Mis on tagaukse rünnak? Tähendus, näited, definitsioonid

What Is Backdoor Attack



Tagaukse rünnak on teatud tüüpi küberrünnak, mille käigus ründaja saab varjatud või salajase ukseava kaudu juurdepääsu arvutile või võrgule. Seda tüüpi rünnakuid kasutatakse sageli turvameetmetest mööda hiilimiseks või tundlikele andmetele juurdepääsu saamiseks. Tagaukse rünnakuid võib olla raske avastada ja sellel võivad olla ohvrile tõsised tagajärjed. Tagaukse rünnakuid on palju erinevaid, kuid mõned levinumad on järgmised: • SQL-i sisestamine: seda tüüpi rünnak toimub siis, kui ründaja süstib tundlikele andmetele juurdepääsu saamiseks andmebaasi pahatahtlikku koodi. • Kaugjuurdepääsuga troojalased: seda tüüpi tagaukse rünnak võimaldab ründajal saada kaugjuurdepääsu ohvri arvutile. Kui ründajal on juurdepääs, saab ta installida muu pahatahtliku tarkvara või varastada tundlikke andmeid. • Puhvri ületäitumine: seda tüüpi rünnak toimub siis, kui ründaja saadab arvutisse rohkem andmeid, kui see suudab hakkama saada. See võib põhjustada arvuti krahhi või võimaldada ründajal pääseda ligi tundlikele andmetele. Tagaukse rünnakutel võivad olla ohvrile tõsised tagajärjed. Mõnel juhul võib ründaja pääseda ligi tundlikele andmetele või installida muud ründetarkvara. Muudel juhtudel võib rünnak lõppeda lihtsalt ohvri arvuti krahhiga. Mõlemal juhul võib tagaukse rünnakuid olla raske avastada ja sellel võivad olla ohvrile tõsised tagajärjed.



Nimi tagauks võib tunduda kummaline, kuid see võib olla väga ohtlik, kui see on teie peal arvuti süsteem või võrku. Küsimus on selles, kui ohtlik on tagauks ja millised on selle mõju tagajärjed teie võrgule.





Selles algajatele mõeldud artiklis vaatleme, mis on tagauks ja kuidas häkkerid tagauksi kasutavad, et pääseda ligi arvutisüsteemidele üle kogu maailma.





Mis on tagauks



kuidas teha sektordiagrammi Excelis mitme veeruga

Mis on tagauks

Seega on tagauks sisuliselt viis häkkeritele arvuti tavalistest krüpteerimismeetoditest mööda hiilida, mis võimaldab neil seejärel sisse logida ja koguda andmeid, nagu paroolid ja muud tundlikku teavet. Mõnikord on tagauks mõeldud n-ö headel eesmärkidel. Näiteks võib tekkida olukord, kus süsteemiadministraator kaotab juurdepääsu ja sellisena saab juurdepääsu anda ainult tagaukse kaudu.

Paljudel juhtudel pole ohvrid isegi teadlikud, et nende arvutisse on paigaldatud tagauks, ja see on probleem, sest neil pole aimugi, et kõrvalised isikud sifonvad nende andmeid välja ja tõenäoliselt müüakse neid pimedas veebis. Räägime sellest teemast üksikasjalikumalt.

  1. Tagauste ajalugu koos näidetega
  2. Kuidas häkkerid tagauksi kasutavad
  3. Kuidas arvutis tagauksed ilmuvad?
  4. Arendaja paigaldas tagaukse
  5. Häkkerite loodud tagauks
  6. Tuvastatud tagauksed
  7. Kuidas kaitsta arvuteid tagauste eest.

sa oskad lugeda erinevus viiruse, trooja, ussi, reklaamvara ja juurkomplekti vahel jne siin.



1] Tagauste ajalugu koos näidetega

Tagauksed on olnud juba mõnda aega, kuid need olid peamiselt loojate paigaldatud tagauksed. Näiteks NSA töötas juba 1993. aastal välja krüpteerimiskiibi, mida saab kasutada nii arvutites kui ka telefonides. Selle kiibi juures oli huvitav sisseehitatud tagauks.

Teoreetiliselt oli see kiip mõeldud tundliku teabe kaitsmiseks, võimaldades samal ajal õiguskaitseorganitel kõne- ja andmeedastust pealt kuulata.

Veel üks näide tagauksest toob meid ootamatult Sony juurde. Näete, Jaapani ettevõte saatis 2005. aastal klientidele üle maailma miljoneid muusika-CD-sid, kuid nende toodetega oli suur probleem. Ettevõte otsustas installida juurkomplekti igale CD-le, mis tähendab, et kui CD arvutisse asetatakse, installitakse juurkomplekt operatsioonisüsteemi.

Kui see on tehtud, jälgib juurkomplekt kasutaja kuulamisharjumusi ja saadab andmed tagasi Sony serveritesse. Ütlematagi selge, et see oli 2005. aasta üks suuremaid skandaale ja see ripub Sony pea kohal tänaseni.

titaani ehituse ülevaade

Lugege : Pahavara areng – kuidas see kõik alguse sai !

2] Kuidas häkkerid tagauksi kasutavad

Digitaalse tagaukse leidmine pole lihtne, kuna see ei ole sama, mis füüsiline tagauks. Mõnel juhul võivad häkkerid arvuti või võrgu kahjustamiseks kasutada tagaust, kuid enamikul juhtudel kasutatakse neid asju failide kopeerimiseks ja luuramiseks.

