成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客大賽驗證大多數企業數據保護不堪一擊

安全 數據安全
上周五的Defcon黑客大會組織了一場比賽,各個黑客利用社會工程學進行犯罪。其方法是通過美國最大的10個石油或者高新技術公司的員工,獲取公司的敏感信息,之后通過目標計算機入侵企業。

上周五的Defcon黑客大會組織了一場比賽,各個黑客利用社會工程學進行犯罪。其方法是通過美國最大的10個石油或者高新技術公司的員工,獲取公司的敏感信息,之后通過目標計算機入侵企業。

Offensive Security是一家進行培訓和滲透攻擊測試的公司,它的運營總監Christopher Hadnagy周六在接受記者采訪時表示,“每一個獨立公司,如果現在開始做安全審計,他們就會發現很多漏洞。”包括殼牌、谷歌、寶潔、微軟、蘋果、思科、福特、可口可樂、百事可樂公司都是如此?!氨M管這些公司依然健在,他們的內部員工也已經接受了良好的安全培訓,但是,只要我們打電話過去,仍然有一些員工樂意提供公司敏感數據給我們。”

會議組織者表示,他們不會針對某個公司發表一些具體的評論,或者是透露哪個公司的經驗情況要比其他公司好或者差。但是他們表示最近幾周內會發布一個匯總的報告材料。

Offensive Security的首席培訓師Mati Aharoni今天表示,“我們的目的并不是要羞辱某家公司或者某個人,我們是想讓人們認識到這種攻擊的存在并且關注其危害性。這也許是入侵一家公司最簡單也是最有效的辦法。我們不希望任何人受到傷害或者遭受到損失。”

社會工程學是一種黑客技術,它通過簡單的辦法入侵到電腦系統中,成功的獲取一些敏感信息,這并不是以計算機技術為手段的獲取數據行為。這次比賽的組織者表示,公司都以購買安全軟件和設備以及建設自己的防數據泄漏系統為重點,但是他們忽視了一個致命的弱點,這就是:企業總是由人來為它們工作的。

Aharoni表示,“人力資源是整個組織中最薄弱也是最易于突破的一個環節。黑客最常用的載體,同時也是目前最簡單的途徑,這通常就是人的因素。”

十個參賽者,每人分配了一個目標公司,他們有一個星期左右的時間,允許去做一些“被動”網絡研究,收集目標公司的情報,同時制定攻擊計劃。他們不能通過社會工程學、網絡釣魚或者其他網上方法來獲取這些信息。

Defcon黑客大會的參賽者有25分鐘時間撥打電話,試圖通過他們預先確定的名單中獲取目標的大量信息。大部分選手都通過了考驗。

比賽組織者表示,參賽者被要求獲得關于目標公司的一些無關痛癢的消息,比如“企業中的垃圾服務是購買的哪家公司的方案”,又比如“公司里面有沒有餐廳”或者是“員工們都使用什么瀏覽器”,諸如此類。

根據比賽組織者,在比賽中,沒有一家目標企業的雇員被要求提供財務信息、信用卡信息或者其他個人資料等敏感信息,比賽的目的是為了讓人們認識到社會工程學的危害。

Hadnagy表示,在超過50名接電話的雇員中只有3名表示了懷疑、拒絕提供資料或者直接掛斷電話。這3位警惕性很高的雇員都是女性。

Hadnagy說,“一位婦女表示,這個問題聽起來非??梢桑⑶以?0秒之后就掛斷了電話。之后我們都為她鼓掌?!?/P>

在另一個比賽中,根據Hadnagy表示,黑客幾乎得到了一份30到40個問題的列表中的全部答案。

Aharoni表示,“人們會毫不在意的公布它們電子郵件的客戶端、Adobe Reader以及MS Office的版本號,甚至還有很多人會點擊‘幫助—關于’按鈕確認確切的版本號。如果攻擊者有了用戶使用軟件的一個確切版本號,那么,黑客發起的攻擊就具有更大的成功可能,原因很簡單,因為黑客可以很方便的利用這個版本的已知漏洞?!?/P>

本次比賽以及掀起了一些波瀾。本次比賽后,FS-ISAC(財務服務—信息服務分析中心)已經公開發布警報。本次比賽的組織者也表示,它們愿意與該機構合作,對企業進行社會工程學防御的培訓。

【編輯推薦】

  1. 保護內部數據安全--禁用USB端口
  2. 商務樓寬帶用戶網絡數據安全防范方案
責任編輯:許鳳麗 來源: 至頂網
相關推薦

2011-03-08 10:36:48

數據庫

2010-12-20 13:40:02

2009-07-31 09:22:33

2014-12-18 10:57:27

數據安全敏感數據數據保護

2011-08-26 13:32:31

2014-08-04 15:04:45

2016-10-26 09:42:13

2011-05-26 10:50:31

2019-10-09 10:06:22

網絡大數據物聯網

2015-07-06 14:35:15

2016-11-13 19:51:16

2009-07-14 15:39:34

Swing大多數控件

2022-03-31 14:28:43

數據安全企業數據保護

2025-03-20 13:25:36

2014-01-02 10:34:54

設計設計師

2024-07-04 15:47:28

2022-07-27 18:56:29

物聯網5G

2014-08-15 14:07:07

2020-11-20 10:27:55

云計算云遷移IT

2022-12-22 14:32:41

大數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 射欧美 | 成人影院在线观看 | www.婷婷| 视频1区| 午夜精品一区二区三区三上悠亚 | 日韩视频中文字幕 | 99色在线视频 | 国产日韩欧美一区 | 欧美在线观看一区 | 免费观看日韩精品 | 一区二区亚洲 | 亚洲国产精品久久久 | 一区二区在线不卡 | 中文字幕三区 | 水蜜桃亚洲一二三四在线 | 欧美自拍日韩 | 中国一级大毛片 | 亚洲欧美国产毛片在线 | 久久在线 | 日韩欧美亚洲一区 | 影视一区 | 亚洲天天干| 国产精品亚洲一区 | 精品一区二区三区电影 | 国产精品一区二区av | 国产激情视频在线观看 | av毛片| 国产精品一区二区三区在线 | 成人国产免费视频 | 久久久久久久网 | 欧美日韩亚洲一区 | 综合精品在线 | 国产午夜精品一区二区三区嫩草 | 亚洲成人网在线观看 | 亚洲精品中文字幕 | 99视频在线免费观看 | 91视频在线 | 超碰免费在线观看 | 亚洲一区二区三区在线视频 | 欧美日韩在线不卡 | 求毛片 |