尾随进入住宅楼时要扮演的角色

信息安全 社会工程学 物理访问
2021-08-28 01:43:34

跟随人们进入受 RFID 保护的大型住宅楼非常容易,因为不是每个人都认识其他人。就在前几天,我被允许带着步枪(一把气枪,但他们怎么会知道)。

但无助地站在门前,悲伤地看着锁并不是最好的角色,因为它会吸引诸如“你是谁”或“你在拜访谁”之类的问题。

在等待某人进入时,更合适的行为是什么?

4个回答

在大多数情况下,有一些基本的社会工程方法可以使用,而不仅仅是尾随:

  • 紧迫性
  • 权威
  • 好奇心
  • 借口

紧迫性

成为一个需要立即完成的特定任务的人。经典是一个全副武装的送货员和一个想接别人的人。需要检查老年居民的家庭成员。人们希望提供帮助,他们认为您的存在时间不会长到足以构成威胁。

权威

成为看门人没有权利或理由拒绝的人。消防队长,公用事业检查员,执法,建筑安全,流程服务器。许多研究表明,人们只需要一个剪贴板和一件高能见度的背心就可以进去。

好奇心

要接近某人,请以一种他们想了解更多的方式非常有趣。装扮成小丑传递电报。

借口

建立一种看似更深的浅层关系。休息时和外面的人一起吸烟是经典的。吸烟者会假设你也是一名雇员(否则你为什么会在那里?)

组合

但这些结合起来效果更好。一个火力全开的消防队长。一个声称自己参加了最后一次公司聚会的小丑(并且知道一些重要的名字)。你可以组合的组合越多,这个过程就越有效——一个权威人物,匆忙地做一些有趣的事情,声称有一个预先存在的关系。但是,如果您过分努力或尝试过分努力,则会适得其反。

只是站在门外一段距离讲你的电话。不要看门,不要看来开门的人,不要看起来你想进去。不要要求被让进来。不要参与谈话。让那个人开门进去就行了。然后在它关闭并锁定之前的最后一秒,你平静地走过,还在用手机说话。

穿着戏服或高显眼会让你……嗯,非常显眼。在某些地方,你可能需要服装和借口才能进入。但在很多地方,像一个令人难忘的小人物一样融入其中就足够了。穿得像你一样,不要问,只是走路。

作为免责声明,我应该指出我没有这方面的专业经验。但是当我忘记我的 RFID 标签时,我确实一直使用它进入我的办公室。

正如你所说,主要元素是不要看起来像在等待你的标记到达。你需要的是一个道具,它可以直观地表明你为什么站在门外。

有用的道具(可以解释你的存在)包括:

  • 香烟或电子烟。
  • 午餐袋。
  • 来自当地经销商的咖啡。
  • 一盒甜甜圈。

拥有一两件大件物品(每只手一个)特别有用,因为它可以解释为什么您无法获得通行证。


讲故事的时间。我在一家拥有通行证的公司工作。一个当地的流氓给自己买了一套便宜的西装,并试图用尾门进入侧门。根据公司政策,他被一名工作人员拦住。流氓无耻地问他“是因为他是黑人吗?” 并且该工作人员立即道歉流氓要他的经理的名字(这样他就可以投诉),并得到了更多的道歉。

然后,这个“标记”帮助他将笔记本电脑从会议室里拿出来,放到一辆没有标记的货车后面。

这个故事所讲的道德?社会工程学只需要信心

购买其中之一: 门袋

看起来很匆忙,然后敲门/敲门,直到有人让你进来。进去后,随便问一个名字,然后在手机上截取 doordash 应用程序的屏幕截图。(最好有名字显示)

如果你觉得雄心勃勃:

成为 doordash 的合法员工(这并不难),然后从你自己那里订购食物到那个建​​筑物,并指示你去寻找你所针对的公司的特定人员。

让“客户”留下具体的说明,说明他们在建筑物的哪个位置。“我在远东角落的会议室里。把这个给接待员看,告诉她[CEO]说让你进去”。 如果您遇到更多锁着的门,请向接待员出示便条并询问他们是否可以帮助您:“您能帮我找到那个房间吗?” “我的手机没有数据了,你有wifi可以登录吗?” 等等等等