Spioon vaatab tavaliselt tundlikku teavet ja ta saab seda teha jälgi jätmata. See on palju parem valik kui failide kopeerimine, kuna see tee jätab tavaliselt midagi maha. Kuid kui seda õigesti teha, ei jäta teabe kopeerimine jälge, kuid seda on raske teostada, nii et selle ülesande võtavad enda kanda ainult kõige arenenumad häkkerid.

Mis puutub hävitamisse, siis häkker otsustab lihtsalt pahavara süsteemi toimetada, mitte minna salamissioonile. See on lihtsaim valik ja nõuab kiirust, kuna avastamine ei võta palju aega, eriti kui süsteem on hästi kaitstud.

Lugege : Lunavararünnakud, määratlus, näited, kaitse, eemaldamine, korduma kippuvad küsimused .

3] Kuidas arvutis tagauksed ilmuvad?

Meie uuringu kohaselt on tagauks arvutisse ilmumiseks kolm peamist viisi. Tavaliselt loovad need arendajad, loovad häkkerid või avastavad need. Räägime neist üksikasjalikumalt.

4] Arendaja on paigaldanud tagaukse

Üks ohtlikumaid tagauksi arvutis või arvutivõrk arendaja installitud. Mõnel juhul panevad rakenduste arendajad tootele tagauksed, mida nad saavad vajaduse korral kasutada.

Nad teevad seda muuhulgas siis, kui soovivad anda õiguskaitseorganitele juurdepääsu, luuravad kodanike järele, kui toodet müüb konkurent.

Lugege : Kuidas teada saada, kas teie arvutis on viirus ?

5] Häkkerite loodud tagauks

Mõnel juhul ei leia häkker süsteemist tagaust, seega on kõige parem luua see nullist. Selleks peab häkker looma oma süsteemist tunneli ohvri süsteemi.

Kui neil pole käsitsi juurdepääsu, peavad häkkerid meelitama ohvrit installima spetsiaalse tööriista, mis võimaldab neil arvutile kaugkohast juurde pääseda. Sealt pääsevad häkkerid hõlpsasti ligi olulistele andmetele ja neid suhteliselt lihtsalt alla laadida.

6] Häkkerid avastasid tagaukse

Mõnes olukorras pole häkkeritel vaja oma tagauksi luua, sest arendajate kehvade tavade tõttu võib süsteemis olla tagauksi, mis on kõigile osalejatele tundmatud. Kui häkkerid veavad, võivad selle veaga kokku puutuda ja seda täielikult ära kasutada.

Aastate jooksul kogutud andmete põhjal kipuvad tagauksed ilmuma pigem kaugjuurdepääsutarkvaras kui milleski muus ning seda seetõttu, et need tööriistad on loodud selleks, et anda inimestele juurdepääs arvutisüsteemile kaugjuurdepääsust.

7] Kuidas kaitsta oma arvutit tagauste eest

Arvuti kaitsmine sisseehitatud tagauste eest ei ole lihtne, sest neid on algusest peale raske tuvastada. Kui aga rääkida teist tüüpi tagauksest, siis on olemas viise, kuidas asjad kontrolli alla saada.

  • Jälgige oma arvuti(te) võrgutegevust V: Usume, et võrguturbe jälgimine teie Windows 10 arvutis on üks parimaid viise oma süsteemi kaitsmiseks võimalike tagauste eest. Kasutage ära Windowsi tulemüüri ja muu kolmanda osapoole võrgujälgimistarkvara.
  • Muutke oma parooli iga 90 päeva järel V: Teie parool on paljuski värav kogu teie arvutis olevale tundlikule teabele. Kui teil on nõrk parool, lõite kohe tagaukse. Sama juhtub siis, kui teie parool on liiga vana, näiteks paar aastat tagasi.
  • Olge tasuta rakenduste allalaadimisel ettevaatlik V: Windows 10 kasutajate jaoks on Microsofti pood tõenäoliselt kõige turvalisem koht rakenduste allalaadimiseks, kuid pood ei sisalda enamikku kasutajate kasutatavast tarkvarast. Selline olukord sunnib kasutajat jätkama rakenduste võrgus allalaadimist ja siin võivad asjad valesti minna. Soovitame iga programmi enne installimist kontrollida Microsoft Defenderi või mõne teie lemmikviiruse- ja pahavaratõrjevahendiga.
  • Kasutage alati turvalahendust V: Igas arvutis, kus töötab Windows 10, peab olema installitud ja töötav turbetarkvara. Vaikimisi peaks Microsoft Defender töötama igas seadmes, nii et kasutaja on kohe pärast installimist kaitstud. Siiski on kasutajal palju võimalusi, seega kasutage seda, mis teie vajadustele kõige paremini sobib.

Lunavara , Petturlik tarkvara , juurkomplektid , Botivõrgud , Rotid , Pahatahtlikud reklaamid , Andmepüük , Drive-by-down rünnakud , Internetis identiteedivargus , kõik on siin selleks, et jääda. Nüüd tuli pahavaraga võidelda terviklikult ja nii said arsenali osaks ka tulemüürid, heuristika jms. Palju tasuta viirusetõrjetarkvara ja tasuta Interneti-turvapaketid , mis töötavad sama hästi kui tasulised valikud. Täpsemalt saad lugeda siit - Näpunäiteid Windows 10 arvuti kaitsmiseks.

polarise kontori ülevaated
Windowsi vigade kiireks leidmiseks ja automaatseks parandamiseks laadige alla PC Repair Tool

Kas olete näinud meie TWC videokeskus Muideks? See pakub palju huvitavaid ja kasulikke videoid Microsofti ja Windowsi kohta.

Lemmik Postitused