黑客就在你身邊 警惕“滲透性社工”現(xiàn)象(1) |
發(fā)布時(shí)間: 2012/9/20 23:26:41 |
社工也稱義工,是指那些為社會(huì)提供無(wú)償服務(wù)、自我奉獻(xiàn)的自愿者,是社會(huì)文明的使者。在2012年9月12日的中國(guó)信息安全大會(huì)上,信息安全專家寧家駿在“當(dāng)前網(wǎng)絡(luò)信息安全保障問(wèn)題初探”演講時(shí),提到了“滲透性社工”一詞。其實(shí),“滲透性社工”不是剛剛出現(xiàn),但到目前為止,已經(jīng)形成了相當(dāng)?shù)囊?guī)模,“社工們”不僅在很多社交網(wǎng)絡(luò)里盛行,而且發(fā)展趨勢(shì)近乎指數(shù)性增長(zhǎng),其力量不可小視。 滲透性社工是指某些組織或個(gè)人,利用社交網(wǎng)絡(luò)、開(kāi)源社區(qū)召集樂(lè)于助人的“信息安全愛(ài)好者”,以交流技術(shù)為形式,建立松散的網(wǎng)絡(luò)組織,開(kāi)展?jié)B透性入侵與攻擊一類的活動(dòng),如收集信息,開(kāi)發(fā)“特殊功能”的小工具,集中網(wǎng)絡(luò)資源,發(fā)起DDOS攻擊,組織APT入侵……這些愛(ài)好者或奉獻(xiàn)者,就稱為滲透性社工。 滲透性社工分為兩類:一類是業(yè)余的,自己不知道參與的具體攻擊事件,只是整個(gè)攻擊行動(dòng)中的一個(gè)小環(huán)節(jié),掙不掙錢無(wú)所謂,只是參加技術(shù)實(shí)踐;另一類則是職業(yè)的,專門從事“網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈”業(yè)務(wù)的,他們有自己的組織與運(yùn)作方式,以贏利為目的,可以實(shí)施滲透的組織與策劃;說(shuō)他們是社工有些不準(zhǔn)確,應(yīng)該是外包團(tuán)隊(duì)。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |