什么是社会工程攻击?

来源:百度知道 编辑:UC知道 时间:2024/06/17 10:50:37
给解释一下什么是社会工程攻击?有没有这个词?

社会工程攻击,是一种利用"社会工程学" 来实施的网络攻击行为。

在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。这通常被认为是一种欺诈他人以收集信息、行骗和入侵计算机系统的行为。在英美普通法系中,这一行为一般是被认作侵犯隐私权的。

历史上,社会工程学是隶属于社会学,不过其影响他人心理的效果引起了计算机安全专家的注意。

什么是社会工程攻击?

攻击者通过使用人类交流手段(社交技巧)来获得或者危害某个机构或该机构的计算机系统的信息,从而发起的攻击称为社会工程攻击。这个攻击者可能看起来非常谦逊和令人尊敬,他可能自称是一个新员工,修理工,或者是甚至能够为其自身提供身份证明的研究人员。然而,通过提出问题,他或她能够拼凑出足够多的信息去渗入一个机构的网络。如果这个攻击者不能从一个来源获取足够多的信息,他们就会找到该机构中另一个信息来源,然后依靠从第一个来源处获得的