自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

社會化工程攻擊會給所有人造成威脅

安全
由于社會化工程攻擊正變得日益復雜難于被發(fā)現,并且針對的目標也不再僅限于最終用戶,從而導致技術管理員以及數據中心工作人員也開始被包括在內。

由于社會化工程攻擊正變得日益復雜難于被發(fā)現,并且針對的目標也不再僅限于最終用戶,從而導致技術管理員以及數據中心工作人員也開始被包括在內。業(yè)內觀察家指出,由于客戶數據保護的難度進一步上升,這就意味著企業(yè)需要變得更加靈活,才能實現及時察覺盜竊信息企圖的目標。

兩星期前,原Gizmodo網站作者馬特·霍南發(fā)現自己的谷歌、推特以及蘋果iCloud賬戶在短短一小時的時間內被全部黑掉。按照霍南在網絡日志中的說明:黑客所采取的方法是避開常規(guī)密碼安全機制直接針對蘋果公司技術支持團隊;在利用“極為聰明”的社會化工程手段來說服工作人員自己就是iCloud帳戶的真正所有者之后,黑客獲得了足夠權限來拿到其它密碼,而接下來的工作就是直接刪除了賬戶里面的所有個人數據。

按照沃特吉安全的副總裁馬克·鮑爾的觀點,這意味著社會化工程攻擊已經開始選擇將針對目標從最終用戶轉移到企業(yè)技術管理人員身上。他補充說,這種事故在過去幾年里已經發(fā)生過好幾起了。

鮑爾進一步解釋說:變得越來越精明的黑客已經開始意識到,對于所有企業(yè)來說,人本身都必然是內部技術安全體系中最薄弱的環(huán)節(jié);換句話說,社會化工程可以成為獲取客戶信息的有效方法。

格林阿莫公司的首席執(zhí)行官約瑟夫·斯坦伯格補充說,黑客現在就經常利用谷歌搜索引擎來對呼叫中心用于對客戶進行“身份驗證”的很多問題進行深入分析。他進一步解釋說,在發(fā)現社會安全號碼之類的個人信息之后,黑客就可以用來繞過各種不同平臺之上的守護者以及管理員設定的限制。

守護使公司亞太區(qū)的技術負責人保羅·達克林在鮑爾的觀點之上進行了深入分析并進一步指出:網絡犯罪分子正在針對“擁有必需數據的所有人與事物”。他解釋說,這些把戲不僅會涉及到管理員,甚至連家人以及朋友都可能遭遇波及。網絡犯罪分子往往會聲稱當事人正處于危險之中,為進行緊急救護他們迫切需要獲得更多的個人信息。

達克林補充說,如果攻擊者無法通過呼叫中心內某位員工審核的話,他們就會改換門庭試圖繞過其余工作人員。他指出,在這一過程之中,黑客就可能會獲得企業(yè)以及內部安全策略方面的相關信息,從而實現找到一條繞過途徑的目標。

來自守護使公司的高管表示:“由于和工作人員進行頻繁溝通屬于非常簡單的事情,這就意味著騙子可以直接針對公司內部的所有員工——最終用戶與管理員之間并不會存在任何差別”。

堅持使用最佳方案

為了達到更有效地防范此類安全隱患的目標,達克林建議企業(yè)設立一個交流平臺,讓最終用戶以及內部員工都可以對存在疑點的信息收集企圖進行及時報告。他指出,這樣的系統可以讓公司或者用戶更容易找出潛在的問題并及時進行有效處理。

他補充說,為做到可以禮貌而堅定地回絕無法確認身份的呼叫以及提出不恰當問題的人員,呼叫中心也需要對工作人員進行專門培訓。盡管員工絕對不能直接回答這些問題,但可以選擇請求呼叫者留下詳細信息,并在確認之后予以回電。他指出,那些不能提供詳細聯絡方式的人員往往就屬于不能被信任的類型。

來自Zscaler ThreatLabZ公司負責安全研發(fā)的副總裁邁克爾·薩頓發(fā)出呼吁,為了確保自己不受到攻擊,用戶就應當選擇效果更出色的安全方案。

以霍南事件為例,薩頓指出:“如果蘋果、谷歌以及其它公司能夠堅持使用嚴格控制措施,馬特選擇遵循最佳方案的話,就算這種襲擊真的出現,導致的后果可能也不會象已經發(fā)生的那么嚴重。如果保存在一個賬戶的數據對于其它賬戶沒有建立防范措施的話——這在什么時間都不能說屬于一個好主意”。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2019-04-15 13:39:10

容器開發(fā)Docker

2012-02-16 10:49:09

2013-08-23 15:49:00

創(chuàng)業(yè)企業(yè)團隊

2013-08-27 13:59:05

微軟鮑爾默

2018-07-16 08:36:13

2024-03-25 09:03:07

Redis開源開發(fā)

2013-12-09 10:16:03

Android firAndroid開發(fā)移動創(chuàng)業(yè)

2018-07-16 16:39:00

數據

2019-12-24 19:36:45

人工智能Windows軟件

2020-02-20 16:42:40

云端Kubernetes容器

2013-06-18 09:40:29

BYOD誤解

2013-02-28 16:46:40

社會化搜索社會化搜索

2021-12-08 18:50:19

機器人人工智能AI

2019-10-17 14:07:43

技術云計算Docker

2022-06-28 10:03:56

CentOSLinux

2011-03-03 09:47:00

2009-10-15 20:46:12

LifeSize Pa網真LifeSize

2019-12-24 08:29:56

社會工程學網絡攻擊漏洞

2011-10-21 15:33:45

Dart
點贊
收藏

51CTO技術棧公眾號