Главная страница

ифыафыв. Максим Кузнецов Игорь Симдянов СанктПетербург бхвпетербург 2007


Скачать 3.13 Mb.
НазваниеМаксим Кузнецов Игорь Симдянов СанктПетербург бхвпетербург 2007
Анкорифыафыв
Дата08.12.2022
Размер3.13 Mb.
Формат файлаpdf
Имя файлаsocial_engineering.pdf
ТипДокументы
#835005
страница11 из 35
1   ...   7   8   9   10   11   12   13   14   ...   35

Ãëàâà 3. Ïðèìåðû ñîöèàëüíîãî ïðîãðàììèðîâàíèÿ администрации. Примыкают сначала фиктивно, т. к. из-под всех этих ников действует один и тот же человека потом уже и реально, когда к этой группировке начинают примыкать реальные посетители форума. В конце концов форум становится этаким полем боя, на котором продвигать что-либо (товары, идеи) становится практически невозможно. Вообще тем, кто держит на сайте форум-нужно быть очень внимательным. Даже если ваш форум никто не собирается "убивать, ваши менеджеры на форуме могут "наговорить лишнего, что будет являться лакомым кусочком для конкурирующей разведки. Основной залог успеха форума — это грамотная политика поведения на нем и грамотное модерирование. Это очень важно. Так как только в этом случае форум будет маркетинговым плюсом. Во всех остальных случаях он может стать большим маркетинговым минусом.
Ïðèìå÷àíèå
Модерирование — это контроль за поведением посетителей на различных форумах, чатах и т. д. и за той информацией, которую они размещают в своих сообщениях. Основные правила "ведения форума.
 Нив коем случае не вступать нив какие переговоры с провокаторами и различными "виртуальными террористами. Слава богу, в отличие от террористов реальных, виртуальные никого не берут в заложники, и можно позволить себе сними не разговаривать. А просто безжалостно уничтожать. Модерировать, в смысле.
Ïðèìå÷àíèå В этом плане нас несказанно удивило поведение одного известного человека, который содержал свой форум, и после того, как его испоганили, решился в качестве последней меры на "переговоры с террористами. Мы уж не знаем, чего он им там говорил, для нас удивителен сам факт подобных переговоров. Ты же много видел в жизни, и тебе лучше других должно быть известно, что с провокаторами вести переговоры нельзя. Переговоры, кстати, вероятно не помогли, т. к. форум вскоре перестал существовать. А форум был очень неплохой.

×àñòü I. ×òî òàêîå ñîöèàëüíàÿ èíæåíåðèÿ è ñîöèàëüíûå õàêåðû
90
 Желательно, чтобы модератор не был участником форума. Это нужно для сохранения его принципиальности, которую проблематично сохранить, если ты сам участник дискуссий. У нас именно таки сделано модератор не является участником дискуссий на форуме.
 Модератор должен быть умными уравновешенным человеком. Это положение, казалось бы, очевидно, но как раз это правило нарушается очень часто. Нередко, к примеру, можно видеть, как модератор начинает подряд удалять все сообщения человека, который его оскорбил. Такое, конечно, недопустимо Действия модератора не обсуждаются, и это должно быть прописано в правилах форума, которые обязательно должны быть (для справки вариант правил, которые действуют на форуме студии SoftTime, приведен далее. В этих правилах должно быть написано, в каком случае модератор приступает к своей работе. Чтобы все без обид было.
 На форуме обязательно должен быть человек, который очень компетентен в обсуждаемых вопросах. В любом специализированном форуме полемика сразу прекращается после ответа эксперта, который приходит и дает грамотный, и иногда, единственно верный ответ. Все — полемизировать не о чем.
 Если выдержите специализированный форум, не советую вам заводить на нем разделы "за жизнь. Это сточки зрения управляемости самый поганый раздел, который только можно придумать, поскольку взгляды на жизнь у всех разные. И переругаться всем, отстаивая свои взгляды, ничего не стоит. А ругань на форуме превращает его в помойку (если он, конечно, не создан специально для ругани. Как сказано в предыдущем правиле, полемика сразу прекращается после ответа эксперта, который приходит и дает грамотный ответ. А в жизни экспертов, увы, нет. Теперь приведем те правила, которыми руководствуемся мы на наших форумах.

