不必要な悪 - パッシブソーシャルエンジニアリング#
日付:2022 年 12 月 22 日
スラッグ:12
ステータス:公開済み
タグ:不必要な悪
タイプ:投稿
不必要な悪 - パッシブソーシャルエンジニアリング#
2022 年 12 月 22 日 2 分読み [# 不必要な悪]
まず、定義を見てみましょう:
社会工学は、社会的な関係、信念、習慣、知覚、行動を操作することで目標を達成する方法について研究する学問です。社会工学者は、問題を解決するために心理学、社会学、経済学、技術知識を活用します。
ソーシャルエンジニアリングは、ソーシャルという言葉の価値をより強調しています。
この記事では、パッシブソーシャルエンジニアリングに焦点を当てています。つまり、対象と積極的にコミュニケーションを取らずに行われるソーシャルエンジニアリング活動です。
インターネットは、無限に神秘的で広大で面白い場所です。毎日、無数の情報が生成され、消費され、忘れられますが、消えることはありません。インターネット上で物事を本当に削除することは非常に困難ですが、追跡することは簡単です。
あるソーシャルプラットフォームでターゲットに出会ったとします。その情報を取得したい場合、どのように行動すればよいでしょうか? 1. その人のユーザー名が他のプラットフォーム(例:Baidu、Google、Bilibili、Weibo など)で重複しているかどうかを検索します(これは非常に効果的な場合もあります)。 2. そのソーシャルプラットフォームに他のアカウントがバインドされているかどうかを確認します(たとえば、Minority Report では、ユーザープロフィールに Weibo アカウントがバインドされている場合があります)。 3. そのユーザーがそのソーシャルプラットフォームでどのような作品を投稿しているか、どのような発言をしているか、どのような有用な情報を抽出できるかを調べることができますか?範囲をさらに絞り込むことはできますか?
一般的に、ターゲットが現在のソーシャルプラットフォームでサブアカウントを使用していない限り、ソーシャルエンジニアリングの成果は大きいものになります。サブアカウントでもフォローリストを検索することができます。フォローリストに 1 つのアカウントしかない場合、それはおそらくメインアカウントです。
電話番号 / QQ 番号 / WeChat 番号(Weibo 番号も間接的に使用できます)を取得できれば、解決は非常に簡単です。