由于个人对计算机比较痴迷,对黑客比较感兴趣,所以关注这方面信息将近两年啦,今天借此机会,浅谈一下黑客眼中的心理学。

也许你对“黑客”这个词并不是很熟悉,但是你或多或少应该听说过这么一些新闻。某某“黑客”在某某时间黑掉了某个网站,某某“黑客”入侵了某台个人计算机。

也许当你听说黑客这些事情的时候,感觉黑客很神秘,幻想着某一天你也成为一名黑客,那将是多么威风的一件事啊!其实,黑客远远没有我们想象的那么神秘,网络上也没有绝对的安全。

----------------------------------------------------------------------------

1.什么是黑客?

维基百科中是这么定义的:

“黑客”(大陆和香港:黑客;台湾:骇客,英文:Hacker),在信息安全里,“黑客”指研究智取计算机安全系统的人员。利用公共通讯网路,如互联网和电话系统,在未经许可的情况下,载入对方系统的被称为黑帽黑客(英文:black hat,“黑客”一词最早用来称呼研究盗用电话系统的人士。

“黑客”是“一种热衷于研究系统和计算机(特别是网络)内部运作的人。有些人总错误地以为黑客就是入侵个人计算机和网站搞破坏的网络中的神。其实不然,真实的黑客所指主要指的是高级程序员,而不是为人所误解专指对计算机系统及程序进行恶意攻击及破坏的人。——维基百科-黑客

----------------------------------------------------------------------------

2.心理学对于黑客有何用?

好了,扯了这么多,现在言归正传。黑客入侵技术有很多种,由于时间关系,暂时不加以讨论,现在只讨论下心理学对于黑的作用。那么心理学对黑客到底有何用呢?说道这里不得不给大家先简单讲解下一个名词——“社会工程学”。那么什么是社会工程学呢?

还是看看维基百科中的定义:

“在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。[1]这通常被认为是一种欺诈他人以收集信息、行骗和入侵计算机系统的行为。——来自《维基百科-社会工程学》。

也许看了这个你还是不是很懂。那么好,我说说我的理解,或许你更容易理解。社会工程学——俗称社工,是一种通过在线聊天或者电话聊天的方式利用人的心理弱点,进行欺骗、非法获取个人或网站信息的技术。

----------------------------------------------------------------------------

3.曾看过一个社工(以下称社会工程学都简称社工)的经典视频案例。

“逆风者”——某黑客网络代号,曾录制过一个关于通过社工利用域名劫持拿下网站的经典案例。逆风者,先在网络上利用站长工具查出了目标网站的注册信息。信息包括注册时间、注册邮箱,注册电话。拿到这些后,他又找了该网站的域名注册商,和客服开始聊天。 伪装成了目标网站的后台管理维护人员,欺骗客服说自己忘了与后台密码。当然谁也不傻,不可能这么轻易相信。他有一直哀求,发表情,说情况紧急,老板让尽快处理好网站搭建。又利用本地缓存,火狐浏览器插件修改页面,伪装成注册时的邮箱,进行截图说明,后又利用电话伪造工具和变音软件进行打电话确认的确丢了密码。

呵呵,之后客服乖乖把账号和密码交了出来。账号密码到手,之后如何域名劫持拿掉网站就不讲了,由于时间关系。

---------------------------------------------------------------------------

通过这个案例,相信大家都已看到,该黑客成功利用心理学,不断表明自己建设网站的急切,和情况的紧急,巧妙伪装成网站后台管理人员拿到了网站的后台账号和密码。

其实,社会工程学一词最早出现于世界头号黑客凯文米特尼克的著作《欺骗的艺术》。大家感兴趣的不妨看看。那时候的凯文米特尼克就已经懂得利用社会工程学,即心理学进行欺骗,盗打电话、非法获取账号、密码等等。

网络上没有绝对的安全,纵使你用了世界上最先进的杀毒等防御软件,再高深的加密手段,也挡不住对人的入侵。人都是有心理弱点的。一旦被黑客利用,解除安全不是梦。

除此上面高深的社工外,常见的还有通过你在网络上发布留下的任何信息,qq、微博、微信、邮箱、博客、等都可以通过谷歌、社工库、社工你身边的亲人、朋友,进行欺骗达到最终非法获取你的个人信息的目的。而一旦你的这些信息被骇客利用,那么你的账号和密码可能就泄露。你的钱财就可能出现危险。密码破解领域中除了暴力破解之外,还有利用心理学破解密码,原因我们或多或少会有这样的习惯,一般个人姓名拼音简写,某自己在乎的人生日等作为我们的密码,便于好记。但是却恰恰给骇客以可乘之机,通过社工到你的个人信息,进行密码猜测破解你的银行、支付宝、qq等密码。

讲解这个,只是希望大家增强安全意识,提高心理素质,以防止被黑客社工入侵。

好了,由于时间关系,就先讲这些吧!

