日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
網(wǎng)絡(luò)安全知識:使用USB驅(qū)動(dòng)器進(jìn)行社會(huì)工程

當(dāng)用戶通過某些技術(shù)收到網(wǎng)絡(luò)釣魚電子郵件時(shí),通常稱為社會(huì)工程。例如,收到一封電子郵件,說明賬戶即將斷開連接。為了防止這種情況發(fā)生,系統(tǒng)會(huì)提示您提供個(gè)人信息,例如用戶 ID、密碼和全名。如果使用所請求的信息回復(fù)此網(wǎng)絡(luò)釣魚電子郵件,則黑客將有權(quán)訪問您的電子郵件以及賬戶中的個(gè)人身份信息 (PII)。

因此,社會(huì)工程被描述為一種依賴于人際互動(dòng)的非技術(shù)入侵,通常涉及欺騙其他人破壞正常的安全程序。

社會(huì)工程中使用了多種策略,其中一些是:

通過電話進(jìn)行社會(huì)工程。黑客冒充有權(quán)力的人打電話說服用戶提供敏感信息。他們可以利用權(quán)威職位,例如冒充電話公司代表或銀行代表。

垃圾箱潛水。也稱為垃圾回收,這是指黑客在垃圾中搜索敏感信息(例如銀行對賬單、預(yù)先批準(zhǔn)的信用卡和學(xué)生貸款)。

在線社會(huì)工程。黑客經(jīng)常試圖通過電子郵件、即時(shí)通訊、聊天室或社交網(wǎng)站等誘騙用戶提供敏感信息。例如,黑客會(huì)發(fā)送一封聲稱是銀行機(jī)構(gòu)、信用卡公司或百貨公司等的欺詐性電子郵件他們要求用戶通過回復(fù)電子郵件或單擊將用戶引導(dǎo)至看似合法但虛假的網(wǎng)站的鏈接來驗(yàn)證其用戶名、密碼和用戶 ID。

逆向社會(huì)工程。這是指黑客冒充技術(shù)助手來解決他們實(shí)際造成的或不存在的計(jì)算機(jī)問題。用戶聯(lián)系該助手,然后系統(tǒng)會(huì)提示他們提供敏感信息以解決問題。用戶提供了所需的信息,問題似乎已經(jīng)解決。

USB 驅(qū)動(dòng)器

黑客還可以使用 USB 驅(qū)動(dòng)器來訪問計(jì)算機(jī)或網(wǎng)絡(luò)上保存的敏感信息。黑客可能會(huì)用病毒或特洛伊木馬感染一個(gè)或多個(gè) USB 驅(qū)動(dòng)器,這些病毒或特洛伊木馬在運(yùn)行時(shí)將使黑客能夠訪問用戶計(jì)算機(jī)或計(jì)算機(jī)所連接的網(wǎng)絡(luò)上的登錄名、密碼和信息。然后,黑客可能會(huì)將受感染的 USB 無人看管地放在地板上、集群計(jì)算機(jī)中或旁邊、走廊、衛(wèi)生間或任何流量相對較高的區(qū)域。找到 USB 驅(qū)動(dòng)器的用戶通常會(huì)將該設(shè)備安裝在自己的計(jì)算機(jī)或集群計(jì)算機(jī)上,以搜索可用于定位 USB 設(shè)備所有者的可識別信息。

本文檔重點(diǎn)介紹使用 USB 驅(qū)動(dòng)器的社會(huì)工程。如果懷疑機(jī)器或用來插入 USB 驅(qū)動(dòng)器的任何機(jī)器遭到入侵,請采取以下步驟:

斷開計(jì)算機(jī)與網(wǎng)絡(luò)的連接

禁用無線連接

聯(lián)系信息技術(shù)管理部門

保護(hù)措施

  • 安裝和更新反惡意軟件(例如Windows Defender)。請?jiān)L問計(jì)算服務(wù)網(wǎng)站上的保護(hù)計(jì)算機(jī),獲取有關(guān)下載、使用和更新反惡意軟件軟件的說明。
  • 安裝和維護(hù)防火墻。有關(guān)如何配置 Windows 防火墻或 Macintosh 的說明,請?jiān)L問計(jì)算服務(wù)保護(hù)計(jì)算機(jī)。
  • 避免將未知的 USB 插入計(jì)算機(jī)或集群計(jì)算機(jī)。當(dāng)發(fā)現(xiàn) USB 驅(qū)動(dòng)器無人看管時(shí),請將其交給組織的信息安全管理部門。
  • 在計(jì)算機(jī)上禁用自動(dòng)運(yùn)行。自動(dòng)運(yùn)行是一項(xiàng)允許 Windows 在 CD、DVD 或 USB 設(shè)備插入驅(qū)動(dòng)器時(shí)自動(dòng)運(yùn)行啟動(dòng)程序的功能。當(dāng) USB 設(shè)備(例如 iPod 或拇指驅(qū)動(dòng)器)插入計(jì)算機(jī)時(shí),自動(dòng)運(yùn)行還會(huì)自動(dòng)顯示該設(shè)備的內(nèi)容。要禁用計(jì)算機(jī)上的自動(dòng)運(yùn)行功能,請執(zhí)行以下步驟:

要在 Microsoft Windows 中有效禁用自動(dòng)運(yùn)行,請導(dǎo)入以下注冊表值:

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

要導(dǎo)入該值,請執(zhí)行以下步驟:

  • 復(fù)制文本
  • 將文本粘貼到 Windows 記事本中
  • 將文件另存為 autorun.reg
  • 導(dǎo)航到文件位置
  • 雙擊該文件將其導(dǎo)入到 Windows 注冊表中

請注意,具體操作由DSP(桌面支持程序)管理的所有計(jì)算機(jī),原則上都應(yīng)該禁用自動(dòng)運(yùn)行功能,以防止當(dāng) CD/DVD 或 USB 設(shè)備插入計(jì)算機(jī)時(shí) Windows 自動(dòng)執(zhí)行程序。插入 CD/DVD 或任何 USB 設(shè)備時(shí),Windows 將不再自動(dòng)打開這些設(shè)備。要查看任何插入媒體的內(nèi)容,請從桌面或開始菜單打開“我的電腦”,然后雙擊所需的驅(qū)動(dòng)器以查看其內(nèi)容。


本文標(biāo)題:網(wǎng)絡(luò)安全知識:使用USB驅(qū)動(dòng)器進(jìn)行社會(huì)工程
文章轉(zhuǎn)載:http://www.5511xx.com/article/codspde.html