Car-tech

20 মিনিটের মধ্যে কর্পোরেট সিক্রেটগুলি কীভাবে কাটাবেনঃ জিজ্ঞাসা করুন

ঘরে বসে Spoken English | How to introduce yourself | Munzereen Shahid

ঘরে বসে Spoken English | How to introduce yourself | Munzereen Shahid
Anonim

ফরচুন 500 এর কিছু কোম্পানি তাদের ওয়েব ব্রাউজার আপগ্রেড করতে হবে। এবং যখন তারা এটিতে থাকে, সোশ্যাল ইঞ্জিনিয়ারিং বিষয়ে একটি সামান্য আভ্যন্তরীণ প্রশিক্ষণ খারাপ ধারণা হতে পারে না।

সোশ্যাল ইঞ্জিনিয়ারিং হ্যাকাররা - যারা এমন কর্মীকে বলার চেষ্টা করে এবং তাদের কথা বলার চেষ্টা করে না - - Defcon শুক্রবারে একটি প্রতিযোগীতার সময় ফরচুন 500-এ তাদের সেরা শট গ্রহণ করে এবং দেখিয়েছেন যে, শুধুমাত্র যদি আপনি সঠিক মিথ্যা বলে থাকেন তবে আপনাকে কতটুকু আলাপ করতে হবে।

ল্যাশে ডিফকন এবং ব্ল্যাক হ্যাট নিরাপত্তা সম্মেলন হচ্ছে এই সপ্তাহে ভেগাস।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

প্রতিযোগিতায় মাইক্রোসফ্ট, সিএসও সিস্টেম, অ্যাপল এবং শেলসহ সমস্ত প্রধান সংস্থাগুলির আই.টি. কম্পিউটার ব্রাউজারে ব্যবহার করা যেতে পারে, সেগুলি কি ব্রাউজার এবং সংস্করণ নম্বর ব্যবহার করে (শুক্রবার বলা হয় যে প্রথম দুটি কোম্পানি IE6 ব্যবহার করছে) তাদের পিডিএফ ডকুমেন্ট, তাদের অপারেটিং সিস্টেম এবং সার্ভিস প্যাক নম্বর, তাদের মেইল ​​ক্লায়েন্ট, এন্টিভাইরাস সফটওয়্যার তারা ব্যবহার করে, এমনকি এর নাম তাদের স্থানীয় ওয়্যারলেস নেটওয়ার্ক।

প্রথম দুই প্রতিদ্বন্দ্বীরা এটি সহজ করে তুলল।

ওয়েইন, যিনি অস্ট্রেলিয়ার একজন নিরাপত্তা পরামর্শদাতা যিনি তার শেষ নামটি দেবেন না, শুক্রবার সকালে প্রথমবারের মত। তার মিশন: একটি প্রধান মার্কিন কোম্পানি থেকে তথ্য পান। (আইডিজি নিউজ সার্ভিসটি কোন রিপোর্ট করতে পারেনি যে কোনও সংস্থার সম্ভাব্য নিরাপত্তার ঝুঁকির কারণে যেসব হামলা হতো)।

শ্রোতাদের সামনে একটি সাউন্ড-প্রমাণ বুথের পাশে বসে থাকা, তিনি আইটি কল সেন্টারের সাথে যুক্ত ছিলেন এবং লডিয়া নামে একজন কর্মচারী কথা বলছিলেন । ওয়েইনে তাকে কেপিএমজি পরামর্শদাতা হিসেবে দীর্ঘমেয়াদে নিরীক্ষা করার কথা বলেছিলেন, ওয়েন তাকে বিস্তারিত বিবরণ দিতে বাধ্য করেছিলেন।

ওয়েন একজন কর্মচারীর নম্বরের জন্য একটি অনুরোধ উপেক্ষা করে এবং অবিলম্বে তার বসের পেছনে কীভাবে একটি গল্প লিখেছিলেন, এবং এই নিরীক্ষা সম্পূর্ণ করার জন্য তিনি সত্যিই কী প্রয়োজন। তিনি কর্মী তার অস্ট্রেলিয়ান কবজ কাজ, যারা শুধুমাত্র একটি নতুন মাস জন্য তার নতুন নিয়োগকর্তার সঙ্গে ছিল। কয়েক মিনিটের মধ্যেই তিনি মনে করতেন ওয়েইনকে তিনি যে কোনও তথ্য চেয়েছিলেন তা দিতে চেয়েছিলেন - এক সময়ে তিনি এমনকি ওয়েনের একটি জাল কেএমপিজি ওয়েব পৃষ্ঠা পরিদর্শন করেছিলেন।

তিনি কলটি শেষ করে কর্মচারীকে বিয়ার কিনে দেওয়ার প্রতিশ্রুতি দিয়েছিলেন ।

"আপনি কি বিয়ার পছন্দ করেন?"

