emily williams hack

RSA Europe 2013 Πως ένα ψεύτικο προφίλ μιας γυναίκας ρίχνει μια κυβερνητική υπηρεσία

Η Emily Williams δεν είναι πραγματικό πρόσωπο. Δημιουργήθηκε από δύο hackers σαν προφίλ κοινωνικών δικτύων. Η φωτογραφία ήταν αληθινή και ανήκε σε μια γυναίκα που είχε δώσει την συγκατάθεση της στους δύο hackers που ήθελαν να την χρησιμοποιήσουν.

emily-williams-hack

Οι hackers, χρησιμοποίησαν δύο ψεύτικα προφίλ, ένα στο Facebook και ένα στο LinkedIn για να στείλουν ευχητήριες κάρτες σε δημόσιους υπάλληλους του τμήματος που υποτίθεται ότι εργαζόταν η Emily Williams.

Όπως αναφέρει η Violet Blue του ZDNet οι δύο ερευνητές χρησιμοποίησαν πειραγμένες ευχητήριες κάρτες για να αποκτήσουν δικαιώματα διαχειριστή, να αποκτήσουν τους κωδικούς ς, να εγκαταστήσουν και να κλέψουν αρχεία από τους υπολογιστές των θυμάτων τους.

Η δεσποινίς Emily Williams, ήταν το πρόσωπο βιτρίνα των ερευνητών Aamir Lakhani και Joseph Muniz. Mε αυτόν τον τρόπο έπεισαν ακόμη και ένα στέλεχος της ομάδας ασφαλείας να κάνει κλικ σε ένα javascript που υπήρχε κρυμμένο σε μια κάρτα γενεθλίων.

Ο Lakhani παρουσίασε την επίθεση στο συνέδριο RSA Europe 2013, την Τετάρτη 30 Οκτωβρίου.

Ο κ. Lakhani παρουσίασε τα ευρήματα της έρευνας στο RSA Europe 2013 σε μια ομιλία που είχε “Social Media Deception.” Τα αποτελέσματα αφορούσαν το Project “Emily Williams”, μια δοκιμή διείσδυσης σε μια κυβερνητική υπηρεσία των ΗΠΑ, η οποία διεξήχθη στα τέλη του 2012.

Ο Lakhani αρνήθηκε να προσδιορίσει την κυβερνητική υπηρεσία των ΗΠΑ που παραβιάστηκε στο της Μις Williams. Όπως όμως ανέφερε στο κοινό του συνεδρίου της RSA η επίθεση της ομάδας του έγινε σε μια πολύ ασφαλή υπηρεσία που ειδικεύεται στις επίθεσεις στον κυβερνοχώρο και την προστασία απορρήτων, Στο παρελθόν όσοι είχαν δοκιμάσει είχαν επιτυχία μόνο με zero-day επιθέσεις
Κατεβάστε το PDF: RSA presentation slides for Social Media Deception
Ο κ. Lakhani εξήγησε ότι η ομάδα του είχε δοκιμάσει την ίδια επίθεση με ψεύτικα προφίλ  ανδρών, αλλά δεν ήταν  επιτυχείς .

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.082 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).