选择WiFi名称时信任和环境因素的社会技术研究
1. 引言
在网络安全领域,即便看似“安全”的系统,当攻击者将目标转向与系统交互的用户而非系统本身及其安全机制时,也可能变得不堪一击。此时,安全不再仅仅是技术层面的属性,而是一种社会技术特质,它受到人们对待技术的行为以及潜在的认知和心理因素的影响。
我们能否保护那些因用户行为和思维存在弱点的系统呢?答案或许是肯定的,但前提是我们要深入了解“用户组件”的运行机制。虽然已经识别出一些普遍的行为和认知原则,但社会技术安全仍是一个新兴的研究领域。黑客在这方面往往比普通安全工程师更了解“用户组件”,因为发现一个漏洞远比保护整个系统容易,后者需要找出并修复所有漏洞。不过,这种差异为我们提供了一个有趣的视角:我们可以站在入侵者的角度,规划和评估社会技术攻击,然后转换角色,从安全工程的角度尝试修复发现的漏洞。
为了说明这一点,我们设想一个攻击者打算设置一个虚假的WiFi接入点,并思考如何命名这个接入点以“诱捕”用户。一个有效的策略可能是选择与信任和/或环境相关的名称。信任在许多互联网日常的间接/远程交互中起着催化作用。我们想了解人们在选择WiFi名称时是否会自发地考虑信任因素,还是需要被提示后才会想到。如果人们心中的信任薄弱,攻击者可以轻易地将他们的信任转移到可控制的事物上;如果信任强烈,攻击者仍可以通过冒充信任对象来获取人们的信任。环境在本文中是指行动和决策发生的物理或社会空间,如实验室、工作场所或家庭。我们关注环境因素是否会影响人们对WiFi名称的选择。如果是这样,攻击者可以通过将攻击与特定环境相结合或欺骗用户处于对其有利的环境中来提高攻击效果。
2. 研究问题
我们旨在回答两个关于无线网络名称偏好的
超级会员免费看
订阅专栏 解锁全文
24

被折叠的 条评论
为什么被折叠?



