Selasa, 04 November 2008

SOSIAL ENGENEERING

Social engineering adalah Suatu perolehan suatu informasi dengan cara dengan cara menipu pemilik informasi tersebut. Social engineering merupakan salah satu metode yang digunakan oleh hacker untuk memperoleh informasi tentang targetnya, dengan cara meminta informasi itu langsung kepada korban atau pihak lain yang mempunyai informasi itu.
Kandang seseorang karena tidak mampu menembus suatu keamanan atau seceruty maka langkah lainnya dengan social engineering ini akan tetapi yang akan diminta informasi tersebut terlebih dahulu kita kenal. Kadang-kadang untuk mendapat informasi tersebut sangatlah sulit sehingga pendekatan dan keakraban harus di buat jika langsung menanyakan kepada orang tersebut secara langsung maka akan curiga.

Social engineering mengkonsentrasikan diri pada rantai terlemah sistem jaringan komputer, yaitu manusia. Seperti kita tahu, tidak ada sistem komputer yang tidak melibatkan interaksi manusia. Dan parahnya lagi, celah keamanan ini bersifat universal, tidak tergantung platform, sistem operasi, protokol, software ataupun hardware. Artinya, setiap sistem mempunyai kelemahan yang sama pada faktor manusia. Setiap orang yang mempunyai akses kedalam sistem secara fisik adalah ancaman, bahkan jika orang tersebut tidak termasuk dalam kebijakan kemanan yang telah disusun. Seperti metoda hacking yang lain, social engineering juga memerlukan persiapan, bahkan sebagian besar pekerjaan meliputi persiapan itu sendiri.

Tidak ada komentar: