| نقاش: الهندسة الاجتماعية |
| الكاتب عبدالمهيمن |
| الثلاثاء, 19 يناير 2010 23:53 |
|
تعتبر الهندسة الاجتماعية من أخطر الهجمات المستخدمة في عملية اختبار الاختراق حيث يعتمد المهاجم على تطبيق أساليب وتقنيات للتلاعب بالأشخاص والموظفين في الشركة محاولاً الحصول على معلومات سريّة تمكّنه من تطبيق اختبار اختراق ناجح أو الوصول لأماكن لا بفترض به الوصول اليها.
موضوع النقاش:
التعليقات (17)
![]() أرسلت بواسطة: 3ABED في January 20, 2010
السلام عليكم
الحقيقه انا سمعت عن الهندسه الاجتماعيه من تثريبا تلت سنين وهى بتعتمد بشكل كلى نقاط الضعف لدى الانسان واستغلالها مثال الطيبه والتعاون وحسن النيه وتعتمد ايضا على براعه المهندس الاجتماعى حيث يجب ان تكون لديه قدره عاليه على تقمص الشخصيه المزيفه هو فة تقنيات كتيره اذكر منها التشابه: وهو انك لما تروح مكان تقعد مثلا فى ركن المدخنين وتبدأ تتكلم مع واحد من اللى قاعدين وانت عندك اولاد يقولك اه تقوله وانا كمان وتبدأ تحسسه انك زيه وعايش حياه قريبه من حياته المصلحه المتبادله:وهى انى اطلب منك انك تعملى خدمه فى مقابل خدمه تانيه هعملهالك المعاونه:ممكن مثلا اخلى ناس بيدخلوا صناديق الشركه وادخل معاهم من باب انى بساعدهم وبكده بقيت جوه المكان انتحال شخصيه مهمه:وهو انك تنتحل شخصيه رئيس الشركه وتتصل وتقعد تزعق وتعمل نفسك منفعل لحد ما توصل للى انت عايزه انتحال شخصيه موظف مستجد:وفى الحاله دى بتمثل انك لسه جديد ومستقبلك مهدد بانك لازم تعرف بعض المعلومات او مثلا انك لازم تدخل المكان ده بس التصريح الامنى بتاعك ضايع انتحال شخصيه احد العاملين:مثال انتحال شخصيه مدير التقنيات بالشركه والبدأ بخبار احد الاشخاص ان لديه مشكله فى جهازه وتطلب منه كلمه السر الخاصه به من ناحيه التصنيف فهى الاعلى خطوره وذلك لاعتمادها على نقاط الضغف فى الانسان وهنا مقوله مشهوره بان اضعف حلقه فى امن المعلومات هى الانسان ولانها لا تتطلب اى خبره تقنيه للوصول الى المعلومات المرغوبه هذه النوعيه دائما سيكون لها تأثير لان طبيعه النفس البشريه ثابته الى يوم القيامه ولكن ربما فى المستقبل يمكن الحد منها عن طريق التوعيه الحقيقه ان كان فى موقف صاحبى حكالى عليه وهو ان اخته تم ارسال رساله نصيه على جوالها بتقول انه تم تحويل 50 جنيه لرصيدها وبعدين الرقم المرسل اتصل وقالها انه بعت ال 50 جيه بالغلط وطلب منها ترجعهاله تانى وفى الحقيقه انه ما بعتش اكتر من الرساله أرسلت بواسطة: Saeed AlSaiqal في January 20, 2010
السلام عليكم ورحمة الله
تمام كلامك اخوي عابد الحلقة الاقوى هي ارتباط المعلومة بالضعف البشري حتكلم عن نقطة في الهندسة الاجتماعيه وهي الاقرب لانتحال الهوية على سبيل المثال لتحقق من شخصية في الامن عندك ثلاث عناصر من انت؟ ماذا تعرف؟ ما تملكه؟ اجابة السؤال الاول وهي الابسط دائما في الوصول اليها "اسم الشخصية, ايميل شخص ما, وووو كل مايمثل الشخص دائما مايكون هو المعرف الاول لنا" اجابة السؤال الثاني, وهنا ياتي دور الشبكات الاجتماعيه لتكفل لك تغطية كل ماتحلم به من معلومات "الفيس بوك على سبيل المثال" تاريخ الميلاد, العلاقات الاجتماعيه, نطاق السكن , المدرسة , الجامعة , افضل الاصدقاء والكثير مما لايمكن حصره استخدام عنصرين في التحقيق من الهويه هو الامر الشائع في الغالب لصعوبة او ارتفاع تكلفة استخدام الثالث مقارنة بدرجة الاهميه المرتبطة بالتحقق. على سبيل المثال لعمل اعادة الاعداد لباسورد اي ايميل على الهوت ميل لاتحتاج لاكثر من حساب على "الفيس بوك" لتغطية السؤال السري وغالبا بنسبة تفوق الخيال مايكون هو اسم المدرس الاقرب اليك ^_^ ويكفي ان تعرف الشخص او تبحث في صفحاته عن اسم مدرسته وتكتفي برساله تدعوه للتصويت لافضل مدرس في المدرسة "مدرستكما كما يفترض" التحقيق الثالث وهو الاصعب في الانتحال والمتعلق بما تمتلكه على سبيل المثال في حال استخدامك لخدمات البنك الالكترونيه في التحويل او السحب لاتمام العمليه يتم ارسال رساله الى جوالك "هاتفك النقال هو جزء مما تملكه" بها كود التأكيد وبادخالك للكود يتم التحقق من هويتك باعتبارك الشخص المخول له استخدام الحساب. الطريقة الاشهر على الاطلاق هيا بطاقات الائتمان باعتبار ان البطاقة هيا ماتملك , ورقمك السري هو ماتعرفه...... أرسلت بواسطة: g33k في January 20, 2010
سمعت بالهندسة العكسية اول مرة عندما كنت ابحث عن طرق لاستغلال التليفون في الوصول الى معلومات, مع العلم اني كنت امارس الهندسة الاجتماعية بدون ادنى معرفة بنصها او بطرقها...فهذه هي طبيعة اي انسان ..استغلال كل شيء للوصول لهدفه...
بعدها تطرقت للموضوع اكثر فأكثر، فعندها قرأت كتاب للأستاذ:/ كيفن ميتنك وهو بعنوان (THE ART OF DECEPTIVE) هذا الكتاب خرافي ..فوق الرائع لفهم المادة كاملة ..وفهم طرقها وطرق الوقاية منها اولاً التشابة: الانسان ينجذب اكثر وخاصة الرجل للانسان المشابة له في الناحية الاجتماعية وينفر من المعارضين له، هنا يجي دور الهندسة الاجتماعية، نستغل هذه الصفة بمحاولة فهم الشخص ومحاولة اظهار التشابة معه..ثم اعطاءة الامان الكامل بالصداقة..ثم البدء باستغلال هذه الصداقة المؤقتة في استدراج هذا الشخص والحصول على المعلومات المطلوبة. ثانياً الخوف: استغلال الخوف في الشخص لدفعة للقيام ببعض الاشياء لك. مثل ان تحاول ان تهدد شخص بزلة (بالمصري نمسكلة زلة) ثم استخدام هذه الزلة في السيطرة على مشاعرة وتحفيزة على القيام بأشياء لا يود ان يفعلها. اود ان اقول ان هذه الثغرة موجودة في كل شخص .. لذلك نقول ان الهندسة الاجتماعية عالية الخطورة ويفضل التدقيق عليها قبل الحماية المعلوماتية. ثالثاً حب المساعدة: هنا يستخدم الهاجم طريقة مباشرة في الطلب، فيستغل الثغرة الموجودة في الانسان لحب الا وهي حب المساعدة مقابل الكلمة اللطيفة. وهذه في نظري الثغرة الأعلى خطورة. وهناك الكثير والكثير ولا يستطيع كتاب كامل تجميعها! يجب على المهجم ان يجمع اكبر قدر من المعلومات قبل الهجوم, يجب علية ايضاً ان يتربص لفريستة وقتاً، وان يحاول ان يعطي مساحة بين هجمة وهجمة. ايضاً ان يستغل كل طرق موجودة الا التعامل المباشر . اينعم التعامل المباشر هو في صالح المهجم ايضاً حيث يستطيع المهجم ان يقرأ لغة الاجساد في فريستة. ويستطيع فهمه اكثر فاكثر. لكن ايضاً يتعرض للخطورة. ايضاً ان يكسب صداقة الفريسة (يكسر الثلج) وهذه الموهبة تتملكها النساء بقدر اكبر من الرجال. لذلك هما الاكثر موهبة والاكثر نفعاً في الهندسة الاجتماعية. في نظري الهندسة العكسية موجودة في كل مكان،الوطن العربي مثل المجتماعات الاخرى، موجودة في التسويق، موجودة في شركات الوظائف، موجودة في الكثير والكثير من المجالات وتستغل بالقدر الاكبر الشخص العادي الذي يتعامل مع كل الناس بأسنان لبنية، لكن ايضاً احب أنبة ان المادة غير معروفة بنفسة الاسم . فلها اسامي كثيرة متدارجة في بعض البلاد (فهلوة في مصر،ازعرة في الشام...الخ الخ) هذا المجال ليس محدود بالمعلوماتية فقط، فلذلك يجب التوعية منه في كل مكان. نعم لقد رأيت في مصر واحد من منتحلين الشخصيات، وتعاملت معه، في شركة معينة، لكن ايضاً نحن نستثني بعض الناس الذين حدسهم عالي، فاغلب افراد الشركة لم يكونوا يستريحوا له، لا اعلم هذه تقصير منه في اداء الهندسة الاجتماعية، ام هذا حدسنا. والله واعلم :d Cheerz to all أرسلت بواسطة: عبد العزيز حسن في January 20, 2010
علي ما اعتقد وعلي حسب معلوماتي
هو تطبيق مبادئ علم النفس في الاختراقات بحيث يمكن الضغط او اخذ معلومات مهمه جدا تفيدك كمخترق من الاشخاص حاملين تلك المعومات ولكن بطرق نفسيه من خلال دراسه شخصياتهم نقاط الضعف في شخصيتهم حبهم لشئ مثلا كل هذة وسائل ممكن يتم استغلالها وبالتالي يمكنك القيام من خلالها بالوصول الي الهدف المراد. أرسلت بواسطة: rakan في January 20, 2010
* على ماذا تعتمد الهندسة الاجتماعية ومتى سمعت بهذا النوع من الهجوم لأول مرة
هي ما يسمى hijacking وتعتمد على مجموعة من الطرق والاساليب التي توهم الشخص بشيء وفي الحقيقة هو شيء اخر . * هل تستطيع ذكر بعض التقنيات والأساليب التي يمكن أن يستخدمها المهاجم غالبا ما تكون اسئلة بسيطة وتافهة بنظر الضحية وتعتمد على شخصية الضحية اما يجعل من نفسه مديرا او شخصية معينة ويحاول قدر الاماكن ان يجعل ضحيته بفصح عن بعض المعلومات بدون ان يثير شك الضحية حتى تقع في المصيدة . * ما هي الأمور التي تساعد المهاجم على تنفيذ هجوم هندسة اجتماعية ناجح ؟ يحاول معرفة كل ما يقربه الى فريسته ليكسب نوع من الثقة مثلا ان يزور ايميله بايميل شركة مشهورة ويطلب منه ان ينقل على شركته وباسعار مغرية جدا ويقوم بتزوير صفحة مشابهة للحصول على مايريد. * لماذا يمكن تصنيف الهندسة الاجتماعية من أخطر الهجمات وماذا يمكننا أن نفعل للحد منها تعتبر خطيرة جدا لسهولة الوصول الى الضحية بكل يسر . بالنسبة للحد منها يجب التعريف عن الهندسة الاجتماعية لان الغالبيه لا يعلم عنها شيء * برأيك هل تعتقد أن هذه النوعية من الهجمات لها تأثير عربياً بالوقت الحالي وماذا عن المستقبل . ساترك هالنقطة فارغة * هل سمعت مسبقاً بهجمات من هذه النوع استهدفت احدى الجهات أو الشركات العربية مثلا لا اظن ذلك أرسلت بواسطة: paul meouchi في January 20, 2010
اكيد سمع في هذا النوع
و لا تستعمل في الدول العربية و افيدكم بهذا الشرح http://vimeo.com/6757328 أرسلت بواسطة: Mido في January 20, 2010
اننى استخدم هذا النوع من الاختراق لمساعدة اصدقائى لاستراجاع حساباتهم المسروقة او المفقودة مع عدم امكانية استرجاعها بالطرق القانونية من موقع نفسه و لكن فعالة للغاية و مؤثرة و جربتها عدة مرات مع العلم اننى لم اعرف انها تسمى الهندسة الاجتماعية
مشكوووور جدا على هذاالايضاحات و هذا الموقع الرائع أرسلت بواسطة: Mr.DH في January 21, 2010
أخيراً ..
