Locked History Actions

Skirtumas „NaujasŽodisTemplate“

Pakeitimai tarp versijų 51 ir 105 (patvirtinamos 54 versijos)
Versija 51 nuo 2012-10-08 11:53:06
Dydis: 37646
Redaktorius: Ramunas
Komentaras:
Versija 105 nuo 2017-11-24 17:07:13
Dydis: 8398
Redaktorius: JustinasVaikėnas
Komentaras:
Pašalinimai yra pažymėti taip. Pridėjimai yra pažymėti taip.
Eilutė 1: Eilutė 1:
= Žodis angliškai: =
[[Freenet|Fourth Generation]]
= Socialinė inžinerija =
IT saugumo kontekste, socialinė inžinerija apibrėžia psichologinį manipuliavimą žmonėmis, siekiant atlikti tam tikrus veiksmus ar atskleisti konfidencialią informaciją, nenaudojant techninių ar fizinių įsilaužimo būdų. Dažniausiai tarnauja nelegaliems tikslams, tačiau pasitaiko atvejų, kai socialinė inžinerija naudojama skolų išieškotojų, privačių detektyvų, premijų medžiotojų ar sensacijų ieškančių žurnalistų.
Eilutė 4: Eilutė 4:
= Santrumpa: =
[[Freenet|4G]]
== IT saugumo kultūra ==
Darbuotojų elgesys gali stipriai paveikti informacijos saugumą organizacijose. Buvo nustatyta, kad dažnai darbuotojai savęs nelaiko organizacijos informacinio saugumo užtikrinimo grandimi ir dažnai imasi veiksmų, kurie ignoruoja organizacijos informacinio saugumo kultūrą. Tyrimai rodo, kad būtina nuolat tobulinti informacijos saugumo kultūrą ir ją valdyti.
Eilutė 7: Eilutė 7:
= Žodis lietuviškai: =
Ketvirtoji karta
IT sistemos veikia pagal griežtai nustatytus algoritmus ir retai kada klysta ar persigalvoja. Tačiau žmogus turi įgimtą pasitikėjimą kitais ir tai dažnai priverčia suabejoti savo pasirinkimu. Per pastaruosius kelis metus socialinė inžinerija tapo masine saugos mechanizmų pažeidžiamumo problema. Blogiausia yra tai, kad visiškai apsisaugoti nuo šios atakos yra labai sunku arba beveik neįmanoma. Sekantis pavyzdys tai puikiai iliustruoja.
Eilutė 10: Eilutė 9:
= Apibrėžimas: =
'''Įvadas.''' Sąvoka ketvirtoji karta (4G) telekomunikacijose reiškia bevielio ryšio technologija. 4G yra šiuo metu plačiai naudojamos trečiosios kartos tęsinys. Naujosios technologijos tikslas yra suteikti spartesnį duomenų perdavimą ir užtikrinti didesnį duomenų saugumą. Ji pradėta vystyti, tam, kad būtų galima patenkinti vis labiau plintanti duomenų perdavimo poreikį, kadangi vis daugiau prietaisų naudoja interneto prieigą. Nors daug paslaugų tiekėjų jau siūlo ketvirtosios kartos technologijas dar iki galo nėra aišku ką tiksliai galima vadinti ketvirtąja karta. Pagal tarptautinės telekomunikacijų sąjungos priimtus reikalavimus ketvirtosios kartos tinklu galima laikyti tokį tinklą kuris:
Vienos Kolorado valstijos IT saugumo konsultavimo įmonės įkūrėjas Krisas Nikersonas atlikdavo vadinamus „red-team“ testus, kurių metu buvo simuliuojamas įsilaužimas į kompaniją, naudojant socialinę inžineriją, kad būtų išryškinti kompanijos pažeidžiamumai. Vieno šių testų metu buvo pasinaudota vykstančių renginių informacija, informacija socialiniuose tinkluose ir $4 vertės „Cisco“ marškinėliais, pirktais dėvėtų prekių parduotuvėje. Marškinėliai jam padėjo įtikinti kitus darbuotojus, jog jis yra „Cisco“ darbuotojas, atvykęs techniniais klausimais. Vos patekęs į vidų, Nikersonas jau galėjo įsileisti kitus „red-team“ narius į pastatą. Vėliau užteko atitinkamose vietose padėti užkrėstas USB atmintines, ko pasėkoje buvo įsilaužta į kompanijos tinklą, nepaisant to, kad jis visą laiką buvo stebimas kitų kompanijos darbuotojų.
Eilutė 13: Eilutė 11:
 * · Palaiko didelį skaičių taikomųjų programų ir paslaugų. == Atakų tipai ==
=== Pretekstas (angl. pretexting) ===
Tai socialinės inžinerijos sritis, kai atakos organizatorius meluoja, kad išgautų reikalingą informaciją. Naudojamas išgalvotas scenarijus, kuomet atakuojantysis apsimeta, kad jam reikalinga informacija, jog patvirtintų asmens tapatybę, taip aukai sukuriant teisėtumo iliuziją. Gavus pasitikėjimą pereinama prie asmeninių klausimų, tokių kaip socialinio draudimo numeris, mamos mergautinė pavardė, gimimo vieta ir pan.
Eilutė 15: Eilutė 15:
 * · Turi aukštą paslaugų kokybę. Ši technika gali būti naudojama prieš įmones, norint gauti konfidencialius klientų duomenis, kaip sąskaitų išrašai ar telefonų išklotinės tiesiogiai iš organizacijos atstovų. Gauta informacija gali būti naudojama vėlesnėms atakoms prieš aukštesnio rango darbuotojus, nes pasitikėjimo ir teisėtumo iliuzija dar labiau sustiprinama.
Eilutė 17: Eilutė 17:
 * · Gali dalyvauti daugelyje tinklų ir esant reikalui gali pakeisti tinklą. 2005 m. privačių tyrėjų sėkmingai panaudota prieš HP, siekiant išgauti konfidencialius įmonės ateities planus, kurie buvo paskelbti žiniasklaidoje.
Eilutė 19: Eilutė 19:
 * · Perėjimas iš vieno tinklo į kitą vyksta be pertraukčių arba su minimaliais nuostoliais. === Fišingas (angl. phishing) ===
Turbūt populiariausia socialinės inžinerijos ataka. Sukčiavimo būdu yra išgaunama reikalinga informacija. Naudojami falsifikuoti elektroniniai laiškai, kuriuose nukreipiama į falsifikuotas interneto svetainės. Dažniausiai nukenčia bankai ir jų klientai bei kitos finansines paslaugas siūlančios bendrovės. Sukuriama iliuzija, jog laiškas yra oficialus. Jame yra nuoroda į tariamai oficialų puslapį, kuriame reikia suvesti savo prisijungimo duomenis. Vienas išskirtinių [[Phishing]]'o bruožų – grasinimas, kad skubiai neatlikus prašomų veiksmų bus numatyti griežti padariniai. Puslapių ir elektroninio pašto adresai yra identiški originaliems arba paslėpti, taip bandant sukelti pasitikėjimą. Kitas svarbus bruožas yra tai, jog laiškai siunčiami masiškai ir niekada nekonkretizuojama kliento informacija.
Eilutė 21: Eilutė 22:
 * · Turi technologinę ir topologinę nepriklausomybę. {{attachment:phishing-example.jpg}}
Eilutė 23: Eilutė 24:
 * · 4G technologija turi pasižymėti tuo, kad duomenų perdavimo greitis būtų tarp 100 Mbps iki 1 Gbps, dažnių juosta 2-8 GHz, o jis plotis 100 MHz. ==== Telefoninis fišingas (angl. vishing) ====
Kažkuo panašu į Lietuvoje paplitusius telefoninius sukčius. Yra naudojama išgauti konfidencialią informaciją. Dažnai naudojamasi [[Voice over internet protocol]] paslaugomis, tai padeda automatizuoti procesą bei suteikia galimybę suklastoti skambintojo ID (pvz. policijos, banko ar kt.). Atsiliepusi auka nukreipiama į „banką“ ar kitą instituciją, kur paprašoma suvesti PIN kodus ar kitą konfidencialią informaciją. Įdomu, jog sistema specialiai atmetinėja aukos suvedamus slaptažodžius, tokiu būdu atskleidžiant daugiau nei viena slaptažodį.
Eilutė 25: Eilutė 27:
Todėl galima teigti jos ketvirtoji karta yra daugiau nei didesnio greičio technologija, tai technologija kuri suteikia didelio greičio prieigą bet kuriuo metu, bet kuriame tinkle. Deja šiuo metu tikrųjų ketvirtosios kartos paslaugų reikalavimu neatitinka joks operatorius, tačiau priimta laikyti, jog ryšio technologijos kaip WiMAX, LTE ir HSPA+ yra ketvirtosios kartos. === Tikslinis fišingas (angl. spear phishing) ===
Labai panašus į paprastą fišingą, tačiau turi esminį skirtumą: fišingo atveju yra masiškai siunčiami nekonkretizuoti laiškai su intencija, kad užkibs mažas procentas žmonių; tikslinio fišingo atveju – laiškai yra kur kas labiau konkretizuoti ir nukreipti prieš konkrečią organizaciją ar asmenį. Yra renkama informacija apie potencialią auką, todėl ši fišingo atmaina yra žymiai pavojingesnė. Tikimybė, kad atidarytame laiške bus paspausta nuoroda ar failas, fišingo atveju siekia 5%, kai tikslinio fišingo atveju – 50%. {{attachment:spear-phishing.png}}
Eilutė 27: Eilutė 30:
LTE === Masalas (angl. baiting) ===
Šis socialinės inžinerijos modelis remiasi žmogaus godumu ir smalsumu. Dar yra vadinama realiu Trojos arkliu, nes yra naudojami fiziniai daiktai. Pvz. sukuriamas apkrėstas CD ar USB su kompanijos logotipu ir viliojančiu užrašu ant jo, kuris specialiai pametamas organizacijos lifte, paliekamas priimamajame arba kitur. Darbuotojų smalsumas, radus paliktą laikmeną, nugalės ir galiausiai darbuotojas atsidarys užkrėstą laikmeną. Yra atlikta keli eksperimentai, „pametant“ USB laikmenas tam tikrose teritorijose ir stebint, kiek žmonių jas paims ir atsidarys. Vieno tyrimo duomenimis buvo paimti 98% „pamestų“ laikmenų, iš kurių buvo atidaryta 45%.
Eilutė 29: Eilutė 33:
