כמה שעות אחרי שאמילי וויליאמס, בוגרת לימודי הנדסת מחשבים ב-MIT, פתחה פרופילים ברשתות החברתיות פייסבוק ולינקדאין, כבר היו לה למעלה ממאה חברים, והמספר הלך וגדל. היא הומלצה מקצועית על ידי אנשים שלא הכירו אותה, קיבלה גישה לרשתות שלא היתה אמורה להיות בהן, שמות משתמש וסיסמאות ואפילו מחשב ממקום העבודה החדש שלה בסוכנות ממשלתית אמריקאית. חוקרי אבטחת המידע אמיר לחאני וג'וזף מוניז (Aamir Lakhani, Joseph Muniz) היו מאוד מרוצים. וויליאמס היא דמות פיקטיבית שיצרו, כדי לבחון איך אפשר לחדור למערכות מחשוב ולהשיג מידע ממטרה מוגדרת – במקרה שלהם הסוכנות הממשלתית, שיש בה מודעות גבוהה לאבטחת מידע – תוך שימוש ברשתות חברתיות ובהנדסה חברתית, כלומר שימוש במניפולציות על אנשים שגורמות להם לספק מידע. לחאני הציג את הממצאים בסוף החודש שעבר בכנס אבטחת המידע RSA אירופה 2013.

תגובות

הזינו שם שיוצג באתר
משלוח תגובה מהווה הסכמה לתנאי השימוש של אתר הארץ