微博
  • 微信

    • 微信号 :TMT_VC
趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:无论网络安全技术如何进步,“人”才是最大的弊端。活跃在美国前线的网络安全研究者介绍——所谓的“社会工程攻击(应用社会学原理以达成某种特殊或认定的社会目标)”正是巧妙地利用了人的心理。
90后靠讲古代文学存了400万
网友:有文化是真赚钱啊。
越南女首富张美兰被判处死刑
网友:从相对体量来说也是个狠人。
迁西县委书记被查 曾被退休干部举报
网友:让人民群众在每一个司法案件中都能感受到公平正义,应该是所有人共同努力的方向.
孕妇称收到商家报复快递 警方介入
网友:到底做了什么让商家要报复?
淘宝买到假茅台官方拒绝10倍赔偿
网友:茅台公司应该出手了,联和有关部门整治这些卖假酒的。
伊朗与以色列互放狠话
网友:周一金融市场应该很热闹。

趋势网(微博)讯:针对如何应对集巧妙性和灵活性于一身的网络攻击这一难题,关键在于——人。不管如何完善对策,在人的心理行动这一点上也是很难完善改正的。5月24日,在由Asgent(专业从事多媒体网络通讯和计算机网络安全产品研发、生产、销售和服务为一体的高科技公司)举办的研讨会上,来自美国的安全研究人员——克里斯托弗・哈多纳吉(音译)等人解释了突破人心理防线而形成的“社会工程攻击”这一现状。

,黑客,网络安全,绝妙的欺骗艺术——社会工程手法大揭露

广东中山暴雨4条鳄鱼出逃已抓回3条  鲁迅家属向乐乐茶发律师函  香飘飘日本超市讽核污水  

主要负责安全管理和检测非法入侵等工作的哈多纳吉,经常在RSA会议和SANS Institute等的国际安全会议中进行演讲。

他指出,所谓的社会工程指的是——对人进行操控,使其有所行动。而在网络安全这一领域里,也就演变成了一种把有利变为不利的手段。

社会工程的手法会被广泛认知的契机是自2011年左右开始的,那是以急剧激增的企业和组织为目标进行攻击的网络攻击事件。哈多纳吉讲到:“攻击者用简单的邮件来欺骗对方,比起翻越防火墙或IPS的方法要远远简单得多。实际上黑客组织Anonymous的一名女性成员曾在美国媒体的采访中提及到‘最关心的是社会工程’。”

社会工程的手法有三个。一是利用邮件或SNS等通讯工具——钓鱼式攻击;二是进行劝诱等手法——电话攻击;三是对目标对象施加影响。

哈多纳吉说到,现在有一半以上的网络用户每天都会受到一封邮件。“知道今天的演讲会开始之前我也收到了两封邮件。”

伪装成是微软公司的技术支援去欺骗对方,利用邮件向对方发出“您的电脑失去了保障,风险增加”的信息,使其坐立不安——这是“钓鱼邮件”的一个实例。另外伪装成PayPal(国际贸易支付工具),为了欺骗对方点击进入所谓的确认网站而发送“您最近进行了高额消费,请问是真的吗”的邮件。

,黑客,网络安全,绝妙的欺骗艺术——社会工程手法大揭露

如果打开这些邮件中的附件或是点击了网站链接的话,就会感染病毒,然后电脑就会自动运行恶意程序。攻击者为了达到这个目标多数都会使用社会工程这个手法。

攻击者到底是为了什么目的而用社会工程手法来获取信息的呢?哈多纳吉解释说,与其说是要直接榨取金钱为目的的话,更多的是伪装成真实存在的人来骗取贷款或者是伪造信用 卡来进行消费。

一项关于美国数据被窃的统计调查中,每一件被窃数据的损失平均为194美元(约2万日元)。而一次被窃就会造成大约550万美元(约5亿6千万日元)的损失。

哈多纳吉认为因为社会工程攻击而受到的损失是没有办法通过技术来防范的。“唯一的方法是文化改革。并不是凡事处处质疑,而是保持着‘不觉得可疑吗’的直觉,换句话说就是包含批判性的文化。”为此,只有踏实地坚持启发和教育才能达成这一目标。

另外,在这种观点看来,在企业和组织内部犯罪更是难上加难。对此,哈多纳吉建议:“从没想过关系很好的同事会做坏事,加上本人也已经身处其中,哪里也可以去。作为企业应该强制执行检查职员物品等的方针、准备好在最后关头也可以得到恢复的体制。”

在研讨会上,除了哈多纳吉之外,电影《黑客》中的人物原型——安全顾问凯文·米特尼克(Kevin David Mitnick)也在美国通过视频进行了演讲。两人都已确定,计划和Asgent合作,为日本的安全技术人员提供支援。

1 2 3 下一页
2岁小孩看房时不幸坠亡
网友:带两岁的小孩看装修还能撒手的啊。
广州一女子商场跳楼砸中路人
网友:为什么非要选公共场合,连累路人和商场。
周鸿祎被耍了?褚会长仍未付清余款
网友:没准备好,还要蹭,用心不良。
男子确诊狂犬病身亡:几年前被咬过
网友:潜伏期是不确定的,有的会很长。
台湾一警官长期性侵亲生女儿
网友:有的是父亲,有的是牲口。
四川雅安河道现大熊猫尸体
网友:野外的熊猫虽然自由,但遇到危险的时候没人帮它,好可怜。
  感谢各大网址导航推荐本站: