Kas yra užpakalinės durys?

Kas yra užpakalinės durys?

Programinės įrangos ar kompiuterinės sistemos užpakalinės durys dažnai yra portalas, apie kurį nėra plačiai pranešama, todėl administratoriai gali įsiskverbti į sistemą ir rasti klaidų ar priežiūros priežastį. Be to, tai taip pat reiškia slaptą prievadą, kurį įsilaužėliai ir šnipai naudoja norėdami gauti neteisėtą prieigą.

Kas yra užpakalinės durys?

Kompiuterių mokslo terminologijos užpakalinės durys – tai būdas, kuriuo įsibrovėlis gali pasiekti sistemą neperžengdamas saugaus maršruto. Kadangi kompiuterio apsaugos sistema nemato užpakalinių durų, aukos gali nesuvokti, kad jų kompiuteryje yra šis pavojingas pažeidžiamumas.

Kas yra užpakalinės durys?

Aukos gali nežinoti, kad jų sistemoje yra užpakalinės durys

Kokių tipų užpakalinės durys yra?

  • Pirma, užpakalinės durys gali būti teisėtas prieigos taškas, įterptas į sistemą arba programinę įrangą, leidžiantis nuotoliniu būdu administruoti. Šis užpakalinių durų tipas dažnai nėra plačiai skelbiamas ir naudojamas programinei įrangai ir sistemoms prižiūrėti. Kai kurios administracinės užpakalinės durys yra apsaugotos užkoduotais vartotojo vardais ir slaptažodžiais ir negali būti keičiamos; Kiti keičiami.

Paprastai apie galinių durų egzistavimą žino tik sistemos savininkas arba programinės įrangos savininkas. Šios administracinės užpakalinės durys taip pat sukuria pažeidžiamumą, kurį nepažįstami žmonės gali išnaudoti ir gauti prieigą prie sistemos / duomenų.

Kas yra užpakalinės durys?
Tai priklauso nuo to, kas praeina pro galines duris, kad sužinotų, ar užpakalinės durys yra pavojingos, ar ne

  • Kitas užpakalinių durų tipas yra tai, kad užpuolikas gali įdiegti aukos sistemoje. Dėl to jie gali ateiti ir išeiti kaip nori, suteikdami nuotolinę prieigą prie sistemos. Sistemoje įdiegtas kenkėjiškas kodas vadinamas nuotolinės prieigos Trojos arkliu (RAT), kuris naudojamas kenkėjiškoms programoms kompiuteryje įdiegti arba duomenims pavogti.
  • Trečiasis užpakalinių durų tipas išgarsėjo 2013 m., kai Edwardas Snowdenas nutekinti NSA dokumentus atskleidė, kad žvalgybos pareigūnai dešimtmečius bendradarbiavo su Didžiosios Britanijos signalų žvalgybos agentūra, siekdami priversti visuomenę. tiems, kurie kuria šifravimo sistemas.

Šios slaptos užpakalinės durys leidžia šnipams apeiti apsaugos sluoksnius ir tyliai pasiekti sistemą bei gauti reikiamus duomenis.

Vienas iš labiausiai prieštaringų užpakalinių durų buvo, kai NSA tyčia susilpnino NIST SP800-90 Dual Ec Prng šifravimo algoritmą, kad NSA galėtų lengvai iššifruoti šiuo algoritmu užšifruotus duomenis.

Kaip atsirado užpakalinės durys?

Yra trys pagrindiniai užpakalinių durų atsiradimo būdai: jas kažkas atranda, sukuria įsilaužėliai arba įdiegia kūrėjai.

1. Kai kas nors atranda užpakalines duris

Kartais įsilaužėliui nereikia nieko daryti, kad sukurtų užpakalines duris. Kai kūrėjas nepasirūpina sistemos prievadų apsauga, įsilaužėlis gali jį rasti ir paversti užpakalinėmis durimis.

Užpakalinės durys yra visų tipų prie interneto prijungtoje programinėje įrangoje, tačiau nuotolinės prieigos įrankiai yra ypač pažeidžiami. Taip yra todėl, kad jie sukurti taip, kad vartotojai galėtų prisijungti ir valdyti sistemą. Jei įsilaužėlis gali rasti būdą nuotoliniu būdu pasiekti programinę įrangą be prisijungimo duomenų, jis gali naudoti šį įrankį šnipinėjimui ar sabotažui.

2. Kai įsilaužėliai sukuria užpakalines duris

Kas yra užpakalinės durys?

Jei įsilaužėliai neranda sistemos užpakalinių durų, jie gali nuspręsti jas sukurti patys

Jei įsilaužėliai neranda sistemos užpakalinių durų, jie gali nuspręsti jas sukurti patys. Norėdami tai padaryti, jie sukuria „tunelį“ tarp savo kompiuterio ir aukos, tada naudoja jį duomenims pavogti arba įkelti.

Norėdamas sukurti šį „tunelį“, įsilaužėlis turi apgauti auką, kad jis jį sukurtų. Veiksmingiausias būdas įsilaužėliams tai padaryti – priversti vartotojus manyti, kad jo atsisiuntimas jiems bus naudingas.

Pavyzdžiui, įsilaužėliai gali platinti suklastotą programą, kuri teigia padariusi ką nors naudingo. Ši programa gali atlikti arba neatlikti reikalaujamo darbo. Tačiau svarbiausia yra tai, kad įsilaužėlis jį prijungė prie kenkėjiškos programos. Kai vartotojai jį įdiegia, kenkėjiškas kodas sukuria „tunelį“ į įsilaužėlio kompiuterį, tada sukuria užpakalines duris, kuriomis jie galės naudotis.

3. Kai kūrėjas įdiegia užpakalines duris

Grėsmingiausias užpakalinių durų panaudojimas yra tada, kai kūrėjai patys jas diegia. Pavyzdžiui, produktų gamintojai sistemos viduje įdės užpakalines duris, kurias galima naudoti bet kuriuo metu.

Kūrėjai sukuria šias užpakalines duris dėl vienos iš daugelio priežasčių. Jei produktas patenka į konkuruojančios įmonės lentynas, ta įmonė gali naudoti užpakalines duris, kad galėtų jį stebėti. Taip pat kūrėjas gali pridėti paslėptas galines duris, kad trečioji šalis galėtų pasiekti ir stebėti sistemą.

Kaip įsilaužėliai naudoja užpakalines duris

Skaitmenines galines duris gali būti sunku aptikti. Įsilaužėliai gali naudoti užpakalines duris, kad padarytų žalą, tačiau jos taip pat naudingos stebint ir kopijuojant failus.

Kas yra užpakalinės durys?

Įsilaužėliai gali naudoti užpakalines duris, kad padarytų žalą, stebėtų ir kopijuotų failus

Kai jie naudojami stebėjimui, piktybinis veikėjas naudoja slaptą įėjimą, kad nuotoliniu būdu pasiektų sistemą. Čia įsilaužėliai gali ieškoti neskelbtinos informacijos nepalikdami pėdsakų. Įsilaužėliams gali net nereikėti bendrauti su sistema. Vietoj to jie gali stebėti vartotojų veiklą savo įmonėse ir tokiu būdu išgauti informaciją.

Užpakalinės durys taip pat naudingos kopijuojant duomenis. Kai atliekama tinkamai, duomenų kopijavimas nepalieka jokių pėdsakų, todėl užpuolikai gali surinkti pakankamai informacijos, kad pavogtų tapatybę . Tai reiškia, kad kažkas gali turėti sistemos užpakalines duris ir lėtai išsiurbti savo duomenis.

Galiausiai, užpakalinės durys yra naudingos, jei įsilaužėliai nori padaryti žalos. Jie gali naudoti užpakalines duris, kad įterptų kenkėjiškas programas, nesukeldami apsaugos sistemos įspėjimų. Tokiu atveju įsilaužėlis paaukoja slaptą užpakalinių durų pranašumą mainais į tai, kad lengviau pradeda ataką prieš sistemą.

Žiūrėti daugiau:


Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje

Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje

Kai „Windows“ rodoma klaida „Neturite leidimo išsaugoti šioje vietoje“, tai neleis jums išsaugoti failų norimuose aplankuose.

Geriausia nemokama ir mokama „Syslog Server“ programinė įranga, skirta „Windows“.

Geriausia nemokama ir mokama „Syslog Server“ programinė įranga, skirta „Windows“.

„Syslog Server“ yra svarbi IT administratoriaus arsenalo dalis, ypač kai reikia tvarkyti įvykių žurnalus centralizuotoje vietoje.

