雷锋网按:社会工程学是每个黑客必备的技能,同时也是对一个黑客演技的考验。“社工”溜不溜,全凭演技和随机应变。下面说一说这门关于欺骗的艺术。本文来源MottoIN(mottoin),雷锋网宅客频道(letshome)经授权修改转载。
何为社会工程学
所谓的社会工程学,是指利用人类心理学完成获得建筑物、系统和数据访问权限的艺术,有别于使用黑客计入的入侵手段。例如,一名社会工程师可以伪装成一个雇员或IT支持人员,试图诱骗目标以获取对方的密码,而不是去寻找一个软件的漏洞。 社会工程师的目标通常是获得一个或多个目标的信任。
著名黑客Kevin Mitnick在上世纪90年代就开始推广社会工程学的概念,不过当时的想法比较简单,即:欺骗某人做某事或泄露敏感信息。
目标:飙起演技,信息到手
许多社会工程师的目标是获得个人信息,可能直接导致目标的财产或身份被盗、或准备向目标发动更有针对性的攻击。社会工程师还会寻找各种方式去安装恶意软件,以便更好的访问目标的个人数据、计算机系统或账号。另外,社会工程师也可能在寻找可以获得竞争优势的信息。
有价值的信息包括:
密码
账号
密钥
任何个人信息
访问卡河身份证件
*** 名单
计算机系统的详情
具有访问权限的人的名单
服务器、 *** 、非公网URL地址、内部局域网等信息
玩社工要懂占卜,会演戏
利用社会工程学发起攻击的方式多种多样。诈骗者可能骗你给他开门、访问一个钓鱼网站、下载一个含有恶意代码的文件、或者他可以利用你计算机上的一个USB接口获得你公司 *** 的访问权限。典型的策略包括:
“玄学”猜密码:黑客使用目标的社会 *** 画像,猜测受害人的密码或安全问题。
伪装成熟人:这种情况下,黑客获得个人或团体的信任,让他们点击包含恶意软件的链接或附件。
伪装成社交 *** 上的好友:这种情况下,黑客伪装成一个你熟悉的网友在网上联系你,请你帮忙从“办公室”发送一个数据或向他传送一个表格,“你要知道,你在电脑上看到的任何东西都可能是伪装、虚假或修饰过的”。
冒充内部员工:在很多案例中,诈骗者冒充IT支持人员或承包商来获取信息,如从一个不知情的员工那里获取到一个密码。在我们提供“脆弱性评估”的客户群体中,大约90%会被我们成功迷惑,会把我们看成同事。曾经就有黑客通过伪装成一个承包商,利用 *** 钓鱼方式成功的收集到了目标公司的员工登录凭证,最终入侵了整个企业的基础设施。
根据Check Point 软件有限公司的研究报告,社会工程学攻击具有普遍性、频繁性,组织成本开销每年数千美元。调查对象是位于美国、加拿大、英国、德国、澳大利亚和新西兰的850个IT和安全专业人员,其中大约48%都是社会工程学的受害者,他们称在过去两年时间里遭受过25次甚至更多的攻击。该报告称社会工程攻击受害者在每次安全事件中的损失平均在25000美元~100000美元之间。
“社会工程攻击的目标一般是具有隐性知识或能够获取到敏感信息的人”。如今,黑客可以利用各种技术和社交 *** 应用程序收集个人和相关的专业信息,以寻找组织中最薄弱的环节。
86%的受访者认为社会工程学越来越受关注,这类攻击的首要目的是获得财务收益,其次是竞争优势和打击报复。最常见的攻击方式是钓鱼邮件,大约占据社会工程攻击事件的47%,其次是社交 *** (占比39%)。
报告指出,新员工时最容易受到社工的,其次是承包商(44%)、行政助理(38%)、人力资源(33%)、企业领导人(32%)和IT人员(23%)。
昨日小编写的一篇有关HPC大数据处理的文章内容,一不小心在某新闻app上变成了爆品,这表明很多阅读者盆友针对我国IT公司在新科技行业的发展還是十分关注的。而在HPC销售市场不断髙速提高的另外(IDC预...
虾米音乐素有“音乐图书馆”之称,其专业的细分规模与气氛在音乐类APP中独树一帜,积聚了很多热爱音乐的忠实用户,连年来跟着版权竞争及音乐市场的逐渐成熟,虾米音乐也面对着较量大的压力,将来是继承“一小我私...
回到从前烧烤固然是连年来新兴的加盟品牌,可是凭借其对市场的精准定位和产物的自身优势,打造出都城第一烧烤的称谓,一经推出市场,便深受消费者的青睐和承认。回到从前烧烤仅仅几年的成长过程,可是总可以或许恰如...
每日好文教你完全免费查开宾馆查询记录,完全免费查开宾馆记录网址 要验肯定是查的到的 如何根据身份证件查询快捷酒店搬入纪录? 查不上,“除涉及到有关违法违纪案子申请办理必须读取外,一般公安民警并沒有管理...
李剑和全集特战43队队员化装成难民利箭纵横也在船上,桃花和张怡梅擅自尾随李剑,林建豪己的钱物被偷,很是着急。 给你个网址,以后你都可以到那里看,dianying.fm,真的不错哦 利箭纵横与新兵全集发...
许多妈妈在给宝宝做宝宝辅食期内都是会感觉很不便,许多母亲栽菜了料理机,终究做宝宝辅食会简易许多,无需再提前准备一个锅烹煮材了,省了许多時间和活力,下边的我就而言说:米苏塔料理机如何 米苏塔料理机应用...