Social Engineering

Redakteur: Gerald Viola

In der Computersicherheit beschreibt der Begriff des Social Engineering eine nicht-technische Art des Eindringens, die auf menschlicher Interaktion beruht und häufig damit einhergeht,

Anbieter zum Thema

In der Computersicherheit beschreibt der Begriff des Social Engineering eine nicht-technische Art des Eindringens, die auf menschlicher Interaktion beruht und häufig damit einhergeht, Menschen so verleiten, dass sie ihre gewohnheitsmäßigen Sicherheitsvorkehrungen vernachlässigen. Ein Social Engineer betreibt also ein virtuelles "Hütchenspiel". Zum Beispiel würde eine Person, die Social Engineering betreibt um in ein Computernetzwerk einzubrechen, versuchen, das Vertrauen von jemandem zu gewinnen, der für den Zugriff auf das Netzwerk autorisiert ist und ihn zur Offenbarung von Informationen bewegen, die die Sicherheit des Netzwerkes gefährden. So kann es passieren, dass man den autorisierten Mitarbeiter unter dem Vorwand eines dringenden Problems anruft. Social Engineers verlassen sich oft auf die natürliche Hilfsbereitschaft der Leute, als auch auf ihre Schwächen. Der Appell an Eitelkeit und Autorität, sowie altmodisches Abhören sind typische Social-Engineering-Techniken.

Ein anderer Aspekt des Social Engineerings beruht auf der Unfähigkeit einiger Menschen, sich in einer Gesellschaft zurechtzufinden, in der die Informationstechnologie eine große Rolle spielt. Social Engineers vertrauen auf die Tatsache, dass die Menschen sich nicht des Wertes ihrer Informationen bewusst sind und sorglos mit ihnen umgehen. Oftmals durchsuchen Social Engineers Müllcontainer nach wertvollen Informationen, merken sich einen Zugriffscode, in dem sie jemandem über die Schulter sehen (Schultersurfen) oder missbrauchen die natürliche Neigung der Menschen, Passwörter zu wählen, die ihnen etwas bedeuten, aber auch leicht zu erraten sind. Sicherheitsexperten gehen davon aus, dass Social Engineering die größte Bedrohung für jedes Sicherheitssystem bleibt, umso mehr, je informationsabhängiger unsere Kultur wird. Zu seiner Vermeidung gehört, die Menschen über den Wert ihrer Informationen aufzuklären, ihnen zu zeigen, wie sie Informationen schützen und ihr Bewusstsein in Bezug auf die Praktiken eines Social Engineers zu schärfen.

(ID:2020971)