Vorsicht Hacker: So dringen Hochstapler ins System ein

Es ist schwer, sich vor Social Engineering zu schützen, da solche Angreifer einfach Freundlichkeit und Hilfsbereitschaft ausnutzen. Mit einigen Tipps kann man aber vermeiden, zur bloßen Marionette eines Hackers zu werden.

Schon einmal von einem freundlichen Betrüger hereingelegt worden? Würde man das überhaupt merken? Hochstapler praktizieren eine subtile Kunst. Durch ihre Methoden, sofern sie richtig angewandt werden, sind die Opfer hinterher so klug wie zuvor und haben keine Ahnung, wie sie dem Angreifer Zugriff gewährt haben könnten.

Gewiefte Social Engineers nutzen Schwachstellen der menschlichen Natur aus, und nicht die der Software, um in ansonsten gut gesicherte Netze einzudringen.

Ein netter Einbrecher

Ein solcher Meister des Social Engineering ist Kevin Mitnick aus den USA, der wegen Computerkriminalität bereits dreimal im Gefängnis saß. Nach Verbüßen einer fünfjährigen Haftstrafe ließ Mitnick von seinen kriminellen Aktivitäten ab und betreibt nun das Beratungsunternehmen Defensive Thinking, das sich dem Schutz ahnungsloser Mitarbeiter vor den Tricks der freundlichen Betrüger verschrieben hat.

Als einer der erfolgreichsten Cyberkriminellen der USA drehte Mitnick ein paar beeindruckende Dinger. So erschlich er sich alle möglichen Informationen: Passwörter, Modemnummern und technische Informationen im Allgemeinen. Mitnick zur Frage, wonach ein Social Engineer sucht, wenn er einen nichts ahnenden Mitarbeiter in dem angepeilten Unternehmen anruft: "Die Absicht ist meistens, jemanden anzurufen und ihn dazu zu bringen, sein Passwort zu verraten. Es gibt jedoch wesentlich raffiniertere Attacken, bei denen nur kleine Informationsbröckchen benötigt werden."

Zielt man etwa auf ein Softwareunternehmen ab - Mitnick ist dafür bekannt, dass er sich in den 80er Jahren Sourcecode von DEC und später von Nokia, Sun Microsystems, Motorola und NEC beschaffte -, würde man nicht einfach den Administrator anrufen und sagen: "Geben Sie mir Ihr Passwort."

Nein, ein geschickter Angreifer würde die niedrigeren Ebenen anpeilen, möglicherweise eine Workstation im LAN des Unternehmens, über eine ganz alltägliche technische Schwachstelle. Mit Social Engineering könnte er dann herausfinden, welche der Maschinen im Netzwerk die gesuchten Informationen enthält. Dies würde ihm unzählige Stunden des Suchens im LAN ersparen, in denen er Gefahr liefe, einen Alarm auszulösen oder den Verdacht auf sich zu lenken.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

ZDNet.de Live

Micro ...

Micro-hybrids to drive away with share in green vehicle battle t.co/...

9.02.12, 12:10 von ZDNet
CRM ...

CRM software that even a healthcare professional can love t.co/...

9.02.12, 12:05 von ZDNet
Zeitu ...

Zeitung: Japans Chip-Branche verbündet sich t.co/...

9.02.12, 12:00 von silicon_de
#Schn ...

#Schnäppchen des Tages: 14-Megapixel-Digicam bei #Aldi Nord für 60 Euro - #kamera #digicam t.co/...

9.02.12, 12:00 von cnet_de
Micro ...

Microsoft bringt Office-Versionen für Studierende für 99 Euro t.co/...

9.02.12, 11:50 von zdnet_de
Trans ...

Transparent Android screen app prevents you hitting that lamp post t.co/...

9.02.12, 11:45 von ZDNet
Googl ...

Google plant Dropbox-Konkurrenten t.co/...

9.02.12, 11:40 von silicon_de
Unmas ...

Unmasking an SEO spammer and rewarding their competition (a case study) t.co/...

9.02.12, 11:35 von ZDNet
Nvidi ...

Nvidia und Rambus einigen sich in Patentstreit t.co/...

9.02.12, 11:20 von zdnet_de
Users ...

Users want more control in iPhone 5. t.co/...

9.02.12, 11:04 von zdnetasia
Micro ...

Microsoft stellt Windows 8 Consumer Preview auf dem MWC vor t.co/...

9.02.12, 10:40 von zdnet_de
Green ...

Greenpeace: Google Top - Facebook Flop t.co/...

9.02.12, 10:20 von silicon_de
Chrom ...

Chrome 17 verkürzt Ladezeiten und verbessert Sicherheit t.co/...

9.02.12, 09:50 von zdnet_de
Green ...

Greenpeace lobt Google für Einsatz erneuerbarer Energien t.co/...

9.02.12, 09:20 von zdnet_de
Apple ...

Apple fordert Leitlinien für Mobilfunkpatente t.co/...

9.02.12, 09:10 von zdnet_de
Judge ...

Judge: Chinese engineer didn't spy on US. t.co/...

9.02.12, 08:55 von zdnetasia
Consu ...

Consumerization a double-edged sword for SMBs. t.co/...

9.02.12, 08:54 von zdnetasia
Aliba ...

Alibaba raising $3B to buy back Yahoo stake. t.co/...

9.02.12, 08:53 von zdnetasia
Analy ...

Analyst: Low-cost markets to springboard Cisco's growth. t.co/...

9.02.12, 08:53 von zdnetasia
Caffe ...

Caffeine fix? Now you can literally inhale it. t.co/...

9.02.12, 08:40 von ZDNet