Идея написания этой статьи возникла в свете последних активных обсуждений в форуме портала проблем, связанных со взломом почтовых ящиков; их методов также подходов.
Итак, что бла бла мы понимаем под термином “социальная инженерия” (далее СИ). В общем смысле СИ является частью социальной психологии, направленной на изменение поведения человека под деянием искусственно создаваемых факторов. Мы бла бла будем рассматривать её в этой статье как нетехнический методом взлома, какой упиратется на выявление всевозможной информации о жертве. Оговорюсь, что под термином “взлом почтового ящика” будем подразумевать смену пароля, но никак не его выявление (подбор). Наша мишень в таком случае – невозможность дальнейшего использования ящика жертвой.
Начнём. “С чего?” – зададите вы вопрос. Со сбора информации, несомненно же. Ведь также в конечном итоге вся СИ упиратется на число, точность также достоверность информации о жертве. Не маловажны также методы сбора этой информации. Нам необходимо узнать интересующую нас информацию так, дабы индивид, находящийся в центре нашего заботы, никак не заметил ничто мнительного также рассказал нам о своих секретах как, например, о новоиспеченом диске.
Каковы бла бла источники информации о человеке?
Главный родник – это его сайт/страничка, на которой в большинстве случаев мы можем увидеть биографию жертвы, узнать о его увлечениях также пристрастиях. Похоже на большинстве таких страничек присутствуют различного рода координаты для связи: телефон, адрес (редко), e-mail (всегда), ICQ также др.
Другой родник – чат/форум, в каком месте жертва постоянно/часто бывает. В чате разрешено познакомиться с ним, использую несколько ников. Желательно использовать ники как женского, так также мужского пола. Посмотрите, как ведёт себя жертва при общении с противным полом. Не секрет, что индивид, общаясь с противным полом может рассказать намного больше…
Третьим родником является ICQ. Во-первых, мы можем многое узнать из информации, оставленной о себе. Во-вторых, ICQ – тот бла бла чат, только свидетелей меньше, но значит человека разрешено “раскрыть” полностью.
Исследовав все данные источники, мы узнаём человека со всех сторон, ежели так разрешено выразиться. Нынче нацелимся на самолично почтовый сундук. Для истока из собранных данных попытаемся извлечь возможный пароль к ящику жертвы. Помните: индукция, дедукция…
Не вышло? Что ж, никак не расстраиваемся. Последующий вариация – возражение на контрольный задача для возобновления пароля. Тут рамки нашего исследования сужаются. Из всей полученной информации о жертве никак не так уж также сложно вычислить например “Ваше любимое блюдо”…
Суть – думать, мыслить также ещё однажды думать. Ведь с таких простых вещей также начинается маршрут в хакеры :))).