光る画面を見ながらパスワードを当てるハッキングは映画の演出だが、実際のハッキングは地道で対象のゴミ箱を漁る

75
嶋田大貴 @shimariso

「映画に出てくるハッカーってブワー光る画面見ながらキーボードをむちゃくちゃ速く打ってピシャーとか当たりのパスワード見つけてますけど、あれは演出ですよ」 「本当はどんな風なんですか?」 「攻撃したい対象の家まで行ってゴミ箱を漁ります」 「え?」 「ゴミ箱を漁ります」

2022-01-26 13:33:21
嶋田大貴 @shimariso

よくある顧客との雑談でした

2022-01-26 13:35:14
嶋田大貴 @shimariso

実際には相手が個人だとゴミ箱に目当てのものがたまたま入ってる確率はとても低いので、この方法は企業に対して取られます(取られていました)

2022-01-26 14:01:59
嶋田大貴 @shimariso

今時大事なことが書いてある紙はシュレッダーにかけるからゴミ箱漁ってもナニも出ないかもしれんですが、えてしてアナログな弱点が突かれるものですよ(絵にならないから映画ではやらないけど)というのが話の要点です。

2022-01-26 14:23:51

地道なハックの例

QB狐@佐世保room1 @AZUR_QBFox

@shimariso 現実に税務署がラーメン屋の脱税を暴いた時の話ですが、 入店した客と使用した割り箸の数を連日ゴミ箱を漁り続けて記録していったそうな…

2022-01-26 19:23:55
killist @JesusKillist

シュレッダーの屑から復旧させるよね、スパイは。 だから今は、溶解という手法が使われる。 twitter.com/shimariso/stat…

2022-01-26 19:20:47
機巧 弄/📕🍺🌏🥃呪!仕事!!! @karakuri_ijiru

潜入してUSBでデータとるとか監視カメラでアウトだしw アナログは人間が実体である限り有効なんだよなあ twitter.com/shimariso/stat…

2022-01-26 20:12:00
きちんとさん @kchinto_3

あ、なるほど! 企業のパスワードなどは付箋でやり取りされることも多いので、有効かも。 twitter.com/shimariso/stat…

2022-01-26 19:54:09
うぃz @enders_shadow

シュレッダーかけた書類を難易度SSジグソーがんばって復旧して読んじゃう奴もいたからなあ ゴミ回収業者とか掃除のおばちゃんに化けるのは定番中の定番 プリンタ上の未回収プリントとか卓上出しっぱなし書類とか付箋とか、持ってってもバレないもんね twitter.com/shimariso/stat…

2022-01-26 17:19:56
Alexan(アレシャン) @Crystalchill

スキャベンジング!! 本で紹介されている方法だと清掃車を借りて、オフィスのゴミをかっさらって行く方法なんかもあったりする。 日本で出来るかは怪しいけれど… twitter.com/shimariso/stat…

2022-01-26 16:27:07
保護種 @r9mata

吹いた😆 まぁネット越しなら、まずは辞書攻撃からだろうしw twitter.com/shimariso/stat…

2022-01-26 16:04:58
四隅チャン🎲🎮垢 @15679yosumichan

ゴミ漁りはやっぱり王道なんだな

2022-01-26 20:26:33
アスディ @334_naha

映画ではゴミ箱を漁るシーンはカットされるんやで

2022-01-26 20:06:21
KAZ@社畜㌠ @kaz1815

だからマトモなシュレッダー買えって言い続けてるんだけどなぁ。弊社。 twitter.com/shimariso/stat…

2022-01-26 20:04:19
TAO-TAO @dont_eats

@shimariso 熱転写プリンターのカートリッジとか色々と夢のようなものが詰まってる(いつの話だ)。

2022-01-26 19:37:29

ソーシャル・エンジニアリング

2:3工房@メロンブックス、BOOTHにて同人誌通販中 @FOCOTAR_50mm

ケビン・ミトニックも最初にやることはゴミ箱漁りって言ってたな。シフト表とか組織図とか宝物らしいね。ソーシャルハッキングってやつですな。 twitter.com/shimariso/stat…

2022-01-26 20:06:18
天宮社 @amemiyashiro

著名なハッカー、ケビン・ミトニックが最も得意としたのは「ソーシャル・エンジニアリング」だった、というのは有名な話。 twitter.com/shimariso/stat…

2022-01-26 18:56:14
リンク Wikipedia ケビン・ミトニック ケビン・デイビッド・ミトニック(Kevin David Mitnick、1963年8月6日 - )は、アメリカの元クラッカー。現在は善なるホワイトハッカーに転じている。FBIを盗聴したり、ミトニックを追っていた主任捜査官の机引出に「奥さん誕生日おめでとう」のメッセージと共にプレゼントを忍ばせたなどの伝説的逸話が残っている。 ロサンゼルス生まれ。3歳の時に両親が離婚し、ウェイトレスとして働く母に引き取られる。友達は少なく孤独だったケビンは、やがて市内の高校のコンピュータを使えるようになる。ネットワーク上でハ 56 users 58
リンク Wikipedia ソーシャル・エンジニアリング ソーシャル・エンジニアリング(英: social engineering)とは、人間の心理的な隙や、行動のミスにつけ込んで個人が持つ秘密情報を入手する方法を指す。社会工学(英: social engineering)の分野では、プライベートな集団や政府といった大規模な集団における、大衆の姿勢や社会的なふるまいの影響への働きかけを研究することを言う。フィッシングやスキミングは、行為自体はコンピュータ内で閉じているが、人間心理的な隙をついている点では同様である。 元来は、コンピュータ用語で、コンピュータウイル 44 users 37
ℍ𝔸𝕃@猫と個人開発 @HAL1986____

ハッカーというよりスパイって感じ・・・。 けど、最近のハッキング(クラッキング)のメインはソーシャルエンジニアリングですしね。 twitter.com/shimariso/stat…

2022-01-26 19:58:10
ぼくさー @boxeur0211

ソーシャルエンジニアリングは基本 twitter.com/shimariso/stat…

2022-01-26 18:55:55
きんつば @awhcs

結局ハッカーの基本はソーシャルエンジニアリングなんだよなぁ twitter.com/shimariso/stat…

2022-01-26 17:42:40