O ușă de acces (backdoor) ocolește autentificarea normală. Uneori este intenționată, integrată de un dezvoltator pentru mentenanță sau depanare. Alteori este instalată de un atacator după ce a obținut acces. În orice caz, permite accesul cuiva fără a trece prin ușa principală. O ușă de acces poate fi un cont ascuns cu o parolă hardcoded, o comandă secretă care deschide un shell sau un instrument de acces la distanță care apelează la serverul unui atacator.
Backdoor-urile sunt periculoase deoarece sunt invizibile pentru controalele de securitate standard. Un firewall vede traficul normal. O scanare antivirus poate rata un implant personalizat. Încălcarea de securitate Target din 2013 a început cu furtul de acreditări de la un furnizor de sisteme HVAC, apoi atacatorii au instalat backdoor-uri pentru a menține accesul pe parcursul a luni de explorare. Atacurile din lanțul de aprovizionare instalează backdoor-uri în actualizările de software, astfel încât mii de organizații instalează backdoor-ul de bunăvoie. Compromisul SolarWinds din 2020 a făcut exact asta. Detectarea backdoor-urilor necesită monitorizarea comportamentului anormal, a conexiunilor de ieșire neobișnuite și a activității neașteptate a contului. Eliminarea lor înseamnă adesea reconstruirea sistemului afectat de la zero. Nu poți avea încredere într-o mașină pe care altcineva a controlat-o.
Tipuri de uși din spate
- Acreditări hardcoded — conturi ascunse încorporate în software
- Troieni cu acces la distanță — programe malware care oferă unui atacator controlul
- Web shells — scripturi încărcate pe un server pentru acces persistent
- Implanturi în lanțul de aprovizionare — cod rău intenționat introdus în actualizări legitime
Backdoor-urile nu sunt întotdeauna de origine malițioasă. Unele sunt rămășițe din dezvoltare care nu au fost niciodată eliminate. Acelea sunt la fel de periculoase.
Comments
No comments yet. Be the first to share a thought.
Leave a comment