Um ser humano que se aproxima da perfeição não é aquele que nunca erra! É aquele que erra uma vez e aprende com o erro!
O Blog Pensamento Supremo tem como Objetivo de sua existência tornar as pessoas melhores ou seja aproximá-las da perfeição!
Para que o mundo seja um lugar melhor e mais agradável de se viver.

domingo, 13 de outubro de 2013

Engenharia Social

Quando mais novo, eu queria ser um hacker!

Pesquisei na internet sobre como descobrir a senhas das pessoas, invadir seus computadores e ter acesso as suas informações pessoais. Esse poder sempre me atraiu!

Em umas dessas minhas pesquisas, aprendi algo que mudaria minha vida para sempre!

Nunca mais fui o mesmo desde que aprendi que pouco tinha haver com o conhecimento em informática!

O verdadeiro poder estava em conquistar a confiança para atingir um objetivo!

Esses conjuntos de técnicas que possibilitam a conquista da confiança, chama-se Engenharia Social!

Pelo grau de importância que eu dou para essas informações, vou compartilhar aqui, o tópico da Wikipedia que fala sobre este assunto!

Mas aviso antes que:

"A má utilização, ou a obsessão com aquilo você irá aprender aqui e agora, irá levá-lo a psicopatia!"

Então, use essas informações para se proteger dos psicopatas e não para se tornar um deles!

Apenas esclarecendo para quem ainda não sabe:

Psicopatas Geralmente, possuem inteligência acima da média, mas são pessoas frias, racionais, mentirosas, não se importam com os sentimentos alheios e são pessoas ditas dissimuladas na sua intimidade: Escondem tais características a todo momento, de forma que pouquíssimas pessoas consigam perceber, são muito manipuladoras. 

Você pode ser mais que isso! Tornando-se o manipulador dos manipuladores! Fazendo com que assim, as pessoas vivam suas vidas sem exploração, com alegria e prazer! Tornando assim a nossa vida melhor! Mais segura e agradável!

Agora vamos ao que interessa:

Em Segurança da informação, chama-se Engenharia Social as práticas utilizadas para obter acesso a informações importantes ou sigilosas em organizações ou sistemas por meio da enganação ou exploração da confiança das pessoas. Para isso, o golpista pode se passar por outra pessoa, assumir outra personalidade, fingir que é um profissional de determinada área, etc. É uma forma de entrar em organizações que não necessita da força bruta ou de erros em máquinas. Explora as falhas de segurança das próprias pessoas que, quando não treinadas para esses ataques, podem ser facilmente manipuladas.

