研究人性弱点的Hacker?聊聊社会工程学与网络安全
政府、企业和我们每一个人,在社会工程师的入侵面前是多么的脆弱和易受攻击。在这个重视信息安全的时代,我们在技术上投入大量的资金来保护网络和数据,但利用社会工程学的攻击者却可以轻而易举地通过骗取内部人员的信任,绕过所有技术上的保护……
——《The Art of Deception》
在网络安全世界里,如果有3种角色,那么应该是黑客(攻击者)、防御者,以及被利用者。被利用者,在不知情的情况下被社会工程学攻击者抓住了弱点,于是成为了攻击事件的“帮凶”。
社会工程学攻击:寻找人性的弱点
和拥有完整的技术理念和入侵经验的“学院派黑客”、直接使用攻击工具包的脚本小子,或自学成才善于渗透的实用主义黑客们不同,社会工程学攻击者需要掌握的不仅仅是黑客技术,他们还必须了解一定的心理学、行为学甚至人际关系、地理勘察等等。
简单来说,其他黑客是在寻找系统/网络的弱点,而社会工程学攻击者是在寻找系统/网络的弱点,以及人性的弱点。
《The Art of Deception》里分享了一个故事:
一个叫斯坦利·马克·瑞夫金(Stanley MarkRifkin)的年轻人,他工作的公家负责开发美国保险太平洋银行电汇交易室的数据备份系统。这给了他了解转账程序,包括银行职员拔出账款的步骤的机会。
被授权进行电汇的交易员每天早晨都会收到一个严密保护的密码,用来进行电话转帐交易。交易员为了记住每天的密码,就把密码记到一张纸片上,并把它贴到很容易看得见的地方。
11 月的一天,瑞夫金有了一个特殊的理由出入电汇室。到达电汇室后,他偷看了纸片上的密码。
下午3点,他离开电汇室,走到大厦前厅的付费电话旁,给电汇室打了一个电话,伪装成一名银行职员――工作于国际部的麦克·汉森(MikeHansen)。对话大概是这样的:
“喂,我是国际部的麦克·汉森。”
接听电话的小姐按正常工作流程让他报上办公电话。
“286。”他已有所准备。
对方接着说:“好的,密码是多少?”
“4789”,他尽量平静地说出密码。接着他让对方从纽约欧文信托公司贷一千零二十万美元到瑞士苏黎士某银行的他已经建立好的账户上。
对方:“好的,我知道了,现在请告诉我转账号。”
他不知道账号!但保持冷静,他说:“我看一下,马上给你打过来。”
这次,他装扮成电汇室的工作人员,打给银行的另一个部门,拿到帐号后打回电话。
几天后,瑞夫金乘飞机来到瑞士提取了现金。
这就是当时史上最大的银行劫案,过程中没有使用任何武器,甚至不需要计算机的协助。现在,我们也可以称之为一次社会工程学攻击的成功案例。
那么,为什么现在社会工程变得越来越火?因此越来越成熟的网络安全防护技术及安全防护产品堵住了非常多的漏洞,常规的入侵手段的作用越来越小。在“艰难”的环境下,一部分黑客钻研更复杂的工具和攻击手法,一部分黑客则开始转向社会工程学攻击。
万物皆可社会工程
社会工程学攻击都有哪些手段呢?广义来说,黑客伪装成外卖小哥进入目标建筑、或通过应聘进入目标公司也算是社会工程学的一部分。
此外,比较常见且典型如:钓鱼邮件、诱骗链接。这些邮件、链接往往利用目标的贪便宜、恐惧、好奇等心理,发送目标所关心的内容(电影、文件、优惠券,甚至来自所谓领导的“命令”),诱骗目标打开受感染的文件,从而实现信息获取和入侵。
FIN7 APT组织同样曾利用社会工程学辅助攻击。他们给网络安全公司的目标寄了一个包裹,声称是百思买(BestBuy)给到其忠实客户的50美元礼品卡,其中还包括一个看似无害的USB,声称里面包含物品清单。而事实上,该USB设备使用Arduino微控制器ATMEGA32U4,并编程模拟USB键盘。由于PC默认情况下信任键盘USB设备,一旦插入,键盘模拟器就会自动插入恶意命令。
通过礼物降低目标的警惕,然后直接通过物理设备USB注入恶意命令。这就是FIN7的策略。
此外,比如搜集某家公司员工的名单信息后,发送社工攻击模板,提示员工尽快更新“杀毒软件”,否则会对公司造成潜在风险。在目标的附近扔几个U盘/硬盘等设备,一旦有员工(运气好的话可能是管理人员)捡到并在计算机上连接,那么就可以通过该计算机进行入侵甚至获取更多权限。这些也是社会工程学攻击者的伎俩。
近源渗透,同样是一个将社会工程学应用地很好的场景。测试人员/黑客可以靠近或直接进入目标所在的现实办公环境,物理地越过防火墙等边界防御线,然后通过办公内部门禁、WIFI、USB接口等的攻击面,进行渗透测试/入侵攻击。一般来说,越靠近目标所在位置,会发现越多的安全盲点。“灯下黑”在企业安全建设种并不少见,这也给了黑客可乘之机。
总体来说,社会工程学攻击者的“骚”操作并不少见。而攻击都是通过搜集信息,比如目标的电话号码、姓名、收支情况等,综合利用已知信息,诱导目标提供更多信息或按照指示做出相应行动。
信息收集与工具
如果说社工三大法宝:网络钓鱼、电话钓鱼、伪装模拟,那么两大关键则无非是信息收集+信息利用。
