? Durante la década de 1990 , hackers Kevin Mitnick pasó cinco años de cárcel y una vez fue llamado "el hombre más peligroso del mundo". Se cortó el uso de habilidades no técnicas para conseguir su información más útil , engañando a la gente a renunciar a la información personal. Este acto se conoce como ingeniería social. Identificación
En el campo de la seguridad de la información , la ingeniería social es una forma de introducirse en un sistema mediante la manipulación de las personas , de acuerdo con SearchSecurity.com . Un ingeniero social , por ejemplo, podría pasar por un técnico para obtener la contraseña de la red.
Consideraciones
La táctica de ingeniería social hace irrumpir en un sistema informático mucho más fácil que encontrar una escapatoria en la codificación , según WindowSecurity.com . Los ingenieros sociales se basan en la naturaleza de confianza de la gente, tales como contraseñas fáciles de adivinar o mirar por encima del hombro de alguien.
Prevención /Solución
Chris Hadnagy de Offensive Security sugiere mantener su software al día y no el uso de aplicaciones con defectos conocidos. En última instancia , las empresas deben educar a sus empleados , que pueden requerir la incorporación de asesores externos para ver cómo los empleados fáciles son engañados para que renuncien a la información confidencial.