济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

实例讲述网络社会工程学

时间:2010-09-04 16:19来源:未知 www.yunhepan.com

社会工程学从理论上来讲是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的手法,近年来已成迅速上升甚至滥用的趋势。那么,什么算是社会工程学呢?它并不能等同于一般的欺骗手法,社会工程学尤其复杂,即使自认为最警惕最小心的人,一样可能会被高明的社会工程学手段损害利益。

引狼入室

李小姐是某个大公司的经理秘书,她工作的电脑上存储着公司的许多重要业务资料,所以属于公司重点保护的对象,安全部门设置了层层安全防护措施,可以说,要从外部攻破她的电脑那简直是"Impossible Mission"。为了方便修改设置和查杀病毒,安全部门往往直接通过网络服务终端对李小姐的电脑进行全面设置。也许是为了贪图方便,维护员与李小姐的日常联系是通过QQ进行的。

这天,李小姐刚打开QQ就收到维护员的消息:"小李,我忘记登录密码了,快告诉我,有个紧急的安全设置要做呢!",因为和维护员很熟了,李小姐就把密码发了过去。

然而第二天,竟然发生了令人意想不到的事情:一夜之间,公司的主要竞争对手掌握了公司的业务,在一些重要生意上以低于公司底价的竞争手段抢去了大客户,令公司蒙受了损失!经过调查,才知道是公司的业务资料被对方拿到了,公司愤然起诉对手,同时也展开了内部调查,李小姐自然成了众矢之的。

在一番仔细的调查之后,问题的焦点集中在那条"网络维护员"发送过来的要求修改密码的QQ消息上。维护员一再声称自己没发过那样的消息,但是电脑上的记录却明明白白地显示着信息接收记录。随着警方的介入以及犯罪嫌疑人的招供,一宗典型的"社会工程学"欺骗案件浮出水面。

李小姐正是出于对"维护员"的信任,所以被对方欺骗了。因为那个在QQ上出现的维护员根本不是公司真正的维护员本人,而是对手盗取了维护员的QQ,再利用一个小小的信任关系,就轻易取得了登录密码,公司的业务资料自然落入对方手中。这能否算做入侵案件呢?首先,对方并没有利用任何技术手段对公司的电脑进行扫描、漏洞渗透和攻击;其次,密码也是公司员工自己告知对方的,因此就出现了有趣的矛盾:对方是在未经授权的情况下登录了受害者机器并盗取了具有经济价值的资料,这已经是入侵行为,那么这个人就属于入侵者;但是对方登录内部网络的密码却不是通过非法手段取得的,而是受害者方面告知的,那这个人又可以被称为合法登录者吗?

最终还是警方有能耐,结案为:被告通过欺骗手段骗取受害者公司员工的登录密码,并在未经授权的情况下登录受害者机器盗取业务资料,此案虽然未涉及网络攻击和入侵,但是被告利用社会工程学手段进行偷窃已经证据确凿,仍然属于非法入侵,此外还涉及诈骗。

最后,公司终于通过法律手段挽回了损失,但是"社会工程学"的可怕已经在每个人的心里留下了挥之不去的阴影。

相关阅读
  • 近期网络又出“新型蠕虫”病毒 提醒网民注意
  • 透析Windows7系统中强大的网络功能
  • 王志海:明朝万达做用户信赖的可信网络安全专家(1)
  • Anchiva携手英迈,合力拓展网络安全市场
  • Windows XP古老Bug使病毒横行网络
  • 如何对网络和邮件活动进行监控?
  • 深度解析网络防护层配置(1)
  • 浅析企业网络机密保护

    • 上一篇:如何发现电脑中的木马病毒
      下一篇:QQ骗局:社会工作学的守株待兔

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食