如何收集信息?利用所有能利用的人和工具——比如百度、谷歌或者看门大爷。
攻击者可以通过物理收集(接近目标所在地,通过树莓派等工具现场收集信息)、技术性收集(互联网检索)手段广泛收集围绕目标的相关信息。
收集到看似琐碎的信息后,再利用收集的信息进一步获取目标信息,并且对这些信息进行整理。
比如目标是一个公司的员工,这些信息可以塑造出该员工的整体形象和性格特点,而利用某个特点,攻击者完全可以发送一个精心设置的邮件,使得对方打开从而陷入圈套。当然,该员工的行为也可能会受到很多其他突发的现实干扰使其没有完成攻击者希望其进行的操作,但这也能够让攻击者进一步完善其资料模型,准备下一次的诱饵。
在工具上,所有辅助社会工程学攻击的钓鱼网站/工具、恶意软件包等其实也可以被称为是社会工学工具,不过,社会工程学工具包(SET)更广为人知。作为一个开源的、Python驱动的社会工程学渗透测试工具,这套工具包由DavidKenned设计,而且已经成为业界部署实施社会工程学攻击的标准。
最后,可能有人想问,社会工程学的攻击该如何防御?
除了和应对普通网络攻击一样的技术、策略和手段,比如使用深度包检测技术(DPI)、行为分析以及威胁情报来监控网络层的异常行为,使用IAM等技术强化访问认证和授权等,日常培训、加强警惕、增强安全意识是基础了……
鸿蒙官方战略合作共建——HarmonyOS技术社区
推荐系统
微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载
语言:中文版系统大小:5.13GB系统类型:Win11微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化 1、保留 Edge浏览器。 2、隐藏“操作中心”托盘图标。 3、保留常用组件(微软商店,计算器,图片查看器等)。 5、关闭天气资讯。
Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载
语言:中文版系统大小:4.75GB系统类型:Win11Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载
语言:中文版系统大小:3.91GB系统类型:Win7欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统
相关文章
- 电脑显示器常见故障的原因与解决办法
- Lazarus组织使用ThreatNeedle恶意软件攻击国防部门
- 黑客“洗钱“意外留下元数据?被迫还回2500万美金
- 微软安全中心公告:dotnet爆高危远程执行漏洞
- 2020年全球信息安全市场发展现状分析 市场规模破千亿美元
- 关于FBI对嫌疑人使用谷歌等互联网公司数据的调证过程
- 微软IIS6漏洞:服务器敏感信息易被窃
- 完成无线局域网络搭建六要素
- 微软Edge浏览器和谷歌浏览器推出密码保护工具
- 破解CuteFTP 4.0的方法
- 因数据泄露Facebook恐在欧洲面临大规模诉讼
- Common Unix Printing System的远程拒绝服务漏洞
- 在线营销公司存在漏洞,3800多万美国公民详细记录泄露
- 俄罗斯又被指责对国家网络安全构成“紧急威胁”,频现风波有何隐情?
- 网络安全编程:C语言逆向之if…else…结构分析
- ACProtect Professional 1.3C 主程序脱壳(3)(图)
- 在win7中,鼠标双击程序变成打开属性是怎么回事?
- 如何破解MassLogger使用的反分析策略
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1电脑公司Ghost Win8.1 x32 元旦特别 精选纯净版2021年1月(免激活) ISO镜像高速下载
- 2电脑公司Ghost Win8.1 x32 精选纯净版2022年6月(免激活) ISO镜像高速下载
- 3雨林木风系统 Ghost XP SP3 装机版 YN2019.08 ISO镜像高速下载
- 4番茄花园Ghost Win8.1系统 (64位) 纯净正式版2018年09月(绝对激活)ISO镜像下载
- 5深度技术Ghost Win8.1 x32 安全纯净版2018年7月(激活版) 最新版ISO镜像下载
- 6雨林木风 Ghost Win7 SP1 装机版 2021年12月(32位) 提供下载
- 7深度技术Ghost Win8.1 x64位 电脑城纯净版2018年7月(免激活) 提供下载
- 8惠普笔记本&台式机专用系统GhostWin7 旗舰版2018年4月(32位) 提供下载
- 9老九系统Ghost Win8.1 X32 完美纯净版2018年06(无需激活) ISO镜像免费下载
- 10雨林木风 Ghost Win7 SP1 装机版 2019年12月(32位) 提供下载