LTE (Long Term Evoliution) yra bevielės komunikacijos standartas kuris pasižymi dideliu informacijos siuntimo greičiu. LTE yra EPS (''Evolved Packet System'') dalis. Pagrindiniai šio standarto reikalavimai yra platus spektro panaudojimas, aukšti ribiniai perdavimo greičiai, trumpas atsako laikas ir dažnių lankstumas. === „Watering hole“ ataka ===
Šioje atakos strategijoje auka turi priklausyti kokiai nors grupei (organizacijai, regionui). Atakuojantysis išanalizuoja ar atspėja, kokiuose tinklalapiuose grupė dažniausiai lankosi ir apkrečia vieną ar daugiau šių tinklalapių kenkėjiška programine įranga. Galų gale kažkas iš šios grupės bus apkrėstas. Programinė įranga dažniausiai renka informaciją apie apkrėstą vartotoją ir yra nukreipiama būtent prieš konkrečius IP adresus, kas apsunkina tokių atakų aptikimą. Apkrėsti puslapiams dažniausiai naudojami 0-day pažeidžiamumai. {{attachment:water-hole-attack.png}}
Eilutė 31: Eilutė 36:
 . 1 lentelė. LTE reikalavimai === Quid pro quo ===
Šios atakos esmė yra „kažkas už kažką“. Pavyzdžiui atakuojantysis skambina visiems iš eilės organizacijos darbuotojams, teikdamas, jog perskambina atgal dėl kažkokios techninės problemos sprendimo. Galų gale atakuojantysis pataikys į kažką, kas susiduria su tokia problema. Tuomet sukčius „padės“ išspręsti kilusią problemą, kurios sprendimo metu darbuotojas turės suteikti priėjimą prie reikiamų duomenų arba įdiegs kenkėjišką programinę įrangą.
Eilutė 33: Eilutė 39:
||||<tablewidth="678px" tablestyle="border-collapse:collapse;border:none;mso-border-alt:solid windowtext .5pt;mso-yfti-tbllook:1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt" tableclass="MsoTableGrid"rowstyle="mso-yfti-irow:0;mso-yfti-firstrow:yes"width="678px" style="border:solid windowtext 1.0pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt;vertical-align:top;text-align:center">LTE reikalavimai ||
||<rowstyle="mso-yfti-irow:1"width="215px" style="border:solid windowtext 1.0pt;border-top:none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt;vertical-align:top">Ribiniai perdavimo greičiai ||<width="463px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt;vertical-align:top">Parsiuntimo greitis: 100 Mbps. Išsiuntimo greitis: 50 Mbps ||
||<rowstyle="mso-yfti-irow:2"width="215px" style="border:solid windowtext 1.0pt;border-top:none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">Mobilumo palaikymas ||<width="463px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">Ribinis greitis iki 500 kmph, bet optimizuota greičiui nuo 0 iki 15 kmph ||
||<rowstyle="mso-yfti-irow:3"width="215px" style="border:solid windowtext 1.0pt;border-top:none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">Stoties atsako laikas ||<width="463px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">< 100 ms ||
||<rowstyle="mso-yfti-irow:4"width="215px" style="border:solid windowtext 1.0pt;border-top:none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">Vartotojo atsako laikas ||<width="463px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">< 5 ms ||
||<rowstyle="mso-yfti-irow:5"width="215px" style="border:solid windowtext 1.0pt;border-top:none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">Vartotojų palaikymas ||<width="463px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">>200 per stotį ||
||<rowstyle="mso-yfti-irow:6"width="215px" style="border:solid windowtext 1.0pt;border-top:none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">Stoties padengimas ||<width="463px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">5-100 km, su mažu slopinimu nuo 30 km. ||
||<rowstyle="mso-yfti-irow:7;mso-yfti-lastrow:yes"width="215px" style="border:solid windowtext 1.0pt;border-top:none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">Spektro lankstumas ||<width="463px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">1.25, 2.5, 5, 10, 15, 20 MHz ||
=== Pasitikėjimas (angl. tailgating) ===
Ši ataka įgyvendinama sunkiausiai ir atrodo mažai kuo susijusi su kibernetiniais nusikaltimais, tačiau atakos tikslas išlieka tas pats – konfidenciali informacija. Dažniausiai naudojama patekti į pastatus, kuriuose yra įėjimo kontrolė. Žmogus, apsimetęs darbuotoju seka iš paskos tikram darbuotojui ir prašo palaikyti duris, kol jis pateks vidun. Arba apsimeta, kad pamiršo įėjimo kortelę, ar ją kažkas pavogė. O jau patekus į vidų „kolegos“ galima prašyti pasiskolinti kompiuterį ir jame įdiegti kenkėjišką programinę įrangą.
Eilutė 42: Eilutė 42:
=== Literatūros sąrašas ===
1. https://us.norton.com/internetsecurity-emerging-threats-what-is-social-engineering.html
Eilutė 43: Eilutė 45:
2. https://en.wikipedia.org/wiki/Social_engineering_(security)
Eilutė 44: Eilutė 47:
3. http://psichika.eu/blog/kas-yra-socialine-inzinerija/
Eilutė 45: Eilutė 49:
LTE veikimo principas: Paprastas GSM tinklas buvo sukurtas atlikti tiesioginį ryšio paslaugas panaudojant komutacinį principą (''Circuit switching''), kai du klientai esantys tinkle sukuria priskirtą ryšių kanalą per kurie jie visa komunikacijos laiką lieka sujungti, tarsi būtų vienoje elektrinėje grandinėje. Tokiu būdu duomenis galima perduoti tik labai nedideliu greičiu. Pirmieji žingsniai link greitesnio duomenų perdavimo buvo pasiekti atsiradus GPRS (''General Packet Radio Service''), jis naudojo IP paremtą paketinį duomenų siuntimą naudojant tą patį kanalą ir prieigos modelį kaip ir GSM pritaikant TDMA (''Time Division Multiple Access''). Norint pasiekti didesni perdavimo greitį ir didesni perduodamų duomenų kiekį buvo išrasta UMTS (''Universal Mobile Telecommunications System'') technologija. Pastaroji buvo paremta naujo prieigos tinkle, paremto CDMA (''Code Division Multiple Access'') technologija, atsiradimu. Tinklas naudoja komutacini principą norint užmegsti tiesioginį ryšį ir paketinį principą norint perduoti paketinius duomenis. Tačiau norint perduoti paketinius duomenis ryšys užmezgamas panaudojant komutacinį principą. EPS technologija yra visiškai paremta IP protokolu. Tiek komutacinis tiek paketinis duomenų perdavimas paremti IP protokolu. IP adresas yra priskiriamas kai įrenginys jungiasi prie tinkle ir paleidžiamas kai jis atsijungia. Naujoji LTE technologija paremta OFDMA (''Orthogonal Frequency Division Multiple Access'') tai jai padeda pasiekti didelius greičius ir dideli kanalo pralaidumą. OFDMA technologija išskaido signalą į kelias nepriklausomas dalis ir tik tada jį siunčia, taip padidindama tinklo efektyvumą ir duomenų siuntimo greitį. Šie išskaidyti signalai prieš pasiekdami gavėją vėl susijungia į vieną. Net jei dalis signalo pasimeta duomenų gavimo procese, OFDMA technologija jį atkuria, neprarandant duomenų. Taipat panaudojama didelė moduliacija (64QAM) ir MIMO (''Multiple-input and multiple-output'') technologija (iki 4x4) siekiant aukštų rezultatų. MIMO terminas nurodo, kad siųstuvas ir imtuvas turi daugiau nei po vieną anteninį įrenginį. Šios technologijos pagalbą duomenis galima siųsti keliais kanalais, kas padidiną siuntimo greiti, taipogi jos pagalba parerinamas perėjimas tarp bazinių stočių. Taipogi duomenų gavimui ir siuntimui naudojamos skirtingos technologijos, siuntimui naudojama SC-FDMA ''( Single Carrier Frequency Division Multiple Access''), o gavimui OFDMA. LTE tinklo principas pagrįstas bazinių stočių kuriama plokščia architektūra, kai nėra vieno centrinio valdymo įtaiso, ir jis padalintas tarp bazinių stočių norint padidinti perdavimo greiti ir sumažinti laiką reikalinga pereiti prie kitos stoties tam, kad išvengti ryšio sutrikimų. 4. https://www.csoonline.com/article/2123704/fraud-prevention/social-engineering--anatomy-of-a-hack.html?nsdr=true
Eilutė 47: Eilutė 51:
Šiuo metų LTE technologi sparčiai tobulinama ir yra sukurta LTE- Advanced technologija, kuri nuo pirmtakės skiriasi tuo, kad: padidintas ribinis duomenų siuntimo greitis, gavimas iki 3 Gbps, siuntimas iki 1.5 Gbps, didesnis spektro efektyvumas, iki 30 bps/Hz, padidintas aktyvių vartotojų palaikymo skaičius, pagerintas ryšio padengiamo ploto pajėgumas ribiniuose taškuose. LTE-Advanced pagrinde susitelkia ties dviejų funkcijų tobulinimu, tai nešėjų sumavimas (''Carrier Aggregation'') ir retransliaciniai mazgai (''relay nodes''). Pirmojo panaudojimas paremtas kelių dažnių juostos panaudojimų informacijai siųsti, antrasis mažesnio galingumo retransliacinių stočių statimu ribinėse veikimo taškuose.

