*   >> Чтение Образование Статьи >> science >> computers

Социальная инженерия: & Amp; Quot; Взлом & Amp; Quot; что не требует, а Computer

ьше; это очень легко для них, чтобы бросить конфиденциальную информацию, которая в противном случае безобидные по своей природе выдают. Главный урок в том, что даже самые маленькие кусочки информации могут быть использованы вместе, чтобы создать всю информацию злоумышленнику необходимо, чтобы получить доступ к своей цели.

<Р> Другие формы взлома нибудь использовать практику социальной инженерии. Одним из примеров является фишинг-атак. Фишинг-атак привлекать электронной почты или веб-сайты, которые обмануть пользователя в отказавшись личной информации.

Компании часто защитить против этого, напоминая своим пользователям, чтобы проверить заголовки электронной почты, или на панели инструментов веб-адреса, чтобы убедиться, что он является законным и не из какой-то неизвестного источника. Электронная почта фишинг-атак привлекать кого-то делая вид, чтобы быть частью официального предприятия, который просит пользователя, чтобы отправить их личную информацию или посетить поддельный веб-сайт. Фальшивый сайт иногда выглядит в точности как официального бизнеса или на сайте пользователь посетил ранее и более доверчивы в отказе от их детали.

Примером может быть поддельной электронной почты, который, кажется, быть отправлены по eBay. Поскольку многие люди используют eBay, они больше привыкли к нажав на ссылки в электронной почте, которые приводят их к странице входа в систему. Недолго думая, они ввести свои данные в поддельные страницы входа каком E-Mail свои полномочия этого несанкционированного источника без ведома пользователя его. Это было бы избежать, если пользователь просто проверил панель адреса, чтобы убедиться, что это правильный адрес.


<Р> Пользователь также может быть обманом давая свои детали, убеждая их, что отправителю электронной почте делает обслуживание безопасности для компании. Хотя это кажется смешным, чтобы выровнять любительских эксперты по безопасности, есть еще пользователи, которые там не думают дважды, прежде чем давать свои верительные грамоты тем, кто утверждают, что сотрудники. Компании защитить против этого, неоднократно рассказывал их клиентам что-то вдоль линий "Сотрудник [X] компании никогда не будет просить вас, чтобы отправить им свой пароль.

" Некоторые социальные инженеры очень убедительно, хотя и может использовать тактику запугивания, чтобы привести пользователя в заблуждение их аккаунт был взломан хакером, и что они немедленно должны их регистрационные данные, чтобы исправить ситуацию. Целевая пользователь является горазд

Page   <<  [1] [2] [3] >>
Copyright © 2008 - 2016 Чтение Образование Статьи,https://ru.nmjjxx.com All rights reserved.