BRON: Computable.nl, 07-03-2003
boekbespreking, door Hein van Steenis, freelance medewerker
Hoe word ik bedrieger?
De media staan tegenwoordig bol van fraudes, virussen en ‘spyware’, en de beveiligingen daartegen. Firewalls, encryptie en andere voorzieningen zijn zeker nodig, maar niet voldoende. In The art of deception laat meester-hacker Kevin Mitnick zien hoe je door middel van ‘social engineering’ in korte tijd bijna overal kunt binnenkomen.
‘Social engineering’ is het ontwerpen en uitvoeren van een plan om mensen te misleiden en zo de gewenste informatie te verkrijgen. Meestal via de telefoon, door stukje bij beetje voldoende informatie te vergaren om uiteindelijk eenvoudig toegang tot de gewenste informatie te krijgen. Daarvoor moet je slim zijn, voldoende sociale intelligentie hebben en kunnen improviseren, maar de techniek staat op de laatste plaats. Bij ‘reverse social engineering’ doet de hacker zich voor als autoriteit: hij saboteert eerst het netwerk en biedt zich vervolgens aan als expert om het probleem op te lossen – en krijgt zo toegang tot het netwerk.