自然语言处理(NLP)助力解决社会工程攻击问题

这一新型工具并非试图基于主题行或URL来检测社会工程攻击,而是通过对文本进行语义分析以确定恶意意图。

社会工程是一个非常普遍却鲜有解决方案的威胁类型。现在,两位研究人员正试图通过一种新型工具来降低攻击者的成功率,该工具旨在利用自然语言处理(NLP)来检测问题和命令,并确定它们是否为恶意的。

这两位研究人员分别是,来自加州大学欧文分校的教授Ian Harris,以及Lootcore公司首席顾问Marcel Carlsson。他们在经过多年的共同研究和讨论后,决定付诸行动打击社会工程攻击。

他们认为,社会工程攻击成功率如此之高的原因在于,它一直是任何信息安全冲突中最薄弱的环节。人类具备善良的天性,面对寻求帮助的人他们通常愿意提供帮助。当然,恶意行为者可以利用或操纵这种善意来让你提供信息,进而实施恶意行为。

目前可以说,除了电子邮件网络钓鱼检测之外,在阻止社会工程攻击的迅速崛起和成功方面几乎没有取得任何进展。对于防御者而言,防御这种类型的攻击变得越来越难;另一方面,攻击者却越来越善于学习目标,发送看似合法的电子邮件,并能够整合外部技术以使其网络钓鱼活动变得更为强大。

许多公司认为,新技术就是解决这一切的答案,并开始盲目地追求如何防止攻击,而不是如何检测和响应攻击行为。目前,许多关于社会工程检测的研究都是依赖于“将与电子邮件相关的元数据分析作为攻击向量”,包括标题信息和嵌入式链接等。

Carlsson和Harris两位研究人员则决定采用不同的方法,专注于消息中的自然语言文本。他们没有尝试基于主题行或URL来检测社会工程攻击,而是构建了一个工具来对文本进行语义分析以确定其是否为恶意的。

此外,Harris的研究还集中于硬件设计和测试上,他正在使用自然语言处理来设计硬件组件,因为他意识到这种方式对于防御社会工程攻击具有一定的作用。经过一段时间的研究和测试后,Harris发现,理解社会工程攻击最好的方法其实是理解句子,理解文本本身。

通过关注文本本身,这种策略可用于检测以非电子邮件攻击媒介为主的社会工程攻击,包括短信应用程序和聊天平台等。借助语音识别工具,它还可用于扫描通过电话或亲自进行的攻击。

[[235716]]

运行原理

想要确保社会工程攻击成功,威胁行为者要么必须提出一个答案非常私密的问题,要么必须命令目标执行一个非法操作。而两位研究人员的方法就是能够检测电子邮件中的问题或命令。它会对请求私密数据的问题,和/或请求执行安全操作的私人命令进行标注。

在将问题归类为“私密”( private)的过程中,他们的工具不需要知道问题的答案,而是可以通过语句中使用的主要动词和宾语来对其整体含义进行评估。例如,“发送金钱”的命令就可以总结为动词+对象(宾语)——“发送+金钱”的形式。

将电子邮件中检测到的“动词+宾语”组合,与已知的用于描述禁止动作的“动宾”黑名单进行比较,就可以得出命令是否为恶意的。Harris和Carlsson还随机选择了一些网络钓鱼电子邮件,进行识别训练,同时,他们还考虑到了每个单词的同义词,以最大限度避免出现误归类的情况。

在解释为什么“动宾”组合对需要通过网络钓鱼电子邮件中获取黑名单时,研究人员表示,开展此类工作的部分困难就是获取示例攻击。为了确保检测精准度,研究人员已经使用了超过187,000个网络钓鱼和非网络钓鱼电子邮件来测试他们的方法。

展望未来,该团队计划将他们的桌面工具扩展到电子邮件和聊天客户端,以扫描社会工程攻击。他们还希望能够扩大自己的技术,以完善对高度个性化攻击的检测。

网络钓鱼电子邮件通常是采用“广撒网”的方式,其文本内容对每个人都是通用的,不具备针对性和个人化特征。而真正个性化且危害更深的攻击,可能是某人正在通过电话来交谈关于你的事情,电话那头的威胁行为者可以根据具体谈话内容调整自己的对话内容。这种攻击显然更难以检测和识别。

据悉,这两位研究人员将在2018黑帽大会(Black Hat 2018)上演示他们用于检测社会工程攻击的方法,并发布该工具,以便与会者可以对该工具进行测试。

【本文是专栏作者“”李少鹏“”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151955.html<

(0)
运维的头像运维
上一篇2025-03-13 19:04
下一篇 2025-03-13 19:05

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注