Backdoor
Una backdoor è una vulnerabilità di sicurezza in un sistema informatico, come un server Web o un PC domestico. È un modo nascosto per accedere a un sistema aggirando i normali metodi di autenticazione. Il termine può essere usato come sostantivo o aggettivo, ad esempio in "attacco backdoor" o "accesso backdoor".
Le falle di sicurezza possono trovarsi nei sistemi operativi e nelle singole applicazioni. Le vulnerabilità del sistema operativo sono le più gravi perché, una volta ottenuto l'accesso a livello di sistema, un hacker può avere accesso completo a tutti i programmi e ai dati presenti nel sistema. Anche le falle di sicurezza delle applicazioni sono gravi, poiché possono permettere agli hacker di visualizzare o modificare i dati presenti su un computer e possono essere più difficili da rilevare.
Esempi di malware che possono facilitare l'accesso tramite backdoor includono:
In alcuni casi, gli attacchi backdoor sono immediatamente evidenti perché influenzano il funzionamento del sistema. In altri casi, possono rimanere inosservati per ore, giorni o persino mesi. L'accesso a lungo termine è particolarmente problematico perché offre agli hacker più tempo per accedere, modificare e scaricare dati. Per questo motivo, i server spesso dispongono di software di monitoraggio che controlla la presenza di processi non riconosciuti in esecuzione sul sistema. La maggior parte dei software antivirus esegue controlli di sicurezza simili.
Attacchi backdoor e altri attacchi informatici
Un attacco backdoor è l'opposto di un attacco a forza bruta, che tenta di ottenere l'accesso a un sistema attraverso l'interfaccia standard di accesso. L'accesso tramite backdoor aggira la normale autenticazione tramite nome utente e password e consente di accedere al sistema sottostante.
I virus e gli altri malware non sono considerati attacchi backdoor, ma facilitano l'accesso tramite backdoor. Ad esempio, un programma malware può installare uno script che fornisce a un hacker l'accesso come amministratore al sistema, anche dopo che il malware è stato rimosso. Gli hacker possono anche ottenere l'accesso tramite backdoor attraverso un'interfaccia della riga di comando, usando SSH o altri comandi basati sul testo.
Metti alla prova le tue conoscenze