Все любят громкие заголовки, особенно про лайфхаки.

Sep 21, 2013 16:17

Расскажу вам один реальный лайфхак, который придумал не я, но успешно внедрил у себя на работе ( Read more... )

Мысли вслух, Работа, Лайфхак

Leave a comment

mdmx September 21 2013, 13:12:44 UTC
Ваш ИБ безопасник должен вас просто "обожать"...
Давайте тогда уже и ИНН коды в почте укажем или номера счетов с названиями отделов...


... )

Reply

web_andyay September 21 2013, 13:13:59 UTC
Поясни- что секретного в устной диктовке некоторым партнерам внутреннего телефона?

Reply

mdmx September 21 2013, 13:32:01 UTC
в устной ничего, а вот в построении дублирующей структуры-схемы предприятия для социального инженера просто подарок

http://ru.wikipedia.org/wiki/Социальная_инженерия - прочтите для понимания и разговора на одном языке

Reply

web_andyay September 21 2013, 13:35:11 UTC
Я знаю что такое социальная инженерия.
Но вопрос все равно остался. На визитках в любом случае указывается внутренний номер сотрудника и центральный телефон компании. В чем опасность?

Reply

mdmx September 21 2013, 13:39:23 UTC
на визитках только одно ФИО и для одного случая за раз
контролируемый источник
тут же путем простого перебора адресов почтового сервера
(за пару дней) получаем структуру компании и что самое опасное ВНУТРЕННИХ номеров, да еще и с именами и фамилиями

Если бы знал - это бы не писал.

Reply

web_andyay September 21 2013, 13:41:21 UTC
Как ты получишь структуру, зная только номера? Что она тебе даст?
Либо я что то не понимаю совсем.

Reply

mdmx September 21 2013, 13:55:45 UTC
перебрав все почтовые адреса - получаем список внутренних телефонов, именфамилий@организации.ру делаем некоторое количество звонков для приведения списка в соответствие телефон-почтовый адрес- ФИО - должность. Получаем структурный справочник компании.
Собственно все.

Reply

web_andyay September 21 2013, 13:58:42 UTC
Что дает такой справочник, взамен на кучу потраченного времени?
И сейчас модно быть открытой компанией. Структуру, как правило, ни кто не скрывает.

Reply

mdmx September 21 2013, 14:16:08 UTC
Информацию дает.
Кто владеет информацией - владеет миром(с).
Позиция "мне нечего скрывать" работает только до того момента пока не вы столкнетесь с ситуацией использования ее (казалось бы совершенно безопасной и открытой) в корыстных или любых других зловредных целях.
В самом начале зарождения социальных сетей, я тоже не очень понимал, что плохого в открытости и доступности. Ровно до того момента пока не столкнулся.
С тех пор вижу это все в другом ключе.

Страшна не просто информация, а ее совокупность и намерения.

Reply

web_andyay September 21 2013, 14:17:58 UTC
У публичных компаний информация о структуре добывается гуглом нараз.
Но в отличие от ебланизма в соц сетях искренне не понимаю возможный вред и пытаюсь понять.

Reply

mdmx September 21 2013, 14:30:23 UTC
надо составить модель угроз для оценки
и все станет ясно
возможно в конкретно вашем случае это не страшно
но вот рекомендовать это всем я настойчиво не советую

все таки почитайте Митника и разных случаев на тематических форумах

трудно предсказать, что может оказаться опасным для сферических коней в вакууме

Reply

reaktivny_puz October 16 2013, 11:45:49 UTC
Простейший способ - приезжаешь в магазин, ссылаешься на бигбосса и просишь отгрузить товар без предоплаты методом "Я с Семён Семёнычем договорился, это ваш коммерческий, нам срочно надо. Как не предупредил? Я ж с ним ещё позавчера договорился. Ну позвоните ему на внутренний - 7788, кажется". Мелкие детали и доля обаяния - и грузовик товара растворяется на просторах, а завмага рвёт седые волосы на мудях. И т.д. - "вышлите финансовый план, можете договор с ООО "ААА" переслать на личную почту, мы аудит проводим" и тыды

Reply

web_andyay October 16 2013, 11:50:46 UTC
хуета. ты же отдаешь визитки свои? в них тоже много чего есть. а отдавать товар без документов- гнать таких продавцов.

Reply

reaktivny_puz October 16 2013, 14:13:49 UTC
Вопрос - кому я отдаю визитки. Обычно тем, кто не будет злоупотреблять моим доверием. А насчёт без документов - все документы будут и все будут правильные, просто продавцы, напуганные/очарованные магией имён и должностей, немножко нарушат должностную инструкцию, как это бывало не раз. Это очевидный пример. Хищение же коммерческой информации обычно не всплывает на поверхность, но очень сильно может повлиять на дальнейшее развитие событий.

Reply

web_andyay October 16 2013, 14:19:31 UTC
у публичных компаний информация о руководстве тоже публичная.
из опыта скажу, что ситуация скорее надуманная, чем нет.

Reply

reaktivny_puz October 16 2013, 19:28:43 UTC
Хм, а мой опыт подсказывает совсем противоположное, поэтому спорить не буду.

Reply


Leave a comment

Up