Thursday, November 16, 2017

Нийгмийн инженерчлэл \Social engineering\ ямар аюул дагуулдаг вэ?

Сүүлийн үед улс оронд маань янз бүрийн л юм сонсогдох болж, тэр олон асуудалууд дотороос бага зэрэг гадарладаг мэдээллийн аюулгүй байдлын чиглэлийн сэдэв сонирхол татав. Яг юу сонирхол татсан ба гэвэл интернетийн орчинд хүнд хууртагдаж мөнгө, эд зүйлсээ алдах тохиолдол ихээр нэмэгдэх хандлагатай байгаа юм байх. Энэ талаар дэлгэрүүлээд судлаад үзэхэд ерөнхийдөө хүнд итгэсэн, анзааргагүй гэнэн байдлаасаа болж халдлагад өртөж мөнгө, эд зүйлээ алдсан тохиолдолдууд гарчээ. Халдлага хийж буй арга техникийн хувьд Social engineer болох нь тодорхой харагдсан тул энэхүү халдлагийн талаар болон үүнээс хэрхэн хамгаалах талаар багахан хэмжээний мэдээлэл хүргэж  байна.
Social engineering нь нийгмийн инженерчлэл гэж орчуулагдах ба халдлага үйлдэгчийг хувь хүний нууц, байгууллага болон бусад нууц мэдээллүүдэд хандах боломжийг олгодог арга техник юм. Хамгийн энгийнээр тайлбарлавал өөрийн тань нууц мэдээ, мэдээллийг ямар нэгэн аргаар өөрөөр тань хэлүүлэх, хийлгэхийг л хэлдэг. Халдлагийг амжилттай болгохын тулд техник болон програм хангамжийг хавсран ашигладаг боловч илүү ойлгомжтой тайлбарлах үүднээс нэмэлт тоног төхөөрөмж ашиглах шаардлагагүй халдлагын төрлүүдээр жишээ авч тайлбарлалаа.