Habt ihr Hinweise, Lieblingsfallen und Ideen für eventuelle Schwachstellen?der Code hinter dem Code:
- um das Panell für den Türöffner zu bekommen, benötigt ihr eine oldschool Magnetkarte (gilt auch für die Zeiterfassung)
die Zeiterfassung spielt dabei beim "Einstempeln" einen Tagespin auf. Erst dieser Tagespin öffnet den Zugang
zum Terminal, welches daher "unhäckbar" als Standalone konzipiert ist. Will Bösewichtel einen Mitarbeiter aussperren
so anulliert er ihn nur in der Zeiterfassung. Kein Tagespin, kein Zugang zum Terminal, kommt nicht mehr rein
für Leute vom Fach also: Aperion
- am Panell dann oldschool der persönliche Ziffern-Code im Touchescreen (natürlich mit wechselnden Zifferblockbelegungen)
im Hintergrund sind die Fingerabdrücke hinterlegt, was aber nicht den Mitarbeitern mitgeteilt wird
(sie also auch nicht verraten können). Außerdem wertet eine KI den Tipp/Witsch Rythmus aus. Zu langer Intervall
oder "unübliche Finger" lösen stillen Alarm aus (etwa wenn die Daumen-Linkspfote plötzlich zum Zeigefinder
Rechtshänder zwitcht
- in die Fingerabdrücke eingeweihte Manager haben einen "Alarmfinger" hinterlegt. Rechtshändiger
Sicherheitsmanager hat seinen "offensichtlichen Nutzfinger" - rechter Zeigefinge - als Stiller Alarm hinterlegt und
tupst sich stillecht mit ausgestreckten Mittelfinger ein
wie ist das hilfreich für deine Eindringlinge?
Job eins: bringe das alles in Erfahrung
Job zwei: beschaffe dir alle Fingerabdrücke von einem Manager
Job drei: juble diesem Manager einen Fakefingerabdruck seines "rechten Zeige-Alarmfinger" auf seinen "Arbeitsfinger"
unter und nutze den Stillen Alarm als Ablenkung
dazu noch etwas himmelsschreiende Arroganz bei dem "so cleveren" Sicherheitschief für seinen "Code hinter dem Code" und schon kann die Überrumpelung laufen
SR lässt grüßen