Sociālās inženierijas attīstība

Pievienots

Par sociālo inženieriju runā jau gadiem ilgi, bet nekad tā nav bijusi tik izplatīta un darboties spējīga kā šobrīd. Sociālās inženierijas uzvaras gājiena pamatā ir fakts, ka informācijas daudzums, kas ir pieejams un kuru savā ikdienā izmantojam pieaug katru dienu, ko mēs pavadām, darbā, atpūšamies kopā  ar draugiem vai darām citas lietas.  Droši vien teiksiet, ka informācija ir bijusi vienmēr un ne jau mūsdienas ir radījušas jaunu pasauli šajā jautājumā. Protams tā ir, bet ir viena lieta, kas ir mainījusies un tā ir spēja šo informāciju izmantot savā labā, liekot lietā dažādas tehnoloģijas attiecībā uz informācijas meklēšanu un pārbaudi.

Vai pirms 10 gadiem mēs varējām iedomāties, ka ar mobilo telefonu dārza svētkos uzņemta bilde varētu tikt izplatīta dažu sekunžu laikā visiem mūsu draugiem izmantojot sociālo tīklu iespējas, kas sniedz iespēju šo bildi tālāk nodot draugu draugiem. Vienlaikus attiecīgā bilde kļūtu publiski pieejama interneta meklēšanas tīklā un ļoti iespējams tur paliks uz mūžīgiem laikiem. No vienas šādas tehnoloģiju iespējas ir nojaukušas robežas attiecībā uz informācijas apmaiņu un tās pieejamību jebkurā brīdī, diemžēl līdzi nesot arī savu ēnas pusi, kas nodrošina attiecīgās informācijas pieejamību ne tikai mūsu labvēļiem, bet arī konkurentiem un ienaidniekiem.

Tieši pēdējo iespējas iegūt šo informāciju ir tas, kas padara sociālo inženieriju tik bīstamu un plaši izmantotu daudzos sekmīgos interneta vides uzbrukumos un citās darbībās, kas tiek veiktas izmantojot mūsu sniegto informāciju par sevi.

Kaut vai padomājot par to pašu bildi dārza svētkos. Šī nevainīgā bilde no ģimenes vai draugu pasākuma ietver daudz plašāku informāciju  nekā sākotnēji liekas, piemēram:

  • tā norāda uz faktu par ko kur attiecīgajā brīdī mēs atrodamies un vienlaikus, kur neesam, kā arī ar ko nodarbojamies tajā brīdī;
  • tā norāda uz cilvēkiem ar kuriem esam kopā tajā brīdī.

Šādas informācijas pieejamība citiem cilvēkiem dod iespēju izdarīt dažādus operatīvus secinājumus, kas iespējams tajā brīdī nerada nekādas tālākās sekas vai rīcību. Vienlaikus piecas un desmit līdzīgas bildes jau ļauj citiem cilvēkiem spriest par mūsu ieradumiem, brīvā laika pavadīšanas veidiem, tuvāko draugu vai ģimenes loku un iespējamām paražām, kas ļauj izdarīt tālākos secinājumus.

Bilžu izplatīšana publiskajā internetā ir tikai piemērs tam kādā veidā mēs par sevi mūsdienās publiski sniedzam dažādu informāciju. Un šī informācija ir nenovērtējams ierocis to personu rokas, kuras pret mums, mūsu ģimenei vai uzņēmumu vēlas vērst kādas darbības, kuru īstenošanai tiek pielietoti sociālās inženierijas paņēmi, ar kuru palīdzību tiek iegūta mūsu uzticība noteiktiem pasākumiem, kā piemēram anonīmiem telefona zvaniem vai e-pasta sūtījumiem.

Ar šo visu es gribu teikt, ka darbojoties mūsdienu sociālās un biznesa vides apstākļos, mums visiem vairāk jā jebkad agrāk ir jācenšas sekot līdzi katram savam solim, katram izteiktajam teikumam, publicētajai bildei vai citai veiktai darbībai, jo katra no šīm darbībām sevī ietver daudz vairāk nekā tikai savu primāro būtību.