Trang Chủ Tài chính Cá nhân Kỹ thuật Kỹ thuật Hacker tấn công - núm vú

Kỹ thuật Kỹ thuật Hacker tấn công - núm vú

Mục lục:

Video: NGUY CƠ TIN TẶC TẤN CÔNG NGƯỜI DÙNG MẠNG XÃ HỘI 2025

Video: NGUY CƠ TIN TẶC TẤN CÔNG NGƯỜI DÙNG MẠNG XÃ HỘI 2025
Anonim

Bạn sẽ được kiểm tra về các chủ đề bảo mật trong các kỳ thi A + khi tìm chứng chỉ CompTIA A + của bạn. Cuộc tấn công kỹ thuật xã hội xảy ra khi một hacker cố gắng thu thập thông tin hoặc truy cập vào một hệ thống thông qua tiếp xúc xã hội với người dùng. Thông thường, hacker đặt ra như một người khác và cố lừa người dùng tiết lộ thông tin cá nhân hoặc doanh nghiệp cho phép hacker truy cập vào hệ thống hoặc mạng.

Ví dụ: một hacker gọi đến số điện thoại của công ty bạn, được liệt kê trong danh bạ điện thoại, và đặt làm người hỗ trợ kỹ thuật cho công ty của bạn. Ông nói với người dùng trả lời điện thoại rằng một ứng dụng mới đã được triển khai trên mạng và để ứng dụng hoạt động, mật khẩu của người dùng phải được đặt lại. Sau khi mật khẩu được thiết lập lại để những gì hacker muốn, anh ta có thể "xác minh" với người sử dụng chứng chỉ mà người dùng sử dụng. Một người dùng không được giáo dục về kỹ thuật xã hội có thể tiết lộ thông tin quan trọng mà không cần suy nghĩ.

Một cuộc tấn công kỹ thuật xã hội là một cuộc tấn công mà một hacker cố lừa người dùng hoặc quản trị viên tiết lộ thông tin nhạy cảm thông qua liên lạc xã hội. Sau khi nhận được thông tin nhạy cảm, hacker có thể sử dụng thông tin đó để xâm nhập vào hệ thống hoặc mạng.

Ví dụ này có vẻ không thực tế, nhưng nó luôn xảy ra. Nếu bạn làm việc cho một công ty nhỏ, bạn có thể không gặp phải một cuộc tấn công kỹ thuật xã hội. Tuy nhiên, trong một môi trường doanh nghiệp lớn, rất có thể là một cuộc tấn công kỹ thuật xã hội sẽ thành công nếu công ty không giáo dục người dùng của mình. Một công ty lớn thường có nhân viên IT hoặc quản lý tại trụ sở chính, nhưng hầu hết các địa điểm chi nhánh chưa bao giờ nói chuyện với quản lý CNTT, vì vậy các nhân viên chi nhánh sẽ không nhận ra tiếng nói của những người IT. Một hacker có thể mạo nhận ai đó từ trụ sở chính, và người sử dụng tại văn phòng chi nhánh sẽ không bao giờ biết được sự khác biệt.

Có một số kịch bản kỹ thuật ứng dụng công nghệ xã hội phổ biến - và các quản trị viên mạng cũng có thể là nạn nhân kỹ thuật xã hội vì là nhân viên "thường xuyên", vì vậy họ cần phải biết. Dưới đây là một số kịch bản kỹ thuật xã hội phổ biến:

  • Hacker giả mạo quản trị viên CNTT. Hacker gọi điện hoặc gửi email cho nhân viên và giả vờ là quản trị viên mạng. Hacker lừa người nhân viên tiết lộ mật khẩu hoặc thậm chí đặt lại mật khẩu.
  • Hacker giả mạo người dùng. Hacker sẽ gọi hoặc gửi email cho quản trị viên mạng và giả vờ là người dùng quên mật khẩu của mình, yêu cầu quản trị viên đặt lại mật khẩu cho cô ấy.
  • Chương trình email của Hacker. Hacker thường gửi email tất cả người dùng trên mạng, nói với họ về một lỗi bảo mật trong hệ điều hành và họ cần chạy bản cập nhật. exe đính kèm với email. Trong ví dụ này, cập nhật. exe là tấn công - nó mở ra máy tính để hacker có thể truy cập vào máy tính.

