社会工程手段发起的高级攻击

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:sukey2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  社会工程攻击手段往往十分奏效,因为它能够充分利用已成为人性一部分的心理弱点。
  我们都听过这样的故事:一位朋友的朋友要给滞留在国外的家人汇钱,他的家人急需现金才能回国;一则关于名人死讯的新闻在 Facebook上几小时内被疯狂转载,直至这位名人活生生地出现在公众面前才终止流言。很常见,不是吗?而实际上,网络犯罪分子使用这些障眼法的真正目的在于获取个人敏感信息。
  此类欺骗伎俩已横行多年,网络犯罪分子正是利用心理操控来达到窃取信息的目的。故事情节大同小异,但欺骗伎俩却千变万化。网络犯罪分子能够访问大量关于社交媒体用户及其所感兴趣话题的公共信息。只要访问一下 Google Trends,就能实时了解大部分在线用户的搜索话题。LinkedIn 上公开的个人资料会告诉全世界你的工作、母校等等信息。通过将我们的部分身份信息、我们最感兴趣话题与高级恶意软件相结合,网络犯罪分子就能够借助简单的恶意链接(标题可能是“这里有一些你会感兴趣的东西,快来看看吧!”)使得大多数人上当受骗。
  例如,一封来自冒名电子邮件地址的电子邮件的主题为“紧急:【插入你的姓名】,我们将为你支付奖金”。邮件正文包含几句套话和一个带有贵公司logo的电子签名。在正文中,你会发现一个链接,链接的内容要求你必须更新自己的联系人信息才能领到本季奖金。由于邮件貌似合法且奖励诱人,你也许会毫不犹豫地点击该链接。然而一旦你访问该链接,便会被跨站点脚本的攻击方法将首轮恶意软件注入你的计算机中。你的包含同事、客户及合作伙伴等联系信息的通讯录将开始被悄悄地传到网络犯罪分子的海外运营中心。
  点击链接后,你或许会在出现的页面中看到相同的Logo,以及让你更新联系信息的表单。看到进入 corporatebonusadvisor.com 而非公司内部站点会感到有点意外吧?但贵公司一直在与第三方供应商合作,不是吗?在这个表格中输入你的姓名、邮寄地址以及身份证号后,在该阶段在未使用任何恶意软件的情况下,发起攻击的网络犯罪分子便已经轻易掌握了你的关键身份信息。
  奖励支付带来的刺激或许会使你判断失常,当你点击“提交”后,你可能会看出一些古怪。如在浏览器一角,你会看到“请等待XX秒钟”,显示数秒后会重定向到确认页。你会发现页面跳转到了一个俄罗斯分支机构,很明显,你已经遭受网络钓鱼诈骗了。在此情况下,迈克菲建议你立即与 IT 部门联系并将攻击通知他们。虽然可以采用追溯方式消除恶意软件,但你的个人信息已经永远失窃了。
  因此,社会工程攻击通常因其具有针对性和说服力的本质而难于被识破,但并不意味着它无法应对。
  虽然社会工程攻击往往不太可能从一开始就得到遏制,但结合技术和安全意识教育,是完全可以消除恶意企图负面影响的。以下是规避此类攻击的一些有效方法:
  * 安全意识教育。从上至下乃至同事之间,公司每个人都需要明确知道当今的网络空间中存在哪些安全风险。安排培训课程,或者传阅介绍安全数字行为的最佳实践文档。
  * 电子邮件安全。实施电子邮件安全解决方案可在来自已知恶意发件人的邮件抵达你的邮箱前加以拦截。
  * Web 安全。Web 安全解决方案会识别恶意企图并拦截相关页面,从而防止恶意 URL 的执行和有效负载的传输。
  * 数据丢失防护。如果攻击者只是想通过社会工程手段收集信息,有时甚至不会使用恶意软件。数据丢失防护策略可防止用户将特定类型的信息(如 SSN)输入 Web 表单。有效规避身份窃取。
  用于窃取信息的伎俩将持续演化,因此我们相应的防范措施也应不断发展。网络安全比以往任何时候都需要一种互联方法来确保,它要求跨多种威胁媒介(包括用户)综合使用防护措施。通过安全意识教育和高级安全技术,社会工程的攻击将无机可乘。
其他文献
你是否经常懒得去整理相机SD卡中的照片?要连接读卡器,或者给相机、摄像机连接数据线,这真是太麻烦了。如果不拔出存储卡,直接通过无线来管理存储卡内的图像数据就会便捷很多。梦想不再是梦想,无线闪存卡产品已经面试。这次我们测试的就是一款带有无线Wi-Fi连接功能的SD闪存卡——ez Share易享派无线分享闪存卡。  无线闪存卡来了  ez Share易享派无线闪存卡专门为摄影、摄像爱好者所设计,内置了
期刊
前不久,Sebastian Anthony为ExtremeTech网站写了一篇文章,题为《你用超级计算机能做什么?》(http://www.extremetech.com/extreme/122159-what-can-you-do-with-a-supercomputer)。他得出的结论是,“用处不大”;对许多人来说,大抵如此。不过,如果你对超级计算机有更深入的了解,答案也许会变成“用处很大”。
期刊
彩色激光一体机  市场上激光一体机产品很多,但多数产品往往只是功能的组合,并未对各项功能升级优化,设计也有待完善。高兴地是从今年开始,我们看到了很多功能丰富且设计完善的产品,佳能iC MF8380Cdw正是其中一款,它是佳能现有彩色激光一体机中的最新款高端机型。  2011年至今,我们看到了越来越多带有无线打印功能的打印机,但配备此功能的彩色激光一体机还很少。佳能iC MF8380Cdw配备无线打
期刊
Excel2007是Office2007家族中的一个重要成员,在数据的记录、计算、统计等方面功能强大,是目前办公中不可或缺的应用软件。在日常教学工作中,为了考察学生的学习情况,我经常会出一些选择题和判断题,来考察学生的掌握情况,每次批卷,都很麻烦,需要逐题判断,为此,我时常在探索有没有更快、更方便的方法来解决这一问题,下面我来给大家介绍的是利用Excel中的公式进行系统阅卷的实用方法。  一、制作
期刊
绝不纠结的耳塞——CordCruncher耳塞  曾很多少次当你走入地铁或其他的嘈杂环境,你想拿出耳塞塞上耳朵清静清静,却被它缠在一起的线缆解不开而抓狂?无线耳机的电源、音质、干扰等问题让我们还是钟爱有线耳塞,但是它的线又确实足够烦人。耳塞的绕线器也并不方便,每次用时缠上产下,太麻烦了……  不用再抱怨了CordCruncher耳塞就可以解决这个问题了,它把线缆藏在了硅胶套中。当时用时可以拉出线缆
期刊
8月2日,2012年Macworld|iWorld数字世界亚洲博览会在京开幕,来自10多个国家的近500余家企业参加了这一主题为“移动互联,引领未来”的盛会。作为亚洲规模最大的苹果产业链盛会,本届博览会全面展示了年度苹果周边及配件新品,并就“移动互联产业的下一个前沿”进行研讨。  苹果周边及配件亮点足  今年博览会参展企业数量达到去年展商总数的两倍,近40个新品选择了在今年Macworld|iWo
期刊
在OS X Lion系统发布一年零一周之后,苹果携最新版美洲狮(Mountain Lion,或称“山狮”)系统再度闪亮登场(该系统也就是所谓的OS X 10.8)。我们也在第一时间对其进行了全面、深入的评测。这里,我们将为大家首先带来美洲狮中最新引入的、最引人关注的,也是传闻与iOS关系最密切的一些焦点功能的测评。而有关这只美洲狮其他的一些细节功能完善之处,我们则留到下期再为大家慢慢讲述。  和L
期刊
公认观点:云计算已经开始影响到数据中心的设计。在数据中心基础设施设计和实施中正发生着重大变化,这可不是小小的调整,是正视这个问题的时候了。  自从第一台大型机问世以来,企业就呼吁IT部门为其业务目标提供更强有力的支持。随着业务发展速度、成本效益以及商机最大化日益成为企业的主要关注目标,企业已开始重新评估IT的价值。同时,移动化、IT消费化以及技术型LOB经理对IT部门要求越来越高,IT团队面临的压
期刊
近日,佳能在京举办了系列媒体沟通会。会上,佳能商务影像方案部产品与解决方案负责人分别详细介绍了佳能iR-ADV4000系列数码复合机产品及佳能uniFLOW解决方案。佳能商务影像方案部副总经理松本刚表示,佳能希望能借助自身的智简数码复合机与商务解决方案的有机结合,与企业共赢行业的未来。  佳能智简系列数码复合机  目前佳能智简系列(Advance系列)产品线分为四个系列:智简2000系列、智简60
期刊
8月22日,NEC于北京隆重召开“NEC激光数字电影机鉴赏会暨一体化数字电影机新品发布会”,正式宣告发力中国电影机市场,众多知名院线领导及媒体记者出席了本次盛会。  NEC最新激光光源数字电影机  全球500强企业NEC在中国电影市场的深耕细作已逾十年,具有从1.3K到4K的业内最全数字电影机产品线,可以满足不同影院的多样化需求。作为世界上仅有的三家拥有DLP数字影院牌照的品牌之一,NEC在201
期刊