被人們稱為“姊妹會(huì)議”的Black Hat和Def Con大年夜會(huì)將于本周進(jìn)行,來(lái)自全球的安然專家和黑客們將堆積美國(guó)拉斯維加斯共話安然標(biāo)題問(wèn)題。安然廠商和媒體也會(huì)在每年的這個(gè)時(shí)辰供給良多常規(guī)的安然建議,可是來(lái)自Social-Engineer公司的Chris Hadnagy有額外的設(shè)法,他將安然隱患的泉源聚焦于報(bào)酬身分。
社會(huì)工程報(bào)復(fù)打擊本應(yīng)是每個(gè)安然會(huì)議的話題之一,但是事實(shí)并不是如斯。人的感化不成小覷——正如《CSO》比來(lái)發(fā)布的一個(gè)故事所述,人常常是安然鏈中最虧弱的一環(huán)。在如許的布景下,Hadnagy在一篇博客文章中列舉了9條建議,幫忙在拉斯維加斯開(kāi)會(huì)的人們避開(kāi)社會(huì)工程報(bào)復(fù)打擊。
第一條建議是關(guān)于各類文件的措置,好比與行程有關(guān)的文件,各類收據(jù)和其他敏感文件。當(dāng)人們需要措置掉落這些文件的時(shí)辰,垃圾箱便是最大年夜的威脅。從垃圾中匯集信息,聽(tīng)起來(lái)不太可能,并且很惡心,但事實(shí)就是如許!敏感信息老是被直接扔掉落,而酒店的垃圾箱又很等閑被人找到。
鑒于酒店房間的安然實(shí)際,Hadnagy提示人們不要過(guò)度信賴。DEF CON大年夜會(huì)曾會(huì)商過(guò)這個(gè)標(biāo)題問(wèn)題,房間門(mén)鎖可以輕松打開(kāi)。一樣,假定德律風(fēng)鈴響時(shí),請(qǐng)記住永不流露敏感信息,即便你知道通話的對(duì)象是誰(shuí)。
“永久不要在德律風(fēng)中說(shuō)出敏感信息,出格是在你接聽(tīng)的時(shí)辰。在利用銀行、諾言卡和其他敏感帳戶時(shí)直接撥打公開(kāi)的辦事德律風(fēng)號(hào)碼,避免遭到語(yǔ)音垂釣報(bào)復(fù)打擊?!?/P>
在會(huì)上與他人交往(包含與會(huì)者和酒店的工作人員),要謹(jǐn)慎勾引、乃至奸刁地套守信息的行動(dòng),避免在談話中談及各類帳戶信息。
“有良多看似可有可無(wú)的扳談,實(shí)際上卻可以給諳練的報(bào)復(fù)打擊者供給有價(jià)值的信息?!盚adnagy彌補(bǔ)道。
社交媒體是另外一個(gè)首要的考慮身分。在插手會(huì)議之前,人們要確保安然地拜候Facebook,Twitter或LinkedIn賬戶,與此同時(shí)寄望誰(shuí)在和你互動(dòng)。
“我們都利用社會(huì)化媒體,經(jīng)由過(guò)程它能便利地分享狀況,或找到很酷的點(diǎn)子,彼此評(píng)論并組織線下勾當(dāng),”Hadnagy詮釋?!暗?,你不克不及想當(dāng)然地覺(jué)得你存眷和正常扳談的人不是裝出來(lái)的?!?/P>
是以,利用社交收集必然要謹(jǐn)慎。同時(shí)還應(yīng)寄望以下幾點(diǎn):始終利用HTTPS連接;利用雙認(rèn)證辦法來(lái)驗(yàn)證更改;大白本身點(diǎn)擊的鏈接是不是安然。
最后,Hadnagy勸大年夜家三思而后行,并在任甚么時(shí)辰候利用攻訐性思惟手藝。