آموزش برنامه نویسی و مقاله های IT

آموزش برنامه نویسی از مبتدی تا پیشرفته و مقاله های فناوری اطلاعات

آموزش برنامه نویسی و مقاله های IT

آموزش برنامه نویسی از مبتدی تا پیشرفته و مقاله های فناوری اطلاعات

آموزش برنامه نویسی و مقاله های IT

آموزش برنامه نویسی از مبتدی تا پیشرفته در این سایت به کمک جمعی از دوستان برنامه نویس خوش ذوق می باشد.

بایگانی

مهندسی اجتماعی (Social engineering)

جمعه, ۱۷ فروردين ۱۳۹۷، ۰۵:۴۲ ب.ظ

مهندسی اجتماعی (Social engineering)

سوء استفاده زیرکانه از تمایل طبیعی انسان به اعتماد کردن است، که به کمک مجموعه‌ای از تکنیک‌ها، فرد را به فاش کردن اطلاعات یا انجام کارهایی خاص متقاعد می‌کند. مهاجم به جای استفاده از روش‌های معمول و مستقیم نفوذ جمع‌آوری اطلاعات و عبور از دیواره آتش برای دسترسی به سیستم‌های سازمان و پایگاه داده‌های آن، از مسیر انسان‌هایی که به این اطلاعات دسترسی دارند و با استفاده از تکنیک‌های فریفتن آنها، به جمع‌آوری اطلاعات در راستای دستیابی به خواسته‌های خود اقدام می‌کند.

بررسی اجمالی

تصمیم گیری می تواند بر ایمنی و بقای میلیاردها نفر تأثیر بگذارد. تئوری علمی که فردیناند تونیس، جامعه شناس آلمانی آلمان در تحقیق خود «مشکلات کنونی ساختار اجتماعی» بیان کرده است، پیشنهاد می کند که جامعه دیگر نمی تواند با استفاده از روش های قدیمی مدیریت اجتماعی مدیریت کار کند. برای دستیابی به بهترین نتایج، تمام نتیجه گیری ها و تصمیمات باید از پیشرفته ترین تکنیک ها استفاده شود و شامل اطلاعات قابل اعتماد آماری باشد که می تواند به یک سیستم اجتماعی اعمال شود. بر طبق این، مهندسی اجتماعی یک سیستم علمی مبتنی بر داده است که برای طراحی یک طرح پایدار استفاده می شود تا بتواند مدیریت هوشمند منابع زمین و سرمایه انسانی را با بالاترین سطح آزادی، رفاه و شادی در میان جمعیت به دست آورد.

در نتیجه سوءاستفاده از رژیم های اقتدارگرا و دیگر تلاش های غیرواقعی در مهندسی اجتماعی، اصطلاح در مواردی با یک کانون منفی مواجه شده است. در فقه انگلیسی و کانادایی، تغییر نگرش عمومی در مورد رفتار، به عنوان یکی از وظایف کلیدی قوانین ممنوعیت رفتار پذیرفته شده است. دولت ها نیز از طریق انگیزه ها و انگیزه هایی که در سیاست های اقتصادی و سیاست های مالیاتی ساخته شده اند، رفتار بیشتری را تحت تاثیر قرار می دهند، و برای قرن ها این کار را انجام داده اند.

  R. D. Ingthorsson   بیان می کند که یک انسان موجودی بیولوژیک از زمان تولد است، اما از آن زمان به عنوان یک فرد از طریق تأثیرات اجتماعی (تربیت / اجتماعی شدن) شکل گرفته است و در نتیجه، ساختار اجتماعی، محصول جامعه است.

به عنوان مثال : اینستا گرام به عموان یک نرم افزار اجتماعی میتواند با ترفند های مهندسی اجتماعی میتواند از مردم جهان،قاره، کشور،ایالت،استان ویا هر منطقه بزرگ یا کوچک امار گیری و سپس انرا در اختیار کسانی که با این امارها کار میکنند و سیاست هایی را به اجرا میگذارند.این یک نمونه ساده از این مهندسی بود و هزاران مهندسی های دیگه ای که شاید در طول روز برای ما اتفاق می افتد و خیلی از ما از آن بیخبریم. شاید جواب این سوال که در امد این شبکه های اجنماعی از کجاست را درک کرده باشید

پیش نیاز مهندسی اجتماعی مجموعه ای از اطلاعات قابل اطمینان در مورد جامعه است که باید مهندسی شده و ابزار موثر برای انجام مهندسی باشد. در دسترس بودن آن به طور چشمگیری طی صد سال گذشته افزایش یافته است. قبل از اختراع مطبوعات، گروه هایی که خارج از ثروتمند بودند، برای دسترسی به اطلاعات قابل اطمینان، به عنوان رسانه ای برای انتقال اطلاعات، غیرممکن گران بود. با افزایش سن اطلاعات، اطلاعات را می توان در مقیاس بی سابقه ای توزیع و تولید کرد. به طور مشابه، تکنولوژی دیجیتال انواع و دسترسی ابزارهای موثر را افزایش داده است. با این حال، این نیز باعث ایجاد اطلاعات قابل اطمینان قابل اطمینان شده است.

مهندسی اجتماعی می تواند توسط هر سازمان انجام شود بدون توجه به مقیاس یا حمایتی در بخش دولتی یا خصوصی . برخی از جامع ترین و فراگیر ترین روش های مهندسی اجتماعی هستند که توسط دولت های قدرتمند مرکزی با سیستم های اقتدار به طور گسترده ای بر افراد و فرهنگ ها تأثیر می گذارند.

کمپین های مهندسی اجتماعی بسیار شدید در کشورهایی با دولت های اقتدارگرا رخ داده است. در دهه ۱۹۲۰، دولت اتحاد جماهیر شوروی، اقدام به اصلاح رفتار و آرمانهای شهروندان شوروی کرد تا جایگزین چارچوب های اجتماعی قدیمی روسیه تزاریست با فرهنگ شوروی جدید و ایجاد شوروی جدید شوروی شود. شوروی از روزنامه ها، کتاب ها، فیلم ها، جابجایی های جمعی و حتی تاکتیک های طراحی معماری برای خدمت به عنوان “خزنده اجتماعی” استفاده کرد و ارزش های شخصی و روابط خصوصی را تغییر داد. به شیوه ای کمتر مثبت، اعدام های سیاسی (به عنوان مثال شب شعر های قاتل در مسکو در سال ۱۹۵۲) و احتمالا ترس از تبدیل شدن به قربانی قتل عام با قتل عام در رژیم های کمونیستی، نقش مهمی در چارچوب مهندسی اجتماعی ایفا کرد در روسیه شوروی. مثالهای مشابه عبارتند از: “جهش بزرگ به جلو” (۱۹۶۱-۱۹۵۸) و “انقلاب فرهنگی” (۱۹۶۶-۱۹۷۶) و “احیای خمر روژ” در کامبوج (۱۹۷۵-۱۹۷۹).

در سنگاپور، سیاست های مسکن دولت تلاش برای ترویج ترکیبی از تمام نژادها در هر منطقه مسکونی یارانه ای برای تقویت همبستگی اجتماعی و وفاداری ملی در حالی که ارائه شهروندان مسکن ارزان قیمت است. در تانزانیا در دهه ۱۹۷۰، دولت دنبال سیاست اجرای روستاییان تحت عملیات ویجیجی به منظور ترویج کشاورزی جمعی می بود.