صراحة أنا من المبدعين في هذا المجال , و عشاقه ~ حبيت أضيف معلومه يقال إن كيفن الذي يضرب به المثل ~ كان يستخدم الهندسة الإجتماعية ..! أرسلت بواسطة: Elnimr Elmasry في January 21, 2010
الهندسة الاجتامعية في وجهة نظري ليست مجرد احتيال فقط او استخدام الحنكة للوصول لماتريد.
كما ان ليس كل شخص يتمتع ببعض الخداع يصبح مهندسا اجتماعيا. الهندسة الاجتماعية في وجهة نظري هي الالمام بقر كبير من العلوم ومعرفة طبيعة البشر من وجهة علمية واجتماعية. وطبعا عندما تندمج هذه الخبرة العلمية والاجتماعية بالتقنية الحديثة تعطي نتائج فوق مانتوقعه بكثير. الكثير يعتقد ان الهندسة الاجتماعية والتلاعب بعقول البشر الذين هم من اسمى مخلوقات الله في هذا الكون سهلا رغم ان المنطق يقول عكس ذلك. فلو كان اختراق نظام حاسوب الذي هو اولا واخيرا مجرد آلة صعبا فالمنطقي ان ان اختراق عقول البشر والتي هي اعقد تركيبا من هذه الألات اصعب بكثير . مع العلم ان بعض البشر عقولهم اختراقها اسهل بكثير بسبب الساذجة اللامتناهية. وعموما من الاشياء التي تفيد جدا في الهندسة الاجتماعية *مجال الطب وعلم النفس: فالجسد والروح كلا منها يعملان ككتلة واحدة يدعم كلا منهما الاخر ويوثر كلا منهما في الاخر. فالذي يؤثر فسيولوجياوظيفيا على الجسد يوثر سيكيولوجياعلى نفسيته: فمثال بسيط لو اخذت شخص ما وقمت بعمل عزيمة له على الغداء فانه سيشعر نوعا ما بالارتياح النفسي تجاهي وونوعا ما بشعور من الامان. وبالتالي فانا استخدمت وظيفية فسيلوجية للانسان للتاثير على شعوره ونفسيته بان يشعر اتجاهي بشعور جدي وعلى هذا المنوال. ايضا مثال اخر عندما تدرس حركات العين جيدا وتتعرف بطريقة علمية اسباب هذه الحركة قد تستخرج منها معلومات فكما يقال للعيون لغات خاصة. وهكذا فان ادق التفاصيل عن الكائن البشري مهمة جدا في الهندسة الاجتماعية هذا اذا ماكنت ان تريد ان تكون مهندس اجتماعي من الصعب التصدي له "وبما ان الهكر انسان يدرس هدفه جيدا ويعرف نقاط ضعفه اذا يجب ان يدرس البشر جيدا لكي يستطيع اختراقهم". _________ ان الالمام بعلوم اخرى ايضا كالفزياء مثلا يقوم بتوسيع مدارك عقلك اكثر بصراحة ان اسرار هذا الكون هي علومه ومتى تعمقت في هذه العلوم تملك اسرار اكثر وتبح انت المتحكم اكثر. __________ التقنية فانك عندما تدمج التقنية بالعوامل التي ذكرتها نجد ان الهندسة الاجتماعية لها تاثير مرعب. طبعا الانظمة التقنية كثيرة مثل استخدام بعض برمجيات جمع المعلومات maltego اوحتى تقنية Caller id spoofing وغيرها من التقنيات التي قد تكون كافية لاختراق اقوى الانظمة واشرس الحمايات بسبب سذاجة بعض العقول البشرية. _______________ اخيرا انا اومن بشيء مهم جدا تعلمته من عالم الهكر وهو التنظيم وليست الفوضى وكما تقول النظرية الفوضوية chaos theory ان هناك اشياء صغيرة قد تبدوا لنا انها تعمل بشكل فوضي مع انها تعمل بشكل منتظم جدا. بمعنى اخر "اعرف ادق التفاصيل عن الشيء تعرف نقاط ضعفه" وهو خلاصة مااريد قوله. ______ على فكرة انا معجب جدا بالموقع وانا لسا مشترك من ايام فيه وان شاء الله قريبا تكون لي مشاركات معكم. ________ اخوكم النمر المصري للتواصل عبر الاميل blackhat26@hotmail.com أرسلت بواسطة: نورالدين القيرواني في January 21, 2010
الهندسة الاجتماعية أسلوب عرف عن محققي جرائم امن المعلومات و الذين يتتبعون الهاكر و زعماء المافيا الدولية للتوغل في حساباتهم البريدية او البنكية..
