3.代理。4。随机路由传输。这里给小菜讲解下。直接IP即拥有公网IP。发表的日志也显示真实的IP。我不推荐这种做法。ADSL上网。ISP会记录下这个IP地址是在哪个特定时间由哪个电话号码上线。你认为这仍然安全吗?代理上网安全么?如果提供代理的主人或是代理服务商与网警妥协。关键是在于网警们有耐心与代理服务商协商。随机路由传输。每次请求传输信息都会透过随机路由进行的每一连串步骤都是经过加密的。此外。在这一连串传输线上的每部电脑都只会知道最邻近的的几台电脑地址。
换言之。路由器B只知道路由器A经过它传输网页。而这个传输请求可能又经过路由器C代转。所以。你认为网警能从中找到一丝头绪么?接下来我们来了解网警的在干什么?他们的技术能否对抗社会工程学师。如果读者寻找一些关于计算机取证技术方法及工具研究。我想你会找到最主要的信息。那就是他们重心在于入侵监测系统。数据恢复。加密破解。反向工程技术以及计算机取证软件工具的使用。然而。他们忽略了人为的因素。社会工程学师的奇妙之处在于从人。
规章寻找致命的漏洞。在面对社会工程学师的攻击防护仍然是网络安全课程的一片空白。当这种攻击趋入严重的状态。这成了网络安全专家首要考虑的问题。然而更令人吃惊的是。网警偶而会发现攻击源来自于他们内部。有一些媒体神化了网警。比如一次行动网警现场在网吧攻击者。这并没有什么特别之处。而在于那位攻击者没有隐藏IP。使用的是公用电脑。这对于网警来说更容易确定IP源。行为你相信测谎仪么?不。我拒绝相信!说出这类话的只有两类人。
一类是心理学家。另一类便是社会工程学师。这里。我们开始从典型案例说起。那就是广为人知的警察抓小偷的故事。我们比较关注的是。警察依靠什么条件来分析谁最像小偷呢?人群中的小偷如何让自已化为一缕空气?这很简单。一旦里的人符合两个明显特征:贼眉贼眼。东张西望。他们以此来判断。小菜们一定碰到过所谓的算命师。他们有种不凡的能力便是。从你的衣着。行为。言语判断你从事何种工作。遇到哪种烦恼。不错。小菜们一定能猜到我想说的:行为能反映人的状态。
OK。我们来谈谈现实与网络里的人的行为。从前面说知。行为能反映人。一旦我们将行为改变呢?北方人操起南方人的口气。不仅衣着举止投足都是一个活生生的南方人。你认为可能吗?当然能。小菜们一定也会列举一些刘德华。张学友等等N多演员。社会工程学里的“伪装”在明星的眼中是“演技”的说法。“演技”人人都会。一旦经过简单的培训。所表现的行为能躲过人的眼睛。小菜们一定认为不可思议。下面给你们一个作业。很简单。和家里人开一个玩笑。
模仿你父亲的说话方式给你的妈妈打一个电话。至于目的是什么便自已想了。是的。这稍微会有些难度。那就是口音伪装。社会工程学师才不会在意。随便在网上下载一种变声软件。将所说的话经过变声软件转换输出。嗯?社会工程学师常用的软件或是道具是什么呢?小菜一定这样问。这很简单。只要社会工程学师手上有某物体。他们便会设法利用。最后一个要求便是心理素质。测谎议依据你的说话声音音调以及生理状态作为判断条件。当我们以测谎仪程序的漏洞来测试时。
便会出现错误的结果。为什么杀人犯偶尔无法通过测谎仪呢?他们的心情处于极度紧张状态。每一次的回答绝对会打乱他们的心境。社会工程学师在这一方有较强的心理素质。若网警找不到一丝证据。主动权仍在于他的手上。
重要性。它同样也蕴涵了各式各样的灵活的构思与变化着的因素。
无论任何时候。在需要套取到所需要的信息之前。社会工程学的实施者都必须掌握大量的相关知识基础。花时间去从事资料的收集与进行必要的如交谈性质的沟通行为。与以往的的入侵行为相类似。社会工程学在实施以前都是要完成很多相关的准备工作的。这些工作甚至要比其本身还要更为繁重。你也许会认为我们的论点只是集中在证明“怎样利用这种技术也能进行入侵行为”的一个突破口上。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-38212-6.html
#fx_4walls#
美期待
而这样的新闻炒作真的是恶心