35
hal qilish uchun tajovuzkorni yordamga jalb qiladi. Masalan,
jabrlanuvchi bilan birga ishlovchi tajovuzkor jabrlanuvchi
kompyuteridagi biror faylni nomini o‘zgartiradi yoki boshqa katalogga
ko‘chirib o‘tkazadi. Faylni yo‘q bo‘lganini bilgan qurbon esa ushbu
muammoni tezda bartaraf etishni istab qoladi. Bu vaziyatda tajovuzkor
o‘zini ushbu muammoni bartaraf etuvchi sifatida ko‘rsatadi va
qurbonning muammosini bartaraf etish bilan birga unga tegishli
login/parolni ham qo‘lga kiritadi. Bundan tashqari, ushbu vazifasi bilan
tajovuzkor tashkilot ichida obro‘ga ega bo‘ladi va o‘z qurbonlari sonini
ortishiga erishadi. Bu holatni aniqlash esa ancha murakkab ish
hisoblanadi.
Mashhur sotsial injinerlar. Kevin Mitnik
tarixdagi eng mashhur
sotsial injinerlardan biri, u dunyodagi mashhur kompyuter xakeri,
xavfsizlik bo‘yicha mutaxassis va sotsial injineriyaga asoslangan
kompyuter xavfsizligiga bag‘ishlangan ko‘plab kitoblarning ham
muallifidir. Uning fikriga ko‘ra xavfsizlik tizimini buzishdan ko‘ra,
aldash yo‘li orqali parolni olish osonroq.
Aka-uka Badirlar.
Ko‘r bo‘lishlariga qaramasdan aka-uka Mushid
va Shadi Badirlar 1990-yillarda Isroilda sotsial injineriya va ovozni
soxtalashtirish usullaridan foydalangan holda bir nechta yirik firibgarlik
sxemalarini amalga oshirishgan. Televideniyaga bergan intervyusida:
“faqat telefon, elektr va noutbuklardan foydalanmaydiganlar uchun
tarmoq xavfsizdir” deb aytishgan.
Dostları ilə paylaş: