霍雅
社会工程学-不是网暴他人的工具
本来我想写其他的,但是突然看到有人在群里网暴他人,有有了这篇文章。
首先网暴他人肯定是不对的,非法获取公民信息也是非法的,任何问题都要通过法律途径解决。
实在没办法解决再动用舆论。
舆论是发声的工具,很多人现在把舆论作为自己为所欲为的手段。
在没有调查清楚问题前,任何人都不要去站队,我们应该是把舆论热度推高,等真相大白,在任何时候都要独立思考,我们不能成为别人为所欲为的工具。
社会工程学,是一门学科,可以拆分成社交工程学,公安社工学等。大多数时候是指使用手段获取别人的信息的一门学科。用在正道可以帮助公安破案,可以锁定嫌疑人,可以查到非法网站,可以为案件套取有用的线索。如果不把他用在正道,那后果是非常难以想象的,会社会工程学的人,可以轻松用手段获取到别人的身份证,手机号,姓名以及社交账户等。而一但落入不法分子手中,那后果不敢想。
关于社会工程学是怎么实现的,我不敢讲太多,社会工程学是可以通过所有手段获取信息的一种的学科,而在这其中人是最弱的系统。有一部电影,叫做《我是谁-没有绝对安全的系统》里面就完美诠释了社会工程学。
对于社会工程学,我们需要一些防范,具体应该做呢?首先我们得知道,任何服务器,网站都有被劫持信息的可能,社会工程学的人会把这些劫持的信息打包在一起,命名为社工库。我们不应该使用一样的密码,每个网站最好都要换一些密码。这样能最大限度的避免撞库的可能。
其次,不要向陌生人暴露信息,包过住址,生日等。我们来看看身份证的组合:省份+区域+生日+性别+出生顺序+校验码。那么我们只需要知道省份,区域,生日,性别,就可以通过电脑跑一遍,后面几位数的组合也不过就是几百万种组合,计算机很快就能算完。
还有就是发的照片,尽量不要暴标志性建筑,身份信息等,这些都有可能成为不法之人获取信息的手段。
当然你也别想用这些手段去获取不义之财,中国有一本书叫做《中华人民共和国网络安全法》还有一本书叫做《中华人民共和国民法典》不要以为自己会一点小聪明就能无所畏惧。
害人之心不可有,防人之心不可无,最后祝愿各位,永远都不需要用到这篇文章的知识。