动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 社会工程学技术可绕过网络防御 未来十年将成大患

作者来源:计算机世界网  
阅读 1069 人次 , 2006-3-19 2:19:00 

今后10年里,大公司和Internet个人用户面临的最大安全风险将是越来越狡滑地利用社会工程学绕过IT安全防御措施。

日前,安全研究研究公司Gartner在一项公告中将社会工程学定义为“利用人而非 机器成功地突破企业或消费者的安全系统。”。社会工程学涉及罪犯说服用户点击链接或打开他们可能知道他们不应当打开的附件。

Gartner信息安全与风险研究主任Rich Mogull在公告中说,社会工程学不是一个简单的黑客问题。他说:“人类天生存在不可预测性,易于被欺骗和说服。研究显示,人类存在某些可通过精心的欺骗手段被利用的行为倾向。许多破坏力最大的行为是由于社会工程学而不是黑客或破解行为造成的。”

Mogull说,身份偷窃是一个大问题,因为越来越多的罪犯利用新技术“让老骗术改头换面”。

他说:“利用社会工程学,罪犯用某人的身份赢利或采用企业更多的信息。这不仅侵害了企业,而且也侵犯了用户的个人隐私。”

澳大利亚与新西兰安全专家Rob Forsyth讲述了最近发生的针对澳大利亚失业人员的“恶意并损人”的欺骗。受害人收到一封据传来自Credit Suisse银行提供就业机会的广告电子邮件。这封电子邮件要求收信人访问一个网站,网站几乎就是真正Credit Suisse网站的翻版,但假冒网站包含“工作职位”申请表。

Forsyth说,翻版网站假冒得惟妙惟肖,以致专家们花了很长时间才证实它实际是一次欺诈。

Forsyth说:“它不一定富有创造力,但的确聪明地利用了新技术。他们将目标锁定在社会中那些有着急切需要的人:那些寻找工作的人。正是这些人可能容易受到这类花言巧语的欺骗。”

Gartner的Mogull说:“我们认为社会工程学是未来10年最大的安全风险。”

(  
 本文Tags组网  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:社会工程学在计算机信息安全中的重要性
· 下一篇:IM、IRC用户应当警惕社会工程学攻击
· WIN2000 SERVER安全配置技巧58条(二)
· 木马的隐藏方式
· 一次真实的DDoS攻击防御实战
· Xbox 360曝安全漏洞 DVD驱动器可能被"黑"
· 蠕虫病毒伪装成游戏 通过P2P软件传播


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077