Wer ist Kevin Mitnick....

Da ich mich jetzt nen Augenblick durchs Social Engineering(=SE) Board geklickt.... Da ich ein sehr grosser Fan von Kevin Mitnick bin, mag ich seine Arbeit sehr gerne und das was er getan hat.

Meine eigentliche Frage iss nun nicht wer Kevin Mitnick iss, sondern sie besteht eigentlich aus mehreren Teilen und ich weiss auch nich ob sie nicht schon wieder im Rahmen der gesetzlichen Grauzone liegt. Trotzdem frage ich einfach....

1. Was ist genau unter Social Engineering im Sinne eines "Hackers" zu verstehen? Ich spreche diese Frage an weil in diesem Board u.a. nach Studienlehrgängen gefragt wird usw. und ich mich Frage ob da auch ein Teil des SE ist?

2. Ist das SE heute in der Zeit der Psychologie noch möglich? Wenn ja wie?

3. Habt ihr das SE schon mal genutzt um euch einen persöhnlichen Vorteil zu verschaffen? Wenn ja dann würde mich mal brennend eure Story interesieren, wenn ihr sie hier mal zum besten geben könntet

Habt schon mal Herzlichen Dank im Vorraus


Hermes Conrad
 
Vorerst möchte ich darauf hinweisen, dass ich mich nicht wirklich gut mit SE auskenne.
Zu 1. kann ich nicht antworten, da ich eigentlich nur die allg. Anschauung kenne und dies auch so anschaue.
Zu 2.:
Ich würde sagen, das SE ist vor allem in der Zeit der Psychologie möglich, da man mit Hilfe der Psychologie viele Erkenntnisse gewinnen kann.
3. Nein.
 
1. Social Engineering, wie der Wortsinn unter Hackern und Crackern meist genutzt wird, bezeichnet die Erlangung von Informationen unter Vorspielung falscher oder unvollständiger Tatsachen. Im Film Hackers ist ja ein gutes Beispiel dafür zu sehen (als er sich vom Nachtwächter die Nummer vom Modem geben lässt um sich darüber in's Netzwerk einzuwählen). Siehe dazu auch http://de.wikipedia.org/wiki/Social_Engineering_(Sicherheit) da ist das recht gut erläutert.

2. Ja, es ist noch möglich, denn die wenigsten Menschen sind ausgebildete Psychologen und mit etwas Ideenreichtum, Menschenkenntnis und Hintergrundwissen zu der Information, die man erlangen will, ist das sogar garnicht schwer. Jeder Verein, der Spenden sammelt und viele Trickbetrüger machen nichts anderes. Die Psychologie hat es eher noch vereinfacht, da sie theoretische Grundlagen zur Praxis bietet.

3. No comment.
 
^^ Ok Freunde der Sonne ich glaub ich hab mich da ein bischen unverständlich ausgedrückt... Als ich meinte das ich nicht weiss wer Kevin Mitnick war... mir waren seine Werke vollends bewusst und ich habe diese auch schon zum Teil gelesen (Er hat nämlich mehr als ein Buch geschrieben).


Ebenso ist mir seine Handlungs Art und Weisen bekannt. Meine eigentliche Frage hätte lauten sollen. Iss es heutzutage noch von Nöten Social Engeneering zu betreiben? (Verreinfacht dies den Weg?) Denn meine Erfahrungen bestätigen immer wieder das die grösste Sicherheitslücke noch vorm Rechner sitzt. Ich denke das hat bei mir auch damit was zu tun das ich nicht Selbstsicher genug bin die meisten "Lösungen" für meine Probleme selbst im technichen Bereich anzugehen, wenn es dir die Leute doch auch so freiwillig erzählen.

Meine Frage iss nun: Bin ich da jetzt veraltet und alleine auf weiter Flur? Ich dachte da eher an eine Art Erfahrungsaustausch. Natürlich meine ich damit jetzt auch nicht mir jemand sagt wie er getern die Oma im Tante Emma Laden um die auskunft über die Täglichen Einnahmen ausgequetscht hat. Schliesslich ist das hier doch hoffentlich ein Seriöses Forum. (Also Scipt Kiddies und Trolle.... könnt er vergessen)

P.S.: Ich distanziere mich hiervon. Von allen Illegalen Taten die mit dieser Methode getan werden können oder könnten. Aber ich vertrete die Meinung wenn jemand mir etwas freiwillig erzählt kanns ja wohl nich illegal sein.......
 
