O ușă în spate într-un software sau un sistem informatic este adesea un portal care nu este raportat pe scară largă, permițând administratorilor să pătrundă în sistem pentru a găsi cauza erorilor sau a întreținerii. În plus, se referă și la portul secret pe care hackerii și spionii îl folosesc pentru a obține acces ilegal.
Ce este o ușă din spate?
Backdoor în terminologia informatică este o modalitate prin care un intrus poate accesa un sistem fără a trece printr-o rută securizată. Deoarece sistemul de securitate al computerului nu poate vedea ușile din spate, este posibil ca victimele să nu realizeze că computerul lor are această vulnerabilitate periculoasă.

Este posibil ca victimele să nu știe că sistemul lor are o ușă în spate
Ce tipuri de uși din spate există?
- În primul rând, o ușă din spate poate fi un punct de acces legitim încorporat într-un sistem sau software, pentru a permite administrarea de la distanță. Acest tip de backdoor nu este adesea raportat pe scară largă și este folosit pentru întreținerea software-ului și a sistemului. Unele uși din spate administrative sunt protejate de nume de utilizator și parole codificate și nu pot fi modificate; Altele sunt interschimbabile.
De obicei, numai proprietarul sistemului sau proprietarul software-ului știe despre existența unei uși din spate. Aceste backdoors administrative creează, de asemenea, vulnerabilități pe care străinii le pot exploata și obține acces la sistem/date.
![Ce este o ușă din spate? Ce este o ușă din spate?]()
Depinde de cine trece prin ușa din spate pentru a ști dacă ușa din spate este periculoasă sau nu
- Un alt tip de backdoor este că un atacator se poate instala pe sistemul victimei. Datorită acesteia, pot veni și pleca după cum doresc, permițând accesul de la distanță la sistem. Codul rău intenționat instalat pe sistem se numește troian de acces la distanță (RAT), folosit pentru a instala malware pe computer sau pentru a fura date.
- Al treilea tip de ușă din spate a devenit celebru în 2013, când documentele NSA au fost scurse de Edward Snowden, dezvăluind că timp de decenii cei din interiorul serviciilor de informații au cooperat cu Agenția Britanică de Informații Signals pentru a constrânge publicul.Compania a trebuit să instaleze uși din spate pe produsele sale, în special făcând presiune. pe cei care fac sisteme de criptare.
Aceste uși secrete permit spionilor să ocolească straturile de protecție și apoi să acceseze în tăcere sistemul și să obțină datele de care au nevoie.
Una dintre cele mai controversate uși din spate a fost atunci când NSA a slăbit în mod intenționat algoritmul de criptare NIST SP800-90 Dual Ec Prng, astfel încât datele criptate cu acest algoritm să poată fi decriptate cu ușurință de către NSA.
Cum au apărut ușile din spate?
Există trei moduri principale prin care ușile din spate să apară: sunt descoperite de cineva, create de hackeri sau implementate de dezvoltatori.
1. Când cineva descoperă o ușă din spate
Uneori, un hacker nu trebuie să facă nimic pentru a crea o ușă în spate. Când un dezvoltator nu are grijă să protejeze porturile de sistem, un hacker îl poate localiza și îl poate transforma într-o ușă din spate.
Ușile din spate apar în toate tipurile de software conectate la Internet, dar instrumentele de acces la distanță sunt deosebit de vulnerabile. Asta pentru că sunt concepute pentru a permite utilizatorilor să se conecteze și să controleze sistemul. Dacă un hacker poate găsi o modalitate de a accesa de la distanță software-ul fără acreditări de conectare, el poate folosi acest instrument pentru spionaj sau sabotaj.
2. Când hackerii creează uși în spate
![Ce este o ușă din spate? Ce este o ușă din spate?]()
Dacă hackerii nu găsesc o ușă în spate pe un sistem, ei pot alege să creeze ei înșiși una
Dacă hackerii nu găsesc o ușă în spate pe un sistem, ei pot alege să creeze ei înșiși una. Pentru a face acest lucru, ei stabilesc un „tunel” între computerul lor și victimă, apoi îl folosesc pentru a fura sau a încărca date.
Pentru a configura acest „tunel”, hackerul trebuie să păcălească victima să-l configureze pentru ei. Cel mai eficient mod pentru hackeri de a face acest lucru este de a-i face pe utilizatori să creadă că descărcarea acestuia îi va aduce beneficii.
De exemplu, hackerii ar putea distribui o aplicație falsă care pretinde că face ceva util. Această aplicație poate sau nu face treaba pe care pretinde că o face. Cu toate acestea, cheia aici este că hackerul l-a atașat la un program rău intenționat. Când utilizatorii îl instalează, codul rău intenționat creează un „tunel” către computerul hackerului, apoi creează o ușă în spate pe care să o utilizeze.
3. Când un dezvoltator instalează o ușă din spate
Cele mai sinistre utilizări ale ușilor din spate sunt atunci când dezvoltatorii le implementează ei înșiși. De exemplu, producătorii de produse vor plasa uși din spate în interiorul sistemului care pot fi utilizate în orice moment.
Dezvoltatorii creează aceste uși din spate din unul dintre multele motive. Dacă produsul ajunge pe rafturile unei companii rivale, compania respectivă poate implementa uși din spate pentru a-l urmări. De asemenea, un dezvoltator poate adăuga o ușă ascunsă, astfel încât o terță parte să poată accesa și monitoriza sistemul.
Cum folosesc hackerii ușile din spate
Ușile din spate digitale pot fi dificil de detectat. Hackerii pot folosi ușile din spate pentru a provoca daune, dar sunt utile și pentru monitorizarea și copierea fișierelor.
![Ce este o ușă din spate? Ce este o ușă din spate?]()
Hackerii pot folosi backdoors pentru a provoca daune, monitoriza și copia fișiere
Când sunt folosite pentru supraveghere, un actor rău intenționat folosește o intrare secretă pentru a accesa de la distanță sistemul. De aici, hackerii pot căuta informații sensibile fără a lăsa urme. Hackerii ar putea să nu fie nevoie să interacționeze cu sistemul. În schimb, pot urmări activitățile utilizatorilor în afacerile lor și pot extrage informații în acest fel.
O ușă din spate este, de asemenea, utilă în copierea datelor. Când este făcută corect, copierea datelor nu lasă urme, permițând atacatorilor să adune suficiente informații pentru a comite furtul de identitate . Acest lucru înseamnă că cineva ar putea avea o ușă în spate în sistem, trăgându-și încet datele.
În cele din urmă, ușile din spate sunt utile dacă hackerii doresc să provoace daune. Ei pot folosi ușile din spate pentru a injecta malware fără a declanșa alerte ale sistemului de securitate. În acest caz, hackerul sacrifică avantajul ascuns al unei uși din spate în schimbul unui timp mai ușor de lansare a unui atac asupra sistemului.
Vezi mai mult: