Психологическая подрывная деятельность
Эта статья нуждается в дополнительных цитатах для проверки . ( июль 2019 г. ) |
Психологическая подрывная деятельность (PsychSub) — это название, данное Сьюзен Хедли методу вербального манипулирования людьми для получения информации. На практике это похоже на так называемую социальную инженерию и предлоги , но имеет более военную направленность. Он был разработан Хедли как расширение знаний, которые она получила во время сеансов взлома с печально известными ранними компьютерных сетей, хакерами такими как Кевин Митник и Льюис де Пейн .
Пример использования [ править ]
Хедли часто приводил следующий пример. [1] использования психологической подрывной деятельности: предположим, хакеру нужен доступ к некоему секретному военному компьютеру, называемому, скажем, IBAS. Он мог узнать имя командира базы или другого высокопоставленного чиновника, получить доступ к сети DNS (которая представляет собой отдельную военную телефонную сеть) и дозвониться до компьютерного центра, к которому ему нужно было добраться, который часто находился в охраняемом объекте. . Человек, который отвечал на телефонные звонки, обычно был военнослужащим низкого ранга, и хакер говорил что-то вроде: «Это лейтенант Йохансон, а генерал Робертсон не может получить доступ к своей учетной записи IBAS, и он хотел бы знать, ПОЧЕМУ?» Все это сказано очень угрожающим тоном, явно подразумевая, что, если генерал не сможет сразу войти в свой аккаунт, будут серьезные негативные последствия, скорее всего, нацеленные на несчастного человека, поднявшего трубку.
Хакер застал объект врасплох и занял оборонительную позицию, не желая ничего, кроме как как можно быстрее успокоить раздраженного генерала. Затем хакер замолкает, давая жертве достаточно времени, чтобы заикаться в телефон и повысить уровень страха, одновременно прислушиваясь к подсказкам жертвы о том, как лучше действовать. В конце концов, хакер предлагает специалисту создать временную учетную запись для генерала или изменить пароль генерала на тот, который выберет хакер.
Тогда хакер получил бы доступ к секретному военному компьютеру. Важно отметить, что эта техника больше не будет работать, во многом благодаря обучению Хедли военных ведомств таким методам в 1980-х годах. [ нужна ссылка ]
Научная методология
В то время как методы предтекста и так называемая социальная инженерия основаны на оперативной адаптации во время телефонного звонка жертве с очень небольшим предварительным планированием или предусмотрительностью, практика PsychSub основана на принципах НЛП и практической психологии . Цель хакера или злоумышленника, использующего PsychSub, обычно более сложна и включает в себя подготовку, анализ ситуации и тщательное обдумывание того, какие именно слова использовать и тоном голоса.
Засекреченная диссертация [ править ]
Диссертация Хедли под названием «Психологическая подрывная деятельность доверенных систем» была засекречена Министерством обороны в 1984 году и до сих пор не увидела свет. В результате дополнительная информация о PsychSub, как правило, недоступна за пределами собственных семинаров Хедли по этому вопросу в 1980-х годах, проводимых ЦРУ по технологиям, и семинаров шпионского типа, таких как Surveillance Expo .