clock menu more-arrow no yes

提起下:

在线分享可以帮助黑客磨砺锋芒。

美联社照片文件

旧金山& # 8211;在社交媒体上分享可以帮助黑客们增强网络攻击能力。安全专家周一说,黑客利用这些攻击来欺骗自己进入电脑。

鱼叉式网络钓鱼(Spear phishing)指将带有个性化的欺骗性信息发送给用户,诱使他们点击带有病毒的链接或打开文件

安全公司Trustwave的乌利斯·阿尔伯克基(Ulisses Albuquerque)说,在Twitter、Facebook、Instagram、Foursquare和其他在线场所发布的公开帖子,给黑客提供了模仿人们写作和使用文字的素材。

我不认为人们知道这会给一个潜在的黑客带来什么样的洞察力,阿尔伯克基告诉法新社。谷歌AR“测量”应用程序将安卓手机变成虚拟测量毡新白涂料能减少空调需求吗?将在4个机场软推出联系人追踪应用

本周,他和他的同事Joaquim Espinhara出席了在拉斯维加斯举行的黑帽安全会议,并发表了一篇题为《利用网络活动作为数字指纹创造更好的鱼叉式接吻器》的演讲。

信任软件安全顾问创建了一个软件工具,可以用指纹识别。人们通过分析在线帖子进行交流的方式。

该工具会仔细检查Twitter、Facebook和LinkedIn等社交网络上的帖子,以确定其写作风格,甚至是为表明在线帖子主题而添加的标签。

一个无法侵入公司电脑网络的黑客可以假装是公司员工的朋友,写一封令人信服的电子邮件,附上附件或链接,一旦点击这些附件或链接,就会释放恶意代码。

假设一位CEO有一个Twitter或LinkedIn账户,我能够看到这些帖子,阿尔伯克基说。

然后我就可以制作一些看起来像是来自他的内容,并将其发送给他的员工,他们就不会那么怀疑点击某个链接了。

他说,trustwave开发的工具并不是用来推断人们的行为或个性,但如果需要,这些观察结果是可以做出来的

当然,你可以展示人们的帖子是什么样的。阿尔伯克基说。

该工具提供矛锤。有可能勾住猎物的信息轮廓。

它是为有道德的黑客准备的。阿尔伯克基说,比如与公司或组织合作寻找并修补计算机网络防御薄弱之处的安全专家。

他说,它还可以用来帮助证明那些声称是别人写的帖子是假的。


SB Nation的精选视频
yabosports 下一个 360p 720p HD 1080p HD Auto (360p) 关于康纳提 V67770 关于康纳提 V67770 亚博网页版入口 Visit Advertiser website GO TO PAGE 1/1
yabo体育登录