Qu'est-ce que l'ingénierie sociale?
L'ingénierie sociale est de manipuler les gens en faisant ce que vous voulez, de la même façon que le génie électrique est la manipulation de l'électronique en faisant ce que vous voulez.
Le classique attaque d'ingénierie sociale est de téléphoner utilisateurs légitimes d'un système que vous souhaitez accéder à parler et à sortir de leur mot de passe.
[utilisateur] Bonjour?
[hacker] Salut, c'est Bob de la sécurité des TI. Nous avons eu un manquement à la sécurité sur le système et nous avons besoin de chaque utilisateur afin de vérifier leur nom d'utilisateur et mot de passe.
[utilisateur] Que dois-je faire?
[hacker] Let's promenade à travers un login, juste pour s'assurer que tout va bien.
[utilisateur] OK
[hacker] OK, allez-y et vous connecter. Quel nom d'utilisateur êtes-vous venir en tant que?
[utilisateur] Mon nom d'utilisateur est "dupont".
[hacker] Excellent. Qu'est-ce que le mot de passe utilisez-vous?
[utilisateur] Je suis en train d'utiliser le mot de passe "drowssap".
[hacker] Avez-vous un système rapide encore?
[utilisateur] Oui, je suis po
[hacker] OK, vous y êtes. Je vous vois maintenant. Tout va bien. Nous vous remercions de votre coopération.
[utilisateur] OK, bonne nuit.
[hacker] Merci encore, au revoir.
L'ingénierie sociale est souvent le moyen le plus simple pour obtenir des données ou de l'accès. Les humains sont, pour la plupart, très confiant.
La plupart des gens qui n'ont jamais fait l'ingénierie sociale ne peux pas croire combien il est facile. Sinon, la plupart des gens qui sont naturellement bien à l'ingénierie sociale ne sont pas le genre de personnes que vous voulez laisser dans votre maison. L'ingénierie sociale est essentiellement située, et les gens qui mentent et ont tendance à le faire régulièrement.
|
Bookmark Qu'est-ce que l'ingénierie sociale?


