社会工程:伪装求助的攻击手段

需积分: 40 67 下载量 63 浏览量 更新于2024-08-09 收藏 1.03MB PDF 举报
"《你能帮我吗?-无人船控制系统设计_薛银库》是一本探讨欺骗艺术的专业书籍,作者薛银库深入剖析了社会工程师如何巧妙地利用人的同情心理进行欺诈。在第六章“你能帮我吗?”中,章节内容展示了社会工程师布瑞恩·亚特拜如何通过伪装成需要帮助的人,成功地从一家全球企业的芝加哥办公室获取信息。他先是通过电话联系,自称有琼斯先生的名字,通过一系列的对话引导,让接线员透露出琼斯先生所在的部门信息,最终确定了商务拓展部。这一情节揭示了社会工程攻击者利用人类的善良和愿意伸出援手的心理,进行无声的信息窃取。 该章节不仅阐述了欺骗的艺术,还涉及到了社会工程攻击的多种手段,如利用假冒身份、伪装求助以及利用人性弱点(如同情、内疚和胁迫)。这些技巧在现实世界中被广泛应用于网络安全领域,提醒读者警惕潜在的网络钓鱼、身份盗用等威胁。书中后续章节还会进一步探讨如何防范此类攻击,包括信息安全知识的提升、策略制定以及针对新员工和社会工程攻击的应对措施。 《欺骗的艺术》这本书结合实例和理论,深入浅出地展现了社会工程学的复杂性和危害性,对于企业和个人提升网络安全意识具有重要意义。它不仅是关于技术层面的攻击手段,更是对人性和社会心理学的深度剖析,旨在提升公众对社会工程学陷阱的识别能力。"