کتاب مهندسی اجتماعی، هنر جنگ‌افزار روانی، ترغیب، فریب، و هک ‌کردن انسان

0

مهندسی اجتماعی چیست؟

مهندسی اجتماعی روشی است که با بهره‌گیری از روان‌شناسی انسان، به دنبال دستیابی به سیستم‌ها، داده‌ها، یا ساختمان هاست. به جای استفاده از روش‌های فنی یا دزدی، مهندسی اجتماعی شامل طرح‌ها و برنامه‌هایی غیر فنی می‌شود که مهاجمان از آن‌ها استفاده می‌کنند. مثلا، شاید مهاجم به جای یافتن ضعفی نرم افزاری در شرکت هدف، خود را در نقش پشتیبان IT جا بزند و از آن طریق با کارمند یا فرد هدف مورد نظر تماس برقرار کند. سپس مهاجم، با فریب هدف مورد نظر خود، رمز عبور وی را در اختیار می‌گیرد. هدف اولیه مهندسان اجتماعی دست یابی به اعتماد هرچه بیشتر افراد هدف در یک شرکت مشخص است.

در دهه ۹۰ میلادی، هکر معروف کوین میتنیک، اصطلاح «مهندسی اجتماعی» را عمومی کرد، اگرچه پیش از آن نیز سالها بود که مفهوم فریب یک فرد برای فاش کردن اطلاعات حساس وجود داشت.

مهندسی اجتماعی انواع بسیاری دارد. مهندسی اجتماعی یا دوستانه است یا بدخواهانه، و می‌تواند یک فرد هدف را بالا ببرد و سرنگون کند. آگاهی از گونه‌های مهندسی اجتماعی مهم است، تا فرد بداند چگونه می‌تواند به آن‌ها واکنش نشان دهد.

امروزه، شمار زیادی از مردم با هکرها آشنایی پیدا کرده‌اند؛ افرادی که به دنبال سودجویی از داده‌های حساس و سیستم‌های کامپیوتری محافظت شده سازمانهای مختلفی چون بانک‌ها، شرکت‌ها، و حتا سازمان‌های دولتی هستند.

اکثر اوقات چیزهایی درباره هکرها می‌شنوید که شما را وامی دارد تا از نیرنگ‌های‌شان دوری کنید. اغلب سازمانها در مقابله با استخراج اطلاعات و سودجویی هکرها، برای قوی‌تر کردن دیوارهای دفاعی خود، در تکنولوژی‌های به روز و جدید سرمایه گذاری می کنند.

از طرف دیگر، گونه جدیدی از مهاجمان وجود دارند که از تجربیات خود برای عبور از این راه حل‌ها و ابزارهای سازمان‌ها استفاده می‌کنند. به این گونه جدید از مهاجمان، مهندسان اجتماعی می‌گوییم. هدف اولیه این افراد ضربه زدن به نقطه ضعف افراد، یا به تعبیری دیگر روان‌شناسی انسان است. مهندسان اجتماعی از رسانه‌هایی چون تماس‌های تلفنی و همین طور رسانه‌های اجتماعی استفاده می‌کنند تا مردم را فریب دهند و از این طریق به اطلاعات مهم و حساس دست پیدا کنند.

مهندسی اجتماعی حیطه ای گسترده از فعالیت‌های مشتمل بر سوءنیت را در بر می‌گیرد، که به طرق مختلفی اجرا می‌شوند؛ از جمله وانمودساختن، فیشینگT بده بستان، طعمه گذاری، فعالیت‌های تعقیبی و غیره.

وانمود ساختن، نوعی روش مهندسی اجتماعی ست که در آن مهاجمان به جعل یک موقعیت یا یک بهانه خوب می‌پردازند تا از آن طریق اطلاعات شخصی فرد را سرقت کنند. اغلب، مهاجمانی که از روش وانمودساختن استفاده می‌کنند با «کلاهبرداران» اشتباه گرفته می‌شوند؛ افرادی که اغلب برای تأیید هویت فرد مورد هدف، تظاهر می کنند به اطلاعات شخصی او نیاز دارند.

فیشینگ، به عنوان یکی از رایج‌ترین روش‌های مهندسی اجتماعی در نظر گرفته می‌شود، که امروزه مهاجمان از آن استفاده می‌کنند. کلاهبرداری‌های با استفاده از فیشینگ ویژگی‌های مشخصی دارند، مانند دستیابی به اطلاعات شخصی، از جمله اسامی، شماره‌های ملی و نشانی افراد هدف؛ ترکیب ترس و احساس اضطرار و تهدید، تا از آن طریق افراد هدف سریع‌تر عمل کنند؛ و استفاده از لینک‌های جاسازی شده یا لینک‌های میانبر برای اتصال مستقیم گروه مورد هدف به وب سایت‌های مشکوک از طریق URL‌هایی که ظاهری قانونی و معتبر دارند.

بده بستان، شکل دیگری از مهندسی اجتماعی است، که دربرگیرنده تعهدی از طرف مهاجمان است که در صورت مبادله اطلاعاتی خاص، سودی نصیب فرد هدف می‌شود. سودی که مهاجمان وعده آن را به گروه هدف می‌دهند به جای کالا، به شکل خدمات است.

«طعمه گذاری، شکل دیگری از مهندسی اجتماعی است، که از بسیاری جهات همانند فیشینگ و بده بستان است. مهاجمانی که از طعمه گذاری استفاده می‌کنند، طرح‌های آنلاینی را برای جذب گروه هدف به کار می‌گیرند تا به ازای یک کالا یا یک شیء، اطلاعات شناسایی ورود خود را به یک سایت مشکوک واگذار کنند. اکثر مواقع، مهاجمان به گروه هدف خود وعده‌هایی چون دانلود رایگان موسیقی یا فیلم می‌دهند.

فعالیتهای تعقیبی که «سواری گرفتن» نیز نامیده می‌شود، یک نوع مهندسی اجتماعی ست که در آن مهاجمان هیچ گونه اعتبار قانونی در یک سازمان ندارند. مهاجمان با دنبال کردن کارکنان به مناطق ممنوعه سازمان دست پیدا می‌کنند.

در یک حمله تعقیبی اغلب، مهاجمان به صورت رانندگان تحویل بار در پارکینگ سازمان منتظر می‌مانند. مهاجم معمولا «یک کالا را برای تحویل» حمل می‌نماید و زمانی که کارمندی را ببینند که دارای تاییدیه امنیتی ست از او می‌خواهد تا در را برایش باز نگه دارد. به این طریق، با بهره‌گیری از فردی که اجازه قانونی تردد دارد وارد سازمان می‌شود.


کتاب مهندسی اجتماعی، هنر جنگ‌افزار روانی، ترغیب، فریب، و هک ‌کردن انسان، اطلاعاتی با ارزش در مورد مهندسی اجتماعی ارائه می‌کند.

در گفتاریکم، می آموزید که مهندسی اجتماعی چیست و مهندسان اجتماعی خواهان چه چیزی هستند؛ روش‌های متفاوتی را که مهاجمان از آن‌ها استفاده می‌کنند نیز فرا می‌گیرید.

گفتار دوم این کتاب اطلاعاتی مناسب در مورد فنون روانی پایه‌ای ارائه می‌دهد که مهاجمان از آن‌ها برای پیاده‌سازی برنامه‌های مهندسی اجتماعی خود استفاده می‌کنند.


کتاب مهندسی اجتماعی
هنرجنگ‌افزار روانی، ترغیب،فریب، و هک کردن انسان
نویسنده : وینس ری نولدز
مترجم : مریم‌سادات آرین
نشر سیفتال
۷۶ صفحه


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

یادآوری داستان تصویر تولیدشده زنی که در اینترنت وحشت آفرید و تفسیر کنونی آن ماجرا در عصر انفجار…

او در جایی بیرون است و در جهان موازی احتمالا به کمین شما نشسته. تنها کاری که باید انجام دهید تا او را به وجود بیاورید این است که دستور درست را در یک تولید‌کننده تصویر هوش مصنوعی تایپ کنید!مانند یک طلسم دیجیتالی، کلمات شما مانند یک «ورد…

کارخانه متروکی در پرتغال با ماشین‌های کلاسیک قدیمی در آن کشف شد و سوژه عکاسی شد

متروک بودن هم زیبایی خاص خودش را دارد. خانه و هتل و امارت متروک انگار یک تونل زمان است. یک موزه خاک گرفته دست نخورده.اما این بار کارخانه‌ای با ده‌ها ماشین کلاسیک رها شده در پرتغال با کوشش عکاسان سوژه شده.«داخل این ساختمان صنعتی دو…

بازسازی چهره شاعران ایرانی به کمک هوش مصنوعی Midjourney (میدجرنی)

چه کسی می‌داند مولدهای متن به عکس هوش مصنوعی در آینده به کدام سمت خواهند رفت. به نظر من روز به روز پیشرفته‌تر و متنوع‌تر می‌شوند.امروز داشتم فکر می‌کردم گاهی لازم می‌شود که شما باری تصویرسازی بهتر به جای توصیف متنی، ترکیبی از توصیف متنی…

داستان تکامل اتاق خواب‌ها از دوران انسان‌های اولیه تا اتاق‌ خواب‌های هوشمند + گالری عکس

تکامل اتاق خواب‌ها تحت تأثیر عوامل مختلفی از جمله تغییرات فرهنگی، فناوری و اجتماعی قرار گرفته است. با گذشت زمان، اتاق خواب‌ها از فضا‌های خواب ساده به پناهگاه‌ها و آسایشگاه‌های چند منظوره و شخصی تبدیل شده‌اند.مروزی کوتاه بر تکامل آنها:…

فهرست چیزهایی که تا همین 20 – 30 سال پیش در ایران و جهان معمولی بودند، اما الان کارها و خریدها…

اوضاع اقتصادی کلی دنیا خوب نیست. از یک سو میل و اشتیاق همه به کمتر کار کردن و بیشتر داشتن و به خصوص سخت گرفتن به هم بیشتر شده و از سوی دیگر، درآمدها آنچنان افزایش نیفتاده‌اند. در این میان برخی کشورها با تورم‌های باورنکردنی دست به گریبان…

خوشمزه‌ترین غذاهای کشورهای مختلف دنیا از دید میدجرنی- قسمت دوم

در قسمت دوم خوشمزه‌ترین غذاهای کشورهای مختلف ما باز غذاهای لذیذ و گاه عجیبی از کشورهای مختلف می‌بینیم. این تصاویر توسط میدجرنی با اطلاعاتی که به آن داده‌اند، بازسازی شده‌اند.قسمت اول این پست را در اینجا ببینید.شیلیبلژیک:…
آگهی متنی در همه صفحات
دکتر فارمو / کلینیک زیبایی دکتر محمد خادمی /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.