ผลต่างระหว่างรุ่นของ "วิศวกรรมสังคม"
เนื้อหาที่ลบ เนื้อหาที่เพิ่ม
เอาวิธีป้องกันออก |
|||
บรรทัด 4:
=== การหลอกลวงทางโทรศัพท์ ===
รูปแบบการโจมตีแบบวิศวกรรมสังคมโดยส่วนใหญ่จะใช้โทรศัพท์<ref>http://www.thaidfilm.com/read.php?tid=1742</ref>ถามข้อมูลโดยหลอกว่าตนเป็นผู้ได้รับอนุญาตหรือเป็นผู้มีอำนาจ
=== การค้นข้อมูลจากถังขยะ (Dumpster Diving) ===
การค้นข้อมูลจากถังขยะ(Dumpster Diving)<ref>{{cite web|url=http://learners.in.th/blog/nitikornu/403741|title=http://learners.in.th/blog/nitikornu/403741<!-- INSERT TITLE -->|}}</ref> เพื่อค้นหาข้อมูลจากเอกสารที่ทิ้ง ซึ่งในนั้นอาจมีคู้มือการใช้งาน รหัสผ่านที่เขียนไว้ในกระดาษ เป็นต้น ถังขยะนั้นอาจะไม่ใช่ถังขยะในสายตาของนักเจาะระบบ ถังขยะปกติแล้วจะประกอบไปด้วยเอกสารชิ้นเล็กชิ้นน้อยและข้อมูลที่ไม่สมบูรณ์ ผุ้บุกรุกอาจนำข้อมูลแต่ละชิ้นจากถังขยะเหล่านั้นมาปะติดปะต่อเป็นข้อมูลที่สมบูรณ์ และทำให้สามารถเข้าถึงระบบได้จากวิธีการนี้ หรือบางครั้งข้อมูลที่ได้อาจทำให้การปลอมแปลงตัวของผู้บุกรุกนั้นแนบเนียนน่าเชื่อถือมากยิ่งขึ้น
|