You are on page 1of 3

friss

Megtévesztők és megtévesztettek

Újabb social engineering fejezetek


Sorozatunk elérkezett a huszadik részhez. Ezúttal ismét a social engineering, azaz a megtévesz-
tés vizeire evezünk. Egy röpke pillanatra visszanyúlunk a történelmi korokba, hogy utána rögtön a
legfrissebb csalási módszereket, trükköket tekinthessük át.

A
trójai falovak manapság már lak mögé és örömünneplésbe kezd-
messze gyakoribbak, mint tek, nehéz boros kupáikat a váratlan
Homérosz korában, napja- győzelemre sokszor emelték és it-
inkban leginkább számítógépein- ták ki. És ez lett a vesztük, mert az
ket támadják. Ezek a trójaiak olyan éjszaka leple alatt a görög harcosok
programok, amelyek valami mást csendesen kimásztak a faló belsejé-
csinálnak, mint amit magukról ere- ből, megnyitották a város kapuit és
detileg állítanak. Ez a „más” nem a beáramló görög seregek sok évnyi
minden esetben okvetlenül romboló hiábavaló háborúskodás után végül
vagy káros, de sok esetben igen: az mégis elfoglalhatták Trója városát –
ilyen szoftverek fájlokat törölnek, igaz, nem erővel, hanem ésszel.
felülírják a merevlemezt, vagy távo-
li hozzáférést biztosítanak a rend- Történelmi példák: mit
szerhez a támadónak. Egy klasszikus tegyünk, ha ki akarnak
trójai általában tartalmaz egy bil- minket éheztetni?
lentyűleütés-naplózót (keylogger) is, Ehhez Fehér M. Jenő Besenyő ős-
amelyet készítői játéknak vagy va- történet című munkájából idé-
lamilyen hasznos segédprogramnak zünk egy részt. „Értettek a nyílt sí-
álcáznak. Az efféle trójaiakat sokfé- kon dúló harc mellett a várostrom-
le céllal alkalmazhatják: biztosíthat- hoz is, de főleg körülzárással vágták
nak rejtett távoli elérést (backdoor) el az erődítményeket a külvilágtól,
egy adott számítógéphez, ellen- kiéheztetve a várvédőket. Így tör-
őrizhetik a billentyűleütéseket, va- tént 995-ben is, amikor kihasználták A Bitkom Német Fejlett Technológiai Szövetség felmérése szerint a német
internetezők 19 százaléka egyáltalán nem használ vírusirtót a számítógé-
lamint specializálódhatnak jelsza- Belgorod vára környékét és a szoká-
pén, és 54 százalékuknak nincsen telepítve tűzfala. Ha még ehhez hozzá-
vak, banki információk, személyes sos türelemjátékkal kiéheztették a
vesszük az elhanyagolt biztonsági frissítéseket, akkor látható, hogy ezek az
adatok ellopására – a legtöbb kém- lakosságot. Már-már feladták a vá- emberek tálcán kínálják gépüket az online bűnözőknek
program ez utóbbi kategóriába esik. rat, de egy öreg és ravasz tanácsos-
De honnan a név, miért pont tró- nak az az ötlete támadt, hogy pár alól, feladva az ostromot.” Most pe- arra, hogy a kártevők elleni védeke-
jai és miért faló? Ehhez tegyünk egy utcában, a várkapuhoz közel zsúfol- dig megnézzük, mi köze minden- zés semmiképpen nem egy kőbe-
icipici kerülőt a történelemórák vi- janak fel minden élelmet, tereljék nek a mai kártevő-terjesztési mód- vésett statikus szabályrendszer, ha-
lágába. A görögök Odüsszeusz ra- oda a még megmaradt vágómarhát szerekhez. nem egy naponta változó, milliónyi
vasz tanácsára építették azt a mon- és látszólag hanyagságból enged- trükköt, emberi gyengeséget kihasz-
dabeli híres, fából készült hatalmas jenek beosonni a várba kémeket. Többet ésszel, mint náló megtévesztés, sok lelemén�-
lovat, amelynek belsejében a leg- Így is történt, s mikor a kémek bel- fűrésszel nyel és mindig új megnyilvánulá-
bátrabb görög harcosok rejtőztek jebb is akartak hatolni az üres ut- Semmi sem állandó, csak a válto- si formákkal.
el. A falovat a csatamezőn hagyták, cákon, egyszeriben megrohanták zás maga – szól a Hérakleitosz-idé- Az örökös harc a biztonsági prog-
majd hajóikkal cselesen visszavonu- őket, de egyben futni is engedték, zet nagyon is találóan, rámutatva ramokat forgalmazó cégek és a kár-
lást színleltek. A trójaiak Kasszandra hogy jelentést tehessenek főnökeik-
és Laokoón figyelmeztetése ellené- nek. Így aztán [azok] áradoztak az
re bevontatták a falovat a városuk- élelmiszerbőség felől. Erre a jelen-
ba, a hatalmas és bevehetetlen fa- tésre a besenyő had elvonult a vár

Egy social engineering-kísérlet a Facebookon. Egy hamis profil, nem létező


adatokkal, egy élvonalbeli sportoló képét kölcsönözve három nap alatt több
A hamis banki oldalak készítése sem megy ki a divatból, mert mindig akad mint száz „barátot” eredményezett. Vajon mi járt a kapcsolatként megjelölő
olyan óvatlan balek, aki hajlandó begépelni az azonosítóit. Már az iskolás emberek fejében? Az biztos nem, hogy mostantól az új „ismerős” akár
kortól el kell(ene) kezdeni a biztonságos netezést, adatkezelést oktatni beláthat a személyes adatlapjukba is

56 | PC WORLD • 2009. április


friss

Itt látszólag a Facebook figyelmeztet minket arra, hogy megsértettük a


közösségi oldalon betartandó szabályokat. A valóságban csalók próbálnak
minket fertőzött weboldalakra irányítani

tevőterjesztők között manapság akkor hozzáférhetnek azok szemé-


megszüli az átlagos, védett vonala- lyes és hitelkártya-adataihoz, elkölthe-
Érdemes a PhishTank SiteCheckert (phishtanksitechecker.com) és a Netcraft
kat megkerülő megoldásokat, ame- tik a Microsoft-pontjaikat, de akár el- Toolbart (toolbar.netcraft.com) is telepíteni a Firefox alá. A képen a fentiek
lyek a találékonyság, a leleményes- vehetik az elsősorban presztízsértékű sikerrel blokkolják az egy betű eltéréssel rendelkező „facezbook.com” csaló
ség megannyi jelét magukon hor- játékospontjaikat (gamerscore) is. Az weboldalt. A csalók iparszerűen használják ki az elgépelésből adódó böngé-
dozzák. Már számtalan esetben elkövetők legtöbbször ingyenes ponto- sző találatokat is
tapasztalhattuk, hogy közösségi kat ígérnek a gyanútlan felhasználók-
portálok vagy azok üzenetei, netán nak. Az adathalász weboldalakra irá-
blogbejegyzések kommentjei segít- nyító üzenetek sokszor játék közben,
ségével próbálnak meg a gépünkre maguktól a játéktársaktól érkeznek,
juttatni kártevőket a fejlesztők. de a YouTube-on is számos hamis út-
A hatékony védelemhez szüksé- mutatót találhatunk, ráadásul még a
ges, hogy megismerjük az ellenséget videomegosztó weboldalon található
– a módszereit, a gondolkodásmód- nem egy videó is vírusos fájlt tartalma-
ját. A kíváncsiságra („230 halottja van zó linkekre mutat!
az Európában dúló viharoknak”), a
kéjvágyra (Kurnyikova meztelen fotói) Hamis parkolási
vagy a pénzsóvárságra (kiemelkedő büntetőcédulák
jövedelem napi egy óra otthoni mun- Egy másik újonnan felbukkant fortély
kával) épített machinációk minden a parkolással kapcsolatos. Esetünk-
időben megtalálják a maguk balekja- ben az autók szélvédőjére kaptak
it. Lássunk ezekre pár „jó” példát! egy csali értesítő levelet az áldozatok
azzal az írással, hogy lefotózták és
A pénzszerzés érdekében felhasznált leleményességnek egyszerűen nincs ha-
Potya pontok megbüntették autójukat szabálytalan tára. Az autójuk szélvédőjére kapnak egy csali értesítőlevelet az áldozatok
az Xbox Live-re parkolás miatt, és a mellékelt linken azzal az ürüggyel, hogy lefotózták és megbüntették autójukat szabálytalan
Egy februári hír szerint veszélybe kerül- megtekinthetik az inkriminált képet. parkolás miatt, és a mellékelt linken megtekinthetik az inkriminált képet.
hetnek az Xbox-tulajdonosok. Akár hi- A büntetőcédulák persze hamisak A büntetőcédulák persze hamisak, a weboldal pedig kártékony szoftvereket
telkártya-adataikat, összegyűjtött pont- voltak, a weboldal pedig kártékony próbál telepíteni az áldozatok számítógépére
jaikat és megvásárolt játékaikat is el- szoftvereket próbált telepíteni az ál-
veszthetik azok az Xbox-felhasználók, dozatok számítógépére. Azért lássuk dag turisták autói elé ugrani, aztán az első levélváltásokon, de még a
akik ingyenes Microsoft-pontok remé- be, valóban nagy a kísértés, hogy va- pénzbeli kártérítést követelni, mi- valódi találkozás előtt állnak, a csa-
nyében illetéktelen kezekbe adják fel- laki gondolkodás nélkül ellátogasson közben persze egy egész falu tanús- ló előáll egy kifogással, hogy vala-
használónevüket és jelszavukat. A pén- a megadott „hivatalos” oldalra. kodik, hogy „mindent látott”, úgy melyik családtagja váratlanul súlyo-
zért megvásárolható Microsoft-pontok tűnik, az iparszerű házasságszédel- san megbetegedett, és pénzzava-
fizetőeszközként szolgálnak az Xbox- Megmentsük-e gők is sportot űznek a gyanútlan rában segítséget kérne. Aki bedől
játékkonzolhoz különböző kiegészí- Teréz anyut? ügyfelek megkopasztásából. az ilyen mesének, vélhetően so-
tő tartalmakat árusító Xbox Live felü- De jut a trükkökből a társkeresők- A trükk lényege, hogy az ismerke- sem fogja megtalálni a hercegét fe-
leten. Ha az internetes bűnözők meg- nek is. Ahogy a szegény országok- dés már barátibb szakaszában, ami- hér lovon. Sokkal valószínűbb, hogy
szerzik a játékosok belépési adatait, ban önálló foglalkozás lett a gaz- kor az ismerkedők már túl vannak a pénz küldése után bottal ütheti a
nyomát a hercegnek és az összeg-
nek egyaránt. A történet külföldön
már annyira gyakori, hogy az áldo-
zatok egy külön honlapon osztják
meg egymással információikat.

Ugye, mi jó
barátok vagyunk?
Nem mindenki az, akinek mondja
magát – ehhez még Arsène Lupin-
rajongónak sem kell lenni, minden-
ki megtapasztalhatta már. Kísérle-
tező kedvű emberünk egy megle-
pő eredményű próbát tett az egyik
közösségi portálon. Regisztrált a
Nyelvi korlátok ide vagy oda, az iTunes áruház számlája a világ minden fejlettebb országában jól ismert. Az iPhone- Facebookra – de megtehette vol-
tulajdonosok rendszeresen megkapják az angol nyelvű számlájukat, de ami ezen a képen szerepel, az már egy na bárhol máshol is – és összeál-
hamis levél, és egy „kanadai” gyógyszerészoldalra továbbítja az óvatlanul kattintót lított egy kamu adatlapot. Kellett

2009. április • PC WORLD | 57


Az SSL Blacklist (hopp.pcworld.hu/5672) alapból figyelmeztet az olyan gyen-
A támadók már a feltörhető weboldalak felderítésénél is eredményesen ge, MD5-lenyomattal rendelkező tanúsítványokra, amelyek a már 2004-ben
támaszkodnak a Google-re. A hibás vagy input-ellenőrzés nélküli dinamikus publikált MD5-ütköztetéssel támadhatóak
oldalakat pedig SQL-beillesztéses támadással veszik kezelésbe. Érdemes
magunknak is letesztelni az ilyen gyengeségeket, például az SQL Inject Me és pénzt a biztonságáért, az vesztesé- sági program birtokában sem szabad
nevű Firefox-pluginnel (hopp.pcworld.hu/5673)
geket kénytelen elszenvedni. Ahogy megfeledkeznünk.
az Ösztön (Instinct) című filmben is ***
hozzá egy új e-mail cím, majd jött szerezni. Alig négy nap leforgása hallhattuk a „mit veszthetünk” kérdés- Kérjük kedves olvasóinkat, ha a témá-
a hasraütésszerű keresztnév-válasz- alatt mintegy száz ismerősre lehe- re adott választ: ártatlanságunkat és ban kérdésük, hozzászólásuk van, jut-
tás – valami jól csengő, hangzatos- tett így szert tenni. naivságunkat, ez az, amit valóban fél- tassák el hozzánk
ra volt szükség – és ezt keresztezte Itt nemcsak arról van szó, hogy va- re kell tenni, ha eredményesen aka- (velemeny@pcworld.hu).
aztán a blogjában használt álnevé- lakik tévedésből jelölték meg az runk küzdeni a modern kori fenyege-
vel, majd máris megszületett Dolus adott illetőt ismerősnek, hanem ar- tésekkel. Az internetezés alapvető sza- Csizmazia István,
Carson. Aztán kell még egy vonzó ról, hogy akinek menő barátai van- bályairól – így például arról, hogy ne vírusvédelmi tanácsadó
fotó – esetünkben ez Marcus Vicket, nak, az népszerűbb ember lehet. Az- adjuk ki felhasználónevünket, bank- Sicontact Kft., a NOD32 antivírus
egy 183 cm magas, 93 kg-os ame- az könnyen akadnak olyanok, akik kártyánk adatait és jelszavunkat isme- magyarországi képviselete
rikai profi futballistát ábrázolja, és boldogan vallják barátjuknak a sosem retlen oldalakon – még egy jó bizton- antivirus.blog.hu
már lehet is töltögetni a kamu adat- látott, jó kiállású illetőt. Az új bará-
lapot. Egy-két véletlenszerűen kivá- tok aztán már hozzák a „közös isme-
lasztott egyetem, középiskola, klub rősöket” akkor is, ha ez a profil egy,
bejelölése csodát tehet és máris in- a valóságban nem is létező személy-
dulhat a „Kit ismerhetek?” című né- ről szól. És persze a népszerű Dolus
pi játék. Az első harminc perc ne- Carson már láthatja is az ismerősei
hezen akart eltelni, de végül szép részletes adatlapját. A statisztikák azt
részeredménnyel zárult: tíz „barát” mutatják, hogy az ismerősöktől vagy
megszerzése volt az a pont, ahol az ismerősök ismerőseitől érkező le-
megtört a jég. Innentől már kön�- velekre, üzenetekre, linkekre aztán
nyebben kaphatunk újabbakat, csak már sokkal könnyebben kattintanak
a legelsőt olyan pokoli nehéz meg- az emberek. Sok magyaráznivaló
nincs is azon, miért lehet
veszélyes egy ilyen fantom
barátság a későbbiekben.

Csillagok háború-
ja vagy Végtelen
történet?
Obi-Wan Kenobi mond-
ta, hogy „Harcolni sokfé- Veszélybe kerülhetnek az Xbox-tulajdonosok, ha bedőlnek a pontgyűjtési
leképp lehet.” Úgy tűnik, csalásnak. Akár hitelkártya-adataikat, összegyűjtött pontjaikat és megvásá-
minden kártevőterjesztő rolt játékaikat is elveszthetik azok a felhasználók, akik ingyenes Micro-
látta a filmet, mert valóban soft-pontok reményében illetéktelen kezekbe adják felhasználónevüket és
ontják a trükköket. Meg- jelszavukat
tartják a már felismert, de
ennek ellenére működő Kapcsolódó weboldalak
verziókat is: megy azért a A ESET magyar nyelvű víruslexikona: www.eset.hu/virus
levélmelléklet is, küldik az
SSL Blacklist Firefox-kiegészítő: hopp.pcworld.hu/5672
ünnepi képeslapoknak lát-
szó e-maileket, a klasszi- SQL Inject Me Firefox-kiegészítő: hopp.pcworld.hu/5673
Jó példa, hogy a kártevőre mutató link bárhon-
nan érkezhet. A Gtalk ablak a ViddyHo videós kus banki adathalász üze- Netcraft Toolbar: toolbar.netcraft.com
weboldalt ajánlhatja egy látszólag valódi is- neteket, de a repertoár www.stop-scammers.com
merősünk nevében érkezett üzenettel. A linkre egyre bővül, és aki nem fi- www.phishtank.com
kattintva azonban már töltődik is a kártevő gyel oda, nem áldoz időt

58 | PC WORLD • 2009. április

You might also like