相对于后来的信息大爆炸时代,90年代初的互联网信息极度匮乏,计算机的用途而多是应用于计算而非信息捕捉。
但对于凯文.米特尼克这种人来说,只要有计算机在并且能够联网,一切都不是问题,因为,很少人知道,被誉为全球第一黑客的米特尼克,其实最厉害的并不是黑客技术,而是社会工程学。
什么是社会工程学?
广义社会工程学的定义是:建立理论并通过利用自然的、社会的和制度上的途径来逐步地解决各种复杂的社会问题。
但后来,凯文.米特尼在《反欺骗的艺术》中曾提到了一条新的概念,社会工程学因此多出了一门新的网络社会工程学。它的核心就是,很多企业、公司在信息安全上投入大量的资金,最终导致数据泄露的原因,往往却是发生在人本身。
人们可能永远都想象不到,对于黑客们来说,通过一个用户名、一串数字、一串英文代码,社会工程师就可以通过这么几条的线索,通过社工攻击手段,加以筛选、整理,就能把你的所有个人情况信息、家庭状况、兴趣爱好、婚姻状况、你在网上留下的一切痕迹等个人信息全部掌握得一清二楚。
虽然这个可能是最不起眼,而且还是最麻烦的方法。一种无需依托任何黑客软件,更注重研究人性弱点的黑客手法正在兴起,这就是社会工程学黑客技术。
嗯,通俗点讲,就是从各种互联网上留下的点点滴滴信息,将这些信息整合在一起,并总结出人的性格、生活习惯、社交关系、成长经历等等因素,去掌握一个人的内心世界,来达到某些目的。
某些正常人想都不会去想,甚至根本无法想象的目的。
有多恐怖?
一个黑客通过互联网技术掌握了某个人的真实名字、出生日期、身份证号码、籍贯、不大众化的网络昵称、历史教育背景、家庭背景、认识的朋友圈子、共同的朋友资料、性格、爱好,那么再去接近他,将会是先知。
而人在人性上,总有有熟人好说话的潜意识。
互联网熟人也是熟人。
假设,一名性感窈窕身材貌美的女生,喜欢狂野的男人外带一点浪漫,忽然遇到有人打错电话,或者加错信息,无意中说到了她的心坎上,并且在某些地方了解到对方既狂野又浪漫,会是什么结果?
百分之九十将会滚床单,杀它个天昏地暗。
假设一家公司的高级管理层,因为工作上的压力,想要有所倾诉,恰好在互联
本章未完,请点击下一页继续阅读!