Social Engineering ist auch nur eine Form der Rhetorik, und als solche zeitlos. Dabei muss es nicht mal darum gehen, irgendwelche Passworte oder vertrauliche Daten zu gewinnen... lediglich der Einsatz von Sprache, um einen Nutzen daraus zu ziehen, der sich dem Gegenüber nicht sofort erschließt, reicht eigentlich aus. Und sowas passiert doch ständig. Es reicht doch schon, wenn man in einem Streitgespräch einem Kontrahenten das Wort im Munde umdreht und ihm so belegt, dass er sich selbst widerspricht bzw. die Gegenargumente bestätigt. Und das ist eine Vorliebe meinerseits *fg
 
1) Das Thema wird von Kids und sozialen Nixblickern nur allzugerne theoretisch auseinandergenommen- weil ihnen genau diese Faehigkeiten abhanden kommen.
Eine fast laecherliche Tragoedige auch dafuer noch ein englisches Wort zu "synonymisieren". Da drin steckt kein Mythos und ist auch keine Erfindung irgend eines Hackers. Mitnick hat zb seine soziale "feinfuehligkeit" dazu genutzt sich genau so zu verhalten damit der andere ihm das sagt/gibt was er moechte. Also letzlich eine verdammt gute Menschenkenntnis und die Faehigkeit sich sehr schnell auf das gegenueber einzulassen und eine gemeinsame Kommunikationsbasis zu finden.
Das erscheint vielen Leuten so besonders skillig weil ihnen selber diese, eigentlich, ganz normalen Eigenschaften zwischen ihren handys, computern, TVs und playstations abhanden gekommen sind.

2) Im weitesten Sinne wird es sogar ziemlich professionell betrieben.
Spionage, Werbung, Nachrichten, Mode...
(ein buch mit interessanten Hintergruenden zur Werbung: "Mustererkennung" von Gibson). Ansaetze von Asimovs Psychohistorie finden sich in nahezu allen Bereichen der staatlich-(industriellen) Meinungsbildung...
Welchem Nachrichtensprecher glaubt man? und warum nicht? und welchem Sender traut man am meisten? RTL/BBC/Whatever?
Und selbstverstaendlich wird es auch von Leuten betrieben die an empfindliche Daten anderer Leute kommen wollen.

3) Natuerlich. Fast taeglich, auf eine Art und Weise...wie jeder hier.
 
Sehr gute Erklärung des Begriffs im allgemeinen Sinn. Doch geht es hermes nicht um "SE" in der (Computer-)Sicherheit?

Meine eigentliche Frage hätte lauten sollen. Iss es heutzutage noch von Nöten Social Engeneering zu betreiben? (Verreinfacht dies den Weg?) Denn meine Erfahrungen bestätigen immer wieder das die grösste Sicherheitslücke noch vorm Rechner sitzt.
"SE" muss doch nicht nur dann "angewandt" werden, wenn es keinen anderen Weg gibt.


Meine Frage iss nun: Bin ich da jetzt veraltet und alleine auf weiter Flur? Ich dachte da eher an eine Art Erfahrungsaustausch. Natürlich meine ich damit jetzt auch nicht mir jemand sagt wie er getern die Oma im Tante Emma Laden um die auskunft über die Täglichen Einnahmen ausgequetscht hat. Schliesslich ist das hier doch hoffentlich ein Seriöses Forum. (Also Scipt Kiddies und Trolle.... könnt er vergessen)
Das ist doch genau "SE"! Es kommen doch immer wieder Meldungen über Trickbetrüger, die sich als Verwandte ausgeben, und dann die Oma beklauen.
 
Original von heRmes
^^ Ok Freunde der Sonne ich glaub ich hab mich da ein bischen unverständlich ausgedrückt... Als ich meinte das ich nicht weiss wer Kevin Mitnick war... mir waren seine Werke vollends bewusst und ich habe diese auch schon zum Teil gelesen (Er hat nämlich mehr als ein Buch geschrieben).


Ebenso ist mir seine Handlungs Art und Weisen bekannt. Meine eigentliche Frage hätte lauten sollen. Iss es heutzutage noch von Nöten Social Engeneering zu betreiben? (Verreinfacht dies den Weg?) Denn meine Erfahrungen bestätigen immer wieder das die grösste Sicherheitslücke noch vorm Rechner sitzt. Ich denke das hat bei mir auch damit was zu tun das ich nicht Selbstsicher genug bin die meisten "Lösungen" für meine Probleme selbst im technichen Bereich anzugehen, wenn es dir die Leute doch auch so freiwillig erzählen.

Meine Frage iss nun: Bin ich da jetzt veraltet und alleine auf weiter Flur? Ich dachte da eher an eine Art Erfahrungsaustausch. Natürlich meine ich damit jetzt auch nicht mir jemand sagt wie er getern die Oma im Tante Emma Laden um die auskunft über die Täglichen Einnahmen ausgequetscht hat. Schliesslich ist das hier doch hoffentlich ein Seriöses Forum. (Also Scipt Kiddies und Trolle.... könnt er vergessen)

P.S.: Ich distanziere mich hiervon. Von allen Illegalen Taten die mit dieser Methode getan werden können oder könnten. Aber ich vertrete die Meinung wenn jemand mir etwas freiwillig erzählt kanns ja wohl nich illegal sein.......

Natürlich, solange es Menschen gibt die noch Computer bedienen, ist SE sehr gut anwendbar :D
Ich hatte schon oft durch meine Arbeit mit Kunden zu tun, die kaum Ahnung von PCs hatten und natürlich auch dementsprechend leichtgläubig Informationen über ihre Technik herausgeben.
Zwar denkt der eine oder andere, das viele sehr skeptisch gegenüber anderen Menschen sind und evtl. erstmal woanders nachfragt - Aber meistens siegt die Bequemlichkeit dann doch noch.
In vielen Firmen werden auch viele Belehrung zu dieser Thematik durchgenommen und die Mitarbeiter davor gewarnt Daten an irgendeinen x-beliebigen Anrufer weiterzugeben. Denn die Möglichkeit besteht auch in Firmen SE anzuwenden, denn viele stehen unter den Druck Schnell und Effizent zu arbeiten und wenn sie den Anrufer, der evtl. kurz für die Systemdiagnose, oder Administration einpaar Daten benötigt, diese nicht geben, dann könnte es womöglich ein Stocken im Arbeitsfluss auftauchen - was nicht gut ist. :D

Private Haushalte sind natürlich noch viel leichter anfällig. Meistens sind es ja die Kinder, die ihren Eltern in der Computerwelt weit vorraus sind. Aber ein Anruf eines Betrügers können oder wollen sie dann auch nicht entlarven, denn sollte es wirklich ein echter Mitarbeiter des Providers sein, so könnte er sicher den hübschen Inetzugang sperren, oder herausfinden das der Kleine Filesharing nutzt oder ein Spiel ab 18 übers Inet spielt und das der Polizei mitteilen. Zwar ist das sehr unwahrscheinlich, jedoch hegen unsere Kleinen, vorallen in der Pupertät manchmal solche Gedanken.
Aber da sollte der SE-Anwender schon wissen, wie er mit soetwas umgehen kann, um es effektiv gegen die Kids auszuspielen. :D

Es reicht also nur ein Anruf von einem SE-Anwender, der sich als Mitarbeiter - z.B. von AOL ausgibt und bei seinem vermeindlichen Opfer durchklingelt. Manche Leute geben nach einem netten Gespräch auch mal ihre Benutzerdaten heraus. Vorallen wenn ihnen die Computertechnik "falsch" erklärt wird, also zum Gunsten des Anrufers.
Psychologie kann dir dabei natürlich helfen, aber man sollte schon wissen wie man es anwendet und es vorallen mittels Menschenkentnisse aufbauend zur Anwendung bringen.
 
Ich habe einmal ein Interview gesehen, wo er über seinen Knastaufenthalt geredet hat. Er hat im Knast keine gute Zeit gehabt, wurde oft zusammengeschlagen und hat erzählt, dass dir im Knast SE nichts bringt.
Er selbst sagt immer wieder, er würde das nie wieder machen und bereut seine taten, während die Leute wie du heutzutage das wieder bewundern. Der arme Mann.
 
Zurück
Oben