ein Testbericht von flamefoxx2004-08-22 23:37:30vom 22.08.2004Empfehlung: ja
Vorteile: Sehr informativ
Autor hat viel Erfahrung
wichtig für Firmen
beschäftigt sich auch mit Computer-Attacken...Nachteile/Kritik: man sollte mit den Grundlagen des Pcs vertraut sein
nicht für jeden nützlich, aber interessant!
"Die Kunst der Täuschung" handelt vom "Social Engineering", das Manipulieren anderer Menschen, dass sie intime Informationen preisgeben. Kevin Mitnick (selbst ehemaliger Hacker) beschreibt in diesem Buch die verschiedenen Formen des "Social Engineerings" sehr detailiert und mit Hilfe vieler Beispiele aus seiner eigenen Erfahrung als Hacker. Es werden Möglichkeiten gezeigt, Social Engineering-Attacken aufzudecken und abzuweisen, aber eine Anleitung zum Manipulieren von Menschen werden sie hier NICHT finden! Fazit: Sehr informativ und ein gutes Buch für Firmenbesitzer, die ihre Daten schützen wollen.
Zum Autor: Kevin Mitnick, einer der meistgesuchtesten Verbrecher der USA war 5 Jahre wegen Computersabotage im Gefängnis, und hat sehr viel erlebt.
¹ Alle Preisangaben inkl. MwSt. und ggf. zzgl. Versand. Zwischenzeitl. Änderung der Preise, Lieferzeiten & Lieferkosten sind in Einzelfällen möglich. Alle Angaben erfolgen ohne Gewähr.
Die grösste Sicherheitslücke - Der Mensch
ein Testbericht von Mythology2004-06-15 11:52:49vom 15.06.2004Empfehlung: ja
Vorteile: Informativ , Viel Wahres drin...Nachteile/Kritik: -
Hä ? Ja genau . Dieses Buch geschrieben von Kevin Mitnick & William Simon erklärt dem Leser das auch das beste Sicherheitsnetzwerk immernoch eine grosse Lücke besitzt , nämlich den Menschen . So ich fang einfach mal damit an etwas zu Kevin Mitnick zu schreiben dennn nicht jedem von euch sagt dieser Name etwas und wenn ihr wisst wer das ist dann versteht ihr vielleicht die Handlung etwas besser .
.:[Kevin Mitnick - Einer der bekanntesten US-...]:.
...Hacker.In den 90er Jahren verschaffte sich Kevin Mitnick zugang zu den Computersystemen von mehreren US-Militär Anlagen und anderen grossen US-Konzeren . Doch er war kein normaler Hacker der studenlang vor dem PC hockte , er war ein Social Engineer [Die Nachrichten würden es wohl so übersetzen : Sozialer Hacker ;)] , man beachte aber das Hacken nicht immer etwas böswilliges ist ). Seit längerer Zeit war nun das FBI auf der Jagd nach ihm , denn er war der meist gesucht Krimielle der USA . Er selbst sagt er habe niemals die Daten genutzt um Schaden damit anzurichten , sondern um sein Wissen zu erweitern . 1995 wurde er dann vom FBI gefasst , jedoch dauerte es ganze 4 Jahre bis zur seiner Verurteilung . Das heist er saß ganze 4 Jahre in U-Haft . Er Bekam damals eine Gefängnissstrafe von 48 Monaten . Jedoch hatte er durch die 4 Jahre U-Haft den grössten Teil schon davon abgessesen . Im Jahre 2000 war Kevin dann ein fast freier Mensch . Das Gericht hatte ihm noch als weitere Strafe für die nächsten 3 Jahre jeglichen Zugang zu Computern oder Mobiltelefonen untersagt und er durfte weder einen Rechner , noch eine Software besitzen . Diese Problem erschwert es ihm sich wieder in normale Leben einzufügen , denn er konnt keiner Arbeit finden . Er durfte nämlich auch nicht mal einen Job annehmen , bei dem er mit PC's zu tun hatte . Letztes Jahr ging diese Bewährungfrist zu Ende und seit dem letzten Jahr darf er wieder an PC's sitzen . Heute nutzt er sein Wissen anders und kümmert sich um Firmensicherheit gegenüber Hackern & Scoial Engineers .