"ডান এখন আমি একটি নীল চাঁদ কিক নেভিগেশন।"

কল পরে একটি সাক্ষাত্কারে, ওয়েইন তার ভাগ্য বিশ্বাস করতে পারে না। "আমি মনে করি তারা একটি বড় বড় কোম্পানি এবং আমি জানি তারা অনেক বাড়িতে নিরাপত্তা audits করেছে।"

পরে, প্রতিযোগিতার আয়োজকরা বলেন তার প্রচেষ্টা দিনের শ্রেষ্ঠ ছিল। কিন্তু যারা লক্ষ্যবস্তুতে ছিলেন তারা সবাই তথ্য তুলে ধরেন। প্রতিযোগিতার প্রতিষ্ঠাতা এক ক্রিস হেননাগি বিশ্বাস করেন যে, শিকারীরা তাদের জিজ্ঞাসা করা হয়েছে যে পাসওয়ার্ডগুলি যেমন সংবেদনশীল তথ্য দেওয়া হয়েছে। তিনি বলেন, "তারা তাদের পরিবারের ছবি তুলতে পারত যদি তারা এটি চাইতে চায়।"

প্রতিযোগিতার নিয়ম কোনও সংবেদনশীল তথ্য চাওয়া বা সরকার বা আর্থিক প্রতিষ্ঠান যেমন নির্দিষ্ট সংস্থার লক্ষ্যমাত্রা নিষিদ্ধ করেছে। এমনকি তাই, এটি শুরু হওয়ার আগে এমনকি প্রতিযোগিতামূলক স্নায়ু ভাঙ্গা। গত মাসে, হান্নাগি এফবিআই থেকে প্রতিযোগিতার বিষয়ে জিজ্ঞাসা করেছিলেন।

ওয়েন, যিনি 15 বছর ধরে একটি নিরাপত্তা পরামর্শদাতা হিসেবে এই ধরনের সামাজিক প্রকৌশল করেছেন, তিনি বলেন, তিনি প্রায় ২0 ঘণ্টার টেকনিক্যালির আগে প্রতিযোগীতা. তিনি জানেন যে কিভাবে আইটি কল সেন্টারে পৌঁছানো যায় এবং তিনি যখন নাম দিয়েছিলেন তখন কী নাম রাখা হয়।

তিনি স্বীকার করেন যে তিনি এই ধরনের সবুজ কর্মী পেয়ে কাজটি পছন্দ করেন। কিন্তু নতুন কর্মীরা সেরা উৎস তৈরি করে। তিনি বলেন, "যদি আপনি এমন কাউকে বেছে নেন যিনি কোম্পানির একজন উচ্চপদস্থ ব্যক্তি, আপনি কিছুই পাবেন না"। "তারা অনেকটা হারাতে পেরেছে।"

প্রতিযোগী সংখ্যা ২, শেন ম্যাকডাউল, কল সেন্টারটি বাদ দিয়ে অন্য একটি সুপরিচিত কোম্পানির নিরাপত্তা কর্মীদের জন্য ডানদিকে চলে যাওয়ার সিদ্ধান্ত নিয়েছে। সিএসও ম্যাগাজিনের জন্য একটি জরিপ পরিচালনা করার দাবি করে তিনি আরো বোনাস-ডাউন পদ্ধতি গ্রহণ করেন।

তিনি পৌঁছেছেন প্রথম ব্যক্তি তিনি কি করছেন তা জানত, এবং দৃঢ়ভাবে কিন্তু শালীনভাবে ম্যাকডুগল নিচে কয়েক প্রশ্ন উত্তর প্রত্যাখ্যান পরে বন্ধ, বলছে, "এই নির্দিষ্ট প্রশ্ন যে আমি আরামদায়ক উত্তর অনুভব করছি না।"

প্রতিদ্বন্দ্বী শুধুমাত্র দেওয়া হয় কাজ করার জন্য 25 মিনিট সুতরাং ঘড়ি টিক্দান সঙ্গে, ম্যাকডুগাল তার পরবর্তী চিহ্নের বাইরে ভাগ্যবান - নিরাপত্তা প্রকৌশল বিভাগে একটি চুক্তি কর্মচারী যারা কোম্পানির সাথে দুই মাস ছিল। কাজের সন্তুষ্টি এবং ক্যাফেটেরিয়া খাদ্যের গুণমান সম্পর্কে কয়েকটি সফ্টবল প্রশ্ন করার পর, তিনি হার্ড ডেটার জন্য গিয়েছিলেন।

চিহ্নটি বিতরণ করা হয়েছে: অপারেটিং সিস্টেম: উইন্ডোজ এক্সপি, সার্ভিস প্যাক 3; অ্যান্টিভাইরাস: ম্যাক্ফি ভাইরাসসেন 8.7; ই-মেইল: আউটলুক 2003, সার্ভিস প্যাক 3; ব্রাউজার: IE 6.

MacDougall তারপর তাকে তার মার্কিন $ 25 জরিপ কুপন সংগ্রহ করার জন্য একটি ওয়েবসাইট পরিদর্শন করতে বলা, এবং কর্মী complied।

প্রতিযোগিতা রবিবার মাধ্যমে defcon এ রান। বিজয়ী একটি আইপড পায়।

রবার্ট ম্যাকমিলন আইডিজি নিউজ সার্ভিসের জন্য কম্পিউটার নিরাপত্তা এবং সাধারণ প্রযুক্তি ব্রেকিং নিউজ জুড়েছেন। @ ববমসিমিলান এ টুইটারে রবার্টের অনুসরণ করুন। রবার্টের ই-মেইল ঠিকানাটি [email protected]