Giáo dục người dùng của bạn không bao giờ chạy một chương trình đã được gửi qua email cho họ. Hầu hết các nhà cung cấp phần mềm, chẳng hạn như Microsoft, tuyên bố rằng họ sẽ không bao giờ gửi một chương trình cho một người: Thay vào đó, họ sẽ gửi email cho URL đến một bản cập nhật, nhưng nó là đến người để đi đến URL và tải nó.

Lừa đảo trực tuyến

Phishing là loại kỹ thuật xã hội liên quan đến hacker gửi cho bạn một email giả mạo một trang web như ngân hàng hoặc trang web trực tuyến như eBay. Thông báo email thường cho bạn biết rằng vấn đề cấp bách đang tồn tại, chẳng hạn như sự thỏa hiệp an ninh với tài khoản của bạn và bạn cần phải đăng nhập vào tài khoản của bạn để xác minh các giao dịch của bạn. Thông báo email cung cấp cho bạn một liên kết để sử dụng để điều hướng đến trang web, nhưng thay vì điều hướng đến trang web thực, hacker sẽ dẫn bạn tới một trang web giả mạo mà họ đã tạo ra. Trang web giả mạo này giống như trang web thực, nhưng khi bạn gõ tên người dùng và mật khẩu của mình, hacker nắm bắt thông tin đó và sử dụng nó để truy cập tài khoản của bạn trên trang web thực!

Một hình thức lừa đảo được gọi là lừa đảo trực tuyến. Phishing lừa đảo là một cuộc tấn công lừa đảo nhắm đến một cá nhân hoặc công ty cụ thể. Trong khi lừa đảo là một email thông thường được gửi đến cho bất kỳ ai, lừa đảo lừa đảo đang nhắm mục tiêu một người hoặc công ty cụ thể với hy vọng lừa người đó xâm nhập vào an ninh.

Điều quan trọng là giáo dục nhân viên về các cuộc tấn công lừa đảo và biết rằng họ không nên nhấp vào liên kết có trong thông báo bằng email. Điều hướng đến trang web bằng tay thông qua trình duyệt bằng cách tự gõ URL.

Vai lướt

Vai lướt sóng là một kiểu tấn công kỹ thuật xã hội khác, nơi ai đó treo cổ phía sau bạn và quan sát những gì bạn gõ trên bàn phím. Người đang hy vọng phát hiện ra các thông tin nhạy cảm như mật khẩu. Chìa khóa để bảo vệ chống lướt vai là để giáo dục nhân viên và thông báo cho họ rằng họ không bao giờ nên nhập thông tin nhạy cảm trong khi ai đó đang nhìn qua vai hoặc màn hình của họ.

Kỹ thuật Kỹ thuật Hacker tấn công - núm vú

Lựa chọn của người biên tập

Cách chuyển đổi điện áp Hiện tại Bật và Tắt - núm vú

Cách chuyển đổi điện áp Hiện tại Bật và Tắt - núm vú

Chuyển mạch là chức năng quan trọng nhất trong thiết bị điện tử. Hãy nghĩ đến bộ TV của bạn: Bạn bật và tắt nguồn, chọn nguồn tín hiệu từ các lựa chọn đầu vào khác nhau (như đầu DVD, hộp cáp hoặc hệ thống chơi game) và thay đổi kênh truyền hình. Màn hình TV của bạn bao gồm hàng triệu điểm ảnh nhỏ (hình ảnh ...

Làm thế nào để Solder một Solid Joint trong Dự án Điện tử của bạn - núm vú

Làm thế nào để Solder một Solid Joint trong Dự án Điện tử của bạn - núm vú

Làm thế nào để Solder một Solid Joint trong dự án Điện tử của bạn < hình thức hàn phổ biến nhất khi tạo ra các dự án điện tử là thành phần hàn dẫn đến miếng đồng ở mặt sau của một bảng mạch in. Nếu bạn có thể làm điều đó, bạn sẽ không có vấn đề với các loại hàn khác, chẳng hạn như hàn hai dây với nhau hoặc hàn một dây vào một thiết bị đầu cuối chuyển đổi. Sau đây ...

ÁNh sáng-O-Rama Sequences được sử dụng trong chiếu sáng - đầu

ÁNh sáng-O-Rama Sequences được sử dụng trong chiếu sáng - đầu

Ở Light-O-Rama , một dãy được biểu diễn dưới dạng một lưới tương tự như lưới trong một chương trình bảng tính. Ví dụ, hình ảnh cho thấy một phần của một chuỗi rất đơn giản, trong đó đèn trên các kênh 1, 3 và 5 luân phiên bật và tắt mỗi nửa giây. Mỗi hàng trong lưới đại diện cho một ...

