Arka kapı, normal kimlik doğrulamasını atlatır. Bazen kasıtlıdır, bir geliştirici tarafından bakım veya hata ayıklama için yerleştirilir. Bazen de bir saldırgan tarafından erişim sağlandıktan sonra yerleştirilir. Her iki durumda da, birinin ön kapıdan geçmeden içeri girmesine olanak tanır. Bir arka kapı, sabit kodlanmış bir parolaya sahip gizli bir hesap, bir kabuk açan gizli bir komut veya saldırganın sunucusuna bağlantı kuran bir uzaktan erişim aracı olabilir.
Arka kapılar, standart güvenlik kontrolleri için görünmez oldukları için tehlikelidir. Bir güvenlik duvarı normal trafiği görür. Bir antivirüs taraması, özel olarak yerleştirilmiş bir yazılımı gözden kaçırabilir. 2013'teki Target ihlali, bir HVAC satıcısından çalınan kimlik bilgileriyle başladı, ardından saldırganlar aylarca süren keşif boyunca erişimi sürdürmek için arka kapılar kurdu. Tedarik zinciri saldırıları, yazılım güncellemelerine arka kapılar yerleştirir, bu nedenle binlerce kuruluş arka kapıyı isteyerek kurar. 2020'deki SolarWinds ihlali tam olarak bunu yaptı. Arka kapıları tespit etmek, anormal davranışları, olağandışı giden bağlantıları ve beklenmedik hesap etkinliğini izlemeyi gerektirir. Bunları kaldırmak genellikle etkilenen sistemi sıfırdan yeniden kurmak anlamına gelir. Başkasının kontrol ettiği bir makineye güvenemezsiniz.
Arka kapı türleri
- Yazılıma gizli olarak yerleştirilmiş hesaplar — sabit kodlanmış kimlik bilgileri
- Uzaktan erişim truva atları — saldırgana kontrol imkanı veren kötü amaçlı yazılımlar.
- Web kabukları — kalıcı erişim için bir sunucuya yüklenen komut dosyaları
- Tedarik zinciri implantları — meşru güncellemelerin içine yerleştirilen kötü amaçlı kodlar.
Arka kapılar her zaman kötü amaçlı değildir. Bazıları, geliştirme sürecinden kalma ve hiç kaldırılmamış kalıntılardır. Bunlar da en az diğerleri kadar tehlikelidir.
Comments
No comments yet. Be the first to share a thought.
Leave a comment