匠心鑫先生|百元成本赚1600万!警惕!腾讯老干妈案中的“黑客”社会工程学
最近网络上疯传了一件事情 , 腾讯公司起诉老干妈 ,
从6月30日腾讯申请查封贵州老干妈公司1624万财产的新闻爆出 ,
到老干妈声明腾讯被骗了并报警 , 再到第二天贵阳警方火速抓出元凶——3人伪造老干妈印章与腾讯签合同
文章图片
“腾妈大戏”一直高居头条热榜榜首 , 而这一切的发生都让人猝不及防 , 加上几次反转 , 更成了热议话题 。
正在大家疯狂讨论相关新闻的时候 , 我看到的却是社会工程学中一次成功的攻击 。
攻击成本仅仅几百元 , 赚取了鹅厂近1627万的利润!
还有更厉害的 , 一次攻击就有了11亿元的效果!令人叹为观止!
可以说这次是社会工程学攻击的一个典型事件 , 可以作为教科书式的样本 。
接下来我们通过尽量还原该事件始末 , 然后从中分析得出“黑客”是如何通过社会工程学攻击的
并通过分析来找到以后如何防止被“黑客”社工的方法
文章图片
—1—腾讯如此大的公司为什么仍然会被攻击成功呢??腾讯公司就是一家网络公司 , 所以他的网络防护必定天衣无缝 , 如果想通过常规的技术手段必然难以攻击成功 , 我们就来分析一下它是如何被社会工程学攻破的 。
一、社会工程学的定义是什么?社会工程学(SocialEngineering , 又被翻译为:社交工程学)在上世纪60年代左右作为正式的学科出现 。
广义社会工程学的定义是:
建立理论并通过利用自然的、社会的和制度上的途径来逐步地解决各种复杂的社会问题 。
经过多年的应用发展 , 社会工程学逐渐产生出了分支学科 , 如公安社会工程学(简称公安社工学)和网络社会工程学 。
二、“黑客”实施社会工程学攻击的目的是什么?首先要明确的就是黑客攻击的目的——获取利益
众所周知 , 黑客攻击公司的服务器数据成功后 , 通过出售服务器数据来获取高额利润 。
就如这次一样 , 黑客通过伪造假章与腾讯签约成为合作伙伴 , 然后获得腾讯赠送的游戏礼包码的数据库 , 通过倒卖数据库获取了巨额利润 。
三、这次社会工程学是如何实施的?我们常常认为“黑客”攻击的方法就是在电脑上破解各种软件 , 防火墙 , 各种公司的数据库 。
但是腾讯技术上的防护必定是密不透风、天衣无缝的 。
那黑客要怎么攻击才能拿到数据库呢?——社会工程学!
这次黑客就是通过利用自然的、社会的途径 , 获得了腾讯公司的礼包码数据库 , 从这个定义上来看 , 完全符合了社会工程学的定义 。
通过一个假章、假营业执照百元钱 , 实施了社会工程学的攻击 , 获得了1626万元的利润 。
可以看做是一个社会工程学攻击的典范了 。
四、这次社会工程学能攻击成功的根本原因在哪里?A、攻击的起源猜想 。 (待证实)
百度的此地无银三百两 。
知乎有人进行了分析 , 可以看看下图:
文章图片
而从百度突然自己放出的微博 , 视乎石锤了这个事情 。
文章图片
【匠心鑫先生|百元成本赚1600万!警惕!腾讯老干妈案中的“黑客”社会工程学】有人是这么分析的 , 看下图:
文章图片
从这图片我们就可以得出了攻击的起源 ,
某黑客要攻击数据库 , 于是就注册了假公司 , 并且在百某度上挂上了自己伪造的网站 ,
推荐阅读
- 陈两岁|3低至百元,友商直呼悲惨,谷歌Pixel 4a有望8月3日发布,Pixel
- 科科先生资讯号|XS Max虚假防水宣传被吐槽,友商:谁不是这样呢?,iPhone
- 薄情先生|你会心动吗?,苹果手机靠降价促销成功逆袭!华为如果也降价
- 卤蛋搞机|如今只要“百元价”,依然老当益壮,苹果最强备用机
- 薄情先生|却缠斗了23年,中国核辐射受害“第一人”宋学文:无意一伸手
- 书之影数码|仅 599,这就是百元机该有的性价比,5000mAH 小米手机发布,4+64
- 薄情先生|联想拯救者电竞手机前景几何?,不止于高刷
- 喜利科技|Reno 10倍变焦版进入清仓模式:直降八百元,网友还是再等等,OPPO
- 方舟先生|宣布全部用于公益,人帅心善!周杰伦直播首秀赚2000多万打赏
- 新型基础设施建设|咕咚智能手表F3:百元的价格,给你不一样的超值的体验