0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

你了解什么是社會工程嗎

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-06 09:04 ? 次閱讀

社會工程

廣義上的社會工程(Social Engineering)是一門學(xué)科,而我們平常提到“社會工程”時(shí)多指網(wǎng)絡(luò)安全方面的技術(shù)。社會工程通過欺騙或誘導(dǎo)受害者犯錯(cuò),獲取重要的私人信息、系統(tǒng)訪問權(quán)、重要數(shù)據(jù)和虛擬財(cái)產(chǎn)等。攻擊者可以利用獲取到的社會工程信息進(jìn)行二次攻擊,或者直接出售給他人以獲利。

為什么社會工程如此危險(xiǎn)

由于社會工程主要針對人們的心理和行為進(jìn)行欺騙,所以他的成功率非常高。盡管受害者通常會懷疑郵件或電話的真實(shí)性,但是由于攻擊者精心設(shè)計(jì)了攻擊流程,所以往往人們會作出錯(cuò)誤的判斷和處置。

事實(shí)上,很多安全事件都不是因?yàn)榫W(wǎng)絡(luò)防護(hù)被攻破,攻擊者通常會優(yōu)先選擇對人實(shí)施社會工程攻擊,這比攻擊專業(yè)的網(wǎng)絡(luò)安全系統(tǒng)容易得多。這也是為什么我們必須專注于以人為中心的網(wǎng)絡(luò)安全意識培訓(xùn),讓他們保持對社會工程手段的充分了解,避免堡壘從內(nèi)部被攻破。

社會工程是如何實(shí)施的

為了取得受害者的信任,攻擊者通常會按照一定的流程來設(shè)計(jì)社會工程步驟。

準(zhǔn)備階段:通過收集受害者的背景信息為社會工程做準(zhǔn)備,此階段主要是識別受害者,并確定最佳的社會工程攻擊方法

滲透階段:攻擊者開始與受害者接觸,并通過一定形式的信息交互來建立信任,實(shí)現(xiàn)滲透的目的

攻擊階段:攻擊者開始利用工具收集受害者的目標(biāo)數(shù)據(jù),并可能應(yīng)用獲取到的信息發(fā)動新的攻擊

撤退階段:當(dāng)攻擊者達(dá)到自己的目的后,他們將盡量抹去所有犯罪痕跡,有時(shí)受害者甚至都沒有察覺已經(jīng)被侵害

社會工程的常見類型

網(wǎng)絡(luò)釣魚(Phishing):最常見的社會工程攻擊類型。攻擊者通過電子郵件、語音通話、即時(shí)聊天、網(wǎng)絡(luò)廣告或虛假網(wǎng)站等形式,竊取機(jī)密的個(gè)人信息或公司信息

魚叉式網(wǎng)絡(luò)釣魚(SpearPhishing):實(shí)際上是一種更有針對性的網(wǎng)絡(luò)釣魚

誘餌(Baiting):顧名思義,這種社會工程方式是利用人們對某種獎(jiǎng)勵(lì)的渴望,引誘人們落入陷阱。誘餌與網(wǎng)絡(luò)釣魚在很多方面有相似性,但是區(qū)別在于誘餌更強(qiáng)調(diào)對受害者的“獎(jiǎng)勵(lì)”,所以受害者往往會因?yàn)槔娴脑蚨淙牍粽叩南葳?。誘餌既可以是物理的,也可以是虛擬的

水坑(WateringHole):水坑的名稱來源于自然界的捕食方式,攻擊者會通過前期的調(diào)查,確定受害者經(jīng)常訪問的一些網(wǎng)站,并在網(wǎng)站上部署惡意程序,當(dāng)受害者訪問網(wǎng)站時(shí)即會被感染

語音網(wǎng)絡(luò)釣魚(Vishing)和短信網(wǎng)絡(luò)釣魚(Smishing):可以算是網(wǎng)絡(luò)釣魚的兩種方式,前者通過電話實(shí)施社會工程,后者通過短信

偽裝(Pretexting):主要是利用虛假的身份來欺騙受害者。攻擊者通常會假裝成處于強(qiáng)大地位的人,迫使受害者按照他的指示來提供重要信息

交換條件(QuidPro Quo):指攻擊者依靠信息或服務(wù)的交易,促使受害者配合自己的要求,進(jìn)而獲得重要的個(gè)人信息

惡意軟件(Malware):令受害者相信其計(jì)算機(jī)中已被安裝惡意軟件,只有按照攻擊者的要求去做,才能刪除這些惡意軟件

尾隨(Tailgating)和背靠背(Piggybackingattacks):指沒有授權(quán)的人借助其他人的授權(quán),進(jìn)入受限的區(qū)域或系統(tǒng)

如何防范社會工程

要防范社會工程,首先要引導(dǎo)人們改變一些固有行為和意識。當(dāng)大家都明白社會工程是如何開展的,基于此產(chǎn)生的攻擊后果有多么嚴(yán)重,那么人們就會在查閱電子郵件、語音信箱、短信或中小網(wǎng)站時(shí)保持一定的警惕和懷疑。

華為如何幫助您免遭社會工程的危害

一般來講,個(gè)人能遇到的社會工程類型主要是釣魚郵件、魚叉式網(wǎng)絡(luò)釣魚、水坑和誘餌。通過使用華為提供的安全設(shè)備和解決方案,包括HiSec安全解決方案、HiSec Insight安全態(tài)勢感知系統(tǒng)、FireHunter6000沙箱和USG6000E系列防火墻,您可以規(guī)避其中大部分社會工程攻擊,降低可能產(chǎn)生的損失和風(fēng)險(xiǎn)。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4570

    瀏覽量

    86697
  • 網(wǎng)絡(luò)釣魚
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    7023
  • 工程
    +關(guān)注

    關(guān)注

    0

    文章

    165

    瀏覽量

    27745

原文標(biāo)題:什么是社會工程?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    認(rèn)識貼片電阻嗎,對他了解多少?

    認(rèn)識貼片電阻嗎,對他了解多少?
    的頭像 發(fā)表于 08-27 15:49 ?133次閱讀
    <b class='flag-5'>你</b>認(rèn)識貼片電阻嗎,<b class='flag-5'>你</b>對他<b class='flag-5'>了解</b>多少?

    對村田的貼片電容器有多少了解

    對村田的貼片電容器有多少了解
    的頭像 發(fā)表于 08-26 17:57 ?477次閱讀
    <b class='flag-5'>你</b>對村田的貼片電容器有多少<b class='flag-5'>了解</b>?

    了解貼片電感上標(biāo)注的數(shù)字含義嗎?

    了解貼片電感上標(biāo)注的數(shù)字含義嗎?
    的頭像 發(fā)表于 08-17 14:30 ?270次閱讀
    <b class='flag-5'>你</b><b class='flag-5'>了解</b>貼片電感上標(biāo)注的數(shù)字含義嗎?

    MINIWARE的品牌故事,了解多少?

    作為易迪賽e-Design旗下的迷你智能工具創(chuàng)新品牌,MINIWARE以其獨(dú)特的設(shè)計(jì)理念和卓越的產(chǎn)品質(zhì)量,逐漸在市場上贏得了一席之地。但MINIWARE背后的品牌故事,了解多少呢?今天,讓我們一起
    的頭像 發(fā)表于 06-20 08:02 ?278次閱讀
    MINIWARE的品牌故事,<b class='flag-5'>你</b><b class='flag-5'>了解</b>多少?

    關(guān)于ECU 和 MCU ,了解多少?

    關(guān)于MCU和SoC的區(qū)別,有一些爭議;同時(shí)ECU和MCU的區(qū)別,也有一些爭議。如果按照芯片工程師的理解,可以把SoC和MCU都理解為單片機(jī);那虛擬原型技術(shù)既可以虛擬化MCU,也可以虛擬化ECU,也是
    的頭像 發(fā)表于 05-11 08:10 ?2395次閱讀
    關(guān)于ECU 和 MCU ,<b class='flag-5'>你</b><b class='flag-5'>了解</b>多少?

    了解GD32 MCU上下電要求嗎

    了解GD32 MCU的上下電要求嗎?MCU的上下電對于系統(tǒng)的穩(wěn)定運(yùn)行非常重要。
    的頭像 發(fā)表于 02-02 09:36 ?782次閱讀
    <b class='flag-5'>你</b><b class='flag-5'>了解</b>GD32 MCU上下電要求嗎

    關(guān)于JTAG口,了解多少?

    損壞了呢。首先要去排除基本的幾項(xiàng)因素,一是,是否匹配連接,有很多設(shè)備會對應(yīng)很多接口,在實(shí)際條件下要匹配正確,否則也會出現(xiàn)上述情況;二是,排除下載線的問題,如果是下載線壞了,可以使用多根下載線去嘗試
    發(fā)表于 01-19 21:19

    半導(dǎo)體≠芯片:真的了解半導(dǎo)體技術(shù)嗎?

    隨著科技的飛速發(fā)展,新能源和半導(dǎo)體技術(shù)已經(jīng)成為當(dāng)今社會的熱門話題。然而,在追求這些新興技術(shù)的過程中,很多人常常將它們與電池和芯片劃等號,認(rèn)為只要投資了電池和芯片產(chǎn)業(yè),就能把握住新能源和半導(dǎo)體技術(shù)
    的頭像 發(fā)表于 12-22 09:57 ?1161次閱讀
    半導(dǎo)體≠芯片:<b class='flag-5'>你</b>真的<b class='flag-5'>了解</b>半導(dǎo)體技術(shù)嗎?

    RFID和NFC之間的那些事兒,真的了解嗎?

    RFID和NFC之間的那些事兒,真的了解嗎?
    的頭像 發(fā)表于 12-15 09:38 ?1034次閱讀
    RFID和NFC之間的那些事兒,<b class='flag-5'>你</b>真的<b class='flag-5'>了解</b>嗎?

    電氣設(shè)計(jì)中常見的電磁技術(shù),了解多少?

    電氣設(shè)計(jì)中常見的電磁技術(shù),了解多少?
    的頭像 發(fā)表于 12-07 14:29 ?935次閱讀
    電氣設(shè)計(jì)中常見的電磁技術(shù),<b class='flag-5'>你</b><b class='flag-5'>了解</b>多少?

    VCXO和TCXO:兩種常用的晶體振蕩器,了解它們的原理和應(yīng)用嗎?

    VCXO和TCXO:兩種常用的晶體振蕩器,了解它們的原理和應(yīng)用嗎?
    的頭像 發(fā)表于 12-06 14:55 ?1387次閱讀
    VCXO和TCXO:兩種常用的晶體振蕩器,<b class='flag-5'>你</b><b class='flag-5'>了解</b>它們的原理和應(yīng)用嗎?

    作為射頻工程師,真的會用“dB”?

    作為射頻工程師,真的會用“dB”?
    的頭像 發(fā)表于 12-06 14:51 ?433次閱讀
    作為射頻<b class='flag-5'>工程</b>師,<b class='flag-5'>你</b>真的會用“dB”?

    有關(guān)eFuse電子保險(xiǎn)絲,應(yīng)該了解的技術(shù)干貨,都在這里!

    有關(guān)eFuse電子保險(xiǎn)絲,應(yīng)該了解的技術(shù)干貨,都在這里!
    的頭像 發(fā)表于 12-04 10:20 ?1274次閱讀
    有關(guān)eFuse電子保險(xiǎn)絲,<b class='flag-5'>你</b>應(yīng)該<b class='flag-5'>了解</b>的技術(shù)干貨,都在這里!

    了解PWM“死區(qū)”嗎?

    了解PWM“死區(qū)”嗎?
    的頭像 發(fā)表于 11-24 16:47 ?825次閱讀
    <b class='flag-5'>你</b><b class='flag-5'>了解</b>PWM“死區(qū)”嗎?

    如何成為一名優(yōu)秀的嵌入式工程師?

    。 8.學(xué)習(xí)嵌入式系統(tǒng)的開發(fā)環(huán)境:熟悉并掌握所使用的開發(fā)環(huán)境對于嵌入式開發(fā)是非常重要的。這包括編譯器的使用、鏈接器的設(shè)置、調(diào)試器的設(shè)置等。 9.參與開源項(xiàng)目:通過參與開源項(xiàng)目,可以了解到其他嵌入式
    發(fā)表于 11-07 15:36