HSPA+

HSPA yra dvieju apjungtu mobiliuju protokolu standartas. Duomenų gavimui jis naudoja HSDPA (''High Speed Downlink Packet Access''), o duomenų siuntimui - HSUPA (''High Speed Uplink Packet Access'') protokolus.. Jo ribiniai greičiai siekia 14 Mbps duomenų gavimą ir 5.76 Mbps duomenų siuntimą. HSPA+ yra patobulinta HSPA versija kurioje teoriškai galima pasiekti 168 Mbps duomenų gavimą ir 22 Mbps duomenų siuntimą. Tai pasiekiama pritaikant ankščiau minėtas MIMO ir didesnio skaičiau moduliacija, bei panaudojant DC- HSDPA, pastaroji veikia siunčiant informaciją į įtaisą iš dviejų skirtingų stočių. HSPA+ naudoja 5 MHz dažnių juostą. HSPA+ nuo ankščiau aptartos LTE skiriasi tuo, kad HSPA yra suderinamas su kitais 3G, tuo tarpu LTE reikalauja atskiro tinklo.

HSPA+ žadama ir toliau tobulinti ir siekiamą išleisti protokolą pavadintą HSPA+ advanced. Naujasis protokolas siekia ištobulinti daugianešlio (''multicarrier'') technologija kuri sugebėtų konkuruoti su plataus dažnių spektro panaudojimu. Padidinti duomenų atsiuntimo greiti naudojant nesuporuotą spektrą (''unpaired spectrum''). Panaudoti daugelio srautų stechnologija kuri gavėjui priimti informacija iš dviejų skirtingų stočių naudojant dviejų nešančių dažnių poras. Panaudoti retransliatorius vietuose kur labiausiai apkrautas tinklas.

