ソーシャルエンジニアリング
仕事柄、ネットワークの構築をお手伝いした後に、たまにご連絡をいただけることがある
それは、感謝だったり、トラブルの対応方法だったり・・・・
ほとんどは、対応方法だけど。
構築が終わり、手を離すときに、その際に、ネットワークの管理パスフレーズとかを定期的に
かるように助言してるんだけど、最初は結構まめにしているけど、そのうちにだんだんと・・・
まっ 1回でも変えちゃうとももには見当もつかないから、何も出来ない状態になる
それはそれで、一つのリスクはなくなるわけだからいいんだけど、
担当者からネットワーク越しのメンテを頼まれたときに、パスが解らなくて電話するときもある
そんな中で、たとえ、ももだと知らない人でも、そう言うことを説明されて無くても、
いとも簡単に電話であれやこれやと話をしながら
変えたパスワードとか、色んな情報を教えてくれる。
こういう所って結構、不正な端末を関知するソフト(マックアドレスDB)を入れていたり、共有ソフト(Winny等)の検知ソフトも入れてるし
データーを外に持ち出せないよう、CD-RもUSBも殺している。
なのに・・・相手は決して、もものことを、知らないはずなのに、たやすく何でも必要なことを教えてくれる
未だに、これだけ、セキュリティーに関して敏感になっているのにもかかわらず だよ
相手を十分肉確認もしないでたやすく教えてくれる
ほとんどは、この手の情報を不正アクセスして仕入れてると勘違いしてるけど
ソーシャルエンジニアリングによってのパスワード流出って多いんだって!!
クラッカーにはおいしいよね・・・・
と言うか ももが クラッカーだったらそこのネットワーク死んじゃうよ
そう言う話をしたあるクライアントから、再度パスワード等の再構築を頼まれた
営業センスもあるSEかぁー!!ももは・・・・ あはは
笑うに笑えない現実。