موضوع: نقــاش آمني : الهندسة الاجتماعية و أمن المعلومات الخميس ديسمبر 03, 2009 6:49 pm
السلآم عليكم ورحمة الله وبركاته كيف حالكم جميعآ
اليوم رآح يكون نقآشنآ غريب شوي علي البعض ورآح يكون مفهوم للبعض الآخر
قليلين من يعرفون عن الهندسة الاجتماعية وطرق الاختراق بهآ فآذآ كان البعض يجهل طرقها لكن هناك الكثيرين ممن يستغلونهآ لآستدراج ضحاياهم لمعرفة معلومات قد تكون في نظر البعض غير مهمة ولكنهآ قد تتسبب فيمآ هو آكثر من آختراق لدومين او لموقع ..
تعتمد الهندسة الاجتماعية علي استغلال المعلومات العادية في خداع الدعم الفني للآستضافة او البريد و الحصول علي بيانات دخول العميل سواء للمساحة او للوحة تحكم الدومين ..
بعض هذه المعلومات يكون مستقي من صاحب البريد او المساحة نفسه . وهنآك وسائل للحماية منهآ ولكن الغالبية لا يهتمون بهآ ..
الشبكآت الاجتماعية مثل facebook or tagged or hi5 or twitter etc .. تمكن المهاجم من الحصول علي معلومات قد تظل بنظرك بسيطة كــ : العمر / يوم الميلاد / الدولة / الرقم البريدي / رقم الهاتف / الفريق المفضل / الرياضة المفضلة / رقم الهاتف / وغيرهآ ......
وهذه المعلومات رغم بساطتها الا انها قد تؤدي لآختراق بريدك او مساحتك او دومينك وغيرهآ ...
فلمآذا تعطيهم بيديك الثغرة التي يتمكنون عن طريقهآ من اختراقك
الهندسة الاجتماعية واسعة ومتشعبة و من الآشياء التي يجب علي العاملين في مجال ادارة السيرفرات و الشركات الكبري في تعلمها فلماذا نري اهمالا من العديدين في هذه الناحية ولمآذا نري من الكثيرين استهتارآ بمعلوماتهم الشخصية و طرحها للجميع بدون الحفاظ عليهآ .. ولماذا اغلب انظمة الدعم الفني لا تعمل لتفادي تلك الهجمات رغم خطورة استغلالها لدي المخترقين !!