在阅读了 symantec 的这篇文章后,我开始思考所有这些社会工程技术在多大程度上依赖于用户的身份验证系统,即密码。
考虑到三种不同的附加身份验证方法,智能卡、手机和生物识别,这些会使社会工程变得更加困难吗?
一个不容易复制的智能卡仍然可以借给一个“友好的”系统管理员。手机可能不是那么容易借出的,但用户会很乐意从中读取验证码。生物识别似乎更难,但根据系统的不同,生物识别(如指纹)可以“复制”。
仅使用密码身份验证,社会工程攻击似乎是薄弱环节。使用上述任何一种双因素方法是否会使社会工程变得如此困难,以至于黑客甚至都不会费心去尝试?