben und bei der dritten Vermutung einsteigen. Oder sie müssen durch eine gerenderte dreidimensionale Computerwelt navigieren, um Geheimnisse zu entdecken. Die Wahrheit ist, dass viele Hacker nicht so weit gehen müssen - sie erhalten wertvolle Informationen von lebenden, atmenden Menschen.

Es heißt Social Engineering und ist eine effektive Möglichkeit, Informationen oder Zugriff zu erhalten, ohne jemals Code knacken zu müssen. Während es wichtig ist, ein starkes Sicherheitssystem zu haben, ist es ebenso wichtig, die Menschen im verantwortungsvollen Umgang mit dem System zu schulen und zu erkennen, wenn jemand versucht, ein schnelles zu ziehen.

Ein einfaches Beispiel für Social Engineering könnte ein Hacker sein, der sich als Berater für Informationstechnologie ausgibt. Sie könnte Zugang zu den Geräten eines Unternehmens erhalten, indem sie sich einfach an einen Mitarbeiter wendet, erklärt, dass es Zeit ist, die Geräte zu aktualisieren, und die Anmeldeinformationen anfordert, um den Übergang abzuschließen. Wenn der Mitarbeiter diese Anmeldeinformationen übergibt, ist der schwierigste Teil des Hackens in ein System beendet, und der Hacker kann anfangen, herumzuschnüffeln.

Aber Hacker müssen nicht einmal mit Ihnen sprechen, um Social Engineering zu nutzen. Es ist üblich, dass sich Menschen auf unsichere Passwörter verlassen - oft das Wort „Passwort“ selbst. Hacker wissen das und nutzen es aus. Magier tun dasselbe: Sie verstehen, welche Verhaltensweisen am häufigsten vorkommen, und setzen bei der Ausführung eines Tricks auf die sicheren Chancen.

Viele Zauberer verwenden Muster, um ein Publikum fehlzuleiten und seine Aufmerksamkeit auf einen bestimmten Punkt im Raum zu einer bestimmten Zeit zu lenken. In der Zwischenzeit geschieht all das hinterhältige magische Zeug außerhalb des Fokus des Publikums. Mit Zauberern zusammen zu spielen macht Spaß - wir sehen die Ergebnisse und werden unterhalten. Aber mit einem Hacker ist das Ergebnis bei weitem nicht so amüsant.

Wir haben den Magier Brian Brushwood über Social Engineering interviewt, als wir in South by Southwest waren. Schauen Sie sich das Video oben an, um zu sehen, was er über die Tricks des Handels zu sagen hat.