Lựa chọn của người biên tập

Làm thế nào để Tạo một trang Blog trong SharePoint - núm vú

Làm thế nào để Tạo một trang Blog trong SharePoint - núm vú

Để Tạo một blog trong SharePoint, bạn tạo ra một trang web mới hoặc địa điểm phụ. Dành thời gian để xem xét nơi blog này sẽ nằm trong thứ bậc trang web của bạn. Mặc dù bạn có thể thay đổi quyền ở bất kỳ mức nào, bạn vẫn có thể có blog tổng thống của bạn trên trang chính của SharePoint Intranet của bạn (và ...

Làm thế nào để tạo một ứng dụng tùy chỉnh trong SharePoint 2013 - núm vú

Làm thế nào để tạo một ứng dụng tùy chỉnh trong SharePoint 2013 - núm vú

Bạn tạo một ứng dụng tùy chỉnh sử dụng Custom Liệt kê ứng dụng. Ứng dụng Danh sách tùy chỉnh tạo ra một ứng dụng danh sách rất cơ bản mà sau đó bạn có thể tuỳ chỉnh cho kịch bản cụ thể của mình. Thực hiện theo các bước sau để tạo một ứng dụng tùy chỉnh: Nhấp vào biểu tượng bánh răng Cài đặt và chọn Thêm một ứng dụng. Trang Ứng dụng của bạn được hiển thị. Nhấp vào ...

Làm thế nào để Tạo một Thảo luận Ban App trong SharePoint - núm vú

Làm thế nào để Tạo một Thảo luận Ban App trong SharePoint - núm vú

Thêm một ứng dụng thảo luận trên SharePoint một quá trình rất đơn giản. Bạn chỉ cần chọn ứng dụng Thảo luận từ trang Apps You Can Add. Bạn có thể thêm nhiều bảng thảo luận vào trang web của mình như bạn muốn. Bạn có thể thấy nó mang lại lợi ích cho việc tạo ra một bảng thảo luận cho mỗi khu chức năng để giữ ...

Lựa chọn của người biên tập

Máy tính giả mạo dành cho Android hoặc Điều gì đặc biệt về Số 5554? - núm vú

Máy tính giả mạo dành cho Android hoặc Điều gì đặc biệt về Số 5554? - núm vú

Khi bạn khởi động trình mô phỏng thiết bị Android, tên của trình mô phỏng mới là cái gì đó giống như trình mô phỏng-5554 hoặc trình mô phỏng-5556. Tên bắt nguồn từ thực tế là mỗi lần chạy của trình mô phỏng Android sử dụng hai số cổng (hai kênh để giao tiếp với máy tính phát triển). Như bạn đã biết, trình duyệt web của bạn thường sử dụng số cổng 80 ...

Kích hoạt Chế độ xem trên Ứng dụng iOS của bạn - núm vú

Kích hoạt Chế độ xem trên Ứng dụng iOS của bạn - núm vú

Bất cứ khi nào bạn chỉ định một giá trị mới cho chế độ xem nhất định tài sản (như khung và thuộc tính của trung tâm), chế độ xem sẽ được vẽ lại ngay lập tức và thay đổi hiển thị ngay lập tức trên màn hình. Ngoài ra, thay đổi đối với một số thuộc tính xem (chẳng hạn như các thuộc tính được đề cập) có thể được hoạt hình. Điều này có nghĩa là việc thay đổi thuộc tính sẽ tạo ra hình ảnh động ...

Android: Sử dụng IDE Eclipse cho Phát triển Java - núm vú

Android: Sử dụng IDE Eclipse cho Phát triển Java - núm vú

Ngày nay, sử dụng một môi trường phát triển tích hợp (IDE) để phát triển Java dễ dàng hơn. IDE được chấp nhận rộng rãi nhất trong số các nhà phát triển Java là Eclipse. Bảng này cung cấp cho bạn các mẹo nhanh để sử dụng IDE Eclipse để phát triển các ứng dụng Android. Nhiệm vụ Làm thế nào để hoàn thành Bắt đầu một dự án mới của Android Từ màn hình Dự án mới, dưới Android ...