{{data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAoMAAAFdCAIAAAD30PAbAAAAAXNSR0IArs4c6QAAAARnQU1BAACxjwv8YQUAAAAJcEhZcwAADsIAAA7DAQwze8EAACfnSURBVHhe7Z1ZYhs5EkT7XD6Qz+PT9GX6MDOSKNEliqzCklsAzz+jaQO5vAxUECXZ/ud//IIABCAAAQhAII/AP3mpyQwBCEAAAhCAwP9wYkQAAQhAAAIQyCSAE2fSJzcEIAABCEAAJ0YDEIAABCAAgUwCOHEmfXJDAAIQgAAEcGI0AAEIQAACEMgkgBNn0ic3BCAAAQhAACdGAxCAAAQgAIFMAjhxJn1yQwACEIAABHBiNAABCEAAAhDIJIATZ9InNwQgAAEIQAAnRgMQgAAEIACBTAI4cSZ9ckMAAhCAAARwYjQAAQhAAAIQyCSAE2fSJzcEIAABCEAAJ0YDEIAABCAAgUwCOHEmfXJDAAIQgAAEcGI0AAEIQAACEMgkgBNn0ic3BCAAAQhAACdGAxCAAAQgAIFMAjhxJn1yQwACEIAABHBiNAABCEAAAhDIJIATZ9InNwQgAAEIQAAnRgMQgAAEIACBTAI4cSZ9ckMAAhCAAARwYjQAAQhAAAIQyCSAE2fSJzcEIAABCEAAJ0YDEIAABCAAgUwCOHEmfXJDAAIQgAAEcGI0AAEIQAACEMgkgBNn0ic3BCAAAQhAACdGAxCAwCIE/kn6tQg+2sgjgBPnsSczBCBgRyDJhT/T2vVBpB0J4MQ7Tp2eIbAeAZx4vZnu0xFOvM+s6RQCixO4m3FMn8HpYpoiSwoBnDgFO0khAAF7ApHWeLyC23dCxM0I4MSbDZx2IbA0gTAzHk6U+xZ9n+xaMseJteZFtRCAwBmBYYPsxTqcaB8vzO20d6C5672cOHcGC2fPlQvZIVCfwLBHtrc2k2Lhp1Op1tqnWWElTlxKPNfFVBANNUCgMoEZm2zsaybFzN7G8nZeJooXJ742v1IrrM5YVlNW9RMHAq8IDP8s1b+/37b+/veK7OSzfnL7VXW7/74oXncn3l0XRv3byivLhm95jZAQBgIvCfSflw8Xfv+FE2vrqn/0Jfr1eiyK4igxk2dF2PLEicsOmsJMCPRei999+Nef/97/58KJeyP/bMf2LJvgWimIKF6cWEOE5vIyD3jOMTidxlCp0pPAiOR6nHi49pHChpPtt1EUL06sIVVzeZkHPOE4f43QGBJVViIwororJx6J+YNJ5NGrNJCgWkTx4sRB+phM4yEvj5hP2wxLNAmZ7YsR6BZesxPPgOquaibZfntF8eLEGlL1kJdHTJxYQ097VNmt8FMnNrkQv4HvrmqPYVl1KYoXJ7YSgG8cJ3k5hT2yCEjhi57oygT65NfmxJM8+kqaTLbfdlG8OLGGVJ3k5RQWJ9ZQ1QZV9ikcJ9aXRN/Ey/SLE5cZxWkhTvLqeuHW+PceYMMaktqmypazc//TxF+L3/5I0zdALUEaiRqGasy41TJRvDixhkr95NUWuePvPcCJNSS1TZVtCr/AYRLklsMw1DYz7GhUFC9O3DHjxKV+8mq5Frf/vQdPbfgtRSI6Um9OoEXh54hsT59ttM2H+7N9Ubxej0hRHGVl7cqzNfjVn/F4oNcatix0CqtE4CansYompTi5nXMxNrWxXbbDGqthYNegsi8zieK47CtrgSvP1ktDjxO3xswCSl5NAmN+PKPGmb1PGbueZc2pWlYtihcnthSBXyxveTXFH3JiPyZE3pZAk1y/0xnYcgswvPHVdMwDbiuDlT7o4MQaMvY+vU3xm53Y/BqhMSSqDCfQfkUe0+TYrnMMTWctnOQyCUXx4sQaCgyQ13WKfifWgEuV4gQa/fha4T84DGy5ZOkR8zLpPgtE8eLEGhINkNd1CmsnPl44+BoCVgQMXwtfH4r+54dHzP4qlt0hihcn1lBkjLxeZbn8ew+OEGNK1RgbVUYR8LgWOynZKWwU6ep5RPHixNWFdasvRl4mWUyCaEyFKgsQaPTggXPkpGSnsAVGUaIEUbw4cQn1XBYRI6/j68HLkp4uiKlzrDZ2LUagy4PvvTdKtHHZAFK/yAPFrLdFFC9OrCHFMHlNJprcrjEMqswmMObBXddiPyX7Rc4eS4n8onhx4hLquSwiTF4z1+KZvZcEWACBu5XOoGhRqetxcw0+Q2aNvaJ4cWIN+UXKazjX8EaNGVDlKgQuhXq5YIaEa/CZwtbYK4oXJ9aQX6S8Wi4NP6mN7dKgT5VrETjXqreSI8/yWnNr6kYUL07cNN30RcHyGkg3sCWdKgVsS+BErt5K9o6/7Uy7fg6gGiWcuNpEntcTfHoH0g1seWv1bZfGAKhyLQKvLr7eF+Kb5m+/1iJapRtRvF5qEMVRRU0/6ojn2ZWxa/FDczySyqpu7cKeinZGyY24AlI0VrLkMlG8OLGGGuPl1ZWxa/Gr7zFrTIIqVyGAE68yyW99TD6LspjgxFnk+/KmyKsxaeOyy4a5HF8iYoEtgQfpWin5vMiYLLaghKKJ4sWJNTSWIq/GpI3LWkBjxi2UWGNFACe2IlknjuHjKLIpnDiS9niuFHndk54YpHlhmPG4StjZT+Ao8tvX/TH6dpgfmb70q68WxeslO1EcZVWaxfMy7+WCAaQxD8SBwtiyHgGceLGZejyRAhDhxAGQDVJkyev8WtxyaR5uPuB2MlwbG5ch8ODEAX1lneWA1iqkEMWLE1cQz3UNifI6Se1dFWZ8rQxWTBNw/UD5szrvUzPNQzuAKF6cWEN2ifJ69ZyKeX5hxhoC9azS+7sVMUq+E0o8y55TqhJbFC9OXEVA53Xkyutp9rCSvB/EGgrYr8qjwLw/kIWJ+W2Mkbn2U40qXpxYQ6u5pzfXiW8T8n4Wa+hggyp/ii3go1jk+YrMtYFeHlsUxYsTa2g1XV4PBaTUgxlriHW0yp+OGyazsETciUfV0bovcpStNTWsw4kbIBVYki6vCk7MzbiAEu1LeKXt+wevgE9gkecrMpf9tMpHFMWLE5dX1te72YB3dI3fq87VejoHDcWUr/JERccRB9hw8D019/iU18VsgaJ4ceLZwcfsryCvew1FiokhTxZbApfiebBenNiW//LRLgVWkwBOXHMuj1VVkNeDE6eDi3lGp7e5TAEtLzNSbJg78TIaCx6lITec2BCmY6gKTnxUeREXLFKG4+C3Cf3Up8PmG3m+InNtI5+/jYrixYk1tFpEXsdrcRFwLTetIqVSxisCTx03zIaDL1JFzvKqahTFixNrCLKOvGo6X+RTW0MxIlWeyClyppHnKzKXiAosyxTFW9WJ//vz64vo739vc/r4T1//x3J0CrGKyKtIGU8nFvngVpCMQI3nI4scaKSwI3MJiMC6RFG8NZ3439///PPrz39fBnyz33Enfg8nbuEV5FXw1fTDKY58dls/QPaKd/lmJXiUkecrJtcCD72xIxGDd6y2k10lnfjdc7+M2KLjBURZQV71nfj+DT8L1RDDi0CLy7asMawv8nzF5Op96PWuN4RvGyoGr23N7w8u84i3gHM43lXx8xZ70Mq7V/+95R5F9LH189e7mx9ec3/GfL73eA1/b+BvzGOEw836MZETyM+wczzNaitSxmU/wc/xy3pYcHwsXNKIH1+ksGNy9Tpr7/rLIWYtiMFr3l1NJ74Z4fuv49X42olfXKa/i+yFi3+z4nugb4u/u7Plrf1yrkXkVaSMS1y3z4Ity1gTRqB9Iu0rrYqPFHZMrsND7/bl/erwdp243y5uD7FFrisWl0ArQXXH8XpamajtSyCfN9FrJ/4w8J8O2eTEH3L83PvC0Q//+XmibvzNG0x4Nmd7ubBIGY2NxD/QGwvbcFn7LNpXGmKMFHZMrgcn/nrH+OnHt0fq8SnW9JCsfV3BiZ+cCDO1fbjxzSAbnPhz1cN1uklkt0+GH5m+GfH3z4sHn79/xoy4HJvxnHt6FSmjvYmUx3p7eTusvGmmvdOuxe1hz1dGCjsm14878SeAbw/DV4s+HoHPvv1X+rqCE3s68cEW25z4q5jDx7dGJ/5KdVDh95/Xfn5VDrkex5zey+dakTIu6zwu6HWCruAsvnS4LkQpNvxW4V3YkV90keld7OPEpa8rOLGxE//43uznpfNoqC/evRwqef0q+WTv22/9+v3778fBb078cQn+eQG2/knvp0euiAUWKaP3qXR71A7sYsswgbEPQFljijTgmEPk5MSVrys4sbETv4W7v/k9Wt/3q+3hBxDu1n3Y9ib3v29X7m+YD99x/jgPv//9/hrmM/HhR6QPL6d//fnzZtT3F+V/D2/An1WOOb2Xj90iZVzW+erTzNhGdvUSyDLU3jrv63Hih1d7itcVnNjeiYdP1Kobi1hgkTKGpyznEMOdZm0cuwpnVZuSN+YQ9d6J//4Atex1BSfGid1PdMzpvWyjSBmXdZ4swCpm6J3v5YNOC9sFDlFLm1lrRPF6ffNMFEeWei7zFuFZpIxLXJcL8IxLRF0L+HzTjmuZQ9TecuRKUbw4caRIxnMVkVeRMsY5HnZixiYY34JAsovkSoeoq/GYxaJ4ceIYecxmKSKvImXM0vzaj4VMkuQqPABwsUM0QMB1iyhenNhVFWbBi8irSBlmWL/+IKlhwH1C8TlmbNbrHaIxDk67RPHixE56MA5bRF5FyjCGy/vVfqDYcD+zzx2rHqJhILYbRfHixLYy8IpWRF5FyvCgjLU0UuWNdCOoV8sWPkSTZEy2i+LFiU2m7x7kLq8iX7g3nJEAM76kDqJLRJcLRK3isq8iC0Tx4sRF9HNRRhEDFlV5+4y58J3f5NpJspI7cYoGRJ9ROHGKWrqT4sTdyCY2cPN7gAeQCTU9bhW1CkMCrqFE8eLErqowCy4qL7P+wwPhPTfkvCQwlx5n2RzpMaAoXpzYVRVmwUXlZdZ/RiDMGAIeuuMse1C9xxTFixO7qsIsuKi8zPpPCrTtjXDbxgOExll2hSyKFyd2VYVZcFF5mfWfGmi3q+Fu/QaLi7PsClwUL07sqgqz4KLyMus/O9A+5rRPp1ma4iy7khfFixO7qsIsuKi8zPovEGh5i+KNdIzKOMuunEXx4sSuqjALLiovs/5rBFrYq5b/nFFDQe9VcJZdZyGKFyd2VYVZcFF5mfVfKdBiprXwx4tKqvlbC2fZdS6ieHFiV1WYBReVl1n/xQItY8bLNFJMIGflcJZdhyWKFyd2VYVZcFF5mfVfL5C6h3EVztIUZ9mVvChenNhVFWbBReVl1n/JQLpmpv4xoqQcWoviLLeSGlonihcnHpp2+CZReYVzSkio5Wq6nx4SRuuTkrPsw/UzqihenNhVFWbBReVl1n/tQCpmrFJn7WnPVsdZniV4ul8UL07sqgqz4KLyMuu/fKD6Jle/wvJDtimQs2zD8UUUUbw4sasqzIKLysusf4VAZV/8li1MYar2NXKW7ZkeIorixYldVWEWXFReZv3rBKp29axWj84kvSrlLHuR/YgrihcndlWFWXBReZn1LxWoiPlxFa6pGs6y61xE8eLErqowCy4qL7P+1QKlm3F6AWoTi6uXs+zKWhQvTuyqCrPgovIy618wUNaVNCuv4IhySuYsu3IXxYsTu6rCLLiovMz6lw0UfDcNTic7lszCOcuu9EXx4sSuqjALLiovs/6VA8W4I1dhFY1wll0nJYoXJ3ZVhVlwUXmZ9S8eyNuMveOL469VPmfZdR6ieHFiV1WYBReVl1n/+oGc7qxOYfV51+2As+w6G1G8OLGrKsyCi8rLrP9VAtleXm2jrcK4eh+cZdcJieLFiV1VYRZcVF5m/S8UyMo+reIshFajFc6y65xE8eLErqowCy4qL7P+1wo0aaK8kZaWA2fZdXyieHFiV1WYBReVl1n/ywUadtNJF18OpF5DnGXXmYnixYldVWEWXFReZv0vGqjLVofNe1F4qm1xll0nJ4oXJ3ZVhVlwUXmZ9b9uoEYzbly2Lqd1OuMsu85SFC9O7KoKs+Ci8jLrf+lA5y7LVXix4XOWXQcqihcndlWFWXBReZn1v3qgV3bLVXi9yXOWXWcqihcndlWFWXBReZn1v0ego+9yFV515pxl18mK4sWJXVVhFlxUXmb9bxPoZsZchRceOGfZdbiieHFiV1WYBReVl1n/OwXChteeNmfZdb6ieHFiV1WYBReVl1n/ewS6v5HGjJ0Gfj9HXV/YFlPqLJ9wsO06LFopvO1d48TtrDJXisorE5la7gf35fvEagNsrbfIWb4U2E+Tbu0wdV0RvL0McOJeYjnrReWVA0st68kzkcux2jCv6w0+y69uvdeF/lhxDDWwPWZLMF6rpnBiK5K+cUTl5QtlieiXXnu5YAkMGzXhepbDLrJlXdkVr59McWI/tpaRReVliWC5WJevB+8dY8YrDd/jLOf6Yil9euANkB9OHADZIIWovAw6XzRE78Or3bYXBbZOW7Zn2TbaMOXcjwLHsosA6SWJE/cSy1kvKq8cWLWzznhqr3/XJrFpdSZnuY7z/Zziwxvy4DGb4A2u+S0dThzPfCSjqLxGWl16z7yVzkdYGrBAc8NnubL7nnAP+9b1rYZhvLnSwYlz+bdmF5VXa3t7rLMyUas4e1Av1+XwWV5j7j+N2bavYby5QsGJc/m3ZheVV2t7q6+beSP9lI15wNUnUKi/3rMsehXuIt7LpOUK3lVA+mKcOH0ETQUYKrUpH4vsCNh+5D/W5RfZrnsiPRJoPMs7GPBPcTy9MXd97mzEW02XOHG1iTyvR1ReGnDdqux6goxVgRmPcUvc1XiWmezDjBqBNOJNFMDzt1xOBYnicKIxHxae8wyDIzQ+OOarCks0XyoR3gicn2VO+olIWr7HLAqQO7HGw0FUXhpwrasMuAr/vC7gx9Zj9Ir36izHy8arw8C482+zA4s9S4UTFxnERRk4scacUv9pYcxYQiTHs7znN4MlxhRcJE4cDHwwHU48CC5wW4U7DWYcOHBSQcCMAE5shtI1EE7sinc+eB0LrFPJPFUiQGATAjixxqBx4rJzqnAV5tvGjfI4+bbi+W81xmcZBMYI4MRj3KJ34cTRxNvyVb6AVq6tjS6rILALAZxYY9I4ccE51be6+hUWHCslQSCeAE4cz3wkI048Qs1tT8E30q96xYzdVEBgCJgRwInNULoGwold8XYFl/M2oc8NXYNgMQSWIYATa4wSJ64wJ2lLk/sAUWHi1ACBGAI4cQzn2Sw48SzB6f0LONkCLUyPkQAQqEgAJ644lZ814cSJc5K+Cj9ww4wThURqCLwigBNraAMnzprTeta10geLLFWQFwK2BHBiW55e0XBiL7Kv467tWOt9wohXCBkhYEUAJ7Yi6RsHJ/bl+yP6Dka1Q4/BsiEdBMYI4MRj3KJ34cSRxPexqH06jdQPuSDQSwAn7iWWsx4njuG+9hvppww3bDlGS2SBQDsBnLidVeZKnDiA/s4XxJ17D5AWKSBwTgAn1lAITuw6J+6Fb3gxY1eNERwCJwRwYg154MR+c8KB7mxB4SczIkMAJ5bXAE7sMUKuwj+pwsRDacSEAG+nV9AATmw+Re5/Z5/Q//F6W2Y+RwJCYAECXucN57AVBzwNeXLta4G59ieV+4G6/KKFFWsgMEkAJ54EGLQdJ7YCvbbBWFG6xYGVLU+iQeAVAZxYQxs4scmcsJZejLw/6CXGeggMEMCJB6AlbMGJJ6HjKDMA+QQzQ4+9ELgkgBNfIiqxACeeGQNGMkOPN9Xz9IgAgXMCOLGGQnDisTlxFR7j9nQXH2gMYRIKAkcCOLGGHnDigTnhHAPQLj65fwjRPCwBIbA5Aa9DhXPYCgueXTy5Cnfh6l2MGfcSYz0EeDu9ggZw4vYp4hPtrIZXAnkYHRsh8JMAd2INVeDELXPiKtxCyWoNZmxFkjgQwIk1NIATX84JY7hEZL4A5uZICbgnAZxYY+448cmcuAonihj4ifBJvQwBnFhjlE5OfA8b/IUhdK5lhjCHQzGFYXRshMAbAZxYQwYeThzsvg/pTLhjACYYTYIwCxOMBNmTAE6sMXec+GFOvBQtKFzMuOBQKEmCAE4sMab3fxXHw3ucwr5iapWOJ35Z1XqotGyzFAYBKwI4sRVJ3zhWHvb0ZhljbMe308OweNAPo4vcGKOoyI7IBQFXAjixK16z4E5O/FafX2Rz1+f5bqYn/0AMy58xGdYhgBNrzNLPL/0iGzoxV2ENmX6vEjNWnBo1pxDAiVOwdyd19UvX4LdWZ1LwQO+WS5kNfIQqMwoKKU0AJy49nntxM0522aFr8Bkn5jl+OTuJBS2fpVrWSDRLkRAYIIATD0BL2OJqliY/S3UCZax4Hs0JOnNLeTnNywVupREYAvkEcOL8GbRUMGZmLZFn7qyN8QeK57ncyFZo2eVMLxcINUupEOgigBN34UpbPGBmXbX6XYt7I/NGumtwWovPh4sTa02Tag0J4MSGMB1DeTvxW+lOKbrC8ix21FCZ0CdTRgBlpkQhoQRw4lDcw8m6/GwsS9Pl9b8/v+7rfv97magp5kcUrsKXMFda8MpxceKVpkwv7QRw4nZWmSsDnLjhWvzv73++7PfDkn/9+e8cSmPZPH8ztZWU++nQUULSNEibTAAnTh5AY/pGS2uM9mpZV5Y3W7778tOA7RfiybLZLkrg6YsQzFh0mpQ9QwAnnqEXt7fLI2fKak/U7sQz9bB3eQIP1osTLz9xGvxJACfWUEW7QU7205ro4+30+XeKW0NNVsx2fQJH98WJ9edJB90EcOJuZCkbIl2tIde1DzcESQFJ0qIEMOOig6GsEAI4cQjm6SSRxnaZ6/299NUPa10GmUZCgNUI3L9tPHwtPv5oQuTXq02CfsIJ4MThyIcSRhrb+U9avdvwxWtprz+aPESOTWIEbjY8YMaR1vszlxhlyi1GACcuNpAX5UQ68e05eL+gHCtqseGT7RqsqdKTwFO/fEj4VHuXReHEl4hYUJYATlx2NN8Ky3Lib1eT41/r8VnQk5fU51dqDdxUGUugxZ5bKso6Ji21sQYCJwRwYg15BD9iZu618aVqjJAq/QlEao9PnP7z3CgDTqwx7MhHzI3I2INmbJfGDKhSgUDYSQlLpECdGmcJ4MSzBGP2pxz7gaQDW2IAkmUTAmEKDEu0yeA2bxMn1hBAyrEfSDqwRWMAVKlDIECEASl0eFOpAQGc2ABiQIisk9+Vt2txADRS7EkgQIcBKfac3bZd48Qao886+V15xxbfdmmMgSoVCLT/sMLHn8r79rfUXP5t6scfoVCAQY0aBLyegF0PZQ1UqVUm8mxM3bjsFcXj0/Ph61TwJJck0KjGmxMf/6YanFhy3vpF48QaM2x8sng005i6cdlAha9MeiAUWzYh0Hgt/vDdP2//mMn9z8VfOnFj5E0406YVAZzYiqRvHD+fu6y75dGTUh7X6MvZ7bygRZOfvnuw33Yn3pktvZsTwInNkboEbHmsuCT+CHqZ/XKBX21PI2PSwcALpmv5BPnlu3//bbFzJ26JWRAFJdUngBPXn1GTF7q2cf4A0no8YdKuUikV/PID4l/f/fr3xRqduFSbFLMAAZxYY4iXzxTvNk4KSK/Nqne+IW1FskicS2UefPfzWnzixFqfOIuMgDIaCeDEjaCSl10+U7zre/UY2uHxxDXaW11+8c8Pzjff/bgW//r18t/8TD+DfpSInE4AJ04fQVMBFZ4CT2uoUFgTQZ9FmLQPV7OoHU78v69/a+z3v0/Tby51s5EQ6BkBnFhDFxWeAjhxl1Yw6S5cfotPzs7ju+ibFz9z4goH0A8RkdMJ4MTpI2gqoMiD4KGMIlU1Eay0CJOOnIaJSk2CHLt+0EAkEHIVJIATFxzKk5LMHwRjbePEY9zad/FTY+2sGlfO/yiD9+m7xW9sh2VLEvAav7d2lxzGSVN1eP60it1mkdIv1+gZ7JPHZ3L7Q+Xn3+WxzTUDjb2RBHDiSNrjueqcT5x4fIo+O9VNOuA6OHMtntn7dOCNZ7lxmY+mxKI+PQJaPeDEGvOqcyz5/paGYj6qVDHpSDPuHZ/50esNyLvrVyN7+iGpF2+vHpzW48ROYI3DlpKX+S3BGBbhGgi8MumGrS5LvP1mTLRju84BDZzlgS0uQ6oR9Hwooqxw4hriuqqilLw8Hk9XAPj9IAK512jXy/HAIRrYcjmnmZgzey8LK7hg4POiKCKcuKD8npRUTV7eNxiNqWxWZYxJ+5nxwCEa2HIpCpOYD7O4TKqyYL4vE7zxuHDieOYjGUvJq1QxIzTZY03A1qT9Pud1SbdrcTtR87B+uNqbmlxp+JrNHO9ka43bceJGUMnLSsmrVDHJgyH9FYGBF4y3kB6X4y7pdi2+wvD3973D/gTeXlvYSr8infB6k8GJvQnbxC8lr1LF2PAlSjiBlmt0ohn7idwv8qsZJl6ahz+HDesxHu9wqceNOLEJRvcgpeRVqhh39CQIJ+B3YbpdtVucqXHZABu/yOfFtHz0GWjniPRpirGYw7uy8A4X/PkGaHL/+acwj4+0TgUXD1tKXqWKKT44yhsm0OKXA8GPbpHy+Kp2fE4c+qTUFowD05nfUg1vY0fciRtBJS8rJa9SxSQPhvQOBJw8+F7ppYAvF8w07Rp8prCTva5vKWxrVsT7/l7BlkK71p3yrhq2lLxKFbPqxPfsy9uDP98EHozlJ2fv2x7Hx1XbonhxYldVmAUvJa9SxZghJlAqgRgPbrkqeMvbO37qGPOTi+LFifOl01JBKXmVKqaFHmsqEwj24PNrsfeF+P095NevykPRrU0UL06sIblS8ipVjMb8qPIZgRQPPr8WB2g7IMXOchPFixNriLaUvEoVozE/qqxH4KmMA7QdkKIe7LiKRPHixHESmclUSl6lipmhyt7NCTwoOUbYMVm2nawoXpxYQ7Gl5FWqGI35UWVJAjhxybFMFSX6dMKJp6YetrmUvEoVEzYCEi1J4PgjWjHft+b4uApJFC9O7KoKs+Cl5FWqGDPEBNqSAE682NhFn044sYYOS8mrVDEa86PKqgQenDigTI6PK2RRvDixqyrMgpeSV6lizBATaFcCRzMOYMDxcYUsihcndlWFWfBS8ipVjBliAu1KACdeafKiTyecWEOEpeRVqhiN+VFlbQKRko7MVZu6S3WieHFiFzWYBy0lr1LFmKMm4IYEIiUdmYtRqhDAiTUmVer0lipGY35UWZtApKQjc9Wm7lKdKF6c2EUN5kFLyatUMeaoCbghgUhJR+ZilCoEcGKNSZU6vaWK0ZgfVdYmECnpyFy1qbtUJ4oXJ3ZRg3nQUvIqVYw5agJuSCBS0pG5GKUKAZxYY1KlTm+pYjTmR5W1CURKOjJXbeou1YnixYld1GAetJS8ShVjjpqAGxKIlHRkLkapQgAn1phUqdNbqhiN+VFlbQKRko7MVZu6S3WieHFiFzWYB73Lq9QX5m0SEAIpBCIf35G5UmDmJhXFixPnyqY1eykDFtV6K2vW7UcgUtKRufab5P9E8eLEGlrFiTXmRJWaBCIf35G5NKcxVbUoXpx4auphm0XlFcaHRBCYIRB5viJzzTAR3SuKFyfW0JuovDTgUuX2BCLPV2SuDQcrihcn1tCqqLw04FLl9gQiz1dkrg0HK4oXJ9bQqqi8NOBS5fYEIs9XZK4NByuKFyfW0KqovDTgUuX2BCLPV2SuDQcrihcn1tCqqLw04FLl9gQiz1dkrg0HK4oXJ9bQqqi8NOBS5fYEIs9XZK4NByuKFyfW0KqovDTgUuX2BCLPV2SuDQcrihcn1tCqqLw04FLl9gQiz1dkrg0HK4oXJ9bQqqi8NOBS5fYEIs9XZK4NByuKFyfW0KqovDTgUuX2BCLPV2SuDQcrihcn1tCqqLw04FLl9gTu5yvyi+2puwAQfVTixC5qMA8qKi9zDgSEgAeBSAPmLHtM8B5TFC9O7KoKs+Ci8jLrn0AQ8CSAE3vSDY0t+qjEiUNVMpxMVF7D/bIRAqsS4Cy7TlYUL07sqgqz4KLyMuufQBBYhQBn2XWSonhxYldVmAUXlZdZ/wSCwCoEOMuukxTFixO7qsIsuKi8zPonEARWIcBZdp2kKF6c2FUVZsFF5WXWP4EgsAoBzrLrJEXx4sSuqjALLiovs/4JBIFVCHCWXScpihcndlWFWXBReZn1TyAIrEKAs+w6SVG8OLGrKsyCi8rLrH8CQWAVApxl10mK4sWJXVVhFlxUXmb9EwgCqxDgLLtOUhQvTuyqCrPgovIy659AEFiFAGfZdZKieHFiV1WYBReVl1n/BILAKgQ4y66TFMWLE7uqwiy4qLzM+icQBFYhwFl2naQoXpzYVRVmwUXlZdY/gSCwCgHOsuskRfHixK6qMAsuKi+z/gkEgVUIcJZdJymKFyd2VYVZcFF5mfVPIAisQoCz7DpJUbw4sasqzIKLysusfwJBYBUCnGXXSYrixYldVWEWXFReZv0TCAKrEOAsu05SFC9O7KoKs+Ci8jLrn0AQWIUAZ9l1kqJ4cWJXVZgFF5WXWf8EgsAqBDjLrpMUxYsTu6rCLLiovMz6JxAEViHAWXadpChenNhVFWbBReVl1j+BILAKAc6y6yRF8eLErqowCy4qL7P+CQSBVQhwll0nKYoXJ3ZVhVlwUXmZ9U8gCKxCgLPsOklRvDixqyrMgovKy6x/AkFgFQKcZddJiuLFiV1VYRZcVF5m/RMIAqsQ4Cy7TlIUL07sqgqz4KLyMuufQBBYhQBn2XWSonhxYldVmAUXlZdZ/wSCwCoEOMuukxTFixO7qsIsuKi8zPonEARWIcBZdp2kKF6c2FUVZsFF5WXWP4EgsAoBzrLrJEXx4sSuqjALLiovs/4JBIFVCHCWXScpihcndlWFWXBReZn1TyAIrEKAs+w6SVG8OLGrKsyCi8rLrH8CQWAVApxl10mK4sWJXVVhFlxUXmb9EwgCqxDgLLtOUhQvTuyqCrPgovIy659AEFiFAGfZdZKieHFiV1WYBReVl1n/BILAKgQ4y66TFMWLE7uqwiy4qLzM+icQBFYhwFl2naQoXpzYVRVmwUXlZdY/gSCwCgHOsuskRfHixK6qMAsuKi+z/gkEgVUIcJZdJymKFyd2VYVZcFF5mfVPIAisQoCz7DpJUbw4sasqzIKLysusfwJBYBUCnGXXSYrixYldVWEWXFReZv0TCAKrEOAsu05SFC9O7KoKs+Ci8jLrn0AQWIUAZ9l1kqJ4cWJXVZgFF5WXWf8EgsAqBDjLrpMUxYsTu6rCLLiovMz6JxAEViHAWXadpChenNhVFWbBReVl1j+BILAKgftZ5gtXAlp6cXdiV9YbBteSF9VCAAIPBDZ8aqW0rCU8nDhFJONJteRFtRCAAE48/ryb2KklPJx4YtQZW7XkRbUQgAAEIHBJwMuJLxOzAAIQgAAEIACBNwI4MTKAAAQgAAEIZBLAiTPpkxsCEIAABCCAE6MBCEAAAhCAQCYBnDiTPrkhAAEIQAACODEagAAEIAABCGQSwIkz6ZMbAhCAAAQggBOjAQhAAAIQgEAmAZw4kz65IQABCEAAAjgxGoAABCAAAQhkEsCJM+mTGwIQgAAEIIATowEIQAACEIBAJgGcOJM+uSEAAQhAAAI4MRqAAAQgAAEIZBLAiTPpkxsCEIAABCCAE6MBCEAAAhCAQCYBnDiTPrkhAAEIQAACODEagAAEIAABCGQSwIkz6ZMbAhCAAAQggBOjAQhAAAIQgEAmAZw4kz65IQABCEAAAjgxGoAABCAAAQhkEvg/0/UhbIafXeUAAAAASUVORK5CYII=||width="480",height="260"}}

