世界第一黑客凯文•米特尼克在《欺骗的艺术》中曾提到,人为因素才是安全的软肋。很多公司在信息安全上投入重金,最终导致数据泄露的原因却在人本身。你可能想象不到,对黑客来说,通过网络远程渗透破解获得数据,可能是最为麻烦的方法。一种无需电脑网络,更注重研究人性弱点的黑客手在兴起,这就是社会工程学攻击。
社会工程学是一种通过人际交流的方式获得信息的非技术渗透手段。不幸的是,这种手段有效,而且效率很高。事实上,社会工程学已是企业安全最大的威胁之一。社会工程学攻击如下列出十种会的社会工程学伎俩,看完后一定让你出一身冷汗。

电影《Hackers》有这样一幕——Dade(也叫做ZeroCool)打给一家公司并说服一个职员给他调制解调器数量,这里谈话就是他主要的渗透工作,那倒霉的员工自会告诉他任何需要的信息.这就是一次普通的攻击.当全无防范意识的员工遇到准备充分的黑客,他们大都会因为没有应对社会工程攻击的经验而泄露出黑客想要的任何资料。社会工程学攻击
早在互联网产品还在利用六度人脉做口碑传播的之前,黑客早已熟练掌握了这个理论来进行渗透攻击。在个人受骗频频发生的今天,企业遭受这种类型攻击的几率是成倍增长的。
你的企业被人用社会工程学攻击过吗?你又为社会工程学攻击做了哪些防护措施?希望这篇文章能够帮助大家认识、理解原先存在我们盲点中的渗透方法,建立屏障,避免成为受害者。
via:techrepublic.com
雷锋网原创文章,未经授权禁止转载。详情见转载须知。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-25572-1.html
轰一炮会怎样呢
北洋没有
蛆都变无氧呼吸的了