*   >> läser Utbildning artiklar >> science >> computers

Social Engineering: & amp; quot; Hacking & amp; quot; som fordrar en Computer

ösa i naturen för att ge ut. Den viktigaste lärdomen är att även de minsta bitarna av information kan användas tillsammans för att skapa all den information en angripare behöver för att få tillgång till deras mål. Omdömen

Andra former av dataintrång gång använder bruket av social ingenjörskonst. Ett exempel är phishing-attacker. Nätfiskeattacker innebär e-post eller webbplatser som lura en användare till att ge upp personlig information.

Företag skyddar ofta mot detta genom att påminna sina användare att kontrollera rubrikerna för e-post, eller webbadressen verktygsfältet för att se till att det är legitimt och inte från någon okänd källa. E-post phishing-attacker innebär någon låtsas vara en del av ett officiellt företag som ber användaren att skicka sin privata information eller besöka en falsk webbplats. Den falska hemsidan ser ibland precis som en officiell företag eller din webbplats användaren har besökt innan och är mer förtroendefullt i att ge upp sina uppgifter.

Ett exempel skulle vara en falsk e-post som verkar vara skickas med eBay. Eftersom många människor använder eBay, de är mer vana att klicka på länkar i e-post som leder dem till en inloggningssida. Utan att tänka, skulle de in sina uppgifter i en falsk sida som e-postmeddelanden sina kreditivbrev till att obehörig källa utan att användaren märker det inloggning. Detta skulle ha kunnat undvikas om användaren kontrolleras helt enkelt adressen verktygsfältet för att se till att det var rätt adress.

Omdömen

En användare kan också luras till att ge upp sina uppgifter genom att övertyga dem om att avsändaren av e-post gör säkerhets underhåll för företaget. Även om detta verkar löjligt att jämna amatör säkerhetsexperter, finns det fortfarande användare där ute som inte tänker två gånger innan den ger upp sina kreditivbrev till dem som påstår sig vara anställda. Företag skyddar mot detta genom att upprepade gånger berätta sina kunder något i stil med "En anställd vid [X] Företaget kommer aldrig att be dig att skicka dem ditt lösenord.

" Vissa sociala ingenjörer är mycket övertygande, dock, och kan använda skrämseltaktik för att leda användaren att tro sitt konto har äventyrats av en hacker och att de behöver omedelbart sina inloggningsuppgifter för att rätta till situationen. Målet användare är mycket mer villiga att ge upp sin information eftersom de är rädda att de har blivit offer för en attack och vill göra allt de kan för att skydda mot det. Det är mycket ironiskt, men det händer hela

Page   <<  [1] [2] [3] >>
Copyright © 2008 - 2016 läser Utbildning artiklar,https://utbildning.nmjjxx.com All rights reserved.