当前位置:首页 > 科技  > 软件

网络安全知识:使用USB驱动器进行社会工程

来源: 责编: 时间:2023-10-08 07:06:20 353观看
导读当用户通过某些技术收到网络钓鱼电子邮件时,通常称为社会工程。例如,收到一封电子邮件,说明账户即将断开连接。为了防止这种情况发生,系统会提示您提供个人信息,例如用户 ID、密码和全名。如果使用所请求的信息回复此网络

当用户通过某些技术收到网络钓鱼电子邮件时,通常称为社会工程。例如,收到一封电子邮件,说明账户即将断开连接。为了防止这种情况发生,系统会提示您提供个人信息,例如用户 ID、密码和全名。如果使用所请求的信息回复此网络钓鱼电子邮件,则黑客将有权访问您的电子邮件以及账户中的个人身份信息 (PII)。wrv28资讯网——每日最新资讯28at.com

因此,社会工程被描述为一种依赖于人际互动的非技术入侵,通常涉及欺骗其他人破坏正常的安全程序。wrv28资讯网——每日最新资讯28at.com

社会工程中使用了多种策略,其中一些是:wrv28资讯网——每日最新资讯28at.com

通过电话进行社会工程。黑客冒充有权力的人打电话说服用户提供敏感信息。他们可以利用权威职位,例如冒充电话公司代表或银行代表。wrv28资讯网——每日最新资讯28at.com

垃圾箱潜水。也称为垃圾回收,这是指黑客在垃圾中搜索敏感信息(例如银行对账单、预先批准的信用卡和学生贷款)。wrv28资讯网——每日最新资讯28at.com

在线社会工程。黑客经常试图通过电子邮件、即时通讯、聊天室或社交网站等诱骗用户提供敏感信息。例如,黑客会发送一封声称是银行机构、信用卡公司或百货公司等的欺诈性电子邮件他们要求用户通过回复电子邮件或单击将用户引导至看似合法但虚假的网站的链接来验证其用户名、密码和用户 ID。wrv28资讯网——每日最新资讯28at.com

逆向社会工程。这是指黑客冒充技术助手来解决他们实际造成的或不存在的计算机问题。用户联系该助手,然后系统会提示他们提供敏感信息以解决问题。用户提供了所需的信息,问题似乎已经解决。wrv28资讯网——每日最新资讯28at.com

USB 驱动器wrv28资讯网——每日最新资讯28at.com

黑客还可以使用 USB 驱动器来访问计算机或网络上保存的敏感信息。黑客可能会用病毒或特洛伊木马感染一个或多个 USB 驱动器,这些病毒或特洛伊木马在运行时将使黑客能够访问用户计算机或计算机所连接的网络上的登录名、密码和信息。然后,黑客可能会将受感染的 USB 无人看管地放在地板上、集群计算机中或旁边、走廊、卫生间或任何流量相对较高的区域。找到 USB 驱动器的用户通常会将该设备安装在自己的计算机或集群计算机上,以搜索可用于定位 USB 设备所有者的可识别信息。wrv28资讯网——每日最新资讯28at.com

本文档重点介绍使用 USB 驱动器的社会工程。如果怀疑机器或用来插入 USB 驱动器的任何机器遭到入侵,请采取以下步骤:wrv28资讯网——每日最新资讯28at.com

断开计算机与网络的连接wrv28资讯网——每日最新资讯28at.com

禁用无线连接wrv28资讯网——每日最新资讯28at.com

联系信息技术管理部门wrv28资讯网——每日最新资讯28at.com

保护措施

  • 安装和更新反恶意软件(例如Windows Defender)。请访问计算服务网站上的保护计算机,获取有关下载、使用和更新反恶意软件软件的说明。
  • 安装和维护防火墙。有关如何配置 Windows 防火墙或 Macintosh 的说明,请访问计算服务保护计算机。
  • 避免将未知的 USB 插入计算机或集群计算机。当发现 USB 驱动器无人看管时,请将其交给组织的信息安全管理部门。
  • 在计算机上禁用自动运行。自动运行是一项允许 Windows 在 CD、DVD 或 USB 设备插入驱动器时自动运行启动程序的功能。当 USB 设备(例如 iPod 或拇指驱动器)插入计算机时,自动运行还会自动显示该设备的内容。要禁用计算机上的自动运行功能,请执行以下步骤:

要在 Microsoft Windows 中有效禁用自动运行,请导入以下注册表值:wrv28资讯网——每日最新资讯28at.com

REGEDIT4[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/IniFileMapping/Autorun.inf]@="@SYS:DoesNotExist"

要导入该值,请执行以下步骤:wrv28资讯网——每日最新资讯28at.com

  • 复制文本
  • 将文本粘贴到 Windows 记事本中
  • 将文件另存为 autorun.reg
  • 导航到文件位置
  • 双击该文件将其导入到 Windows 注册表中

请注意,具体操作由DSP(桌面支持程序)管理的所有计算机,原则上都应该禁用自动运行功能,以防止当 CD/DVD 或 USB 设备插入计算机时 Windows 自动执行程序。插入 CD/DVD 或任何 USB 设备时,Windows 将不再自动打开这些设备。要查看任何插入媒体的内容,请从桌面或开始菜单打开“我的电脑”,然后双击所需的驱动器以查看其内容。wrv28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-26-12378-0.html网络安全知识:使用USB驱动器进行社会工程

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: Go 1.21.0 中新增的结构化日志记录标准库 log/slog 详解

下一篇: 浅析Java中函数式编程、匿名函数和泛型

标签:
  • 热门焦点
  • MIX Fold3包装盒泄露 新机本月登场

    小米的全新折叠屏旗舰MIX Fold3将于本月发布,近日该机的真机包装盒在网上泄露。从图上来看,新的MIX Fold3包装盒在外观设计方面延续了之前的方案,变化不大,这也是目前小米旗舰
  • 俄罗斯:将审查iPhone等外国公司设备 保数据安全

    iPhone和特斯拉都属于在各自领域领头羊的品牌,推出的产品也也都是数一数二的,但对于一些国家而言,它们的产品可靠性和安全性还是在限制范围内。近日,俄罗斯联邦通信、信息技术
  • 红魔电竞平板评测:大屏幕硬实力

    前言:三年的疫情因为要上网课的原因激活了平板市场,如今网课的时代已经过去,大家的生活都恢复到了正轨,这也就意味着,真正考验平板电脑生存的环境来了。也就是面对着这种残酷的
  • 之家push系统迭代之路

    前言在这个信息爆炸的互联网时代,能够及时准确获取信息是当今社会要解决的关键问题之一。随着之家用户体量和内容规模的不断增大,传统的靠"主动拉"获取信息的方式已不能满足用
  • 微信语音大揭秘:为什么禁止转发?

    大家好,我是你们的小米。今天,我要和大家聊一个有趣的话题:为什么微信语音不可以转发?这是一个我们经常在日常使用中遇到的问题,也是一个让很多人好奇的问题。让我们一起来揭开这
  • JVM优化:实战OutOfMemoryError异常

    一、Java堆溢出堆内存中主要存放对象、数组等,只要不断地创建这些对象,并且保证 GC Roots 到对象之间有可达路径来避免垃 圾收集回收机制清除这些对象,当这些对象所占空间超过
  • 3699元!iQOO Neo8 Pro顶配版今日首销:1TB UFS 4.0同价位唯一

    5月23日,iQOO推出了全新的iQOO Neo8系列,包含iQOO Neo8和iQOO Neo8 Pro两个版本,其中标准版搭载高通骁龙8+,而Pro版更是首发搭载了联发科天玑9200+旗舰
  • iQOO 11S或7月上市:搭载“鸡血版”骁龙8Gen2 史上最强5G Soc

    去年底,iQOO推出了“电竞旗舰”iQOO 11系列,作为一款性能强机,iQOO 11不仅全球首发2K 144Hz E6全感屏,搭载了第二代骁龙8平台及144Hz电竞屏,同时在快充
  • OPPO K11样张首曝:千元机影像“卷”得真不错!

    一直以来,OPPO K系列机型都保持着较为均衡的产品体验,历来都是2K价位的明星机型,去年推出的OPPO K10和OPPO K10 Pro两款机型凭借各自的出色配置,堪称有
Top