Maghi e hacker: ingegneria sociale 101

Mar 17 2016
Ci siamo seduti con il mago Brian Brushwood per scoprire come truffatori e hacker possono ingannare i loro obiettivi con qualcosa di semplice come una conversazione.
Ora: magia, hacking e ingegneria sociale

Gli hacker hanno una mistica speciale. Secondo Hollywood, potrebbero sedersi al computer, tentare di digitare la password ed entrare con la terza ipotesi. O forse devono navigare attraverso un mondo di computer tridimensionale reso per scoprire i segreti. La verità è che molti hacker non hanno bisogno di fare tanto: ottengono informazioni preziose da persone che vivono e respirano.

Si chiama ingegneria sociale ed è un modo efficace per ottenere informazioni o accedere senza mai dover sgranocchiare alcun codice. Sebbene sia importante disporre di un solido sistema di sicurezza, è altrettanto fondamentale addestrare le persone a utilizzare il sistema in modo responsabile e riconoscere quando qualcuno sta cercando di attivarne uno veloce.

Un semplice esempio di ingegneria sociale potrebbe essere un hacker che si atteggia a consulente informatico. Potrebbe accedere alle apparecchiature di un'azienda semplicemente contattando un dipendente, spiegando che è ora di aggiornare le apparecchiature e richiedendo le informazioni di accesso per completare la transizione. Se il dipendente consegna le informazioni di accesso, la parte più difficile dell'hacking in un sistema è finita e l'hacker può iniziare a curiosare.

Ma gli hacker non hanno nemmeno bisogno di parlare con te per usare l'ingegneria sociale. È comune per le persone fare affidamento su password non sicure, spesso la parola "password" stessa. Gli hacker lo sanno e ne approfittano. I maghi fanno la stessa cosa: capiscono quali sono i comportamenti più comuni e scommettono sulle probabilità sicure quando eseguono un trucco.

Molti maghi usano il picchiettio per indirizzare erroneamente un pubblico, guidando la sua attenzione su un punto specifico dello spazio in un momento specifico. Nel frattempo, tutte le cose magiche subdole stanno accadendo al di fuori dell'attenzione del pubblico. Giocare insieme ai maghi è divertente: vediamo i risultati e ci divertiamo. Ma con un hacker, il risultato non è così divertente.

Abbiamo intervistato il mago Brian Brushwood sull'ingegneria sociale mentre eravamo a South by Southwest. Guarda il video qui sopra per vedere cosa ha da dire sui trucchi del mestiere.