EN - FR - DE - ES - IT - PT -

LexiconDream

🚪 Zadní vrátka

Skrytá metoda obcházení běžného ověřování.

Zadní vrátka

Backdoor obchází běžné ověřování. Někdy je úmyslný, zabudovaný vývojářem pro údržbu nebo ladění. Někdy je nainstaluje útočník po získání přístupu. V obou případech pustí někoho dovnitř, aniž by musel projít předními dveřmi. Backdoor může být skrytý účet s pevně zakódovaným heslem, tajný příkaz, který otevírá shell, nebo nástroj pro vzdálený přístup, který volá domů na server útočníka.

Zadní vrátka jsou nebezpečná, protože jsou pro standardní bezpečnostní kontroly neviditelná. Firewall vidí běžný provoz. Antivirová kontrola může přehlédnout vlastní implantát. Narušení bezpečnosti systému Target z roku 2013 začalo krádeží přihlašovacích údajů od dodavatele HVAC, poté útočníci nainstalovali zadní vrátka, aby si udrželi přístup po celé měsíce průzkumu. Útoky v dodavatelském řetězci umisťují zadní vrátka do aktualizací softwaru, takže tisíce organizací je dobrovolně instalují. Přesně to udělala i kompromitace systému SolarWinds v roce 2020. Detekce zadních vrátek vyžaduje monitorování anomálního chování, neobvyklých odchozích připojení a neočekávané aktivity účtů. Jejich odstranění často znamená přestavět postižený systém od nuly. Nemůžete důvěřovat stroji, který ovládal někdo jiný.

Typy zadních vrátek

Zadní vrátka nejsou vždy škodlivého původu. Některé jsou pozůstatky z vývoje, které nebyly nikdy odstraněny. Ty jsou stejně nebezpečné.

Comments

No comments yet. Be the first to share a thought.

Leave a comment