Kas yra klaida 524 A skirtasis laikas ir kaip ištaisyti klaidą

Kas yra klaida 524 A skirtasis laikas ir kaip ištaisyti klaidą

524 klaida: Įvyko skirtasis laikas yra „Cloudflare“ specifinis HTTP būsenos kodas, nurodantis, kad ryšys su serveriu buvo nutrauktas dėl skirtojo laiko.

Kas yra klaida 0x80070570? Kaip ištaisyti šią klaidą?

Kas yra klaida 0x80070570? Kaip ištaisyti šią klaidą?

Klaidos kodas 0x80070570 yra dažnas klaidos pranešimas kompiuteriuose, nešiojamuosiuose kompiuteriuose ir planšetiniuose kompiuteriuose, kuriuose veikia „Windows 10“ operacinė sistema. Tačiau jis taip pat rodomas kompiuteriuose, kuriuose veikia „Windows 8.1“, „Windows 8“, „Windows 7“ ar senesnė versija.

Mėlynojo ekrano klaidos ištaisymo instrukcijos PUSLAPIO FAULT IN NEpaged AREA arba STOP 0x00000050

Mėlynojo ekrano klaidos ištaisymo instrukcijos PUSLAPIO FAULT IN NEpaged AREA arba STOP 0x00000050

Mėlynojo ekrano mirties klaida BSOD PAGE_FAULT_IN_NONPAGED_AREA arba STOP 0x00000050 yra klaida, kuri dažnai įvyksta įdiegus aparatinės įrangos tvarkyklę arba įdiegus ar atnaujinus naują programinę įrangą, o kai kuriais atvejais klaida yra dėl sugadinto NTFS skaidinio.

Ką daryti, kai pasirodo vaizdo įrašų planuoklio vidinė klaida?

Ką daryti, kai pasirodo vaizdo įrašų planuoklio vidinė klaida?

„Video Scheduler Internal Error“ taip pat yra mirtina mėlynojo ekrano klaida, ši klaida dažnai pasitaiko „Windows 10“ ir „Windows 8.1“. Šiame straipsnyje bus parodyta keletas būdų, kaip ištaisyti šią klaidą.

Kaip neleisti Epic Launcher paleisti naudojant „Windows“.

Kaip neleisti Epic Launcher paleisti naudojant „Windows“.

Norėdami pagreitinti „Windows 10“ paleidimą ir sutrumpinti įkrovos laiką, toliau pateikiami veiksmai, kuriuos turite atlikti norėdami pašalinti „Epic“ iš „Windows“ paleisties ir neleisti „Epic Launcher“ paleisti naudojant „Windows 10“.

3 geresni būdai išsaugoti failus darbalaukyje

3 geresni būdai išsaugoti failus darbalaukyje

Neturėtumėte išsaugoti failų darbalaukyje. Yra geresnių būdų saugoti kompiuterio failus ir išlaikyti tvarkingą darbalaukį. Šiame straipsnyje bus parodytos efektyvesnės vietos failams išsaugoti sistemoje „Windows 10“.

Ištaisykite ryškumo slankiklio, dingusio iš užduočių juostos, klaidą

Ištaisykite ryškumo slankiklio, dingusio iš užduočių juostos, klaidą

Nepriklausomai nuo priežasties, kartais jums reikės pakoreguoti ekrano ryškumą, kad jis atitiktų skirtingas apšvietimo sąlygas ir tikslus. Jei reikia stebėti vaizdo detales ar žiūrėti filmą, turite padidinti ryškumą. Ir atvirkščiai, galbūt norėsite sumažinti ryškumą, kad apsaugotumėte nešiojamojo kompiuterio akumuliatorių.

9 būdai, kaip pataisyti „Windows“ kompiuterį, kuris atsitiktinai atsibunda ir patikrina, ar nėra naujinimų

9 būdai, kaip pataisyti „Windows“ kompiuterį, kuris atsitiktinai atsibunda ir patikrina, ar nėra naujinimų

Ar jūsų kompiuteris atsitiktinai atsibunda ir pasirodo langas su užrašu „Tikrinti, ar nėra naujinimų“? Paprastai tai nutinka dėl MoUSOCoreWorker.exe programos – „Microsoft“ užduoties, padedančios koordinuoti „Windows“ naujinimų diegimą.