|
社会工程学也是最近黑客界流行的一种入侵方式,这些其实在国外早就已经研究过了,社会工程学方式主要采取非常规手段取得服务器的权限或网站的权限。比如收集管理员的各种信息,如管理员喜欢进哪些网站,管理员喜欢用什么密码,在管理员进的网站里面挂网页木马,破解管理员常进网站的数据库从而取得管理员密码。比如给空间商或是域名商发Email骗取密码从而取得密码。或是在网上搜索个人的详细资料,因为我们在网上的注册信息,一些常规资料都容易在搜索引擎上找到的。他们最主要的是收集网站管理员的各种信息,比如生日,电话号码,常用的密码,爱好,然后把这些综合利用起来,比如通过网站“找回密码”功能的提问和黑客掌握的信息来更改管理员的密码。现在很多网民的安全意识很低,很多网站都用一个密码,甚至有的连网上银行的卡号都号自己在论坛使用的密码一致。
黑客们常常利用社会工程学挖掘攻击目标的信息,通过非常规手段拿到用户的密码,往往很多网站都使用的网上整站系统,连默认的数据库都没有更改,给了黑客们可乘之机,只需下载下来网站的数据库就可以轻松地拿到密码,再利用密码去尝试用户邮箱的密码,邮箱进去后再在里面找一些有用的东西,往往连支付通和支付宝帐号也可以在邮箱找到,再用用户的密码去尝试,再在支付通或支付宝里面找到用户的卡号,后果不堪设想,这就是网上黑客们常用的入侵方法。我们看看下面的一个社会工程学字典,就明的他们想收集一些什么信息,从而用这些信息做成密码字典,也告诉我们要从哪些方面提高自己的安全意识。
|
|