成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

社會化工程攻擊會給所有人造成威脅

安全
由于社會化工程攻擊正變得日益復雜難于被發現,并且針對的目標也不再僅限于最終用戶,從而導致技術管理員以及數據中心工作人員也開始被包括在內。

由于社會化工程攻擊正變得日益復雜難于被發現,并且針對的目標也不再僅限于最終用戶,從而導致技術管理員以及數據中心工作人員也開始被包括在內。業內觀察家指出,由于客戶數據保護的難度進一步上升,這就意味著企業需要變得更加靈活,才能實現及時察覺盜竊信息企圖的目標。

兩星期前,原Gizmodo網站作者馬特·霍南發現自己的谷歌、推特以及蘋果iCloud賬戶在短短一小時的時間內被全部黑掉。按照霍南在網絡日志中的說明:黑客所采取的方法是避開常規密碼安全機制直接針對蘋果公司技術支持團隊;在利用“極為聰明”的社會化工程手段來說服工作人員自己就是iCloud帳戶的真正所有者之后,黑客獲得了足夠權限來拿到其它密碼,而接下來的工作就是直接刪除了賬戶里面的所有個人數據。

按照沃特吉安全的副總裁馬克·鮑爾的觀點,這意味著社會化工程攻擊已經開始選擇將針對目標從最終用戶轉移到企業技術管理人員身上。他補充說,這種事故在過去幾年里已經發生過好幾起了。

鮑爾進一步解釋說:變得越來越精明的黑客已經開始意識到,對于所有企業來說,人本身都必然是內部技術安全體系中最薄弱的環節;換句話說,社會化工程可以成為獲取客戶信息的有效方法。

格林阿莫公司的首席執行官約瑟夫·斯坦伯格補充說,黑客現在就經常利用谷歌搜索引擎來對呼叫中心用于對客戶進行“身份驗證”的很多問題進行深入分析。他進一步解釋說,在發現社會安全號碼之類的個人信息之后,黑客就可以用來繞過各種不同平臺之上的守護者以及管理員設定的限制。

守護使公司亞太區的技術負責人保羅·達克林在鮑爾的觀點之上進行了深入分析并進一步指出:網絡犯罪分子正在針對“擁有必需數據的所有人與事物”。他解釋說,這些把戲不僅會涉及到管理員,甚至連家人以及朋友都可能遭遇波及。網絡犯罪分子往往會聲稱當事人正處于危險之中,為進行緊急救護他們迫切需要獲得更多的個人信息。

達克林補充說,如果攻擊者無法通過呼叫中心內某位員工審核的話,他們就會改換門庭試圖繞過其余工作人員。他指出,在這一過程之中,黑客就可能會獲得企業以及內部安全策略方面的相關信息,從而實現找到一條繞過途徑的目標。

來自守護使公司的高管表示:“由于和工作人員進行頻繁溝通屬于非常簡單的事情,這就意味著騙子可以直接針對公司內部的所有員工——最終用戶與管理員之間并不會存在任何差別”。

堅持使用最佳方案

為了達到更有效地防范此類安全隱患的目標,達克林建議企業設立一個交流平臺,讓最終用戶以及內部員工都可以對存在疑點的信息收集企圖進行及時報告。他指出,這樣的系統可以讓公司或者用戶更容易找出潛在的問題并及時進行有效處理。

他補充說,為做到可以禮貌而堅定地回絕無法確認身份的呼叫以及提出不恰當問題的人員,呼叫中心也需要對工作人員進行專門培訓。盡管員工絕對不能直接回答這些問題,但可以選擇請求呼叫者留下詳細信息,并在確認之后予以回電。他指出,那些不能提供詳細聯絡方式的人員往往就屬于不能被信任的類型。

來自Zscaler ThreatLabZ公司負責安全研發的副總裁邁克爾·薩頓發出呼吁,為了確保自己不受到攻擊,用戶就應當選擇效果更出色的安全方案。

以霍南事件為例,薩頓指出:“如果蘋果、谷歌以及其它公司能夠堅持使用嚴格控制措施,馬特選擇遵循最佳方案的話,就算這種襲擊真的出現,導致的后果可能也不會象已經發生的那么嚴重。如果保存在一個賬戶的數據對于其它賬戶沒有建立防范措施的話——這在什么時間都不能說屬于一個好主意”。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2012-02-16 10:49:09

2019-04-15 13:39:10

容器開發Docker

2013-08-23 15:49:00

創業企業團隊

2013-08-27 13:59:05

微軟鮑爾默

2018-07-16 08:36:13

2024-03-25 09:03:07

Redis開源開發

2013-12-09 10:16:03

Android firAndroid開發移動創業

2013-06-18 09:40:29

BYOD誤解

2020-02-20 16:42:40

云端Kubernetes容器

2013-02-28 16:46:40

社會化搜索社會化搜索

2019-12-24 08:29:56

社會工程學網絡攻擊漏洞

2009-10-15 20:46:12

LifeSize Pa網真LifeSize

2011-03-03 09:47:00

2018-07-16 16:39:00

數據

2019-12-24 19:36:45

人工智能Windows軟件

2023-09-28 12:05:43

2021-12-08 18:50:19

機器人人工智能AI

2022-06-28 10:03:56

CentOSLinux

2019-10-17 14:07:43

技術云計算Docker
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩中文字幕视频在线观看 | 日韩免费一区二区 | 九九久久精品视频 | 青草久久免费视频 | 日韩在线视频免费观看 | 久草综合在线视频 | 欧美日韩成人在线 | 成人国产精品久久久 | 最新中文字幕久久 | 一区视频 | 99精品电影 | 久久久久久久久久久一区二区 | 在线免费观看色 | 欧美性生活免费 | www.国产| 成人天堂噜噜噜 | 一区二区三区四区不卡 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 在线欧美视频 | 91精品国产美女在线观看 | 欧美xxxⅹ性欧美大片 | 男人av网 | 免费黄色片在线观看 | 日韩av免费在线观看 | 久久偷人 | 亚洲国产精品视频一区 | 99精品欧美一区二区蜜桃免费 | 国产亚洲欧美日韩精品一区二区三区 | 国产视频久久 | 99精品网站 | 秋霞电影院午夜伦 | 欧美亚洲视频 | 欧美日韩在线成人 | 国产一区二区高清在线 | 免费高清av | 黄视频网站在线 | 亚洲一区在线观看视频 | 一区二区久久 | 亚洲人的av| 国产精品久久久久久一区二区三区 | 国产成人福利 |