找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1279|回复: 9

今年最应该提防<社会工程学攻击>

[复制链接]

该用户从未签到

发表于 2008-1-16 17:47:52 | 显示全部楼层 |阅读模式
首先介绍一下什么是社会工程学

社会工程学(Social Engineering),一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的手法,近年来已成迅速上升甚至滥用的趋势.那么,什么算是社会工程学呢?它并不能等同于一般的欺骗手法,社会工程学尤其复杂,即使自认为最警惕最小心的人,一样会被高明的社会工程学手段损害利益.
总体上来说,社会工程学就是使人们顺从你的意愿、满足你的欲望的一门艺术与学问。它并不单纯是一种控制意志的途径,但它不能帮助你掌握人们在非正常意识以外的行为,且学习与运用这门学问一点也不容易。它同样也蕴涵了各式各样的灵活的构思与变化着的因素。无论任何时候,在需要套取到所需要的信息之前,社会工程学的实施者都必须:掌握大量的相关知识基础、花时间去从事资料的收集与进行必要的如交谈性质的沟通行为。与以往的的入侵行为相类似,社会工程学在实施以前都是要完成很多相关的准备工作的,这些工作甚至要比其本身还要更为繁重.
社会工程学陷阱就是通常以交谈、欺骗、假冒或口语等方式,从合法用户中套取用户系统的秘密,例如:用户名单、用户密码及网络结构。只要有一个人抗拒不了本身的好奇心看了邮件,病毒就可以大行肆虐。MYDOOM与Bagle都是利用社会工程学陷阱得逞的病毒。从社会工程学慢慢伸延出以其为首要核心技术的攻击手法,网络钓鱼攻击、密码心理学以及一些利用社会工程学渗入目标企业或者内部得到所需要信息的大胆手法.社会工程学是一种与普通的欺骗/诈骗不同层次的手法,因为社会工程学需要搜集大量的信息针对对方的实际情况,进行心理战术的一种手法.系统以及程序所带来的安全往往是可以避免得,而在人性以及心理的方面来说,社会工程学往往是一种利用人性脆弱点,贪婪等等的心理表现进行攻击,是防不胜防的.借此我们从现有的社会工程学攻击的手法来进行分析,借用分析来提高我们对于社会工程学的一些防范方法.

个人的想法

现在很多黑客都是应用此类方法来获得一个人的各种信息包括银行卡号与密码等等,致使个人的所有信息都暴露无遗,黑客们会将所有得来的信息非法利用,导致更多人上当.

前几天就看到一个例子,那是相当的强大啊.. 一个人通过对一个QQ的分析并与QQ主人的聊天,通过社会工程学的攻击,得到了该QQ主人的所有信息,身份证号,工作单位,家庭成员,所有银行帐户及密码,以及其女朋友等等的个人隐私..
简直是闻所未闻啊...  所以提醒大家今年多多注意啊... 别被任何信息利用了..  钓鱼网站基本上也是这个原理的..

评分

参与人数 2金币 +2 +4 收起 理由
小彬 -1 + 1 我要催眠你···
c71 + 3 + 3 给大家敲了警钟~~

查看全部评分

该用户从未签到

发表于 2008-1-16 17:51:11 | 显示全部楼层
对~

不过我不怕~
我电脑什么补丁都下好了

该用户从未签到

发表于 2008-1-16 17:52:43 | 显示全部楼层
.........................

该用户从未签到

发表于 2008-1-16 17:54:01 | 显示全部楼层
刚刚看到计算机版块有个斑竹有20W+的钱。。。仰望

该用户从未签到

发表于 2008-1-16 17:57:08 | 显示全部楼层
很深的学问。。。。

该用户从未签到

发表于 2008-1-16 17:59:53 | 显示全部楼层
很深的学问

该用户从未签到

发表于 2008-1-16 18:09:09 | 显示全部楼层
原帖由 SiMen.jet 于 2008-1-16 17:54 发表
刚刚看到计算机版块有个斑竹有20W+的钱。。。仰望

你是左别林 他是姚明 你仰望他  他俯视你 哈哈
  • TA的每日心情
    奋斗
    2024-12-15 16:25
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2008-1-16 18:18:11 | 显示全部楼层
    我有新补丁!
      哪位要的联系我。

    该用户从未签到

    发表于 2008-1-16 18:40:30 | 显示全部楼层
    我看见病毒我不怕不怕拉 因为我有还原卡

    该用户从未签到

     楼主| 发表于 2008-1-16 22:47:34 | 显示全部楼层
    系统补丁只能起到一小部分作用,毕竟是人为的..
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表