En bakdörr kringgår normal autentisering. Ibland är den avsiktlig, inbyggd av en utvecklare för underhåll eller felsökning. Ibland installeras den av en angripare efter att ha fått åtkomst. Hur som helst släpper den in någon utan att gå igenom ytterdörren. En bakdörr kan vara ett dolt konto med ett hårdkodat lösenord, ett hemligt kommando som öppnar ett skal eller ett fjärråtkomstverktyg som anropar en angripares server.
Bakdörrar är farliga eftersom de är osynliga för vanliga säkerhetskontroller. En brandvägg ser normal trafik. En antivirusskanning kan missa ett anpassat implantat. Target-intrånget 2013 började med stulna inloggningsuppgifter från en HVAC-leverantör, sedan installerade angriparna bakdörrar för att upprätthålla åtkomst under månader av utforskning. Leverantörskedjeattacker planterar bakdörrar i programuppdateringar, så tusentals organisationer installerar bakdörren frivilligt. SolarWinds-komprometteringen 2020 gjorde just det. Att upptäcka bakdörrar kräver övervakning av avvikande beteenden, ovanliga utgående anslutningar och oväntad kontoaktivitet. Att ta bort dem innebär ofta att man måste bygga om det drabbade systemet från grunden. Du kan inte lita på en maskin som någon annan har kontrollerat.
Bakdörrstyper
- Hårdkodade inloggningsuppgifter — dolda konton inbyggda i programvara
- Fjärråtkomsttrojaner — skadlig programvara som ger en angripare kontroll
- Webbskal — skript som laddas upp till en server för permanent åtkomst
- Implantat i leveranskedjan — skadlig kod infogad i legitima uppdateringar
Bakdörrar är inte alltid av skadligt ursprung. Vissa är rester från utveckling som aldrig togs bort. De är lika farliga.
Comments
No comments yet. Be the first to share a thought.
Leave a comment