Ãëàâà 3. Ïðèìåðû ñîöèàëüíîãî ïðîãðàììèðîâàíèÿ
91
Ïðàâèëà ôîðóìà PHP íà SîftTime.ru
Òåìàòèêà ôîðóìà На форуме обсуждаются вопросы, посвященные программированию на PHP. Атак же установка, настройка и модификация Web- приложений, распространяемых студией SoftTime. Вопросы, посвященные работе форума, следует обсуждать в форуме "Разное, а СУБД MySQL и серверу Apache в форумах
MySQL и Apache соответственно.
Ïðàâèëà îáùåíèÿ íà ôîðóìå При создании новой темы старайтесь, чтобы ее название соответствовало сути обсуждаемого вопроса. Не рекомендуется создавать темы с названием "Помогите, "SOS", "Какой я дурак, Возникла проблема, не знаю, как решить" и т. д. Названия тем в форуме — это как название разделов книги в оглавлении, те. средство, предназначенное для удобства навигации и поиска информации. Поэтому темы с подобными названиями будут исправляться модератором. Старайтесь писать без грамматических ошибок. Многие люди органически не выносят текста, содержащего грамматические ошибки, тем более что зачастую слова изменяются до неузнаваемости и их просто невозможно прочитать. Запрещается
 грубое, хамское и оскорбительное отношение к посетителям форума, — уважайте участников форума, будьте вежливы друг к другу
 помещать сообщения рекламного характера
 обсуждать политику модерирования;
 использовать ненормативную лексику
 писать бессодержательные сообщения, из которых невозможно извлечь информацию для решения проблемы
 писать отдельные предложения или названия тем только ЗАГЛАВНЫМИ БУКВАМИ, тку посетителей может возникнуть впечатление, что на них кричат. Если хотите акцентировать внимание на отдельном моменте текста, то используйте теги выделения текста. Все сообщения, попадающие подраздел "запрещается, будут удаляться или редактироваться модератором.
Ðàñïðîñòðàíåíèå ñëóõîâ Сколько слухов наши уши поражает. В. С. Высоцкий Слухи — явление всем известное ив социальном программировании часто используемое. Пример того, что можно натворить, если грамотно "работать со слухом, приведен ранее в примере, где мы рассуждали, каким образом силами одного человека или небольшой группой людей можно организовать соляной, вино- водочный, хлебный или любой другой кризис. В этом разделе поговорим о гораздо более интересной вещи, о том, как можно управлять распространением слухов.
Ïðèìå÷àíèå Данный раздел написан на основе статьи Helio Fred Garcia "A 50-
Year Old Mathematical Formula Is Key Tool in Managing Crisis
Communications" и книги Гордона Оллпорта и Лео Постмана "Психология слухов" (1947 г) Слух — это информационное сообщение, которое распространяется между людьми, как правило, в устной форме, без предоставления доказательств его достоверности. Ключевые слова в этом определении — "без предоставления доказательств его достоверности. Естественно, когда люди разносят слухи, в свое "информационное сообщение" они вкладывают смысл о том, что оно достоверно
— Даты что, я сам по радио слышал. А потом тоже самое еще по телевизору говорили И знаешь кто Сам губернатор. Таким образом, основной закон распространения слухов гласит, что "слухи распространяются только тогда, когда нет объективных критериев достоверности слухов, но людьми этот слух воспринимается как правдивая информация. Из этого

Ãëàâà 3. Ïðèìåðû ñîöèàëüíîãî ïðîãðàììèðîâàíèÿ
93 закона следует очень важное следствие о том, что "если относительно какого-то предмета или события есть достоверная информация, тов такой среде слух распространяться не может. Простой пример если все знают, что Волга впадает в Каспийское море, то слух о том, что она впадает куда-то в другое место — совершенно не живуч. Иначе говоря, вероятность его распространения равна нулю. В своей книге "Психология слухов" ее авторы приводят очень важный вывод при отсутствии объективной информации люди прогнозируют развитие событий на основе своих субъективных ощущений. Это означает, что если человек не владеет реальной информацией относительно того или иного события, то он придумает свою трактовку этого события, представив это событие так, как оно ему видится. Главный закон степени распространения слухов гласит, что "Степень распространения любого слуха прямо пропорционально зависит от его значимости для слушателя и степени неопределенности его содержания. Этот закон еще называют законом Оллпорта—Постмана. Формула для приближенного вычисления динамики распространения слуха имеет следующий вид и называется формулой Оллпорта—Постмана. Здесь

R — область распространения слуха, интенсивность его распространения, длительность существования и степень доверия слуху
 i — степень значимости слуха для слушателя или читателя, если он окажется правдивым
 a — степень неопределенности или сомнительности слуха.
Ïðèìå÷àíèå Важный момент состоит в том, что отношение между значимостью и неопределенностью мультипликативное (а не аддитивное, те. если один из этих факторов равен нулю, то слуха не существует слух не может существовать при наличии только фактора неопределенности или только фактора значимости. Таким образом,

