首页 >
社会工程学
✍ dations ◷ 2025-05-16 11:35:59 #社会工程学
在计算机科学,社会工程学指的是通过与他人的合法交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。这通常被认为是欺诈他人以收集信息、行骗和入侵计算机系统的行为。在英美普通法系,这一行为一般是被认作侵犯隐私权的。历史上,社会工程学是隶属于社会学,不过其影响他人心理的效果引起了计算机安全专家的注意。所有社会工程学攻击都创建在使人决断产生认知偏差的基础上。有时候这些偏差被称为“人类硬件漏洞”,足以产生众多攻击方式,其中一些包括:假托(pretexting)是一种制造虚假情形,以迫使针对受害人吐露平时不愿泄露的信息的手段。该方法通常预含对特殊情景专用术语的研究,以创建合情合理的假象。(diversion theft)(IVR/phone phishing,IVR: interactive voice response)(Baiting)(Quid pro quo)
攻击者伪装成公司内部技术人员或者问卷调查人员,要求对方给出密码等关键信息。在2003年信息安全调查中,90%的办公室人员答应给出自己的密码以换取调查人员声称提供的一枝廉价钢笔。后续的一些调查中也发现用巧克力和诸如其他一些小诱惑可以得到同样的结果(得到的密码有效性未检验)。攻击者也可能伪装成公司技术支持人员,“帮助”解决技术问题,悄悄植入恶意程序或盗取信息。攻击者伪装成弱者但不限于通过说话声音带哭腔等手段来骗取受害者的同情心,以此来获取想要获取的信息尾随通常是指尾随者利用另一合法受权者的识别机制,通过某些检查点,进入一个限制区域。虽然社会工程学已经流传多年,但仍一再被利用,并且不断演进。各类型的网络犯罪和信息安全威胁,都会使用社会工程学的技巧,尤其是在目标式攻击中使用的频率愈来愈高。在以往,网络罪犯只会利用标题耸动的全球性事件或新闻 (例如世界杯足球赛或情人节等) 来引诱用户,但现在,有其他犯罪手法往往也搭配使用社会工程学技巧。是一种企图从电子通信中,透过伪装成信誉卓著的法人媒体以获得如用户名、密码和信用卡明细等个人敏感信息的犯罪诈骗过程。电脑蠕虫不需要附在别的程序内,也可以用户不介入操作的情况下也能自我复制或运行。以电子邮件包装着恶意木马程序的电子邮件入侵受害者电脑。
例如主旨为美国总统大选结果的电子邮件附件却包含恶意木马程序。美国前头号黑客凯文·米特尼克被认为是社会工程学的大师和开山鼻祖,著有安全著作《欺骗的艺术(英语:The Art of Deception)》。
相关
- 欧洲经济共同体欧洲经济共同体(英语:European Economic Community;简称:EEC),欧洲共同体中最重要的组成部分;法国、联邦德国、意大利、荷兰、比利时和卢森堡六国于1957年3月在罗马签订了《建立欧
- 危险象形符号图危险的象形图是国际全球化学品统一分类和标签制度的分类和标签制度(GHS)一部分。全球统一制度包含两组集合象形符号:一组标签的集装箱和用于工作场所的危险警告,另一组使用的运
- 高科技卫星导航系统高科技,或称高技术、高新,指的是最先进的尖端科技。对于高科技来说,并没有什么特别的分类法,到了1960年代,商家为了促销,把只要不是低科技(英语:Low technology)的产品都
- 极性在化学中,极性(polarity),是指一个共价键或一个共价分子中电荷分布的不均匀性。如果电荷分布得不均匀,则称该键或分子为极性;如果均匀,则称为非极性。物质的一些物理性质(如溶解性、
- 梨形鞭毛虫Lamblia intestinalisGiardia duodenalis蓝氏贾第鞭毛虫(学名:Giardia lamblia)又称蓝布尔吉亚尔氏鞭毛虫、梨形鞭毛虫,简称贾第虫。属于鞭毛虫纲,主要寄生在人体肠道内,引起腹痛
- 刘嘉麒刘嘉麒(1941年5月29日-),中国火山地质与第四纪地质学家。出生于辽宁丹东。籍贯北宁。满族。1965年毕业于长春地质学院,1967年该院研究生毕业。1986年获中国科技大学研究生院理学
- 甲螨亚目见内文Cryptostigmataa甲螨亚目(Oribatida),又名隐气门亚目(Cryptostigmata), 是蛛形纲蜱螨亚纲螨形总目恙螨目之下的四个亚目之一,以青苔或甲虫为食。亦有其他文献把本分类归为目
- 反射星云反射星云,以天文学的观点,只是由尘埃组成,单纯的反射附近恒星或星团光线的云气。这些邻近的恒星没有足够的热让云气像发射星云那样因被电离而发光,但有足够的亮度可以让尘粒因散
- 增长极理论增长极理论(英语:Growth pole theory)是法国经济学家弗郎索瓦·佩鲁于1950年代提出的非均衡区域发展理论,尤其对于中国、巴基斯坦等发展中国家的区域经济发展和区域规划起到了显
- 安培定律安培定律(英语:Ampère's circuital law),又称安培环路定律,是由安德烈-玛丽·安培于1826年提出的一条静磁学基本定律。安培定律表明,载流导线所载有的电流,与磁场沿着环绕导线的闭