首页
社区
课程
招聘
[转帖]小心駭客三寸不爛之舌
发表于: 2010-8-1 13:29 2859

[转帖]小心駭客三寸不爛之舌

2010-8-1 13:29
2859
小心駭客三寸不爛之舌
更新日期:2010/08/01 01:50 張佑之

(法新社拉斯維加斯30日電) 惡名昭彰的駭客大會DefCon的與會者證明,要實現對電腦網路的攻擊,舊式的油腔滑調與高超的軟體技術一樣管用。

會中首次舉辦「社會工程」競賽,要求駭客們對10家公司的員工撥打電話,以誘使對方向陌生人透露過多的資訊,其中包括谷歌(Google)、蘋果(Apple)、思科(Cisco)和微軟(Microsoft)等公司在內。

電腦安全測試公司Offensive Security的業務經理、同時也是social-engineer.org網站的團隊成員哈德納吉(Christopher Hadnagy)說:「今天接到我們電話的這些公司中,無一能阻擋我們入侵。」今天展開的競賽,就是由social-engineer.org網站主辦。

主辦團隊不讓駭客逾越法律尺度,只要求他們在電話中套出足夠資訊,以顯示這些公司的員工會在無意間方便了駭客的攻擊行動。

其中1名員工還在駭客哄騙下,打開公司電腦中的程式,並讀出所使用的軟體規格,而這些細節足以使駭客據以製作出病毒,來啟動系統。

Offensive Security人員艾哈洛尼(Mati Aharoni)表示,駭客通常必須突破目標系統的防火牆和週邊,才能進入內部組織,「如今使用社會工程技巧來實現相同突破,容易多了」。(譯者:中央社張佑之)

Source from http://tw.news.yahoo.com/article/url/d/a/100801/19/2a9eo.html

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 1829
活跃值: (1357)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
2
shellcode是利用软件编码的溢出漏洞,而社会工程是利用人类的思维逻辑漏洞
2010-8-2 00:35
0
雪    币: 1424
活跃值: (122)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主发帖,最好用简化字,不要用繁体字,看着太费劲了。
2010-8-3 07:45
0
雪    币: 780
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼主是台湾同胞...
2010-8-3 08:38
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看着有点难。。。。。。。
2010-8-3 09:22
0
游客
登录 | 注册 方可回帖
返回
//