.:[Was ist Hacken ?! Social Engineer. hä ?]:.
Hacker bezeichnet man allgemein als Leute die sich durch das eindringen in Firmen Computer wichtige Daten fuer häufig böswillige Zwecke beschaffen . Es gibt aber auch "gute" Hacker die keine bösen Absichten haben , sondern einfach ihr Wissen testen und erweitern wollen . Sie dursten danach immer mehr und mehr über Sicherheitssysteme und deren Fehler/Probleme zu lernen .
Kevin Mitnick war dagegen eher ein IT-Magier . Ich würde sagen man kann einen Social Engineer mit einem Zauberer vergleichen ,denn das Hauptziel von beiden ist es den Menschen zu täuschen . Ein Social Engineer nutzt u.a. sein Wissen über Menschen und ihr verhalten um sich Zugang zu etwas zu verschaffen . Der Mensch hatt grosse Schwächen vor allem wenns um seinen Beruf geht . Die Schwächen wie leichtsinn , vertrauen etc. nutzen die Social Engineers aus wodurch es ihnen ohne Technische Hilfmittel gelingt an
Daten aus z.b. Firmen Netzwerken hernazukommen . Sie haben meist gute Soziale Kontakte und versuchen sich das Vertrauen von Personen zu erlügen .
.:[Das Buch - Optik & Inhalt]:.
Wie immer kauft auch beim Bücher kauf das Auge mit , zumindest bei mir ;) Das Buch ist schwarz gehalt und umfasst ingesamt 400 Seiten . Vorne steht wie immer der Titel und darunter die 2 Autoren . Jedoch wir Kevin Mitnick durch eine grössere Schrift hervorgehoben . Die Schriftart im Buch ist eine Standard Computerschrift und die grösse ist genau perfekt . Sie ist nicht zu gross so das sie nicht zuviel Platz verschwendet nur um dem Buch mehr Seiten zu verpassen . Es ist fast alles in Deutsch gehalten , jedoch trifft man im Buch auch auf Englische Wörter die zum grössten Teil aus dem Computer- sowie Hackerbereich kommen . Bei solchen wörtern die aber nur eine kurze Erklärung nötig haben steht daneben ein kleiner hochgestellter Buchstabe und mann kann dann unten auf der Seite die Erklärung dazu lesen. Dagegen gibt es aber auch Wörter die eine mehrzeilige Erklräung nötig haben , diese werden in sogenannten Jargon Fesntern [(oft derbe) Ausdrucksweise bestimmter sozialer od. berufl. Gesellschaftskreise innerhalb einer Sprache (Schülerjargon); Sy Slang (frz., „Kauderwelsch“)] genauer erklärt . Diese sind mit einem Schwarzen Rahmen und mit einem halb dunklen Grauton unterlegt . Desweitern sind im Buch sogenannte Mitnick-Spots zu finden die Tipps und Hinweise zum Thema Sicherheit bieten.
Im Laufe des Buches werden Gespräche nachgestellt die sehr übersichtlich aufgebaut sind . Zuerst steht immer in dicker Schriftart wer grad spricht und dann was der jenige sagt . Es ist also nicht in einen Text gequetscht , so das man es besser lesen und verstehen kann .
Unterteilt ist das Buch in Folgende 4 Teile : Hinter den Kulissen , Die Kunst das Angreifers , Vorsicht - Hausfriedensbruch , Schutzwälle.
.:[Handlung der Jeweiligen Teile]:.
Im kurzen Vorwort erzählt Kevin etwas über sich und seine Leidenschaft die er schon als kleiner Junge hatte .