مهندسی اجتماعی می تواند به عنوان وسیله ای برای دستیابی به طیف وسیعی از نتایج مختلف استفاده شود، همان طور که دولت های مختلف و سایر سازمان هایی که آن را استخدام کرده اند، نشان داده شده است. بحث در مورد احتمالات چنین دستکاری به ویژه پس از جنگ جهانی دوم، با ظهور تلویزیون جمعی شدیدا ادامه یافت و ادامه بحث در مورد تکنیک های مهندسی اجتماعی، به ویژه در تبلیغات و روزنامه نگاری مبتنی بر تعصب، در مدل غربی مصرف کننده باقی می ماند نظام سرمایه داری. روزنامه نگاری، زمانی که قصد ندارد به صورت عینی گزارش دهد، اما با قصد نگرش به نگرش مردم و رفتارهای اجتماعی و یا «شکل دادن به افکار عمومی» گزارش می شود، در حوزه مهندسی اجتماعی قرار دارد. این نیز زمانی اعمال می شود که اطلاعاتی که دیدگاه ها را مطرح می کند و اهداف اجتماعی یک نهاد روزنامه نگاری را به نفع اطلاعات دیگر متوقف کند. در روزنامه نگاری اخلاقی، شناخت هر دو شخصیت و تعصب سازنده / تولید کننده به روزنامه نگار اجازه می دهد تا از طریق اصلاح آن و ارائه مدارک حقوقی به شیوهای که نگرش و رفتار اجتماعی را ترویج یا مخالفت نمیکند، از طراحی مهندسی اجتماعی جلوگیری کند. “محبوب” نگرش و رفتار اجتماعی ترجیح داده شده به علت اقتدار استقرار یا داشتن یک پلت فرم ملی یا بین المللی است.

توجه داشته باشید که مهندسی اجتماعی در کنار عناصر فرهنگی و جوامع تعاملی تمرین کرده است که به پگروم و قتل عام، به ویژه هنگامی که توسط رژیم های اقتدارگرا اجرا می شود، منجر شده است. اغلب این اتفاق می افتد زیرا این فرهنگ ها یا جوامع به عنوان ویژگی های “نامطلوب” درک می شوند. مهندسان اجرایی ابزار ساده “موثر” خشونت را به جای روش های دشوار و وقت گیر برای تکرار و منطق استفاده کرده اند.

در هند، مهندسی اجتماعی به طور مؤثری در ایالت بیحر، در مقیاس بزرگتر، به طور مؤثر برای متحد کردن کاتس های مختلف پس از سال ۲۰۰۵، به طور مؤثر انجام شد. هماهنگی تعهدات رای دهی بر اساس افراطی های اجتماعی در میان کرسی ها و دالیات های بالاتر، با این رای مخالفت شد (منبع : نظرسنجی در مرجع هند)

انگیزه ها :

بهره‌برداری مالی: به دلایل گوناگون، افراد تحت تأثیر دستیابی به پول و ثروت می‌باشند. به عنوان مثال فرد ممکن است، باور داشته باشد که وی سزاوار دستمزد بیشتری است یا نیاز به پول  بیشتری برای عادات خارج از کنترلی چون قمار دارد.

نفع شخصی : مهاجم ممکن است خواستار دسترسی و ویرایش اطلاعات مربوط به خود، اعضای خانواده و دوستان باشد.

انتقام :  بنابر دلایل قابل درک تنها توسط فرد مهاجم، وی ممکن است دوست، همکار، سازمان یا مجموعه‌ای از افراد را برای ارضا کردن احساسات و شهوات خود در جهت انتقام یا کینه‌توزی مورد هدف  قرار دهد.

فشارهای خارجی : مهاجم ممکن است از سمت دوستان، خانواده یا سندیکایی سازمان یافته، به دلایلی از قبیل بهره‌برداری مالی، منفعت شخصی یا انتقام تحت فشار و تهدیدهای جانی و مالی  بوده و چنین کاری را انجام دهد.

حس کنجکاوی: با توجه به خصایص انسانی به ذات این حس در دورن همه افراد وجود دارد.

۴ رکن اصلی در مهندسی اجتماعی:

  1. جمع‌آوری اطلاعات ۲- برقراری ارتباط       ۳- بهره‌کشی      ۴- عمل و اجرا

نتیجه گیری :

با توجه به تمامی نکات و مباحث فوق در میابیم که مهندسی اجنماعی محک زدن نفر یا افراد مقابل به منظور یا هدف خاص برای به اجرا گداشتن سیاست هایی که باعث بدست آوردن اطلاعات از طرف مقابل برای رسیدن به هدف خود میباشد به گونه ای که طرف مقابل به هیچ عنوان به این فکر نکند که در حال تخلیه اطلاعاتی از بابت شخصیت فرد یا افراد میشود .

  • امیر دولت آبادی

مهندسی اجتماعی (Social engineering)

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است
ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی