常見的轉換方法攻擊有:
偽裝:偽裝就是將攻擊者的秘密信息隱藏于正常的非秘密文件中,常見的有圖像、聲音、視頻等多媒體數字文件。偽裝技術不同于傳統的加密技術,加密操作僅僅隱藏了信息的內容,而信息偽裝不但隱藏了信息的內容而且隱藏了信息的存在。偽裝攻擊最大特點是具有隱蔽性,不易被發現。
濫用:濫用主要是指針對系統功能和權限的非法利用。例如,針對權限的濫用多是指服務端開放的功能超出了實際的需求,或者服務端開放的權限對具體需求的限制不嚴格,導致攻擊者可以通過直接或間接調用的方式達到攻擊效果。
執行缺陷:缺陷(Bug)是指系統或程序中隱藏著的一些未被發現的錯誤或不足,程序設計中存在的缺陷會導致功能不正常或運行不穩定。執行缺陷是指攻擊者對系統或程序中缺陷的發現和利用。
系統誤設:用戶需求的多元化導致了應用系統功能的多樣性,但對于某一個具體的應用來說其功能需求是確定的。然而,在系統部署過程中,受技術熟練程度、需求掌握情況及安全意識等方面的限制,對系統功能的設置往往沒有做到與具體功能的對應,出現了超出預定需求甚至是錯誤的設置。錯誤設置尤其是安全功能的錯誤設置一旦被攻擊者利用,就會對安全造成威脅。
社會工程學:社會工程學被認為是反映當代社會現象發展復雜性程度的一門綜合性的社會科學,其目標是對各種社會問題進行實例分析和解決。它并不是將人文科學、社會科學、自然科學的知識與技術簡單相加,而是根據計劃、政策的概念,在重構這些知識和技術的基礎上,進行新的探索和整合。社會工程學攻擊是一種針對受害者本能反應、好奇心、信任、貪婪等心理陷阱采取諸如欺騙、傷害等危害手段,獲得自身利益的手法。傳統的計算機攻擊者在系統入侵的環境下存在很多的局限性,而新的社會工程學攻擊則將充分發揮其優勢,通過利用人為的漏洞缺陷進行欺騙來獲取系統控制權。這種攻擊表面上難以察覺,不需要與受害者目標進行面對面的交流,不會在系統中留下任何可被追查的日志記錄。
回答所涉及的環境:聯想天逸510S、Windows 10。
常見的轉換方法攻擊有:
偽裝:偽裝就是將攻擊者的秘密信息隱藏于正常的非秘密文件中,常見的有圖像、聲音、視頻等多媒體數字文件。偽裝技術不同于傳統的加密技術,加密操作僅僅隱藏了信息的內容,而信息偽裝不但隱藏了信息的內容而且隱藏了信息的存在。偽裝攻擊最大特點是具有隱蔽性,不易被發現。
濫用:濫用主要是指針對系統功能和權限的非法利用。例如,針對權限的濫用多是指服務端開放的功能超出了實際的需求,或者服務端開放的權限對具體需求的限制不嚴格,導致攻擊者可以通過直接或間接調用的方式達到攻擊效果。
執行缺陷:缺陷(Bug)是指系統或程序中隱藏著的一些未被發現的錯誤或不足,程序設計中存在的缺陷會導致功能不正常或運行不穩定。執行缺陷是指攻擊者對系統或程序中缺陷的發現和利用。
系統誤設:用戶需求的多元化導致了應用系統功能的多樣性,但對于某一個具體的應用來說其功能需求是確定的。然而,在系統部署過程中,受技術熟練程度、需求掌握情況及安全意識等方面的限制,對系統功能的設置往往沒有做到與具體功能的對應,出現了超出預定需求甚至是錯誤的設置。錯誤設置尤其是安全功能的錯誤設置一旦被攻擊者利用,就會對安全造成威脅。
社會工程學:社會工程學被認為是反映當代社會現象發展復雜性程度的一門綜合性的社會科學,其目標是對各種社會問題進行實例分析和解決。它并不是將人文科學、社會科學、自然科學的知識與技術簡單相加,而是根據計劃、政策的概念,在重構這些知識和技術的基礎上,進行新的探索和整合。社會工程學攻擊是一種針對受害者本能反應、好奇心、信任、貪婪等心理陷阱采取諸如欺騙、傷害等危害手段,獲得自身利益的手法。傳統的計算機攻擊者在系統入侵的環境下存在很多的局限性,而新的社會工程學攻擊則將充分發揮其優勢,通過利用人為的漏洞缺陷進行欺騙來獲取系統控制權。這種攻擊表面上難以察覺,不需要與受害者目標進行面對面的交流,不會在系統中留下任何可被追查的日志記錄。
回答所涉及的環境:聯想天逸510S、Windows 10。