Puerta trasera
Una puerta trasera es una vulnerabilidad de seguridad en un sistema informático, como un servidor web o una PC doméstica. Es una forma oculta de acceder a un sistema que evita los métodos habituales de autenticación. El término puede usarse como sustantivo o adjetivo, como en «ataque de puerta trasera» o «acceso por puerta trasera».
Pueden existir brechas de seguridad en los sistemas operativos y en las aplicaciones individuales. Las vulnerabilidades del sistema operativo son las más graves porque, una vez que un hacker obtiene acceso a nivel del sistema, puede tener acceso completo a todos los programas y datos del sistema. Las brechas de seguridad de las aplicaciones también son graves, ya que pueden permitir que los hackers vean o modifiquen datos de una computadora y pueden ser más difíciles de detectar.
Entre los ejemplos de malware que pueden facilitar el acceso por puerta trasera se incluyen:
En algunos casos, los ataques por puerta trasera son evidentes de inmediato porque afectan el funcionamiento del sistema. En otros casos, pueden pasar desapercibidos durante horas, días o incluso meses. El acceso prolongado es especialmente problemático porque proporciona a los hackers más tiempo para acceder a los datos, modificarlos y descargarlos. Por este motivo, los servidores suelen tener software de monitoreo que busca procesos no reconocidos que se ejecutan en el sistema. La mayoría del software antivirus realiza comprobaciones de seguridad similares.
Ataques por puerta trasera frente a otros ciberataques
Un ataque por puerta trasera es lo contrario de un ataque de fuerza bruta, que intenta obtener acceso a un sistema mediante la interfaz estándar de inicio de sesión. El acceso por puerta trasera evita la autenticación habitual mediante nombre de usuario y contraseña, y obtiene acceso al sistema subyacente.
Los virus y otros tipos de malware no se consideran ataques por puerta trasera, sino que facilitan el acceso por puerta trasera. Por ejemplo, un programa malicioso puede instalar un script que proporciona a un hacker acceso de administrador al sistema, incluso después de que se haya eliminado el malware. Los hackers también pueden obtener acceso por puerta trasera mediante una interfaz de línea de comandos, usando SSH u otros comandos basados en texto.
Pon a prueba tu conocimiento