Backdoor adalah celah keamanan yang memungkinkan seseorang masuk tanpa melalui pintu depan. Terkadang hal ini disengaja, dibuat oleh pengembang untuk pemeliharaan atau debugging. Terkadang juga ditanamkan oleh penyerang setelah mendapatkan akses. Dengan cara apa pun, backdoor memungkinkan seseorang masuk tanpa harus melalui pintu depan. Backdoor dapat berupa akun tersembunyi dengan kata sandi yang sudah ditentukan, perintah rahasia yang membuka shell, atau alat akses jarak jauh yang terhubung ke server penyerang.
Backdoor berbahaya karena tidak terlihat oleh kontrol keamanan standar. Firewall melihat lalu lintas normal. Pemindaian antivirus mungkin melewatkan implant khusus. Pelanggaran data Target tahun 2013 dimulai dengan kredensial yang dicuri dari vendor HVAC, kemudian penyerang memasang backdoor untuk mempertahankan akses selama berbulan-bulan eksplorasi. Serangan rantai pasokan menanamkan backdoor dalam pembaruan perangkat lunak, sehingga ribuan organisasi memasang backdoor dengan sukarela. Kompromi SolarWinds pada tahun 2020 melakukan hal yang sama. Mendeteksi backdoor membutuhkan pemantauan perilaku anomali, koneksi keluar yang tidak biasa, dan aktivitas akun yang tidak terduga. Menghapusnya seringkali berarti membangun kembali sistem yang terpengaruh dari awal. Anda tidak dapat mempercayai mesin yang telah dikendalikan oleh orang lain.
Jenis pintu belakang
- Kredensial yang tertanam secara permanen — akun tersembunyi yang terintegrasi ke dalam perangkat lunak.
- Trojan akses jarak jauh — malware yang memberikan kendali kepada penyerang.
- Web shell — skrip yang diunggah ke server untuk akses terus-menerus.
- Implan rantai pasokan — kode berbahaya yang disisipkan ke dalam pembaruan yang sah.
Backdoor tidak selalu berasal dari niat jahat. Beberapa di antaranya adalah sisa dari proses pengembangan yang tidak pernah dihapus. Backdoor tersebut sama berbahayanya.
Comments
No comments yet. Be the first to share a thought.
Leave a comment