黑客的多元世界:人际、锁具与城市探索
社会工程学:操纵人心的黑客艺术
黑客行为远不止于操控计算机。社会工程学或许是最古老的黑客形式,它借助他人来获取所需信息,与盗取钱财的骗局不同,社会工程学的目标是信息。而且受害者往往浑然不觉自己被骗,还可能多次帮助欺骗他们的人。
社会工程学的实施方式
- 间接获取信息 :例如黑客想获取某公司某人的密码,不直接询问目标,而是选择更容易操控的秘书。黑客故意弄坏公司的电脑,然后伪装成技术人员致电秘书,询问是否发现电脑问题。当秘书确认后,“技术人员”称解决问题需要密码,秘书通常会提供,且未意识到已将老板的密码泄露给黑客。
- 直接目标攻击 :黑客获取公司技术支持热线电话并将其转接到自己这里。当目标电脑出现问题致电技术支持时,黑客接听并索要密码,目标为解决问题通常会提供,之后问题“神秘”消失,目标却不知密码已被盗取。
研究目标的策略
- 垃圾搜寻 :翻找公司垃圾桶,从中获取过期电话簿、名片、手写便条等有价值信息,帮助黑客在目标不知情的情况下规划攻击方式,但有时可能无法获得足够信息。
- 实地伪装窥探 :黑客装扮成清洁工、临时工或新员工在公司内走动,观察设备位置。若在下班后或午餐时间进行,还能查看员工办公桌和电脑,甚至尝试从受信任的电脑接入网络或安装键盘记录程序。
- 电话伪装询问 :黑客通过电话伪装不同声音和角色与目标交流,避免
超级会员免费看
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



