今天向大家介绍的两位大牛都是社会工程学方面的泰斗,两人都创造了辉煌的历史,在黑客史上留下重重的一笔,乃至几笔。

第一位是 凯文-米特尼克(Kevin Mitnick),出生于1964年,曾一度被公认为是世界头号黑客。他15岁时就破解了北美空中防务指挥系统,并于16岁被捕,也正是这个经历让他成为全球首位网络少年犯。出狱后有破解了太平洋电话公司的密码,从而修改了上万美国家庭的电话号码,并因此再次被捕。再次出狱后,他还是不安分又修改了不少公司的网络账单。

之后他又成功入侵如诺基亚、摩托罗拉、升阳、富士通等电脑公司,据FBI统计为这些公司带来的经济损失高达4亿美元。1994年,他入侵了圣迭戈超级计算中心,不了被该中心网络安全高手以蜜罐引诱,从而再次被捕。

2001年1月21日刑满释放,但法院裁决禁止其在3年内接触电子产品,以戒除网瘾,防止再破坏。其实除了这些实打实的黑客时间,米特尼克最为人称道的是其在社会工程学方面的造诣,他曾使用社会工程学方法,完全靠欺骗免费乘坐纽约市公交系统。出狱后开办网络安全公司,对公对私提供网络安全服务及咨询服务。

他的著作为《黑客大骗局》、《欺骗的艺术》、《入侵的艺术》,其中以《欺骗的艺术》最为著名,堪称社会工程学的经典。

第二位是 弗兰克-阿巴内尔(Frank Abagnale),出生于1948年,现为美国安全顾问。年轻时通过社会工程学手段伪造支票、冒充身份、骗取信任与脱逃,被传为佳话,其经历被改编为小说《Catch me if you can》以及斯皮尔伯格的电影《逍遥法外》。

20世纪60年代,他16岁开始的5年内,他26个国家伪造了250万美元的支票,从而被多个国家列为通缉犯。21岁之前,据称冒充过至少8种身份,其中包括飞行员、医生、美国联邦监狱狱警等,并多次从拘留所逃脱。在美国被捕后,服刑不满5年即被释放,出狱后担任美国联邦调查局的究院和外地办事处的顾问与讲师,专门帮助联邦调查局的探员调查欺经济欺诈案件。

他于1980年将自己的经历写成小说,即《Catch me if you can》,此后又被斯皮尔伯格看中,翻拍为电影,此外还有翻拍的音乐剧等。

所谓社会工程学者,就是通过各种手段,获取他人的信息。有些许八卦的意思,但绝对比其专业。社会工程学的目的是提供尽可能多的目标信息,从而在各个方向提供击败目标的可能,包括你的个人习惯,人生经历,常用密码,常用语,喜欢的明显,经常接触的人等等。在以前,社会工程学应用最显露风光的地方莫过于调查敌过领导人了,从吃饭喝水的习惯,喜好什么牌子的香烟,洗发水,最中意什么牌子的西装,汽车,每天的睡眠情况,饮食安排情况,甚至包括每天上几次厕所,走路先迈左脚还是右脚,说话的语气,手势,规律化的作息安排等等。而这些信息的得当运用完全可以支持一次领导人的暗杀行动。美国当年为了刺杀卡斯特罗在这方面没少下功夫,直接创下世界记录,总共记录在案的刺杀行动多大600余次,刺杀手段包括香烟下毒,眼药水下毒,泳衣下毒。。。 。。。

反恐战争打响以来,美国通过各种手段搜集基地领导人的信息,从拉登的说话频率,面部及身体特征,家庭情况,DNA,等等可以说做了空前规模的调查,最后终于在拉登的生活问题上找到其弱点,攻下了拉登的大房妻子,进而攻下了其秘密信使,最后将拉登送抓住。伊拉克战争期间,美军抓捕萨达姆时也专门从美国本土调来了世界顶级的社会工程学专家,通过严密的论证与分析,最后将包围圈缩小在萨达姆家乡一带,并最终将萨达姆带出地窖。

大家可能都觉得美国的FBI、CIA都像神一样的存在,其实就目前披露的信息来看,这两个组织远没有好莱坞电影上展示的那样神奇,据前任FBI局长回忆录介绍,911以前,在外FBI探员要向FBI总部传递消息要使用邮递方式,而911时间的端倪其实早就由一名探员提交审查,即几名中东人在学习飞行驾驶技术,但由于邮件堆积如山,最终并没有引起最够重视。911后,FBI才从国会获得一些资金用以更换其信息化设备,而在其之前,据称FBI探员在FBI总部使用的电脑的配置还不及常青藤名校的学生的个人电脑。CIA的情况与此类似,但为什么FBI和CIA拥有情报界如此高的威望,不得不说其社会工程学做的相当好,要知道有一些消息源拿金钱是买不来的,必须拿自己的秘密或他们的秘密换,而FBI和CIA无疑在这方面下足了功夫。有一大批线人甘心为他们服务,甚至不计报酬,只希望他们自己的秘密不被公布或者自己的经济利益不受侵害。其实,当你了解社会工程学之后,你会觉得欺骗是门艺术,正是欺骗得以维持世界今天的模样,而我们的社交圈,人际网,甚至国际关系也一定有用欺骗,只是成分多少的问题。

说到FBI和CIA我想中国的情报组织也绝不是吃素的,举个例子,领导人的日常生活起居绝不会对外公布,而掌握这些计划的人估计不会超过5人,中南海的厨师每天都在做饭,但他一定不知道主席是否吃了他做的饭,甚至不确定是否还有另外一个厨房,不确定里面是否还有和他一样的厨子。而领导人的个人习惯也绝不是一般人轻轻松松就能够窥探的,这些都是上升到国家机密级别保护的。前两天看到一则新闻,是朝鲜前领导人金日成的照片,照片上显示在其生前脖后长了颗巨大肿瘤,据称这张照片不久前才被解密,而时间已经过去了快50多年。而当时的朝鲜,没有任何消息指向,韩国人和美国人可能也是最近才知道。

转载于:https://www.cnblogs.com/zhangxl/archive/2012/10/08/2715078.html

两位顶级社会工程学大师:凯文-米特尼克和 弗兰克-阿巴内尔相关推荐

  1. UNIX网络编程.卷1,套接字联网API(第3版)(中文版)(Stevens经典著作,两位顶级网络编程专家应邀执笔修订)...

    UNIX网络编程.卷1,套接字联网API(第3版)(中文版)(Stevens经典著作,两位顶级网络编程专家应邀执笔修订) 基本信息 原书名: Unix Network Programming, Vol ...

  2. 黑客们的往事(连载十) 凯文·米特尼克

    关于凯文·米特尼克的电影有三部:1983年的<战争游戏>.2000年的<骇客追缉令>和2001年的纪录片<自由宕机时间>.第一部让414s成为了当年的大新闻:第二部 ...

  3. 头号电脑黑客凯文·米特尼克

    在全球的黑客名单中,凯文·米特尼克是最具传奇色彩的人物.好莱 坞甚至把他搬上了银幕.在他15岁的时候,仅凭一台电脑和一部调制解 调器就闯入了北美空中防务指挥部的计算机系统主机.美国联邦调查局 将他列为 ...

  4. 世界头号黑客凯文·米特尼克也中了WannaCry病毒?

    8月15日消息 第三届中国互联网安全领袖峰会今天在北京举行,本次大会请来了网络安全界的多位大咖,其中就包括有世界头号黑客之称的凯文·米特尼克(Kevin David Mitnick),米特尼克曾上过F ...

  5. IT行业--想象力是创造的源头,凯文·米特尼克文章的启发

    凯文·米特尼克<入侵的艺术>中的第一篇文章,提高了一个故事,是四个平凡程序员的: ( 凯文·凯文·米特尼克(Kevin David Mitnick,1963年洛杉矶出生),第一个被美国&a ...

  6. 凯文·米特尼克被称为世界上“头号电脑黑客”(百度搜索)

    凯文·米特尼克被称为世界上"头号电脑黑客". 这位"著名人物"现年不过47岁.其实他的技术也许并不是黑客中最好的,甚至相当多的黑客们都反感他,认为他是只会用攻击 ...

  7. 重磅 | 阿里AI labs百万美元年薪聘请两位顶级视觉科学家

    点上方蓝字计算机视觉联盟获取更多干货 在右上方 ··· 设为星标 ★,与你不见不散 编辑:Sophia              | 联盟综合整理 计算机视觉联盟  报道  | 公众号 CVLianM ...

  8. 有关网络安全方面的书籍(凯文·米特尼克作品)

    为什么80%的码农都做不了架构师?>>>    <欺骗的艺术>(The Art of Deception: Controlling the Human Element o ...

  9. 凯文·米特尼克的建议

    安全建议 他在一次转机的间隙,写下了以下十条经验与大家分享. ●备份资料.记住你的系统永远不会是无懈可击的,灾难性的数据损失会发生在你身上---只需一条蠕虫或一只***就已足够. ●选择很难猜的密码. ...

  10. 凯文·米特尼克 安全建议 十条经验

    为什么80%的码农都做不了架构师?>>>    ●备份资料.记住你的系统永远不会是无懈可击的,灾难性的数据损失会发生在你身上---只需一条蠕虫或一只木马就已足够. ●选择很难猜的密码 ...

最新文章

  1. iOS infoplist 权限设置
  2. ipa 打包遇到的坑
  3. 推荐一个单元测试模拟框架:Nsubstitute
  4. /usr/bin/ld 搜索路径顺序
  5. null和“”的理解
  6. 深度学习中,Batch_Normalization加速收敛并提高正确率的内部机制
  7. VS2010编译安装OpenCV2.4.3
  8. thinking in java -- notes-2
  9. 关于发布DIPS的MVC项目的IIS 7.0环境配置的方法
  10. Hibernate入门(二)——hibernateAPI详解
  11. 带你自学Python系列(十七):Python中类的用法(三)
  12. 鸿蒙轻内核源码分析:MMU协处理器
  13. 计算机组成原理_计算机组成原理amp;认识Python
  14. 在emacs里用w3m浏览网页
  15. SSH2-Spring Framework2 struts2 hibernate
  16. android 音频压缩 silk,微信音频silk导出多个mp3,合并成一个mp3,压缩大小
  17. 毫米波雷达产业链全景
  18. Camera ISP
  19. 360无法打开html,360浏览器打开网页显示不正常怎么办
  20. AsyncTask异步加载给视频截取第一帧图片

热门文章

  1. Java提取成对括号内容 支持扩展多种括号
  2. vim 的 markdown 预览
  3. Dropping Balls 小球下落
  4. 【echarts】echarts根据奇偶设置柱形图颜色切换
  5. 从一坨「便便」说起,大V亲测iPhone X为什么这么贵!
  6. 以太坊源码分析(37)eth以太坊协议分析
  7. (20)雅思屠鸭第二十天:雅思听力part1中各种场景词的总结
  8. 26岁考计算机研究生,26岁考研究生好还是考公务员好?总结得太精辟了
  9. org.apache.hadoop.hbase.ipc.ServerNotRunningYetException: Server is not runn Hbase shell 无法执行命令
  10. 安装geth时:解决Error(while upgrading Bor): build github.com/ethereum/go-ethereum/cmd/geth: cannot load ha