社交工程攻擊:創建虛假簡訊

更新 發佈閱讀 3 分鐘


社交工程是歷史上一些最大的黑客攻擊的關鍵手段!

許多新手黑客過於專注於掌握黑客的技術方面,以至於他們忽視了社交工程的力量,這會給他們帶來危險。

當俄羅斯的 Sandworm 黑客團隊(技術最先進的黑客組織之一)

使用社會工程入侵烏克蘭的電網和美國 2016 年總統大選,

這顯示出了社交工程的重要性

在電視節目中,Mr. Robot、Elliot 和 f/society 使用社會工程學黑入了 Evil Corporation 存放備份磁帶的 Steel Mountain。

該社交工程的一部分是一條 SMS 消息(從社交工程工具包 (SET) 中現已過時的功能發送)給經理,這會分散她的注意力並使 Elliot 能夠在設施中自由漫遊,最終將他帶到公司的 HVAC 系統 存儲磁帶的保管庫。

這是一個複雜而困難的黑客攻擊,但如果沒有社交工程學,這一切都是不可能的。

SMS 消息或通常稱為文本消息的協議最初於 1980-1980 年代開發,並於 1990-1990 年代首次在歐洲移動標準 GSM 上實施,此後幾乎在所有移動通信協議中實施。 它允許用戶通過移動網絡從一個人向另一個人發送少於 160 個字符的短消息(SMS 是短消息服務的首字母縮寫)。 它已成為21世紀移動通信的普遍特徵。

讓我們來看看如何發送虛假簡訊。

步驟 #1 下載並安裝Fake SMS

git clone https://github.com/machine1337/fake-sms

步驟 #2 執行資料夾內fakesms.py檔案

python fakesms.py
raw-image

會有三個選項第二個2.Send SMS 就是發送假短信

其中如果是要寄信到台灣例如手機號碼09xxxxxxxx要將09改成+886

變成+886xxxxxxxx

raw-image

實際收到簡訊畫面,其中那一串FFFFFFF字串就是我發送的,單純用自己手機做測試

我觀察他的發信方電話號碼發現是亞太電信的驗證碼:

而亞太電信正是我的電信業者,想像一下如果黑客有了我的手機號碼

然後用這個軟體發了一封亞太電信繳款通知,並提供我繳款方式

是不是就很像亞太電信在催我電信費了呢?

raw-image

總結:

雖然每個黑客都想要一個類似於 EternalBlue(永恆之藍) 的漂亮、乾淨、技術先進的 hack,但除了少數情況外,這通常是不可能的。

實際上,當今幾乎所有的黑客攻擊都需要社會工程學的元素。

如上所述,即使是最老練的黑客組織,如俄羅斯的 Sandworm,也曾在其歷史上一些最重要的黑客攻擊中使用社交工程學。

能夠發送虛假的 SMS 消息可能是您破解的關鍵要素!


留言
avatar-img
留言分享你的想法!
avatar-img
于正龍(Ricky)的沙龍
50會員
77內容數
人工智能工作經驗跟研究
2023/04/07
我: 這段程式碼中的<socks_type>,<threads>,<proxylist>,<rpc>,<duration>是什麼? GPT: 在這個程式碼中,以下是這些參數的定義: <socks_type>:指定代理使用的 SOCKS 類型(5、4、1),或使用所有類型(0)或隨機類型(6)。 <
Thumbnail
2023/04/07
我: 這段程式碼中的<socks_type>,<threads>,<proxylist>,<rpc>,<duration>是什麼? GPT: 在這個程式碼中,以下是這些參數的定義: <socks_type>:指定代理使用的 SOCKS 類型(5、4、1),或使用所有類型(0)或隨機類型(6)。 <
Thumbnail
2023/04/04
我: '' OR '1'='1' GPT: The string you provided is a SQL injection attack. It is an attempt to exploit a vulnerability in a web application's database b
2023/04/04
我: '' OR '1'='1' GPT: The string you provided is a SQL injection attack. It is an attempt to exploit a vulnerability in a web application's database b
2023/03/23
Microsoft Windows [版本 10.0.19044.2604] (c) Microsoft Corporation. 著作權所有,並保留一切權利。 C:\Users\ricky\Desktop\sqlmap-dev>python sqlmap.conf File "C:\Users
2023/03/23
Microsoft Windows [版本 10.0.19044.2604] (c) Microsoft Corporation. 著作權所有,並保留一切權利。 C:\Users\ricky\Desktop\sqlmap-dev>python sqlmap.conf File "C:\Users
看更多
你可能也想看
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的
Thumbnail
人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的
Thumbnail
「Prompt hacking」與利用軟件漏洞的傳統駭客方法不同,Prompt hacking 是使用精心設計的提詞工程,並利用大型語言模型(Large Language Models, LLM)中的漏洞,使它們執行意外的操作或透露敏感信息。
Thumbnail
「Prompt hacking」與利用軟件漏洞的傳統駭客方法不同,Prompt hacking 是使用精心設計的提詞工程,並利用大型語言模型(Large Language Models, LLM)中的漏洞,使它們執行意外的操作或透露敏感信息。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
社交工程是歷史上一些最大的黑客攻擊的關鍵手段! 許多新手黑客過於專注於掌握黑客的技術方面,以至於他們忽視了社交工程的力量,這會給他們帶來危險。 當俄羅斯的 Sandworm 黑客團隊(技術最先進的黑客組織之一) 使用社會工程入侵烏克蘭的電網和美國 2016 年總統大選, 這顯示出了社交工程的重要性
Thumbnail
社交工程是歷史上一些最大的黑客攻擊的關鍵手段! 許多新手黑客過於專注於掌握黑客的技術方面,以至於他們忽視了社交工程的力量,這會給他們帶來危險。 當俄羅斯的 Sandworm 黑客團隊(技術最先進的黑客組織之一) 使用社會工程入侵烏克蘭的電網和美國 2016 年總統大選, 這顯示出了社交工程的重要性
Thumbnail
大家應該有注意到,近期手機收到垃圾簡訊的頻率,就是有著越來越高的趨勢⋯
Thumbnail
大家應該有注意到,近期手機收到垃圾簡訊的頻率,就是有著越來越高的趨勢⋯
Thumbnail
互聯網的時代中我們幾乎都離不開網路,那如果能夠對於Web具備基礎的知識,就能夠讓我們在使用網路的過程中提升風險意識,以減少被竊取、盜用的風險,進而保護個人資產,因此多一份知識在身上也就等於多了一份防身的武器,一天學一點,透過微習慣讓我們享受複利的效應。 攻擊的類型有哪些? 可能造成的危害 資源參考
Thumbnail
互聯網的時代中我們幾乎都離不開網路,那如果能夠對於Web具備基礎的知識,就能夠讓我們在使用網路的過程中提升風險意識,以減少被竊取、盜用的風險,進而保護個人資產,因此多一份知識在身上也就等於多了一份防身的武器,一天學一點,透過微習慣讓我們享受複利的效應。 攻擊的類型有哪些? 可能造成的危害 資源參考
Thumbnail
在資訊安全越來越受重視的現在,就算用白紙黑字的合約說會保護使用者隱私,對資訊從業人員來說仍然不夠。到底要怎麼做,我們才能做到極致的隱私保護呢? 縮圖來源:https://www.pexels.com
Thumbnail
在資訊安全越來越受重視的現在,就算用白紙黑字的合約說會保護使用者隱私,對資訊從業人員來說仍然不夠。到底要怎麼做,我們才能做到極致的隱私保護呢? 縮圖來源:https://www.pexels.com
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News