•Teil 1: Hinter den Kulissen
Im 1 Teil wird dem Leser erstmal beschrieben warum der Mensch die grösste Sicherheitsluecke ist . Er zeigt dem Leser das volle Sicherheit durch Software & Hardware etc. nur eine Illusion ist die sich der Mensch einredet bzw. einreden lässt. Direkt im ersten Teil wird eine Story erzählt die auf Meldungen basiert die über einen Social Engineer Namens Stanley Mark Rifkin erschienen waren . Dieser hatte vor einige Jahren einen der grössten Computerbetrüge bei der Security Pacific National Bank in Los Angeles durchgeführt . Schon allein die Geschichte brachte mich zum nachdenken . Sie verleitet jemanden der sich fuer z.b. Firmensicherheit interessiert weiterzulesen und zu schauen was noch alles möglich ist und wie Social Engineers vorgehen .
•Teil 2: Die Kunst des Angreifers
&Teil 3: Vorsicht - Hausfriedensbruch
In teil 2 Werden einem jetzt in mehreren Kapitel die Angriffsarten eines Social Engineers näher gebracht . Zuerst wird immer die Geschichte erzählt , die jedoch in diesen fällen alle ausgedacht sind da er seine wahren Geschichten nicht erzählen darf . Nachdem die Story erzählt ist wird eine Trickanalyse durchgeführt . Hier wird nochmal die Story durchgearbeitet indem Mitnick zeigt welche Attacken der Social Engineer durchführte und wie das überhaupt möglich war . Nach der Trickanalyse kommt das Thema Schutz . Es werden fuer jede Story Tipps und Hinweise gegeben wie man sowas in seiner Firma vermeiden kann und sich selbst vor Fehlern hütet die diese Angestellten aus der Geschichte machen .
In Teil 3 kommen weiter Geschichten auf einen zu , nur begeben sich diese auf eine höhere Stufe des Social Engineering. Hier werden krasse Geschichte gezeigt , wie Social Engineers sich nichtmal davor scheuen ihre Opfer live vor Ort zu täuschen , obwohl das Risiko vom ertappen in den fällen sehr hoch ist .
•Teil 4: Schutzwälle
-Der letzte Teil ist in 3 Kapitel unterteilt . Hier greift Kevin das Thema Training der Angestellt auf um so die Sicherheit der Firma zu verbessern . Zunächst erklärt er das es nötig ist seinen Angestellten klarzumachen , dass sie solch einer Gefahr jederzeit ausgesetzt sind . Als bsp. führt er auf das man diese durch vielleicht einen Newsletter etc. jeden Tag wenn sie den PC anmachen , darüber informieren bzw. erinnern könnte . Man muss den eigenen Leuten die Denkweise eines Social Engineers näher bringen und ihnen ebenfalls zeigen , dass die Sicherheit jederzeit an höchster Stelle steht . Selbst wenn sie sich unsicher sind ob nun der Chef aus einer anderen Abeteilung tatsächlich am Telefon ist oder nicht sollen sie zuerst die Sicherheit beachten auch wenn sie seine Autorität in Frage stellen muessen . Sie sollen lernen das sie verwunderbar sind und die Firewalls und all die anderen Softwares alleien nicht ausreichen . Am ende des Kapitels gibt er noch Tips wie so ein Traininsprogramm aussehen/abluafen könnte .
-Im 2ten Kapitel findet man sehr gut gegliederte Richtlinien wie man die Sicherheit in seiner Firma verbessert und deren Managment führt . Man findet hier mehrere Überschriften und zu jeder überschrift gibt es mehrere Richtlinien zu passenden Themen . Da wird zuerst die Richtlinie erklärt wie man etwas bewerktstelligen sollte bzw. wie man sich bei bestimmten Sachen verhält und danach gibt es eine Erklärung und Anmerkung dazu . Die Erklärungen sind sehr detailliert und meiner Meinung nach sehr hilfreich . Die Themen gehen vom Computerdaten über Angestellte bis hin zum Müll/-eimer.
