Social engineering is nog altijd één van de beste manieren voor hackers om bij organisaties binnen te dringen, aangezien er geen patch voor menselijke stupiditeit is, zo stelt beveiligingsexpert Kevin Mitnick. Mitnick was jarenlang de meestgezochte hacker ter wereld en werd uiteindelijk tot een gevangenisstraf van vijf jaar veroordeeld wegens het inbreken bij verschillende grote ondernemingen, waar hij ook social engineering toepaste.
Tijdens zijn keynote voor de CeBIT business IT-conferentie in Sydney stelde Mitnick dat social engineering met name effectief is om bij beveiligde netwerken binnen te dringen, omdat aanwezige problemen menselijke fouten zijn. "Je kunt geen patch voor stupiditeit downloaden", merkte hij op. "Social engineering omzeilt alle intrusion-detectiesystemen. Er is niets op de markt dat het kan detecteren." Daarnaast is gratis of vrij goedkoop om uit te voeren, zoals het versturen van e-mail.
Zelf voert Mitnick met zijn eigen bedrijf penetratietests uit. Als er social engineerg mag worden toegepast is de succesratio bijna 100%. "Het werkt op elke platform, ongeacht of je Windows, Mac OS X of Linux gebruikt. Het is volledig platformonafhankelijk en de succesratio is bijna 100%." Mitnick vertelde het publiek dat anti-virussoftware dood is en dat de meeste aanvallen die het gevolg van social engineering zijn de virusscanner weten te omzeilen, zo laat Zdnet weten.
Het zijn volgens hem dan ook mensen die de zwakste schakel in de beveiliging zijn. "Gebruikers zijn het probleem", aldus de ex-hacker. Hij adviseert bedrijven dan ook om de "menselijke firewall" te versterken, iets wat door herhaaldelijke trainingen kan worden gedaan. Daarnaast moeten organisaties ervoor zorgen dat alle software op de computers van werknemers up-to-date is en moet inkomend en uitgaand verkeer strenger via de firewall worden gefilterd.
Deze posting is gelocked. Reageren is niet meer mogelijk.