
Информатика CISCO Найти описание атак Shoulder Surfing и Dumpster Diving, привести примеры таких
атак.

Ответы на вопрос

Shoulder Surfing - это техника шпионажа, в которой злоумышленник пытается получить доступ к конфиденциальным данным, следя за вашими действиями на компьютере или планшете, используя свой видимый взгляд. Например, злоумышленник может выхватывать данные вашей учетной записи банка, просто следя за вашими действиями на компьютере или планшете, когда вы входите в свой аккаунт.
Dumpster Diving - это техника, когда злоумышленник ищет конфиденциальную информацию, которая была выброшена в мусорные контейнеры или на улице. Например, злоумышленник может найти в мусорных контейнерах компании документы с конфиденциальной информацией, такие как информация о клиентах или данные о зарплате сотрудников.



Shoulder Surfing и Dumpster Diving являются методами социальной инженерии, используемыми злоумышленниками для получения конфиденциальной информации. Оба метода основываются на наблюдении за действиями и находками потенциальных жертв.
- Shoulder Surfing («плечевой серфинг») - это атака, при которой злоумышленник наблюдает за чужими действиями, чтобы получить доступ к конфиденциальной информации, такой как пароль, PIN-код или данные банковской карты. Наиболее распространенные ситуации, когда возможна атака Shoulder Surfing, - это ввод пароля на клавиатуре компьютера или банкомате, ввод PIN-кода на публичном месте или даже чтение текста на экране мобильного устройства.
Пример атаки Shoulder Surfing: Предположим, что Алиса находится в кафе и вводит свой PIN-код на платежном терминале, расположенном рядом с другим столиком. Злоумышленник Боб, сидящий за этим столиком, наблюдает за ней и запоминает ее PIN-код, используя его позднее для несанкционированного доступа к ее банковскому счету.
- Dumpster Diving («рыться в мусорных контейнерах») - это атака, при которой злоумышленник проникает в мусорные контейнеры или выбрасываемые компанией документы, в поисках информации, которую можно использовать для осуществления мошенничества или несанкционированного доступа. Это может быть физическое рытье в мусорных баках или поиск выброшенных бумаг или электронных устройств.
Пример атаки Dumpster Diving: Представьте, что компания Альфа выбрасывает старые компьютеры, не уничтожив предварительно информацию на их жестких дисках. Злоумышленник Чарли проникает на территорию компании и находит выброшенные компьютеры. Он извлекает жесткие диски и восстанавливает удаленную информацию, включая финансовые данные и данные клиентов, которые могут быть использованы для мошенничества или шантажа.
В обоих случаях эти атаки могут быть предотвращены путем применения средств защиты


Топ вопросов за вчера в категории Информатика
Последние заданные вопросы в категории Информатика
-
Математика
-
Литература
-
Алгебра
-
Русский язык
-
Геометрия
-
Английский язык
-
Химия
-
Физика
-
Биология
-
Другие предметы
-
История
-
Обществознание
-
Окружающий мир
-
География
-
Українська мова
-
Информатика
-
Українська література
-
Қазақ тiлi
-
Экономика
-
Музыка
-
Право
-
Беларуская мова
-
Французский язык
-
Немецкий язык
-
МХК
-
ОБЖ
-
Психология
-
Физкультура и спорт
-
Астрономия
-
Кыргыз тили
-
Оʻzbek tili