 . '''1 pav.''' MIMO principinė schema

''' '''

WiMAX

WiMAX (angl. Worldwide Interoperability for Microwave Access) yra bevielio ryšio standartas. Jis priklauso IEEE 802 standartų grupei todėl dažnai yra maišomas su Wi-Fi. WiMAX dažnių spektras yra nuo 2,3 GHz iki 3,5 GHz. WiMAX standartas taipogi naudoja MIMO ir OFDMA technologijas. Maksimalus teorinis greitis siekia 37 Mbps duomenų gavime ir 17 Mbps duomenų siuntime. WiMAX turi patobulintą leidimą pavadintą WiMAX 2 kuriame teorinis maksimalus greitis siekia iki 1 Gbps. WiMAX 2 pajėguma didina panaudodama keleto kanalų sumavimo principą bei padidindama imtuvų-siustuvų skaičių. WiMAX taipogi turi vadinamąją paslaugų kokybę (''Quality of Service – QoS''). QoS apibrėžia tokius tinklo parametrus, kaip interneto ryšio prieinamumas, duomenų pralaidumas, vėlinimas ir klaidų skaičius. WiMAX taipgi paremtas vien IP paremtu duomenų siuntimu. Saugumui užtikrinti WiMAX naudoja AES ir DES3 technologijas. WiMAX kanalo lygmens architektūra yra nepriklausoma nuo fizinio lygmens, jo pagrindinės funkcijos yra valdyti perdavimo resursus viena ir kita kryptimi, valdyti saugumo bei QoS procedūras, ARQ, BER. Taip pat atlikti fragmentaciją, persiuntimus. MAC lygmuo vienu metu gali tiekti tiek pliūpsnines duomenų, tiek srautines ir vėlinimui jautrias paslaugas tame pačiame kanale. Kanalo lygmenį sudaro ne tik MAC, bet ir kiti sub-lygmenys – MAC konvergencijos sublygmuo, skirtas aukštesnių protokolų adaptacijai, bei MAC saugumo sub-lygmuo, skirtas tapatumo nustatymo, šifravimo, raktų paskirstymo algoritmams įgyvendinti. WiMAX tinkluose MAC lygmuo naudoja siuntimo planuokles tam, kad duomenų blokai būtų pristatomi atsižvelgiant į reikalaujamą paslaugų kokybę.

WiMAX technologijoje naudojamas 5-ios paslaugų klasės, kurios naudoja skirtingas siuntimo planuokles:

 1. BE (''Best Effort'') - geriausių pastangų paslaugų klasė.

2. UGS (''Unsolicited Grant Service'') - pastovios perdavimo spartos paslaugų klasė.

3. rtPS (''real-time Polling Service'') - realaus laiko perdavimo su užklausimu paslaugų klasė.

4. nrtPS (''non-real-time Polling Service'') - nerealaus laiko perdavimo su užklausimu paslaugų klasė.

5. ertPS (''extended real-time Polling Service'') - išplėsta realaus laiko perdavimo su užklausimu paslaugų klasė

'''Išvados:''' Nors visi išvardinti tinklai pagal jų tiekėjus ir vadinami ketvirtosios kartos, tačiau jie dar nėra pilnai įžengę į ketvirtąją kartą. Tačiau jie yra nuolatos tobulinami ir turi perspektyvų pereiti į ketvirtąją kartą. Sunku nustatyti vieno ar kito tinklo pranašumus, LTE yra greičiausia technologija, tačiau ji mažiausiai išplėtota lyginant su kitais tinklais, tačiau turi ir didžiausia potencialą, taipogi daugelis naujai išleidžiamu elektronikos prietaisų gali palaikyti LTE standartą. Lietuvoje LTE tiekėjas yra Omnitel kuris siūlo iki 80 Mbps greitį, dėja tokio ryšio padengiamumas yra labai mažas. WiMAX standartas nėra toks greitas kaip LTE, tačiau jis sukurtas seniau, todėl yra plačiau išplėtotas, lietuvoje WiMAX tiekiejai yra du, tai Mezon ir UAB Balticum TV, maksimali Mezon siūloma sparta yra 10 Mbps, ryšio padengiamumas yra saliginai nedidelis, didesni Lietuvos miestai. HSPA+ yra lėčiausias standartas, tačiau jis turi šiuo metu didžiausia galimybe padengti didelius plotus, nes jam nereikia diegti papildomos įrangos, jis gali naudoti trečiosios kartos naudojama įranga, dar viena problema, kad HSPA+ yra beveik pasiekes savo galimybių ribą ir manoma, kad jo patobulinti nelabai pavyks, tuo tarpu LTE yra tik savo gyvavimo pradžioje, o ir WiMAX dar turi plėtimosi galimybiu. Lietuvoje HSPA+ paslaugos nėra teikiamos.

'''2 lentelė.''' 4G technologijų palyginimas
||<tablestyle="border-collapse:collapse;border:none;mso-border-alt:solid windowtext .5pt;mso-yfti-tbllook:1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt" tableclass="MsoTableGrid"rowstyle="mso-yfti-irow:0;mso-yfti-firstrow:yes"bgcolor="#D9D9D9" width="149px" style="border-top:1.5pt;border-left:1.5pt;border-bottom:1.0pt;border-right:1.0pt;border-color:windowtext;border-style:solid;mso-border-top-alt:1.5pt;mso-border-left-alt:1.5pt;mso-border-bottom-alt:.5pt;mso-border-right-alt:.5pt;mso-border-color-alt:windowtext;mso-border-style-alt:solid;mso-background-themecolor:background1;mso-background-themeshade:217;padding:0cm 5.4pt 0cm 5.4pt"> ||<width="158px" style="border-top:solid windowtext 1.5pt;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-top-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">LTE ||<width="165px" style="border-top:solid windowtext 1.5pt;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-top-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">HSPA+ ||<width="167px" style="border-top:solid windowtext 1.5pt;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-top-alt:1.5pt;mso-border-left-alt:.5pt;mso-border-bottom-alt:.5pt;mso-border-right-alt:1.5pt;mso-border-color-alt:windowtext;mso-border-style-alt:solid;padding:0cm 5.4pt 0cm 5.4pt">WiMAX ||
||<rowstyle="mso-yfti-irow:1"width="149px" style="border-top:none;border-left:solid windowtext 1.5pt;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">Standartas ||<width="158px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">3GPP ||<width="165px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">3GPP ||<width="167px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.5pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-right-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">IEEE ir WiMAX forum ||
||<rowstyle="mso-yfti-irow:2"width="149px" style="border-top:none;border-left:solid windowtext 1.5pt;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">Dažnis, MHz ||<width="158px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">700, 850, 900, 1800, 1900, 2100, 2500 ||<width="165px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">700, 850, 900, 1800, 1900, 2100, 2500 ||<width="167px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.5pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-right-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">2300, 2500, 3300, 3500, 3700 ||
||<rowstyle="mso-yfti-irow:3"width="149px" style="border-top:none;border-left:solid windowtext 1.5pt;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">Dažnių juostos plotis, MHz ||<width="158px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">1.25, 2.5, 5, 10, 15, 20 ||<width="165px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">5 ||<width="167px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.5pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-right-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">3.5, 5, 7, 8.75, 10 ||
||<rowstyle="mso-yfti-irow:4"width="149px" style="border-top:none;border-left:solid windowtext 1.5pt;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">Maksimalus duomenų gavimo greitis, Mbps ||<width="158px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">100 ||<width="165px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">14 ||<width="167px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.5pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-right-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">37 ||
||<rowstyle="mso-yfti-irow:5;mso-yfti-lastrow:yes"width="149px" style="border-top:none;border-left:solid windowtext 1.5pt;border-bottom:solid windowtext 1.5pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-top-alt:.5pt;mso-border-left-alt:1.5pt;mso-border-bottom-alt:1.5pt;mso-border-right-alt:.5pt;mso-border-color-alt:windowtext;mso-border-style-alt:solid;padding:0cm 5.4pt 0cm 5.4pt">Maksimalus duomenų siuntimo greitis, Mbps ||<width="158px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.5pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-bottom-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">50 ||<width="165px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.5pt;border-right:solid windowtext 1.0pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;mso-border-bottom-alt:solid windowtext 1.5pt;padding:0cm 5.4pt 0cm 5.4pt">5.76 ||<width="167px" style="border-top:none;border-left:none;border-bottom:solid windowtext 1.5pt;border-right:solid windowtext 1.5pt;mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;padding:0cm 5.4pt 0cm 5.4pt">17 ||




 .
= Naudota literatūra: =
1. Mobile Broadband Explosion, Rysavy Research/4G Americas, August 2012

2. 4G: THE WHAT, WHY AND WHEN, 2012 Tellabs.

3. LTE: The Future of Mobile Broadband Technology, Verizon wireless, 2009

4. HSPA+ advanced, Qualcomm, 2012

5.http://en.wikipedia.org/wiki/WiMAX

6. www.mezon.lt

7. www.omnitel.lt

----
 . CategoryŽodis
5. http://searchcio.techtarget.com/definition/pretexting

Socialinė inžinerija

IT saugumo kontekste, socialinė inžinerija apibrėžia psichologinį manipuliavimą žmonėmis, siekiant atlikti tam tikrus veiksmus ar atskleisti konfidencialią informaciją, nenaudojant techninių ar fizinių įsilaužimo būdų. Dažniausiai tarnauja nelegaliems tikslams, tačiau pasitaiko atvejų, kai socialinė inžinerija naudojama skolų išieškotojų, privačių detektyvų, premijų medžiotojų ar sensacijų ieškančių žurnalistų.

