Kevin Mitnick slavné citáty

naposledy aktualizováno : 5. září 2024

other language: spanish | czech | german | french | italian | slovak | turkish | ukrainian | dutch | russian | portuguese

Kevin Mitnick
  • Je pravda, že jsem se naboural do mnoha společností a vzal kopie zdrojového kódu, abych jej analyzoval na bezpečnostní chyby. Kdybych mohl najít bezpečnostní chyby, mohl bych se lépe nabourat do jejich systémů. Vše směřovalo k tomu, stát se lepším hackerem.

  • Společnost může utratit stovky tisíc dolarů za brány firewall, systémy detekce narušení a šifrování a další bezpečnostní technologie, ale pokud útočník může zavolat jedné důvěryhodné osobě ve společnosti a tato osoba vyhovuje, a pokud se útočník dostane dovnitř, pak jsou všechny peníze vynaložené na technologii v podstatě zbytečné.

  • Jako mladý chlapec, na střední škole mě učili, že hackování je v pohodě.

  • Byl jsem tak nadšený technologií. Hacking pro mě byl jako videohra. Šlo o získání trofejí. Jen jsem pokračoval dál a dál, navzdory všem problémům, do kterých jsem se dostal, protože jsem byl závislý.

  • Hackeři rozbíjejí systémy kvůli zisku. Dříve to bylo o intelektuální zvědavosti a snaze o znalosti a vzrušení a nyní je hackování velkým obchodem.

  • Nikdy se nemůžete chránit na 100%. To, co děláte, je co nejvíce chránit své já a v přijatelné míře zmírnit riziko. Nikdy nemůžete odstranit všechna rizika.

  • Jakýkoli typ operačního systému, který jsem chtěl hacknout, jsem v podstatě kompromitoval zdrojový kód, zkopíroval ho na univerzitu, protože jsem neměl dostatek místa na svém 200 megabajtovém pevném disku.

  • Sociální inženýrství obchází všechny technologie, včetně firewallů.

  • Klíčem k sociálnímu inženýrství je ovlivnit osobu, aby udělala něco, co hackerovi umožní získat přístup k informacím nebo vaší síti.

  • Po celá desetiletí se používal k popisu talentovaných počítačových nadšenců, lidí, jejichž dovednosti v používání počítačů k řešení technických problémů a hádanek byly - a jsou - respektovány a obdivovány ostatními, kteří mají podobné technické dovednosti.

  • Zabezpečení bude vždy hra na kočku a myš, protože tam budou lidé, kteří hledají cenu zero day award, máte lidi, kteří nemají správu konfigurace, nemají správu zranitelností, nemají správu oprav.

  • Myslím, že to sahá až do mých středoškolských dnů. V počítačové třídě bylo prvním úkolem napsat program pro tisk prvních 100 Fibonacciho čísel. Místo toho jsem napsal program, který by ukradl hesla studentů. Můj učitel mi dal a.

  • Najali mě, abych se naboural do počítačů, a někdy je to ve skutečnosti jednodušší než před lety.

  • Pořád jsem hacker. Teď za to dostávám zaplaceno. Nikdy jsem nedostal žádný peněžní zisk z hackingu, který jsem předtím udělal. Hlavní rozdíl v tom, co dělám nyní ve srovnání s tím, co jsem udělal tehdy, je v tom, že to nyní dělám s autorizací.

  • Máme se bát hackerů? Záměr je jádrem této diskuse.

  • Hacker záměrně neničí data ani ze své činnosti profituje.

  • Nemůžete přejít na Windows Update a získat opravu hlouposti.

  • Lidský. Nyní víte vše o svém cíli

  • Výběr těžko uhodnutelného, ale snadno zapamatovatelného hesla je důležitý!

  • Najímají mě společnosti, abych se naboural do jejich systémů a pronikl do jejich fyzických zařízení, abych našel bezpečnostní díry. Naše úspěšnost je 100%; Vždy jsme našli díru.

  • Je to vlastně chytřejší zločin, protože si představte, že vyloupíte banku nebo obchodujete s drogami. Pokud vás chytí, strávíte hodně času ve vazbě. Ale s hackováním je mnohem snazší spáchat zločin a riziko trestu je malé.

  • Můj argument není, že bych neměl být potrestán, ale že trest neodpovídal zločinu.

  • V žádném případě, ne, jak jsem se vloupal do NORADu. To je úplný mýtus. A nikdy jsem se nepokusil získat přístup k něčemu, co je považováno za tajné vládní systémy.

  • Takže to, co jsem v podstatě dělal, bylo, že jsem narušil důvěrnost jejich proprietárního softwaru, abych pokročil v mé agendě stát se nejlepším v prolomení zámku.