-Im letzten Kapitel werden nochmal alle wichtigen Informationen aus dem Buch kurz & übersichtlich gegliedert so das man nicht stundenlang suchen muss , falls man mal was nachschlagen will . Die 2 Clustermodelle in dem Kapitel sind sehr gut aufgebaut und die Struktur lässt einen schnell wieder daran erinnern was man im Buch gelesen hat und nicht mehr vergessen sollte.
.:[Fazit]:.
-Kurzfazit : Fuer richtige Computerfreaks die sich mit Technology beschäftigen & fuer Firmen die Ihre sicherheit erhöhen möchten ein klares KAUFEN & LESEN ;). Wenns sein muss die ganze Firma .
Leute die am PC nur Chatten und im Internet rumsurfen würde ich sagen : TEILS KAUFEN & TEILS NICHT KAUFEN Warum ? Nunja einige Leute wissen noch gar nicht , dass in ihnen ein Wissendurst nach Infos schlummert und durch dieses Buch könnte dieser Wissendurstbrunnen anfangen zu sprudeln.
-Langfazit :
Also fuer mich ist das Buch Top . Die Geschichten waren sehr gut geschildert und ich fand diese sehr interessant da mich sowas fasziniert . Ich habe hier ziemlich viel über den Menschen gelernt und über die Schwächen die wir in normalen Arbeitstag garnicht sehen . Wenn ich mal eine Firma haben werde , wird dieses Buch an alle Angestellt verteilt . Man lernt hier nicht nur einiges über Computer , Menschen und Social Engineers sondern über die Realität die wir oft nicht sehen . Mich regte das Buch ziemlich zum denken an , denn von dieser Seite hätte ich die Sicherheitslücken ohne dieses Buch wohl nie entdeckt . Das liegt wohl einfach daran das man vor allem in deutschland soweit ich mich erinnern kann nie von solchen Attacken gehört hat , was wohl daran liegt das die Firmen sowas nie zugeben werden um ihre Kunden nicht zu verunsichern . Wenn eine Firma sagt wir hatten einen Hacker Angriff dann finden die Leute das heutzutage nicht mehr so schlimm , da man fast täglich mit solchen Themen konforntiert wird und viele Leute das als "normal" abgestemmpelt haben " . Würde ne Firma jetzt damit rausplatzen und sagen sie hatten einen Social Engineer angriff , dann würden die meisten erschrecken da es etwas neues wäre . Die meisten Menschen fürchten sich vor Sachen die sie nicht kennen und nicht verstehen . Deshalb Verschreibt Dr. Mythology all denen die Interesse an Pc/Technology-Infos haben bzw. die gerne Geschichten zu solchen Themen lesen und besitzern von Firmen die sich und ihre Firma besser schützen wollen , dieses Buch .
.:[Buch Infos]:.
Gekauft bei Amazon fuer 19,95 €
Autoren : Kevin Mitnick / William Simon
ISBN: 3826609999
P.S. Ihr denkt euch passiert sowas nicht ?¿ Vielleicht erschleiche ich mir ja grad euer vertrauen um das dann auszunutzen oder es sind andere Yopi User die vielleicht sogar seit einem Jahr euer vertrauen haben. Vielleicht bin ich es nicht sondern euer Nachbar der vielleicht grad im Moment über euren Pc mitliest ;) Ist die Firma in der ihr Arbeitet oder die ihr besitzt wirklich Sicher ?! War der letzte Anruf vielleicht der Anfang eines Social Engineer Plans ?! Fragen über Fragen ;)
MfG Mythology
P.S. Teil 2 :
Wer sich fuer sowas interessiert kann sich vielleicht auch mal in der Videothek den Film Hackers 2 : Takedown ausleihen . Dieser handelt vom Social Engineer und spielt die Story (auch wenns nicht die wahre ist ) von Kevin Mitnick nach . Der Film war sehr , wie soll ich es sagen äh Amüsant ;)
...