Sonntag, 22. Juni 2008

Buch "Die Kunst der Täuschung"

Über einen Onlineversand gab es in der Vergangenheit einmal mehr günstig Bücher zu erwerben. Diese Chance wurde natürlich genutzt und unter anderem auch das Buch "Die Kunst der Täuschung - Risikofaktor Mensch" von Kevin Mitnick erworben.

Mitnick selbst wurde 1988 das erste Mal inhaftiert und verbracht dabei unter anderem acht Monate in Einzelhaft. 1995 erfolgte eine erneute Verhaftung, da er in einige der am besten gesicherten Computersysteme der USA eingebrochen war. Bewährungsauflagen waren unter anderem, dass er über bestimmte Zeiten hinweg keine Computer benutzen durfte. In dieser Zeit schrieb er unter anderem auch ein paar Bücher. Heute betreibt er das Unternehmen Mitnick Security Consulting, LLC.

Das Buch selbst handelt, wie sich wohl vermuten lässt, um Probleme bei der Computer-Sicherheit. Allerdings nicht im Bereich der Maschinen, sondern derjenigen, die sie bedienen: Die Menschen. Man spricht im allgemeinen von Social Engineering, also davon, wie man ein Unternemhen über dessen eigene Mitarbeiter angreift bzw. um Informationen erleichtert. Und das Spiel scheint auch nicht sonderlich schwer zu sein. Wer würde einem Kollegen, der zudem noch über "Insiderwissen" verfügt, nicht kurz und schnell aus der Patsche helfen? Genau dies wird aber beim Social Engineering ausgenutzt.

Mitnick bringt einige gute und auch leicht nachvollziehbare Beispiele in diesem Buch an. Auch wenn man beim Lesen vielleicht denkt, wie kann denn das nur angehen: Es scheint zu funktionieren! Zum Ende hin werden im letzten Kapitel noch entsprechende Tipps, etc. gegeben, wie man sein Unternehmen bzw. bestimmte Abteilungen oder Angestellte sensibilisieren kann, damit sie auf derartige Angriffsversuche gar nicht erst hereinfallen. Aber auch hier sollte man wissen: Es ist immer ein fortwährender Prozess. Passend dazu gab es vor kurzem auf Technology Review auch noch ein Interview mit Kevin Mitnick.

Das Buch:
Die Kunst der Täuschung
Risikofaktor Mensch
Kewin Mitnick, William Simon
REDLINE HmbH, 2003-2006, Heidelberg
ISBN 978-3-8266-1569-6
Preis 9,95€

Keine Kommentare: