Via slechts twee telefoontjes is het een hacker gelukt om te achterhalen welke laptops, besturingssystemen, virusscanners en virtual private network software BP gebruikt. De telefoongesprekken waren onderdeel van een 'social engineering' wedstrijd tijdens hackerconferentie DefCon. Naast BP werden ook Shell, Apple, Google, Microsoft, Cisco Systems, Proctor en Gamble, Pepsi, Coca-Cola en Ford gebeld. Van de tientallen telefoontjes die de bedrijven kregen te verwerken, wilden slechts die van de slachtoffers niet meewerken.
Josh Michaels deed zich voor als een BP-werknemer in Louisiana die klachten naar aanleiding van het olielek in de Golf van Mexico moest verwerken. Hij had 25 minuten om het bedrijf te bellen en de benodigde informatie te verkrijgen. Naast informatie over de gebruikte laptops en software, wist Mchaels zijn slachtoffer ook de website Social-Engineer.org te laten bezoeken, wat hem bonuspunten opleverde.
FBI
Informatie zoals browser, gebruikte Adobe versie of wie het afval ophaalt zijn interessant voor een aanvaller. "Als we kwaadaardige hackers waren geweest, hadden we ze naar een website met een kwaadaardig bestand kunnen sturen, dat de persoon in kwestie waarschijnlijk had gedownload", aldus Chris Hadnagy van Offensive Security, organisator van de wedstrijd.
De wedstrijd zorgde voor zorgen bij de FBI en financiële instellingen, ook al waren de regels duidelijk dat er geen gevoelige informatie mocht worden gevraagd.
Deze posting is gelocked. Reageren is niet meer mogelijk.