心理学
反欺骗的艺术 豆瓣
The Art of Deception: Controlling the Human Element of Security
6.4 (9 个评分) 作者: (美) 米特尼克(Mitnick, K. D.) 译者: 潘爱民 清华大学出版社 2014 - 7
凯文•米特尼克(Kevin D. Mitnick)曾经是历史上最令FBI头痛的计算机顽徒之一,现在他已经完成了大量的文章、图书、影片和记录文件。自从2000年从联邦监狱中获释以来,米特尼克改变了他的生活方式,成了全球广受欢迎的计算机安全专家之一。在他的首部将功补过的作品中,这位全世界最著名的黑客为“放下屠刀,立地成佛”这句佛语赋予了新的含义。
在《反欺骗的艺术——世界传奇黑客的经历分享》中,米特尼克邀请读者进入到黑客的复杂思维中,他描述了大量的实际欺骗场景,以及针对企业的社交工程攻击和后果。他将焦点集中在信息安全所涉及到的人为因素方面,解释了为什么防火墙和加密协议并不足以阻止一个聪明的攻击者入侵企业的数据库系统,也无法阻止一个愤怒的员工搞垮公司的计算机系统。他举例说明了,即使是保护最为严密的信息系统,在面对一个意志坚定的、伪装成IRS(美国国税局)职员或其他看似无辜角色的骗子老手时,也会变得不堪一击。《反欺骗的艺术——世界传奇黑客的经历分享》从攻击者和受害者两方面入手,分析了每一种攻击之所以能够得逞的原因,以及如何防止这些攻击。本书的叙述非常吸引人,有很强的可读性,仿佛是一部介绍真实刑事案例的侦探小说。
最为重要的是,米特尼克为了补偿他过去所犯过的罪,在《反欺骗的艺术——世界传奇黑客的经历分享》中提供了许多指导规则,让企业在开发安全行为规程、培训计划和安全手册的时候有所参考,以确保公司投入资金建立起来的高科技安全屏障不至于形同虚设。他凭借自己的经验,提出了许多防止安全漏洞的建议,并且希望人们不要忘了提防最严重的安全危险——人性。
2015年6月2日 已读
很多骗术的具体诡计由于时效问题已经不适用了,但基本原理是一样的,社会工程学究其根本是一种利用人的心理惯性和思维来钻漏子的技巧。
安全 心理学 社会工程学
24重人格 豆瓣
8.3 (14 个评分) 作者: [美] 卡梅伦·韦斯特 译者: 李永平 上海译文出版社 2003 - 2
我究竟怎么了?我仿佛被恶魔缠住了,在镜子面前我说着一些莫名其妙的话,我的嘴巴里发出别人的声音。
在说这些话的时候,卡梅伦·韦斯特30多岁,是一位成功的商人,拥有幸福的婚姻和可爱的孩子。这个“声音”是戴维发出来的,戴维是第一个出现在卡梅伦生命中的分身,是他的24个分身中的一个,他详细地描述了卡梅伦小时候的恐怖受虐经历;还有8岁的克莱,紧张兮兮,说话结结巴巴的;12岁的尘儿,温柔、能干,她对于自己生活在一个中年男人的身体里,感到很失望;巴特,开朗幽默,以孩子们的保护者身份自居;利夫,浑身充满精力,干劲十足,总是将自己的意志强加给韦斯特。还有其他19个分身——他们的性格、习性、记忆都各不相同。
在《24重人格》一书中,韦斯特将他自己的人格分裂的令人心碎的经历,以及他治疗满是创伤的心灵的过程展现在读者的面前,在他接受治疗的过程中,他尽力维持他与妻子、儿子的关系,渴望过一种正常的生活。
而且它还是一个能令读者着迷的故事。韦斯特在书里描述了多重人格患者的各个分身们和谐相处的珍贵的和前听未有的资料,心灵扭曲的痛苦、诡秘的气氛和最终的希望……