EN - FR - DE - ES - IT - PT -

LexiconDream

🚪 Pintu Belakang

Metode tersembunyi untuk melewati otentikasi normal.

Pintu Belakang

Backdoor adalah celah keamanan yang memungkinkan seseorang masuk tanpa melalui pintu depan. Terkadang hal ini disengaja, dibuat oleh pengembang untuk pemeliharaan atau debugging. Terkadang juga ditanamkan oleh penyerang setelah mendapatkan akses. Dengan cara apa pun, backdoor memungkinkan seseorang masuk tanpa harus melalui pintu depan. Backdoor dapat berupa akun tersembunyi dengan kata sandi yang sudah ditentukan, perintah rahasia yang membuka shell, atau alat akses jarak jauh yang terhubung ke server penyerang.

Backdoor berbahaya karena tidak terlihat oleh kontrol keamanan standar. Firewall melihat lalu lintas normal. Pemindaian antivirus mungkin melewatkan implant khusus. Pelanggaran data Target tahun 2013 dimulai dengan kredensial yang dicuri dari vendor HVAC, kemudian penyerang memasang backdoor untuk mempertahankan akses selama berbulan-bulan eksplorasi. Serangan rantai pasokan menanamkan backdoor dalam pembaruan perangkat lunak, sehingga ribuan organisasi memasang backdoor dengan sukarela. Kompromi SolarWinds pada tahun 2020 melakukan hal yang sama. Mendeteksi backdoor membutuhkan pemantauan perilaku anomali, koneksi keluar yang tidak biasa, dan aktivitas akun yang tidak terduga. Menghapusnya seringkali berarti membangun kembali sistem yang terpengaruh dari awal. Anda tidak dapat mempercayai mesin yang telah dikendalikan oleh orang lain.

Jenis pintu belakang

Backdoor tidak selalu berasal dari niat jahat. Beberapa di antaranya adalah sisa dari proses pengembangan yang tidak pernah dihapus. Backdoor tersebut sama berbahayanya.

Comments

No comments yet. Be the first to share a thought.

Leave a comment