A Taxonomy of Cognitive Security
📊 Брюс Шнайер поделился интересным материалом о когнитивной безопасности — области, которая изучает атаки на человеческое восприятие и мышление.
K. Melton представил концепцию "reality pentesting" — тестирования на проникновение в реальность человека. Звучит как фантастика, но речь идёт о вполне конкретных техниках манипулирования восприятием и принятием решений. Автор вводит понятие NeuroCompiler — системы обработки сенсорной информации, которая работает до того, как мы осознаём происходящее.
→ NeuroCompiler интерпретирует сырые данные от органов чувств автоматически и незаметно
→ Большинство когнитивных эксплойтов попадают именно в эту зону между восприятием и сознанием
→ Атаки направлены на искажение того, как мы понимаем реальность
→ Методология включает картирование когнитивных уязвимостей человека
Это развитие классической социальной инженерии на новый уровень. Если раньше мы защищались от фишинга и претекстинга, то теперь нужно думать об атаках на саму систему восприятия. Патчить нужно было вчера — но как патчить человеческий мозг? Видимо, через осознанность и понимание собственных когнитивных слабостей. Интересно, появятся ли в будущем "когнитивные файрволы" для фильтрации информационного шума.
Источник: schneier
#когнитивнаябезопасность #социнженерия #realitypentesting
@kibergvardiola — подписывайтесь, чтобы не пропустить важное.