  • Sociální inženýrství používá podvod, manipulaci a vliv, aby přesvědčilo člověka, který má přístup k počítačovému systému, aby něco udělal, jako je kliknutí na přílohu v e-mailu.

  • Perfektní PIN není čtyři číslice a není spojen s vaším životem, jako staré telefonní číslo. Je to pro vás něco snadno zapamatovatelného a pro ostatní lidi těžké uhodnout.

  • Za mých časů jsem sondoval ručně. Nyní můžete získat komerční software, který dělá práci za vás.

  • Žádná společnost, do které jsem se kdy naboural, nehlásila žádné škody, které byly povinny udělat za značné ztráty. Sun nepřestal používat Solaris A DEC nepřestal používat virtuální počítače.

  • Metody, které nejúčinněji minimalizují schopnost vetřelců ohrozit bezpečnost informací, jsou komplexní školení a vzdělávání uživatelů. Uzákonění politik a postupů prostě nebude stačit. I při dohledu nemusí být zásady a postupy účinné: můj přístup k Motorola, Nokia, ATT, Sun závisel na ochotě lidí obejít zásady a postupy, které byly zavedeny roky, než jsem je úspěšně kompromitoval.

  • Mým primárním cílem hackování byla intelektuální zvědavost, svádění dobrodružství.

  • Pokud jdete do kavárny nebo na letiště a používáte open wireless, použil bych službu VPN, kterou byste si mohli předplatit za 10 babek měsíčně. Vše je šifrováno v šifrovacím tunelu, takže hacker nemůže manipulovat s vaším připojením.

  • Společnosti utrácejí miliony dolarů za brány firewall a zařízení se zabezpečeným přístupem a jsou to vyhozené peníze, protože žádné z těchto opatření neřeší nejslabší článek v bezpečnostním řetězci: lidi, kteří používají, spravují a provozují počítačové systémy

  • Hackerské myšlení ve skutečnosti nevidí, co se stane na druhé straně oběti.

  • Samozřejmě jsem si jistý, že polovina lidí mě nenávidí a polovina lidí mě má ráda

  • Neexistuje žádná náplast na hloupost.

  • Záměr jednotlivců, kteří vytvořili útoky DDoS, nemá nic společného s hackováním a jsou to Vandalové, ne hackeři.

  • Takže etika, kterou jsem se učil ve škole, vyústila v cestu, kterou jsem si vybral ve svém životě po škole.

  • Máme problémy s naší fyzickou bezpečností, provozní bezpečností až po management.

  • Nefunguje to všude stejně. Američané jsou nejvíce důvěřiví, protože neradi popírají žádosti spolupracovníků. Lidé v zemích bývalého sovětského bloku jsou méně důvěřiví, možná kvůli svým předchozím zkušenostem s tajnými službami svých zemí.

  • Mohu jít do LinkedIn a hledat síťové inženýry a přijít se seznamem skvělých cílů spear-phishing, protože obvykle mají práva správce v síti. Pak jdu na Twitter nebo Facebook a přiměju je, aby něco udělali, a mám privilegovaný přístup.

  • Například Oracle dokonce najal lidi, aby se zbavili informací o svém konkurentovi Microsoftu. Není to ani nezákonné, protože na odpadky se nevztahují zákony o utajení dat.

  • Nové bezpečnostní mezery se neustále objevují kvůli bezdrátovým sítím. Hra na kočku a myš mezi hackery a správci systému je stále v plném proudu.

  • Jsou hackeři hrozbou? Stupeň ohrožení jakýmkoli jednáním, ať už legálním nebo nezákonným, závisí na jednání a záměru jednotlivce a na škodě, kterou způsobí.

  • Mohl bych se vyhnout FBI mnohem déle, kdybych byl schopen ovládat svou vášeň pro hackování.

  • Někteří lidé si myslí, že technologie má odpovědi.

  • Odpadky mohou hackerům poskytnout důležité podrobnosti: jména, telefonní čísla, interní žargon společnosti.

  • Udělal jsem hloupá rozhodnutí jako dítě, nebo jako mladý dospělý, ale snažím se být teď, snažím se vzít tento citron a udělat limonádu.

  • Vše, co je třeba udělat, je nastavit nějaké webové stránky někde prodávat nějaký falešný produkt na dvacet procent běžných tržních cen a lidé budou podvedeni do poskytování jejich čísla kreditních karet.

  • Moje činy představovaly čisté hackování, které mělo za následek relativně triviální výdaje zúčastněných společností, navzdory falešným tvrzením vlády.

  • Pro průměrného domácího uživatele je antivirový software nutností.