الهندسة الاجتماعية هي جمع كم هائل من المعلومات عن شخصية معينة قد تبدو في نظر الكثيرين تافهة و غبية(مثل:أكلته المفضلة,رقمه المفضل,لونه المفضل,اسم حبيبته,رقم هويته,تاريخ ميلاده,عدد اخوته...) و لكن عند خبير أمن المعلومات تكون هذه المعلومات عنصر مساعد في تخمين كلمات المرور و اختراق العصابات و انتحال الشخصية و ابسط مثال هو الذي حدث قبل شهور حيث تمكن شاب فرنسي من اختراق حساب مدير في موقع تويتر بعد تخمينه لكلمة مرور صاحب الحساب و الذي كان صديق له على الفايسبوك اين جمع عنه الكثير من المعلومات انتشار المواقع الاجتماعية مثل تويتر و الفايسبوك و ماي اسابيس مع قوة محرك البحث قوقل يصبح ايجاد المعلومات عن شخص ما سهل جدا و غير مكلف أرسلت بواسطة: فايز الخليفي في January 25, 2010
السلام عليكم ورحمة الله وبركاتة
اخواني الاعزاء الهندسه الاجتماعية ليس بينها وبين الانوع الاخرى من الهندسه فرق فكل نوع من الهندسه مثلاً الهندسه المعمارية تهتم باعلم البناء والنتيجه تصل الى ما تريد من شكل هندسي وتجتمع كل الهندسات في الحصول على هدف او غاية محدده بدراسه الهدف دراسة جديده والحصول على كافة المعلومات التي بدورها تودي الى حصولك على غايتك وهدفك إعذورني على هذه الاطاله ادخل في صلب الموضوع : * على ماذا تعتمد الهندسة الاجتماعية ومتى سمعت بهذا النوع من الهجوم لأول مرة في الاول تعتمد على جمع المعلومات عن الهدف وبعدها يبدى الدور الاخر من الهندسه وهي كيف استخدام المعلومات التي حصلت عليها في جر الهدف ورمية في الشباك مثل ( صيد الاسماك ) . سمعت عنها اول ما دخلت مجال الهكر وكنت في البدى لا اعير اهمية الى هذا النوع من الهجمات لكن في بعد صرت اعتمد علية كثيراً. --------------------------------------------------------------- * هل تستطيع ذكر بعض التقنيات والأساليب التي يمكن أن يستخدمها المهاجم انتحال الشخصيات اهم نقطه الاهتمام بما يحب الهدف فن المروغه والاقناع --------------------------------------------------------------- * ما هي الأمور التي تساعد المهاجم على تنفيذ هجوم هندسة اجتماعية ناجح المعلومات التي قمت بجمعها واهم شي (( الصبـــــــــر)) فا الكثير مننا ليس لدية الصبر وخاصة ان الهندسة الاجتماعية تعتمد اعتماد كلي على الصبر وطول البال. --------------------------------------------------------------- * لماذا يمكن تصنيف الهندسة الاجتماعية من أخطر الهجمات وماذا يمكننا أن نفعل للحد منها؟ الجزء الاول من السؤال لنها غالباً ما تكون ناجحه وفي بعض الاحيان تكون اسهل الطرق للوصول الى الاهدف بدون جهد. الاجزء الاخر من السؤال لا تتحدث با الامور الخاصه مع الغرباء او الناس الذي لاتعرفهم ثانياً كلمات المرور يجب ان تكون اشياء بعيد عن اهتمامتك وان تحاول انت ودائماً حط في نفسك شخصية ثانية واسئل نفسك كثيراً عن الاشخاص الذين تتحدث معهم خاصه عندما يتكلمو في اشياء خاصة بك . --------------------------------------------------------------- * برأيك هل تعتقد أن هذه النوعية من الهجمات لها تأثير عربياً بالوقت الحالي وماذا عن المستقبل؟ في الوقت الحالي بداء الكثير من العرب الاهتمام بهذا النوع من الهجمات وخاصه ان العرب ليس لديهم المعرفه الكافية عن اساليب الهكرز و ويكون من السهل اصطيادهم اما المستقبل اعتقد ان مع ارتفاع درجة الحماية يلجى الكثير الى الهندسه الاجتماعية وسوف تكون اول خطوه لكل شخص . --------------------------------------------------------------- * هل سمعت مسبقاً بهجمات من هذه النوع استهدفت احدى الجهات أو الشركات العربية مثلا؟ لم اسمع لكن لدي اصدقاء كثير اوقعو شركات في هذه المصيده وبسهوله طبعاً في بلدي --------------------------------------------------------------- هذا ما اعتقد أرسلت بواسطة: Zaid في January 26, 2010
السلام عليكم و رحمة الله
الهندسة الاجتماعية هية عملية خداع شخص معين من اجل الحصول على معلومات مهمة لنا من اهل الامور في الهدنسة الاجتماعية اللــــبافة و فهم طريقة تفكير الطرف الاخر فيقوم المهندس باستدراج الطرف الاخر بشتى الطرق(انتحال شخصية موضف, التقرب من الطرف الاخر كصديق او ......)و من ثم استدراجه للحصول على معلومات معينة. من الجدير بالذكر ان الهندسة الاجتماعية لا تستخدم فقط للحصول على بعض المعلومات فقط فبالامكان استخدامها بمجالات كثيرة مثلا الدخول الى مؤسسة او غرفة لا يسمح لنا الدخول اليها عن طريق التظاهر بنسيان تصريح الدخول او انتحال شخصية شخص يسمح له بالدخول او ...... اما بالنسبة لخطورة الهندسة الاجتماعية فهي -من وجهة نظري- من اخطر انواع الهجمات بسبب وجود عدد كبير من الاساليب و الطرق اللتي يمكن ان يبتكرها المهندس للوصول الى هدفه و سهولة خداع الكثير من الناس بالاضافة لعدم وجود طريقة معلومة للهجوم او الدفاع ضد هذه الهجمات. لنفرض انك مدير خادم في شركة معينة و قمت ببذل افضل جهد لتوفير حماية عالية جدا للاجهزة فانت حتى في هذه الحالة غير محمي من هذا النوع من الهجمات لانه -كما ذكرنا سابقا- لا يوجد اسلوب محدد للحماية ضد هذا النوع من الهجمات. نشر التوعية بين مستخديمن الحاسوب و توعيتهم بهذا النوع من الاختراق و اساليبه هو احسن طريقة للحماية ضد هذا النوع من الهجمات اضن بان هذا النوع من الهجمات خطير جدا على الصعيد العربي و حتى الاجنبي و لكنني لم اسمع على اي شركة عربية تعرضت الى هذا النوع من الهجمات أرسلت بواسطة: kha1id في January 30, 2010
ببساطة الهندسة الاجتماعية هي ما يعرف باقناع الضحية بما حوله من البيئة المحيطة به على الانترنت او ايا كان و اشهر اداة تسخدم في هذا المجال Social-Engineering Toolkit الاداة موجودة في مخازن السانابتك مانجر لتوزيعة الباك تراك و هي من برمجة ديفيد كنيدي مبرمج الفاست تراك .
موقع الاداة www.social-engineer.org أرسلت بواسطة: ahmed mohsen في February 20, 2010
ساحر عديم الضمير لا يمكنك إدراك ما يفعل و هو معك .ودودا جداً في أغلب الأحيان ومرح،يدفعك للامتنان له بَعْدَ أَنْ صادفتَه.