浅谈黑客眼中的心理学相关推荐

  1. 三英战豪强,思绪走四方。浅谈我眼中的express、koa和koa2

    支持原创,本文为转载文章,转载是为了备忘或丢失,这么好的文章. https://www.jianshu.com/p/3806417a1991?from=timeline 前言 跟好朋友打赌,我要来个技 ...

  2. 浅谈我眼中的“服务意识”

    转自本人运营的微信公众号" 携程技术中心PMO"(ID:cso_pmo) 作者介绍 YY哥,近10年IT行业从业经验,曾就职于金融软件.移动电商.互联网金融和智慧旅游等行业,现从事 ...

  3. 黑客内参--浅谈DIV+CSS的优势

    黑客内参--浅谈DIV+CSS的优势 DIV+CSS是网站标准(或称"WEB标准")中常用的术语之一,通常为了说明与HTML网页设计语言中的表格(table)定位方式的区别,因为X ...

  4. 安全专家看黑客:黑客浅谈

    转自http://www.hack50.com/stu/sort095/sort0111/26873.html [引言: 正如论坛上的兄弟们说的,国内有一个趋势就是什么东西都是一窝风的上.黑客这个东西 ...

  5. 浅谈人工智能:现状、任务、构架与统一

    引言 第一节 现状:正视现实  第二节 未来:一只乌鸦给我们的启示  第三节 历史:从"春秋五霸"到"战国六雄"  第四节 统一:"小数据.大任务&q ...

  6. 浅谈几种区块链网络攻击以及防御方案之其它网络攻击

    旧博文,搬到 csdn 原文:http://rebootcat.com/2020/04/16/network_attack_of_blockchain_other_attack/ 写在前面的话 自比特 ...

  7. 浅谈几种区块链网络攻击以及防御方案之拒绝服务攻击

    旧博文,搬到 csdn 原文:http://rebootcat.com/2020/04/14/network_attack_of_blockchain_ddos_attack/ 写在前面的话 自比特币 ...

  8. 浅谈几种区块链网络攻击以及防御方案之女巫攻击

    旧博文,搬到 csdn 原文:http://rebootcat.com/2020/04/13/network_attack_of_blockchain_sybil_attack/ 写在前面的话 自比特 ...

  9. 浅谈几种区块链网络攻击以及防御方案之日蚀攻击

    旧博文,搬到 csdn 原文:http://rebootcat.com/2020/04/12/network_attack_of_blockchain_eclipse_attack/ 写在前面的话 自 ...

最新文章

  1. GIA张怡:关于小白入门AI算法工程师的直播分享
  2. 全球及中国汽车物流行业未来发展方向与投资机遇研究报告2022版
  3. ios uiwindow弹窗_iOS 你需要的弹窗大全
  4. 为什么JAVA的垃圾回收机制无法避免内存泄漏
  5. 电脑常见的VGA、DVI、PS/2、USB等接口知识笔记,值得收藏!
  6. python中的进程, 线程
  7. 只限女生!谷歌 2020 Women Techmakers 奖学金项目申请开启!
  8. php万能表单制作教程,万能表单系统
  9. 腾达无线路由器连不上服务器,腾达无线路由器中继失败怎么办?
  10. 厚朴汇智李艳华:如何培养优秀猎头顾问?
  11. 生命以负熵为生:零知识证明的前世今生
  12. 小提琴机器人拉法_小提琴的弓怎么拉 有什么技巧
  13. Java怎么顺序 或 逆序排序数组
  14. 亚马逊账户违规了?如何自查
  15. ArcGIS教程:解决裁剪功能输出的数据集为空的情况。
  16. 如何用cmd命令进入mysql
  17. 01-数据结构和算法入门
  18. Ubuntu 10.04风扇声音太大
  19. Rtthread学习笔记(十八)RT-Thread Studio添加freemodbus主机和从机
  20. Fedora30 安装 WPS Office 2019 For Linux

热门文章

  1. JS正则表达式断言和贪婪
  2. 出现这个问题。。Error while running E:\Program Files\arm\inc\arminc
  3. 金丰机电参观学习有感
  4. 中卫美丽云数据中心参观记录
  5. 什么是民用航空地面航班保障系统
  6. CSRNet: Dilated Convolutional Neural Networks for Understanding the Highly Congested Scenes
  7. 数学物理方程王明新考点笔记二
  8. Random随机数在47做种子时随机率最大,且每次产生随机数相同
  9. 阿里云EDAS如何查看出口IP
  10. 听清华大学胡左浩教授-商务市场营销精髓与关键举措