48
A jövő hackerei 1 készítette : Papp Péter kancellar.hu CEO jogvédelem: „Add el és Idd el” alá Kaukázus, vagyis használhatod korlátozás nélkül mindenre. Ha meghivatkozol minket, külön köszi. jogdíjas fényképek: istockkphoto.com-ról vásárolva és a kancellar.hu tulajdona.

A jövő hackerei

  • Upload
    pappet

  • View
    1.042

  • Download
    5

Embed Size (px)

Citation preview

Page 1: A jövő hackerei

A jövő hackerei

1

készítette : Papp Péter – kancellar.hu CEO

jogvédelem: „Add el és Idd el” alá Kaukázus, vagyishasználhatod korlátozás nélkül mindenre. Hameghivatkozol minket, külön köszi.

jogdíjas fényképek: istockkphoto.com-ról vásárolva és a kancellar.hu tulajdona.

Page 2: A jövő hackerei

Melyikük a hacker?A

jövő h

ackere

i

Page 3: A jövő hackerei

ŐA

jövő h

ackere

i

Page 4: A jövő hackerei

Ő, volt 1990-ben.A

jövő h

ackere

i

Page 5: A jövő hackerei

A lányok a kancellar.hu munkatársaiA

jövő h

ackere

i

Page 6: A jövő hackerei

és 2010-ben ők a „hackerek”.A

jövő h

ackere

i

Page 7: A jövő hackerei

igazából social engineer-ek…A

jövő h

ackere

i

Page 8: A jövő hackerei

A jövő h

ackere

i

Page 9: A jövő hackerei

Social engineer

=

A megtévesztés

művésze

A jövő h

ackere

i

aki rávész arra, hogy azt csináld, amit igazából ő akar.

Page 10: A jövő hackerei

A jövő h

ackere

i

Page 11: A jövő hackerei

A jövő h

ackere

i

Például, levelet írnak a

kiszemelt cég

vezérigazgatójának, hogy

végzős egyetemisták és

a szakdolgozatukhoz

szükség lenne egy

szakmai interjúra a

vezérigazgató úrtól.*

*ez előtt persze, hosszas előkészítő munka van: Pl. a Facebook-

on, IWIW-en, LinkedIn-en adatokat gyűjtünk a célszemélyről és munkatársairól, Google hackelünk (erről később), váltunk 3 ártatlannak tűnő levelet, felépítjük a „végzős egyetemisták” hamis weboldalat, email címét,stb. Két hetet dolgozunk rajta legalább.

Page 12: A jövő hackerei

A jövő h

ackere

i

Page 13: A jövő hackerei

Aztán ha bejutnak (eddig mindig bejutottak:-), pont

van náluk egy „ketyere”, amit ha rádugnak a

kiszemelt cég hálózatára, az rögtön kapcsolódik a

kancellar.hu hálózatára.

A jövő h

ackere

i

Page 14: A jövő hackerei

A jövő h

ackere

i

kancellar.huiroda

„végzős egyetemisták”

az ügyfélnél

Page 15: A jövő hackerei

A jövő h

ackere

iés akkor bekapcsolódik további 40

műszakis munkatársunk is a mókába

*na ők, már kőkemény technikai tudással…

Page 16: A jövő hackerei

A jövő h

ackere

i

Page 17: A jövő hackerei

A jövő h

ackere

i

átnézzük a kukádat…

Figyelem! A fénykép NEM illusztráció

Page 18: A jövő hackerei

A jövő h

ackere

i

Miket találtunk már?

Szigorúan bizalmas

belső levelezés

Page 19: A jövő hackerei

A jövő h

ackere

i

*amihez SEMMILYEN tudás/képzettség sem kell

Page 20: A jövő hackerei

A jövő h

ackere

i

SEAT. Ez egy ingyenes szoftver. Beállítod pl, hogy keressen rá „Kiss Pistára” és elmész kávézni egyet. A SEAT végignézi a Yahoo, Altavista, AllTheWeb, Google

és Live keresőket és rendezi szépen a Kiss Pista találatokat. Aztán lehet még tovább szofisztikálni.

Page 21: A jövő hackerei

A jövő h

ackere

i

Metagoofil. Ez is ingyenes. Hát nem gyönyörű? Ezzel meg ún META adatokat lehet automatikusan megszerezni. A doksik (pl. .xls, .doc, .ppt, .pdf) olyan

számodra láthatatlan adatokat is tartalmaznak, mint a neved, könyvtárstruktúrád, MAC address-ed (ebből azt is tudom pl. hogy Acer gépen

dolgozol :-)

Page 22: A jövő hackerei

A jövő h

ackere

i

Cain. Ingyenes. A wireless hálózatokról lehet lelopni vele, jelszavakat, lehallgatni VOIP telefonbeszélgetéseket. Csak nálam otthon 18 hálózatba

lehetNE belehallgatni (FIGYELEM! A belehallgatás is törvénytelen Mo-on.)

Page 23: A jövő hackerei

A jövő h

ackere

i

Facebook hacking! Két trendi szó. Igen ilyen is van, de erről már nyilatkoztunk a HVG-nek. Ha érdekel: http://hvg.hu/Tudomany/20100507_tamadas_facebook_felhasznalok_ellen

Page 24: A jövő hackerei

A jövő h

ackere

i

SkyGrabber. Ingyenes. Videóüzeneteket lehet vele hackelni. ÉÉÉÉÉSS. Az iraki lázadók ezzel meghackelték a több százmillió dolláros amerikai

kémrepülőgépet. Nesze neked biztonság!

Page 25: A jövő hackerei

A jövő h

ackere

i

Page 26: A jövő hackerei

Whaling avagy könnyebb

megtámadni egy felsővezetőt, mint a

cégét

A jövő h

ackere

i

Page 27: A jövő hackerei

A jövő h

ackere

i

Hasonlóan, mint a katonai világban:Melyik nemzet merné megtámadni az

amerikai hadsereget?Egyik sem.

Ezért támadják az amerikai polgárokat.

Page 28: A jövő hackerei

vagy egy autós

hasonlat

A jövő h

ackere

i

Page 29: A jövő hackerei

A jövő h

ackere

i

Milyen módszerrel lopják el a legtöbb X5-öst?

Page 30: A jövő hackerei

A jövő h

ackere

i

Milyen módszerrel lopják el a legtöbb X5-öst?

Sofőrrel együtt!mert már annyira biztonságosak, hogy kulcs nélkül szinte lehetetlen.

Page 31: A jövő hackerei

A jövő h

ackere

i

Page 32: A jövő hackerei

A jövő h

ackere

i

mert a komoly cégeket, ma már IT security szakemberek tucatjai (vagy

profi cégek - érted ) védik

Page 33: A jövő hackerei

A jövő h

ackere

i

Pl.:A Facebook-nál200 szakértőfoglalkozik CSAK a biztonsággal.

Nem a te biztonságoddal, az ő biztonságukkal!

Page 34: A jövő hackerei

A jövő h

ackere

i

Miért nehéz

megvédeni a

nagyfőnököt?

Page 35: A jövő hackerei

A jövő h

ackere

i

Mert ő akarja elsőnek

használni a legújabb

ketyeréket, amiről

security szempontból

nem tudunk semmit.

Page 36: A jövő hackerei

A jövő h

ackere

i

Mert havalaki hozzáfér

a telefonjához egy fél

órára, akkor ezzel a

ketyerével mindent

megtud. (levelezés,

Facebook

azonosítód,stb., még a

már rég letörölt sms-

eidet is)

Page 37: A jövő hackerei

A jövő h

ackere

i

Mert odaadja a

gyermekének játszani

a céges laptopját.(céges laptop gyermek és feleség kezébe nem való)

Page 38: A jövő hackerei

A jövő h

ackere

i

Mert minél előbbre áll valaki a hierarchiában, annál kevesebbet foglalkozik a biztonsággal.

és ez így van rendben

Page 39: A jövő hackerei

A jövő h

ackere

i

Page 40: A jövő hackerei

Ha egy kicsit fejlődik

még a Google Maps és

nagyobb felbontású

képek lesznek rajta..

A jövő h

ackere

i

Page 41: A jövő hackerei

..az arcfelismerő

szoftverek meg

gyorsabbak és

pontosabbak lesznek..

A jövő h

ackere

i

Page 42: A jövő hackerei

és ezt a kettőt

összekapcsolják...

A jövő h

ackere

i

+

Page 43: A jövő hackerei

akkor

A jövő h

ackere

i

Page 44: A jövő hackerei

tudom, hogy hol nyaraltál

tavaly nyáron

A jövő h

ackere

i

Page 45: A jövő hackerei

ja, ez lehet hogy már

létezik????

A jövő h

ackere

i

Page 46: A jövő hackerei

és levezetésnek

egy szösszenet a

netről, a jövő

randijáról

A jövő h

ackere

i

Page 47: A jövő hackerei

A jövő h

ackere

i