IT saugumo kultūra

Darbuotojų elgesys gali stipriai paveikti informacijos saugumą organizacijose. Buvo nustatyta, kad dažnai darbuotojai savęs nelaiko organizacijos informacinio saugumo užtikrinimo grandimi ir dažnai imasi veiksmų, kurie ignoruoja organizacijos informacinio saugumo kultūrą. Tyrimai rodo, kad būtina nuolat tobulinti informacijos saugumo kultūrą ir ją valdyti.

IT sistemos veikia pagal griežtai nustatytus algoritmus ir retai kada klysta ar persigalvoja. Tačiau žmogus turi įgimtą pasitikėjimą kitais ir tai dažnai priverčia suabejoti savo pasirinkimu. Per pastaruosius kelis metus socialinė inžinerija tapo masine saugos mechanizmų pažeidžiamumo problema. Blogiausia yra tai, kad visiškai apsisaugoti nuo šios atakos yra labai sunku arba beveik neįmanoma. Sekantis pavyzdys tai puikiai iliustruoja.

Vienos Kolorado valstijos IT saugumo konsultavimo įmonės įkūrėjas Krisas Nikersonas atlikdavo vadinamus „red-team“ testus, kurių metu buvo simuliuojamas įsilaužimas į kompaniją, naudojant socialinę inžineriją, kad būtų išryškinti kompanijos pažeidžiamumai. Vieno šių testų metu buvo pasinaudota vykstančių renginių informacija, informacija socialiniuose tinkluose ir $4 vertės „Cisco“ marškinėliais, pirktais dėvėtų prekių parduotuvėje. Marškinėliai jam padėjo įtikinti kitus darbuotojus, jog jis yra „Cisco“ darbuotojas, atvykęs techniniais klausimais. Vos patekęs į vidų, Nikersonas jau galėjo įsileisti kitus „red-team“ narius į pastatą. Vėliau užteko atitinkamose vietose padėti užkrėstas USB atmintines, ko pasėkoje buvo įsilaužta į kompanijos tinklą, nepaisant to, kad jis visą laiką buvo stebimas kitų kompanijos darbuotojų.

Atakų tipai

Pretekstas (angl. pretexting)

Tai socialinės inžinerijos sritis, kai atakos organizatorius meluoja, kad išgautų reikalingą informaciją. Naudojamas išgalvotas scenarijus, kuomet atakuojantysis apsimeta, kad jam reikalinga informacija, jog patvirtintų asmens tapatybę, taip aukai sukuriant teisėtumo iliuziją. Gavus pasitikėjimą pereinama prie asmeninių klausimų, tokių kaip socialinio draudimo numeris, mamos mergautinė pavardė, gimimo vieta ir pan.

Ši technika gali būti naudojama prieš įmones, norint gauti konfidencialius klientų duomenis, kaip sąskaitų išrašai ar telefonų išklotinės tiesiogiai iš organizacijos atstovų. Gauta informacija gali būti naudojama vėlesnėms atakoms prieš aukštesnio rango darbuotojus, nes pasitikėjimo ir teisėtumo iliuzija dar labiau sustiprinama.

2005 m. privačių tyrėjų sėkmingai panaudota prieš HP, siekiant išgauti konfidencialius įmonės ateities planus, kurie buvo paskelbti žiniasklaidoje.

Fišingas (angl. phishing)

Turbūt populiariausia socialinės inžinerijos ataka. Sukčiavimo būdu yra išgaunama reikalinga informacija. Naudojami falsifikuoti elektroniniai laiškai, kuriuose nukreipiama į falsifikuotas interneto svetainės. Dažniausiai nukenčia bankai ir jų klientai bei kitos finansines paslaugas siūlančios bendrovės. Sukuriama iliuzija, jog laiškas yra oficialus. Jame yra nuoroda į tariamai oficialų puslapį, kuriame reikia suvesti savo prisijungimo duomenis. Vienas išskirtinių Phishing'o bruožų – grasinimas, kad skubiai neatlikus prašomų veiksmų bus numatyti griežti padariniai. Puslapių ir elektroninio pašto adresai yra identiški originaliems arba paslėpti, taip bandant sukelti pasitikėjimą. Kitas svarbus bruožas yra tai, jog laiškai siunčiami masiškai ir niekada nekonkretizuojama kliento informacija.

phishing-example.jpg

Telefoninis fišingas (angl. vishing)

Kažkuo panašu į Lietuvoje paplitusius telefoninius sukčius. Yra naudojama išgauti konfidencialią informaciją. Dažnai naudojamasi Voice over internet protocol paslaugomis, tai padeda automatizuoti procesą bei suteikia galimybę suklastoti skambintojo ID (pvz. policijos, banko ar kt.). Atsiliepusi auka nukreipiama į „banką“ ar kitą instituciją, kur paprašoma suvesti PIN kodus ar kitą konfidencialią informaciją. Įdomu, jog sistema specialiai atmetinėja aukos suvedamus slaptažodžius, tokiu būdu atskleidžiant daugiau nei viena slaptažodį.

Tikslinis fišingas (angl. spear phishing)

Labai panašus į paprastą fišingą, tačiau turi esminį skirtumą: fišingo atveju yra masiškai siunčiami nekonkretizuoti laiškai su intencija, kad užkibs mažas procentas žmonių; tikslinio fišingo atveju – laiškai yra kur kas labiau konkretizuoti ir nukreipti prieš konkrečią organizaciją ar asmenį. Yra renkama informacija apie potencialią auką, todėl ši fišingo atmaina yra žymiai pavojingesnė. Tikimybė, kad atidarytame laiške bus paspausta nuoroda ar failas, fišingo atveju siekia 5%, kai tikslinio fišingo atveju – 50%. spear-phishing.png

Masalas (angl. baiting)

Šis socialinės inžinerijos modelis remiasi žmogaus godumu ir smalsumu. Dar yra vadinama realiu Trojos arkliu, nes yra naudojami fiziniai daiktai. Pvz. sukuriamas apkrėstas CD ar USB su kompanijos logotipu ir viliojančiu užrašu ant jo, kuris specialiai pametamas organizacijos lifte, paliekamas priimamajame arba kitur. Darbuotojų smalsumas, radus paliktą laikmeną, nugalės ir galiausiai darbuotojas atsidarys užkrėstą laikmeną. Yra atlikta keli eksperimentai, „pametant“ USB laikmenas tam tikrose teritorijose ir stebint, kiek žmonių jas paims ir atsidarys. Vieno tyrimo duomenimis buvo paimti 98% „pamestų“ laikmenų, iš kurių buvo atidaryta 45%.

„Watering hole“ ataka

Šioje atakos strategijoje auka turi priklausyti kokiai nors grupei (organizacijai, regionui). Atakuojantysis išanalizuoja ar atspėja, kokiuose tinklalapiuose grupė dažniausiai lankosi ir apkrečia vieną ar daugiau šių tinklalapių kenkėjiška programine įranga. Galų gale kažkas iš šios grupės bus apkrėstas. Programinė įranga dažniausiai renka informaciją apie apkrėstą vartotoją ir yra nukreipiama būtent prieš konkrečius IP adresus, kas apsunkina tokių atakų aptikimą. Apkrėsti puslapiams dažniausiai naudojami 0-day pažeidžiamumai. water-hole-attack.png

Quid pro quo

Šios atakos esmė yra „kažkas už kažką“. Pavyzdžiui atakuojantysis skambina visiems iš eilės organizacijos darbuotojams, teikdamas, jog perskambina atgal dėl kažkokios techninės problemos sprendimo. Galų gale atakuojantysis pataikys į kažką, kas susiduria su tokia problema. Tuomet sukčius „padės“ išspręsti kilusią problemą, kurios sprendimo metu darbuotojas turės suteikti priėjimą prie reikiamų duomenų arba įdiegs kenkėjišką programinę įrangą.

Pasitikėjimas (angl. tailgating)

Ši ataka įgyvendinama sunkiausiai ir atrodo mažai kuo susijusi su kibernetiniais nusikaltimais, tačiau atakos tikslas išlieka tas pats – konfidenciali informacija. Dažniausiai naudojama patekti į pastatus, kuriuose yra įėjimo kontrolė. Žmogus, apsimetęs darbuotoju seka iš paskos tikram darbuotojui ir prašo palaikyti duris, kol jis pateks vidun. Arba apsimeta, kad pamiršo įėjimo kortelę, ar ją kažkas pavogė. O jau patekus į vidų „kolegos“ galima prašyti pasiskolinti kompiuterį ir jame įdiegti kenkėjišką programinę įrangą.

Literatūros sąrašas

1. https://us.norton.com/internetsecurity-emerging-threats-what-is-social-engineering.html

2. https://en.wikipedia.org/wiki/Social_engineering_(security)

3. http://psichika.eu/blog/kas-yra-socialine-inzinerija/

4. https://www.csoonline.com/article/2123704/fraud-prevention/social-engineering--anatomy-of-a-hack.html?nsdr=true

5. http://searchcio.techtarget.com/definition/pretexting