×àñòü I. ×òî òàêîå ñîöèàëüíàÿ èíæåíåðèÿ è ñîöèàëüíûå õàêåðû
94 к примеру, для того чтобы разрушить слух, нужно либо "занулить" его значимость для слушателя, либо исключить неопределенность в его содержании. Оба параметра в формуле Оллпорта—Постмана имеют значение от 0 до 10, соответственно максимальное значение, которое может принимать R, равно 100 (самый высокий уровень области распространения слуха.
Ïðèìå÷àíèå Конечно, эта формула — эмпирическая, т. к. ее основные параметры определяются субъективно. В литературе есть работы на тему большей "математизации" этой формулы, но они пока еще далеки до того, чтобы применять их в реальной практике. Повторимся, что самое важное следствие из этой формулы состоит в том, что если хотя бы один из параметров равен нулю, то слух исчезает. Таким образом, даже если в том случае, если значимость слуха о каком-то событии равна 10, когда люди получают реально достоверную информацию об этом событии, слух исчезает. Вспомним пример с соляным кризисом. Значимость слуха можно приравнять к максимальной, т. к. соль употребляется всеми, те. слух о том, что соль может исчезнуть с прилавков, значим для любого человека. Степень неопределенности информации тоже была очень высокой, т. к. узнать о реальном состоянии дел почти всем людям было неоткуда, и значение этого параметра было близко ка то и к 10. Иначе говоря, значение R находилось в пределе от 90 до 100, поэтому слухи получил такое распространение. Результат наблюдений за циклом развития новостей показал, что можно выделить следующие определенные периоды развития новости, а также определить то время, когда существует возможность для наилучшего управления слухом.

45 минут Первые 45 минут развития слуха — наилучшее время для наиболее полного контроля над ситуацией. Слух еще не распространился широко, и этой информацией располагает лишь ограниченное количество людей.

Ãëàâà 3. Ïðèìåðû ñîöèàëüíîãî ïðîãðàììèðîâàíèÿ
95
Ïðèìå÷àíèå Так действовал, к примеру, оперативный штаб Билла Клинтона вовремя его президентской кампании в 1992 году. Этот штаб как рази был создан для быстрого реагирования на слухи. Выявляя и оперативно реагируя на слухи, команда Клинтона быстро ликвидировала негативную информацию или использовала ее винте- ресах будущего президента США, в силу чего избирательная кампания Клинтона в 1992 году была очень успешной. Если не удалось среагировать на слух в течение первых
45 минут, он начинает распространяться.

6 часов После того как информация получила широкую огласку, ситуация начинает выходить из-под контроля. Еще можно управлять слухом, может быть, даже ликвидировать его, но теперь сделать это будет гораздо сложнее. Как правило, если информация попала в эфир, она будет активно обсуждаться в СМИ по меньшей мере в течение шести часов. Все больше журналистов начнут работать над этой темой и слух распространяется со все большей скоростью. Если история появилась на одном из каналов телевидения, то крайне высока вероятность того, что она появится и на других каналах. На часовом периоде еще можно исправить ситуацию "небольшой кровью.

3 дня В это время слух попадает в газеты и, можете быть уверены, будет на слуху еще несколько дней. После того как пройдут первые публикации в ежедневных газетах, начинают появляться комментарии экспертов в тех же газетах, атак жена телевидении и радио. Если и на этом периоде не удается управлять слухом, что правда, уже крайне сложно, то он будет активно распространяться и обсуждаться еще как минимум две недели.

1—2 недели Это тот период, в который выходят еженедельные газеты и различные аналитические программы для телевидения. Это последний период, в который можно, правда уже ценой весьма

×àñòü I. ×òî òàêîå ñîöèàëüíàÿ èíæåíåðèÿ è ñîöèàëüíûå õàêåðû
96 значительных усилий, остановить слух. Если этого не сделать на этом этапе, то слух может быть раздут до масштабов грандиозного скандала, с которым уже не всегда можно справиться. О том, что социальные хакеры уделяют огромное внимание работе со слухами, говорит, в частности, следующий пример, в котором хорошо показано, как умело распространенный слух может сорвать неплохо подготовленную избирательную кампанию. Водном городе в качестве кандидатов в депутаты Госдумы баллотировался один известный медиамагнат. До тех пор, пока довыборов оставалось полтора суток, все шло хорошо, и все аналитики предсказывали этому кандидату победу на выборах. Что, в общем-то, было неудивительно, т. к. по сути противников у этого кандидата не было. Но кандидат выборы проиграл. Потому что задень перед выборами, когда люди вышли на улицы, они увидели, что весь город обклеен листовками, в которых содержался текст, написанный якобы от имени вдовы одного известного и популярного в народе журналиста, убитого несколькими годами ранее. В листовках вдова журналиста просила народ этого города не голосовать за медиамагната, т. к. тот причастен к убийству ее мужа. Ясно, что все это было умело подстроенной провокацией, и что вдова ничего такого, конечно, не писала. О чем она потом сама официально заявила. Но дело уже было сделано. Кандидат выборы проиграл. За него не проголосовал почти никто. Хотя, повторимся, денег в эту избирательную кампанию было вложено немало, а вот такой, в общем-то, тривиальный ход, пиарщики кандидата просчитать не смогли. Что, естественно, говорит об их невысоком профессионализме. Потому что они, как минимум, сделали две большие ошибки. Во-первых, зная о том, что слух о причастности кандидата к убийству журналиста циркулировал по стране давно, хоть и вяло, они в своей избирательной кампании не обратили на этот факт совершенно никакого внимания. Чего делать было совершенно нельзя. Во-вторых, они, расслабившись от высоких предварительных рейтингов, совершенно упустили из внимания два последних дня перед голосованием. Между тем, известно, что все грамотные провокации совершаются именно в это время, стем, чтобы не дать команде кандидата времени на грамотную реакцию.