الشركة التي لا تبذل جهودا كافية لحماية معلوماتها و بياناتها .عرضة للمخاطر .هناك حقيقة أخرى انه مع توفر الحماية لشركة لا يعفيها من مما هو مخبأ من مخاطر!!! أرسلت بواسطة: ســامي في March 08, 2010 ------------------------------------------------------------ السلام عليكم ورحمة الله وبركاتة اخواني الاعزاء الهندسه الاجتماعية ليس بينها وبين الانوع الاخرى من الهندسه فرق فكل نوع من الهندسه مثلاً الهندسه المعمارية تهتم باعلم البناء والنتيجه تصل الى ما تريد من شكل هندسي وتجتمع كل الهندسات في الحصول على هدف او غاية محدده بدراسه الهدف دراسة جديده والحصول على كافة المعلومات التي بدورها تودي الى حصولك على غايتك وهدفك إعذورني على هذه الاطاله ادخل في صلب الموضوع : * على ماذا تعتمد الهندسة الاجتماعية ومتى سمعت بهذا النوع من الهجوم لأول مرة في الاول تعتمد على جمع المعلومات عن الهدف وبعدها يبدى الدور الاخر من الهندسه وهي كيف استخدام المعلومات التي حصلت عليها في جر الهدف ورمية في الشباك مثل ( صيد الاسماك ) . سمعت عنها اول ما دخلت مجال الهكر وكنت في البدى لا اعير اهمية الى هذا النوع من الهجمات لكن في بعد صرت اعتمد علية كثيراً. --------------------------------------------------------------- * هل تستطيع ذكر بعض التقنيات والأساليب التي يمكن أن يستخدمها المهاجم انتحال الشخصيات اهم نقطه الاهتمام بما يحب الهدف فن المروغه والاقناع --------------------------------------------------------------- * ما هي الأمور التي تساعد المهاجم على تنفيذ هجوم هندسة اجتماعية ناجح المعلومات التي قمت بجمعها واهم شي (( الصبـــــــــر)) فا الكثير مننا ليس لدية الصبر وخاصة ان الهندسة الاجتماعية تعتمد اعتماد كلي على الصبر وطول البال. --------------------------------------------------------------- * لماذا يمكن تصنيف الهندسة الاجتماعية من أخطر الهجمات وماذا يمكننا أن نفعل للحد منها؟ الجزء الاول من السؤال لنها غالباً ما تكون ناجحه وفي بعض الاحيان تكون اسهل الطرق للوصول الى الاهدف بدون جهد. الاجزء الاخر من السؤال لا تتحدث با الامور الخاصه مع الغرباء او الناس الذي لاتعرفهم ثانياً كلمات المرور يجب ان تكون اشياء بعيد عن اهتمامتك وان تحاول انت ودائماً حط في نفسك شخصية ثانية واسئل نفسك كثيراً عن الاشخاص الذين تتحدث معهم خاصه عندما يتكلمو في اشياء خاصة بك . --------------------------------------------------------------- * برأيك هل تعتقد أن هذه النوعية من الهجمات لها تأثير عربياً بالوقت الحالي وماذا عن المستقبل؟ في الوقت الحالي بداء الكثير من العرب الاهتمام بهذا النوع من الهجمات وخاصه ان العرب ليس لديهم المعرفه الكافية عن اساليب الهكرز و ويكون من السهل اصطيادهم اما المستقبل اعتقد ان مع ارتفاع درجة الحماية يلجى الكثير الى الهندسه الاجتماعية وسوف تكون اول خطوه لكل شخص . --------------------------------------------------------------- * هل سمعت مسبقاً بهجمات من هذه النوع استهدفت احدى الجهات أو الشركات العربية مثلا؟ لم اسمع لكن لدي اصدقاء كثير اوقعو شركات في هذه المصيده وبسهوله طبعاً في بلدي --------------------------------------------------------------- أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |






لا اتوقع تأثير هذه الهجمات على شريحه العرب حاليا بالرغم من سهولة ذلك؟
موقع تويتر سقط من خلال الهندسه الاجتماعية والمقال موجود بالموقع