image

Mitnick: Betere security draait niet om technologie

zaterdag 5 maart 2005, 10:06 door Redactie, 11 reacties

Bedrijven die hun security willen verbeteren moeten zich niet richten op technologische oplossingen, maar op het onderwijzen van hun werknemers om "nee" te zeggen, zo liet hacker bekendheid Kevin Mitnick tijdens de Toshiba MobileXchange conferentie in Australie weten. Veel bedrijven geven grote bedragen aan security techologie uit om hun netwerk te beschermen, maar Mitnick liet weten dat zelfs de grootste techologische obstakels hem nooit gestopt hebben. Een goede geplande social engineering aanval of het doorzoeken van de vuilnisbak, kan vaak veel meer effect hebben om de zwakste security schakel, namelijk de werknemers van het bedrijf, te doorbreken. "Wat je allemaal in de vuilnisbak kan vinden is werkelijk verbazingwekken." aldus Mitnick, die een "souvenir" uit zijn vroegere dagen liet zien: een geprint overzicht met de namen, telefoonnummers, e-mailadressen en andere informatie over bijna elke werknemer van het betreffende bedrijf. "Mensen gooien notities, brieven, printjes, overzichten, rapporten, broncode en documentatie over waar ze aan werken zomaar weg. In sommige gevallen schrijven ze zelfs wachtwoorden en andere loginggegevens op." zo gaat Mitnick verder. Bedrijven moeten zich dan ook veel meer op het voorkomen van social engineering aanvallen richten, iets wat door vaak eenvoudige oplossingen, zoals het terugbellen van de klant, bereikt kan kan worden.

Reacties (11)
05-03-2005, 11:04 door Anoniem
Dat commerciele gelul ook altijd van Mitnick. Technologie is
een HULP middel en helpt wel degelijk als het goed doordacht
is. Kortom het is een combinatie van bewustwording en
techniek....
05-03-2005, 15:17 door Anoniem
Door Anoniem
Dat commerciele gelul ook altijd van Mitnick. Technologie is
een HULP middel en helpt wel degelijk als het goed doordacht
is. Kortom het is een combinatie van bewustwording en
techniek....


En dat is nou precies wat Mitnick roept.....
05-03-2005, 15:46 door Anoniem
De zakkenvuller Kevin mitnik heeft dus weer een suf
lulpraatje gehouden voor een paar onozele halzen in
Australie. De charlatan gentleman oplichter Mitnick zit goed
gesetteled in het goedbetaalde securitycircuit voor
speech-amusement. Dit niet omdat hij bijzondere waardevolle
inzichten zou hebben. Hij vermoeit door zijn banale
sensationele platitudes en open deuren.
05-03-2005, 16:36 door Anoniem
Ik heb zelf bij een aantal bedrijven zoals hotels gewerkt , als je ziet wat er
alleen al wegegooid wordt in in een prullebak zoals complete formulieren
met creditcards gegevens en ook bedrijf gegevens, is dat onvoorstelbaar .
Een beetje trashen en het bedrijf kan gedupeerd worden door eigen
nalatenschap.
Wat dat betreft heeft mitnick gelijk maar nieuws is het in iedergeval niet.
08-03-2005, 09:32 door Anoniem
Door Anoniem
De zakkenvuller Kevin mitnik heeft dus weer een suf
lulpraatje gehouden voor een paar onozele halzen in
Australie. De charlatan gentleman oplichter Mitnick zit goed
gesetteled in het goedbetaalde securitycircuit voor
speech-amusement. Dit niet omdat hij bijzondere waardevolle
inzichten zou hebben. Hij vermoeit door zijn banale
sensationele platitudes en open deuren.

bespeur ik enige vorm van jaloezie ? Mitnick is in elk geval
wel in staat om menig decision maker te overtuigen, in
tegenstelling tot de vele losers die je op dit forum
tegenkomt met al hun technische holle frasen waar geen
enkele manager in is geïnteresseerd.
08-03-2005, 21:18 door Anoniem
Door Anoniem
Door Anoniem
De zakkenvuller Kevin mitnik heeft dus weer een suf
lulpraatje gehouden voor een paar onozele halzen in
Australie. De charlatan gentleman oplichter Mitnick zit goed
gesetteled in het goedbetaalde securitycircuit voor
speech-amusement. Dit niet omdat hij bijzondere waardevolle
inzichten zou hebben. Hij vermoeit door zijn banale
sensationele platitudes en open deuren.

bespeur ik enige vorm van jaloezie ? Mitnick is in elk geval
wel in staat om menig decision maker te overtuigen, in
tegenstelling tot de vele losers die je op dit forum
tegenkomt met al hun technische holle frasen waar geen
enkele manager in is geïnteresseerd.


Mundus vult decipi, ergo decipiatur
09-03-2005, 15:45 door Anoniem
[/quote]Mundus vult decipi, ergo decipiatur[/quote]
en ook JIJ hebt er weinig van opgestoken.

Geef me de naam van je bedrijf en ik zal aantoonbaar
bewijzen dat ik met social engineering informatie weet te
ontfutselen waar je directeur zich van omdraait in zijn
graf, en de goede man is waarschijnlijk nog niet eens dood.

Oh ja, Latijns is me niet vreemd ....
10-03-2005, 14:20 door Anoniem
Door Anoniem

Oh ja, Latijns is me niet vreemd ....

'Latijns' is een bijvoegelijk naamwoord.
Iedereen die Latijn heeft geleerd weet dat.
Daarmee valt je geloofwaardigheid in duigen.
Net zo als Mitnick ben je een bluffer.
Mensen als jij en Mitnick die angst zaaien door leugens en bluf,
horen thuis in totalitaire staten
als de Sovjet Unie, Het Derde Rijk, USA, Israel,
die bijeen worden gehouden door de angst die heerst onder de
burgers.
10-03-2005, 15:30 door Anoniem
Door Anoniem
Mundus vult decipi, ergo decipiatur
(Computer)
security is voor velen inderdaad net Latijn!
Contradictio in terminis? :)

Het meest ideale is wanneer iemand technisch bij machte is
en daar naar handelt maar in voor iedereen begrijpelijke
taal en termen weet te communiceren.
11-03-2005, 16:37 door Anoniem
Door Anoniem
Door Anoniem

Oh ja, Latijns is me niet vreemd ....

'Latijns' is een bijvoegelijk naamwoord.
Iedereen die Latijn heeft geleerd weet dat.
Daarmee valt je geloofwaardigheid in duigen.
Net zo als Mitnick ben je een bluffer.
Mensen als jij en Mitnick die angst zaaien door leugens en bluf,
horen thuis in totalitaire staten
als de Sovjet Unie, Het Derde Rijk, USA, Israel,
die bijeen worden gehouden door de angst die heerst onder de
burgers.

ik daag je nog steeds uit .... wie is er nu de angsthaas ...
11-03-2005, 23:44 door Anoniem
Hij heeft gelijk, maar hij is absoluut niet de eerste die
dat zegt. Waarom post security.nl dit dan als nieuws?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.