Вход/Регистрация
Омерт@. Учебник по информационной безопасности для больших боссов
вернуться

Экслер Алекс

Шрифт:

Далее идёт волнующий диалог.

– Вы к кому? – строго спрашивает охранник, старательно насупливая брови. Вероятно, это должно означать, что если я совру – меня тут же покарают силы небесные.

– В компьютерный отдел, - отвечаю. – На предмет отладки TCP-IP протокола в интранетовской сети и тестирования асинхронных портов.

Охранник в замешательстве. По идее, ему нужно позвонить и спросить, но повторить все эти термины он не в состоянии. Кроме того, звонить ему тоже неохота. Поэтому он, еще раз насупив брови, спрашивает:

– А вас вызывали?

– Ясный пень, - отвечаю, - я сам приехал, по собственной инициативе. Мне больше делать нечего, как просто так ездить по всяким вшивым конторам без вызова.

Охранник успокоен. Клиент злится, значит, всё в порядке. Два сантиметра его мозга быстро прикинули, что если бы я был чеченский террорист с гранатомётом, то у меня за спиной, во-первых, был гранатомёт, а кроме того, я бы стал горячо доказывать, что меня вызывали, поэтому я тут. «Сердится – значит, правда по делу», - решает охранник и гордится своей проницательностью.

– Да я просто спросил, - улыбается охранник и брови его предательски расползаются. После этого он подробно рассказывает мне, как пройти в компьютерный отдел и желает всяческих успехов.

После этого начинается не лишённое приятности путешествие по офису…

Офис

Вряд ли имеет смысл подробно рассказывать, каким образом я хожу из комнаты в комнату и что за диалоги там звучат. Я думаю, что намного проще и нагляднее результат моих исследований свести в несколько постулатов, которые с небольшими вариациями верны для большинства тех офисов, что я посетил.

Охранник считает, что раз человек пришел в офис без базуки, значит, он не может быть злоумышленником. У злоумышленника, знает охранник, чёрная борода, бандана цвета хаки и безумный блеск в глазах. Все, кто не подпадают под этот образ, злоумышленниками быть не могут.

Практически во всех комнатах считают, что раз человек прошёл охранника – значит, ему можно доверять на все сто.

В любой комнате достаточно произнести имя-отчество генерального, после чего вам предоставят все документы и раскроют все секреты. Имя-отчество генерального можно узнать у охранника – он его мгновенно сообщает, из почтительности вставая и принимая позу «смирно».

Ни в одной из комнат, когда я именем генерального требовал пустить меня к компьютеру, никуда не позвонили и не спросили, кто я такой и почему произношу имя генерального всуе.

Девяносто процентов пользователей не помнят свои пароли, поэтому хранят их следующим образом:

Записанными на стикере и прилепленными к монитору.

Записанными на листочке, который лежит под стеклом на рабочем столе.

Записанными на стикере, который прилеплен к дну выдвигающегося ящика. Для удобства доступа ящик всегда выдвинут.

Записанными в специальной записной книжке. Для удобства пользования книжка всегда раскрыта на листочке с паролями и лежит под монитором.

Сверххитроумные пользователи пароль на стикере пишут задом-наперёд – чтобы враг не догадался. (Одна девушка буквально потрясла меня тем, что на её стикере было написано дословно следующее: «ANEL (вводить наоборот)»).

Во многих фирмах из-за постоянной чехарды с забытыми паролями благоразумные сетевые администраторы вводят один-единственный пароль для всех пользователей. Так как пользователи забывает и его, пароль крупными буквами написан на листе А4 и прикноплен к доске объявлений.

Секретные дискеты с ключами, требуемые для запуска особо конфиденциальных программ, практически всегда торчат в дисководе и не покидают свое пристанище годами совершенно независимо от того, присутствует ли за компьютером тот единственный человек, который должен иметь доступ к этим секретным данным, или нет. То же происходит с ключами, которые остаются в com-портах.

Пароль на доступ к сетевым папкам называют сразу, стоит только задать коронный вопрос: «А какой у вас тут пароль к сетевым папкам»? При этом в 70% до задавания коронного вопроса я даже не называл имя генерального, а в остальных случаях даже и не говорил, кто я такой.

На просьбу: «Вы не позволите посмотреть ваш компьютер? Меня прислал генеральный» - реагируют очень душевно. То есть позволяют. Впрочем, реакция зависит от моего внешнего вида. Если я – толстый и лысый пузан с бородавкой на носу, то сначала всё-таки позвонят в секретариат и спросят, что за хрен тут просится за компьютер. Но если я, как и есть в реальности, хорошо одетый мужчина средних лет с симпатичным и располагающим к себе лицом – никаких вопросов не будет. Все сотрудники фирмы так же, как и охрана считают, что злоумышленника сразу видно по бородавке на носу, засаленной футболке или по базуке за спиной.

  • Читать дальше
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • ...

Ебукер (ebooker) – онлайн-библиотека на русском языке. Книги доступны онлайн, без утомительной регистрации. Огромный выбор и удобный дизайн, позволяющий читать без проблем. Добавляйте сайт в закладки! Все произведения загружаются пользователями: если считаете, что ваши авторские права нарушены – используйте форму обратной связи.

Полезные ссылки

  • Моя полка

Контакты

  • chitat.ebooker@gmail.com

Подпишитесь на рассылку: