Taloussanomat
Lue uutinen mobiilisivustolla
Sosiaalinen hakkerointi tuottoisaa ex-krakkerin mukaan

Mitnick: tietoturva riippuu työntekijöistä

7.3.2005 11:23 Ex-krakkeri Kevin Mitnick tyrmää teknologiaan keskittyvät tietoturvastrategiat. Hänen mielestään yritysten pitäisi ensin opettaa työntekijät pitämään yrityksen verkko turvallisena.

Mitnick, joka tunkeutui krakkerivuosinaan muun muassa Motorolan ja Nokian verkkoihin, puhui viime torstaina Toshiban MobileXchange-konferenssissa Australian Melbournessa. Mies jäi kiinni vuonna 1995 ja joutui vankilaan. Nyt hän toimii tietoturvakonsulttina.

Mitnick korostaa, että edes parhaat tekniset muurit eivät estäneet häntä pääsemästä yritysverkkoihin. Parhaana keinona hän kuitenkin piti sosiaalista hakkerointia, eli tietojen kalastelua huijaamalla yritysten työntekijöitä. Myös roskisten penkominen oli tuottoisaa.

- Roskiksista löytyy uskomattomia asioita: muistilappuja, luonnoksia tai kirjeitä, lähdekoodin tulosteita ja projektidokumenttien tulosteita. Joskus ihmiset jopa kirjoittavat paperille salasanoja ja pääsytietoja tai listoja kaikista henkilöistä, jotka ovat puhuneet keskenään tai tavanneet toisensa, kertoi Mitnick uutispalvelu ZDNet Australialle.

Kalastamiensa tietojen avulla krakkerit voivat esimerkiksi esiintyä jonakin toisena, kuten yhteistyökumppanina. Mitnickin mukaan moni krakkeri on päässyt puhumalla paljon lähemmäs yritysverkkoihin tunkeutumista kuin rajuilla teknisillä hyökkäyksillä.

Mitnick tarjoaa ratkaisuksi selkeiden tietoturvakäytäntöjen luomista; säännöt tulisi olla esimerkiksi vieraiden kohtelua ja tietojen käsittelyä varten. Lisäksi työntekijät pitäisi opettaa noudattamaan näitä sääntöjä, jotta he eivät antaisi tietoja epäilyttäville henkilöille.

Krakkerin säikäyttämiseen voi Mitnickin mukaan riittää jo se, että pyytää häntä antamaan yhteystietonsa yhteydenottoa varten. Mitnick neuvoo ihmisiä kuuntelemaan sisäistä ääntään epäilyttävissä tilanteissa.

- Työntekijät eivät aina muista tietoturvakäytäntöjä, mutta pitäisi keksiä erittäin yksinkertaiset protokollat, jotka saavat työntekijät viittaamaan tietoturvakäytäntöihin. Vain pahantekijät vastustavat tietoturvakäytäntöjen mukaan toimimista, kertoi Mitnick.

Jutun kirjoitti: Markku Reiss

Markku Reiss

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.