Backdoor
Eine Backdoor ist eine Sicherheitslücke in einem Computersystem, etwa einem Webserver oder einem privaten PC. Sie ist eine versteckte Möglichkeit, auf ein System zuzugreifen und dabei übliche Authentifizierungsmethoden zu umgehen. Der Begriff kann als Substantiv oder Adjektiv verwendet werden, etwa in „Backdoor-Hack“ oder „Backdoor-Zugriff“.
Sicherheitslücken können in Betriebssystemen und einzelnen Anwendungen vorhanden sein. Sicherheitslücken im Betriebssystem sind am schwerwiegendsten, da ein Hacker, sobald er Zugriff auf Systemebene erlangt, möglicherweise vollen Zugriff auf alle Programme und Daten des Systems hat. Sicherheitslücken in Anwendungen sind ebenfalls schwerwiegend, da sie Hackern ermöglichen können, Daten auf einem Computer anzuzeigen oder zu verändern, und möglicherweise schwieriger zu erkennen sind.
Beispiele für Schadsoftware, die Backdoor-Zugriff ermöglichen kann, sind:
In manchen Fällen sind Backdoor-Angriffe sofort erkennbar, da sie die Funktionsweise des Systems beeinträchtigen. In anderen Fällen bleiben sie möglicherweise stunden-, tage- oder sogar monatelang unentdeckt. Ein langfristiger Zugriff ist besonders problematisch, da er Hackern zusätzliche Zeit gibt, Daten aufzurufen, zu verändern und herunterzuladen. Aus diesem Grund verfügen Server häufig über Überwachungssoftware, die nach unbekannten Prozessen sucht, die auf dem System ausgeführt werden. Die meisten Antivirenprogramme führen ähnliche Sicherheitsprüfungen durch.
Backdoor-Angriffe im Vergleich zu anderen Cyberangriffen
Ein Backdoor-Angriff ist das Gegenteil eines Brute-Force-Angriffs, bei dem versucht wird, über die standardmäßige Anmeldeschnittstelle Zugriff auf ein System zu erlangen. Ein Backdoor-Zugriff umgeht die übliche Authentifizierung mit Benutzernamen und Passwort und verschafft Zugriff auf das zugrunde liegende System.
Viren und andere Schadsoftware gelten nicht als Backdoor-Hacks, sondern ermöglichen stattdessen den Backdoor-Zugriff. Beispielsweise kann ein Schadprogramm ein Skript installieren, das einem Hacker Administratorzugriff auf das System verschafft, selbst nachdem die Schadsoftware entfernt wurde. Hacker können auch über eine Befehlszeilenschnittstelle Backdoor-Zugriff erlangen, indem sie SSH oder andere textbasierte Befehle verwenden.
Testen Sie Ihr Wissen