Entendendo a Engenharia Social

Engenharia social compreende a inaptidão dos indivíduos manterem-se atualizados com diversas questões pertinentes a tecnologia da informação, além de não estarem conscientes do valor da informação que eles possuem e, portanto, não terem preocupação em proteger essa informação conscientemente. É importante salientar que, a engenharia social é aplicada em diversos setores da segurança da informação independente de sistemas computacionais, software e ou plataforma utilizada, o elemento mais vulnerável de qualquer sistema de segurança da informação é o ser humano, o qual possui traços comportamentais e psicológicos que o torna suscetível a ataques de engenharia social. Dentre essas características, pode-se destacar:
  • Vaidade pessoal e/ou profissional: O ser humano costuma ser mais receptivo a avaliação positiva e favorável aos seus objetivos, aceitando basicamente argumentos favoráveis a sua avaliação pessoal ou profissional ligada diretamente ao benefício próprio ou coletivo de forma demonstrativa.
  • Autoconfiança: O ser humano busca transmitir em diálogos individuais ou coletivos o ato de fazer algo bem, coletivamente ou individualmente, buscando transmitir segurança, conhecimento, saber e eficiência, buscando criar uma estrutura base para o início de uma comunicação ou ação favorável a uma organização ou individuo.
  • Formação profissional: O ser humano busca valorizar sua formação e suas habilidades adquiridas nesta faculdade, buscando o controle em uma comunicação, execução ou apresentação seja ela profissional ou pessoal buscando o reconhecimento pessoal inconscientemente em primeiro plano.
  • Vontade de ser útil : O ser humano, comumente, procura agir com cortesia, bem como ajudar outros quando necessário.
  • Busca por novas amizades : O ser humano costuma se agradar e sentir-se bem quando elogiado, ficando mais vulnerável e aberto a dar informações.
  • Propagação de responsabilidade : Trata-se da situação na qual o ser humano considera que ele não é o único responsável por um conjunto de atividades.
  • Persuasão : Compreende quase uma arte a capacidade de persuadir pessoas, onde se busca obter respostas específicas. Isto é possível porque as pessoas possuem características comportamentais que as tornam vulneráveis a manipulação.
A engenharia social não é exclusivamente utilizada em informática. Ela também é uma ferramenta que permite explorar falhas humanas em organizações físicas ou jurídicas as quais operadores do sistema de segurança da informação possuem poder de decisão parcial ou total sobre o sistema, seja ele físico ou virtual. Porém, deve-se considerar que informações tais como pessoais, não documentadas, conhecimentos, saber, não são informações físicas ou virtuais, elas fazem parte de um sistema em que possuem características comportamentais e psicológicas nas quais a engenharia social passa a ser auxiliada por outras técnicas como: leitura frialinguagem corporalleitura quente. Esses termos são usados no auxílio da engenharia social para obter informações que não são físicas ou virtuais, mas sim comportamentais e psicológicas.
A engenharia social é praticada em diversas profissões, de forma benéfica ou não, visando proteger um sistema da segurança da informação ou atacar um sistema da segurança da informação.
Um engenheiro social não é um profissional na engenharia social (a engenharia social não é uma faculdade e sim técnicas), mas trata-se de uma pessoa que possui conhecimentos em diversas áreas profundamente ou não, 99% das pessoas que praticam a engenharia social, de forma benéfica ou não, trabalham em grandes empresas ou em empresas de médio porte, visando buscar falhas em um sistema de segurança da informação para aperfeiçoar ou explorar falhas.
Exemplos de empresas:
  • Agencias caça talentos: Estas empresas buscam pessoas com habilidades na engenharia social para usar de forma benéfica dentro da empresa, visando aperfeiçoar a abordagem de pessoas com talentos por parte de seus funcionários que sofrem ataques constantes de engenharia social para revelarem talentos descobertos pela empresa.
  • Seguradoras, Planos de Saúde: Estas empresas buscam constantemente na internet e outros meios de busca de pessoas com talentos em engenharia social, visando reduzir ataques individuais ou coletivos visando proteger o quadro de clientes, visando evitar a migração de clientes para outras empresas da mesma atividade.
A engenharia social muito confundida com a arte da enganação em termos técnicos por estar relacionada em casos de violação da segurança da informação virtualmente e fisicamente, porém devemos lembrar que a engenharia social é utilizada para a proteção da informação também, estes casos são frequentes e não são divulgados por motivos de segurança da informação de uma pessoa jurídica ou pessoa física, uma falha descoberta por uma pessoa com habilidades na engenharia social ela pode ser explorada de duas formas, beneficamente ou maleficamente, sua atuação como pessoa com habilidades na engenharia social contratado para solucionar falhas e não amplia-las, está é a forma benéfica de usar a engenharia social, a forma maléfica de utilizar a engenharia social está ligada a 99% dos casos por pessoas que buscam violar, obter a informação de forma desonesta, buscando lucros pessoais ou empresariais, lembramos que a engenharia social não é uma faculdade e sim uma habilidade pessoal de um profissional ou não em uma determinada área, profissão, dedicação, hobby, entre outros.
A engenharia social é utilizada no dia-a-dia de pessoas comuns ou não de forma involuntária, o que difere o uso involuntário da engenharia social do prejulgamento ou dedução é a vaidade pessoal ligada ao objetivo pessoal que induz a engenharia social involuntária, frequentes em lugares comuns como:
Exemplos de locais:
  • Feiras livres: A engenharia social involuntária é frequente nas feiras livres em desconfiamos da qualidade, da validade, do preço, usamos a engenharia social involuntária para obtermos informações que nos favoreça diretamente, esta forma de praticar a engenharia social involuntária é avaliada como traço comportamental.
  • Televisão: O meio mais eficaz para se produzir em grande massa engenharia social. Diretamente ao espetador, manipula-se a consciência, por indução de imagens, músicas e palavras, já provadas com o nome de mensagens subliminares. Assim são conduzidas atitudes, como as acima descritas.

A engenharia social lida com varias formas e técnicas em situações diversas, pessoas com habilidades na engenharia social que atuam nesta área por muitos anos definem a engenharia social como umas das ferramentas mais utilizadas no mundo em comunicação humana, visando proteger a informação ou não, divulgar a informação ou não, uma arma ou uma flor em suas mãos com uma imagem desfocada ou focada, porém muito perigosa ao coração.

Nenhum comentário:

Postar um comentário