网络安全快速入门4-社会工程学

社会工程学

什么是社会工程学?

社会工程学是一种操纵计算系统的用户以泄露可用于获得对计算机系统的未授权访问的机密信息的技术。 该术语还可以包括诸如利用人类的仁慈,贪婪和好奇心来访问或使用户安装后门软件之类的活动。

了解黑客用来诱骗用户释放重要登录信息的欺骗手段是保护计算机系统的基础。

在本教程中,我们将向您介绍常见的社会工程技术以及如何提出安全措施来应对这些技术。

  • 社会工程学如何运作?
  • 社会工程常用技术
  • 社会工程对策

社会工程学如何运作?

图片.png
  • 收集信息
    尽可能多地了解目标受害者。 该信息是从公司网站,其他出版物中收集的,有时是通过与目标系统的用户交谈来收集的。

  • 计划攻击

  • 获取工具

包括攻击者在发起攻击时将使用的计算机程序。

  • 攻击

利用目标系统中的弱点。

  • 使用获得的信息

在社交工程策略中收集的信息(例如宠物名称,组织创建者的生日等)用于攻击(例如密码猜测)。

常见的社会工程技术

社会工程技术可以采取多种形式。 以下是常用技术的列表。

  • 人际开拓

用户对他们熟悉的人不太怀疑。 攻击者可以在进行社会工程攻击之前熟悉目标系统的用户。 攻击者可能在进餐期间,用户吸烟时参加社交活动等时与用户互动。熟悉后则可能获得一些大厦的门禁。 攻击者还可以要求您回答问题的答案,例如您在哪里认识了您的配偶,您的高中数学老师的姓名等。用户相信自己熟悉的面孔,很可能会透露答案。 如果忘记了密码,此信息可用于黑客入侵电子邮件帐户和其他询问类似问题的帐户。

攻击者可能会向用户询问将用于危害用户系统安全性的信息。 用户很可能给出正确答案,只是为了避免与攻击者发生冲突。 该技术还可用于避免在安全检查点进行检查。

  • 网络钓鱼

此技术使用欺骗手段和欺骗手段从用户那里获取私人数据。社会工程师可能会尝试假冒Yahoo之类的正版网站,然后要求毫无戒心的用户确认其帐户名和密码。 该技术还可用于获取信用卡信息或任何其他有价值的个人数据。

  • 尾随

在用户进入禁区时跟踪用户。 出于礼貌,用户最有可能将社交工程师放到禁区内。

  • 利用人类的好奇心

使用这种技术,社会工程师可以将受病毒感染的闪存盘故意放置在用户可以轻松捡起的区域。 用户很可能会将闪存盘插入计算机。 闪存盘可能会自动运行该病毒,或者可能会诱使用户打开一个文件,例如“员工重估报告2013.docx”,该文件实际上可能是被感染的文件。

  • 利用人的贪婪

通过填写表格并使用信用卡详细信息等确认其详细信息,从而诱使用户在线赚很多钱。

参考资料

社会工程对策

图片.png
  • 对用户进行培训,以使其不能用熟悉度代替熟悉度安全措施。 即使是他们熟悉的人,也必须证明他们有权访问某些区域和信息。
  • 为了打击网络钓鱼技术 ,大多数网站(例如Yahoo)都使用安全连接来加密数据并证明自己是真实的身份。
  • 检查URL帮助您发现虚假站点 。 避免回复要求您提供个人信息的电子邮件 。
  • 为了应对尾随攻击,必须对用户进行培训,使他们不要让其他人使用其安全许可进入限制区域。 每个用户必须使用自己的访问权限。
  • 为为了应对人类的好奇心,最好将拾取的闪存磁盘提交给系统管理员,系统管理员应扫描它们以查找病毒或其他感染,最好是在隔离的计算机上进行。
  • 为了对付利用人类贪婪的技术,必须对员工进行有关此类欺诈的危险性培训 。

小结

  • 社会工程学是一种利用人为因素来获取未经授权的资源的技术。
  • 社会工程师使用多种技术来欺骗用户以泄露敏感信息。
  • 组织必须拥有具有社会工程对策的安全策略。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,905评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,140评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,791评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,483评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,476评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,516评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,905评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,560评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,778评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,557评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,635评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,338评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,925评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,898评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,142评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,818评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,347评论 2 342

推荐阅读更多精彩内容

  • 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连...
    不吃土豆的洋芋阅读 3,243评论 0 42
  • “别让孩子输在起跑线上”,相信是许多家长信奉的原则了。 中午,一位四岁的朋友的家长,给我打电话,问我让我家孩子去不...
    华语5566阅读 259评论 0 1
  • 上周六举办了EOS联盟北京站线下活动。第一次参与线下活动的组织,活动期间整个人都战战兢兢,生怕某个环节出问题。但是...
    kekeyumuku阅读 347评论 0 0
  • 现在手机市场要说哪个手机品牌好,大家会想到哪些呢? 小米还是OPPO? 华为还是苹果?在这些年比较火的手机品牌确实...
    魏玉洪福苑画廊阅读 423评论 2 4
  • 老师,作业我把对对子重新修改了下! 为奴十二载,侍君三二事。 这个杀手不太冷,一壶浊酒已深暖。 彗星来的那一夜,腊...
    潜水的鱼儿阅读 247评论 2 0