20.2.1 社交工程
计算机系统的用户(和系统管理员)经常是安全链条中最薄弱的一个环节。即使在有着高度安全意识的今天,毫无戒备的好心用户很容易受骗而泄露敏感信息。
这个问题呈现出许多种表现形式。攻击者冷不防给受害人打电话,装作是迷惑不解的合法用户,企图获得访问系统的帮助。系统管理员在排除故障的时候不小心把敏感信息公布到了公开论坛上。看上去没问题的维护人员在重新给电话交换间布线的时候亲手实施入侵。
“phishing(钓鱼[仿冒])”这个术语指通过欺骗邮件、及时消息或者甚至是手机的SMS消息,从用户那里搜集信息的行为。仿冒特别难防,因为交流中经常包含受害人的特定信息,从而让攻击者的身份很像是真的。
社交工程一直是一种强大的黑客技术,也是最难以抵御的威胁之一。您站点的安全政策应该包括对新雇员的培训。为了提供有关电话禁忌、人身安全、邮件假冒和口令选择方面的信息,在全单位内定期进行交流是一种有效的方法。
要衡量贵单位对社交工程的抵御能力,您会发现自己做一些社交工程的攻击就能获得结果。但要保证在这么做之前,先从自己的上级那里明确获得允许。如果没有得到明确授权,这样的攻击企图将显得非常令人怀疑。它们也是内部的间谍行为的一种形式,所以如果它们没有光明正大地去实施的话,就有可能引起愤恨情绪。
| 回书目 上一节 下一节 |
|
· 上周Linux系统命令的使.. · 上周真题冲刺测试获奖.. · 全国计算机等考四级模.. · 08年3月各大网上书店及.. · 网络工程师模拟测试获.. · 全国计算机软考考试指.. |
· 3月24日WCF聊天活动 积.. · 全国计算机等级考试四.. · 软件项目估计:第2版 · 系统分析师基础知识自.. · 构建可扩展的Web站点的.. · 2008年全国计算机等级.. |
|
||||
| · 交换机故障解决指南 · OSPF路由协议专栏 · 勇闯IT培训黑色围城 · 见证中国网络安全二十年 · 技术人求职简历完备手册 · 华为员工自杀频频拷问.. · 视频访谈:网管员如何踏.. · 首届中国IT工程师生态.. |
· 思科全球CEO钱伯斯第七.. · 北漂技术人90天求职纪实 · 2007年互联网大会 · 龙芯要做中国的“奔腾” · IPv6协议--拓展网络无.. · 国际文档格式标准开战 · 微软出价446亿美元收购.. · 贝恩资本携手华为22亿.. |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · SQL Server入门到精通 · 国际文档格式标准开战 |
· 路由器设置与口令恢复 · Linux防火墙 · 打造安全服务器 · SOA 面向服务架构 · PHP开发应用手册 · ADSL应用面面俱到 · 入侵防护系统(IPS)初探 · 数据恢复指南 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · iSCSI应用与发展 · RAID——磁盘阵列基础 · 数据恢复指南 |
· 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 · PHP开发应用手册 · 中间件应用技术专题 · 交换机故障解决指南 |
|||