6.4、启示
因为工作要求,安全人员总会溜进一些他们本不应该去的地方。但任何对安全顾问的职业道德好奇的观众,都会从Mudge和Dustin使用的技术中得到启示。据Mudge描述,他在攻击中只釆用了技术性攻击,而Dustin同时采用了“社会工程”攻击。但他感觉不是很舒服。在进行技术方面的攻击时,当然没什么问题,他也承认做那些工作每个时刻都很开心。但当他必须面对面欺骗别人时,他会感觉很难受。
我试着理出一点头绪,为什么只有一个人对我进行反抗,而其他人没有任何反应?我们从小被教育成不要对人撒说,但我们并没有获得有关计算机道德的教育。我认为,愚弄一台机器比欺骗你们遭受的良心谴责更小。
除了有这些不安,在每次顺利完成一个社会工程的入侵后,都会狂喜一番。
至于Mudge,他更使人着迷。他编写了一个非常流行的口令破解工具,在其他的领域,他所使用的是随处可见的黑客惯用方法。