站点图标 起风网

网络安全快速入门4-社会工程学

社会工程学

什么是社会工程学?

社会工程学是一种操纵计算系统的用户以泄露可用于获得对计算机系统的未授权访问的机密信息的技术。 该术语还可以包括诸如利用人类的仁慈,贪婪和好奇心来访问或使用户安装后门软件之类的活动。

了解黑客用来诱骗用户释放重要登录信息的欺骗手段是保护计算机系统的基础。

在本教程中,我们将向您介绍常见的社会工程技术以及如何提出安全措施来应对这些技术。

社会工程学如何运作?

图片.png

包括攻击者在发起攻击时将使用的计算机程序。

利用目标系统中的弱点。

在社交工程策略中收集的信息(例如宠物名称,组织创建者的生日等)用于攻击(例如密码猜测)。

常见的社会工程技术

社会工程技术可以采取多种形式。 以下是常用技术的列表。

用户对他们熟悉的人不太怀疑。 攻击者可以在进行社会工程攻击之前熟悉目标系统的用户。 攻击者可能在进餐期间,用户吸烟时参加社交活动等时与用户互动。熟悉后则可能获得一些大厦的门禁。 攻击者还可以要求您回答问题的答案,例如您在哪里认识了您的配偶,您的高中数学老师的姓名等。用户相信自己熟悉的面孔,很可能会透露答案。 如果忘记了密码,此信息可用于黑客入侵电子邮件帐户和其他询问类似问题的帐户。

攻击者可能会向用户询问将用于危害用户系统安全性的信息。 用户很可能给出正确答案,只是为了避免与攻击者发生冲突。 该技术还可用于避免在安全检查点进行检查。

此技术使用欺骗手段和欺骗手段从用户那里获取私人数据。社会工程师可能会尝试假冒Yahoo之类的正版网站,然后要求毫无戒心的用户确认其帐户名和密码。 该技术还可用于获取信用卡信息或任何其他有价值的个人数据。

在用户进入禁区时跟踪用户。 出于礼貌,用户最有可能将社交工程师放到禁区内。

使用这种技术,社会工程师可以将受病毒感染的闪存盘故意放置在用户可以轻松捡起的区域。 用户很可能会将闪存盘插入计算机。 闪存盘可能会自动运行该病毒,或者可能会诱使用户打开一个文件,例如“员工重估报告2013.docx”,该文件实际上可能是被感染的文件。

通过填写表格并使用信用卡详细信息等确认其详细信息,从而诱使用户在线赚很多钱。

参考资料

社会工程对策

图片.png

小结

文章转载于:https://www.jianshu.com/p/0ea7dd1ed2d3

原著是一个有趣的人,若有侵权,请通知删除

退出移动版