Nach unten Skip to main content

Autor Thema: Social Engineering

0 Mitglieder und 1 Gast betrachten dieses Thema.

Social Engineering
OP: 26.08.2017 12:54:10
Kein FAKE:

Eine Forscherin fragt eine Gruppe von Menschen im Rahmen einer Veranstaltung zum Thema Social Engineering:
"Wer von Ihnen verwendet denn ein Geburtsdatum oder eine Jahreszahl als PIN für seine Kreditkarte?"
Es melden sich einige.

"In Ordnung. Soll ich Ihnen nun erklären, weswegen es vielleicht keine gute Idee war, sich auf diese Frage zu melden?"
- betretenes Schweigen.

"In Ordnung, machen wir weiter."

"Wieviele von Ihnen haben meine vorige Frage denn als Fangfrage erkannt und sich deshalb nicht gemeldet?"
- wieder gehen einige Hände nach oben...
  • IP logged
 

Re: Social Engineering
#1: 26.08.2017 22:29:43
Hehe, ich stecke nicht dahinter  :P sonst wäre ich vermutlich schon reich...... ::)
  • IP logged
.....continued.....
 

I
Re: Social Engineering
#2: 23.11.2017 20:28:46
Die, die einen Geburtstag als Pin haben.. die erste Zahl 0,1,2 oder 3 die zweite zwischen 1 und 9, im Fall der der drei ist die Zweitei 0,1 die dritte und vierte eine Kombi zwischen 01, 02 etc bis zur und 12.
Im Falle der Jahreszahl sind die ersten zwei Ziffern 19 oder 20 und die letzten zwei Ziffern kann rücklings den Bereich des benutzten Zahlenfeldes erschliessen. Zumeist dann eh der Geburtstag. Ergo kann dann auf die letzten zwei Ziffern recht einfach geschlossen werden. Zumindest bei jüngeren Geistern. Aber einmal mehr der Beweis, wie leicht es ist, manipuliert zu werden bzw. sich zu outen, recht einfach manipuliert zu werden bzw. die Gutglöubigkeit auszunutzen.

Das mit der Fangfrage habe ich erst beim Wiederlesen kapiert. Ich hätte da wohl auch wohlmeinend die Hand gehoben im Falle des Eintreffens, respektive nicht, da ich eben keine Jahreszahl als PIN benutze. Über so manches lohnt es sich, durchaus bewusst nachzudenken ;)

  • IP logged
 

 
Nach oben