Ãëàâà 3. Ïðèìåðû ñîöèàëüíîãî ïðîãðàììèðîâàíèÿ
97
Öûãàíêè ñ êàðòàìè... Цыганки сами по себе вообще прекрасные социальные хакеры, а "цыганские мотивы" в социальном хакерстве — это вообще "отдельная песня. Известно, что водном городе существовал даже целый "цыганский батальон" социальных хакеров, прекрасно владеющих психологией, которые гипнотизировали чуть лине целые фирмы, заваливаясь в них всем "табором. Ну а пока они гипнотизировали, один-два человека из их "батальона" делали то, зачем они собственно и пришли. Но здесь мы хотим рассказать о другом, очень простом и красивом примере того, как с помощью цыганок переманивали сотрудников из одной фирмы в другую. Представьте себе, перед вами, как социальным хакером, поставлена задача переманить очень перспективного сотрудника из фирмы Х в фирму Y, которая вас и наняла. Как это можно сделать, мы говорили в предыдущей главе, а вот как эта задача однажды была решена на основе "цыганских мотивов. Этого сотрудника пытались переманить уже не однажды, т. к. на нем, собственно, все и держалось. Ноне получалось. Такой вот несговорчивый сотрудник оказался. И тогда вход пошло социальное хакерство. Довольно далеко от места его работы и, естественно "чисто случайно, к сотруднику подошли две цыганки с предложением погадать. Он, как разумный человек, от этого отказался, но и "цыганки" были весьма опытные. Можно сказать, старшие офицеры цыганского батальона" к нему подошли. На его "не надо" просто пожали плечами и, когда он отошел на несколько шагов, крикнули ему вслед "А ведь у тебя дочка болеет, милый" и отправились не спеша от него. Поскольку подробное досье на этого сотрудника было собрано заранее, "цыганки" знали не только то, что она болеет, но и чем болеет и даже как ее лечить. Что и рассказали незадачливому сотруднику, когда он их сам догнал. А заодно и всю его жизнь ему пересказали. Правдиво, конечно. И между всеми этими рассказами заодно и сообщили ему, что "не в том месте работаешь милок, оттого и все твои неприятности. "Плохое это место, вижу — кустов много рядом, помойка (краткое описание места расположения фирмы, в которой на данный момент работает сотрудник. Плохая энергетика.

×àñòü I. ×òî òàêîå ñîöèàëüíàÿ èíæåíåðèÿ è ñîöèàëüíûå õàêåðû
98 Другое место тебе нужно, другое. Иди туда, где две улицы пересекаются, большое здание и большие двери (у переманивающей фирмы был весьма здоровый офис, о котором в городе знали все, и очень вычурные огромные двери. И все у тебя будет хорошо. После такого количества правды о себе он мог поверить уже во что угодно. И через несколько дней, когда догадался о каком здании толковала ему цыганка, ушел.
Ïñèõîëîãè÷åñêèå îñíîâû
ñîöèàëüíîãî ïðîãðàììèðîâàíèÿ Основную мысль на предмет того, почему многие люди становятся добычей социальных хакеров, можно выразить водном тезисе потому что мы в 90% случаев действуем (живем) на автопилоте. В наш "бортовой компьютер" заложено несколько моделей программ) поведения, между которыми мы время от времени переключаемся. Более того, список этих программ в настоящее время уже достаточно известен. В том числе и социальным хакерам, которые заставляют выполнять людей свои указания. Самое интересное в том, что переключаемся мы между этими программами по определенным сигналам, которые тоже, в общем-то, известны. В простом примере с пожаром, который мы рассматривали самым первым примером социального программирования, сигналом служило слово "Пожар. После того как сигнал прозвучал, начала работать программа, в которой написано, что "если "Пожар, то надо бежать.
1   ...   7   8   9   10   11   12   13   14   ...   35


написать администратору сайта