Backdoor
バックドアとは、Webサーバーや家庭用のPCなど、コンピューターシステムに存在するセキュリティ上の脆弱性です。通常の認証方法を回避してシステムにアクセスする、隠れた手段です。この用語は名詞としても形容詞としても使われ、「バックドアハック」や「バックドアアクセス」のように使用されます。
オペレーティングシステムや個々のアプリケーションには、セキュリティホールが存在することがあります。オペレーティングシステムの脆弱性は最も深刻です。ハッカーがシステムレベルのアクセス権を取得すると、システム上のすべてのプログラムやデータに完全にアクセスできる可能性があるためです。アプリケーションのセキュリティホールも深刻です。コンピューター上のデータをハッカーが閲覧または変更できるようになり、検出がより難しい可能性があるためです。
バックドアアクセスを可能にするマルウェアの例には、次のようなものがあります。
バックドアハックがシステムの機能に影響を与えるため、すぐに明らかになる場合があります。一方で、数時間、数日、場合によっては数か月も検出されないことがあります。長期間アクセスされることは特に問題です。ハッカーがデータにアクセスし、変更し、ダウンロードするための時間が増えるからです。このため、サーバーには、システム上で実行されている認識されていないプロセスを確認する監視ソフトウェアが搭載されていることがよくあります。ほとんどのウイルス対策ソフトウェアも、同様のセキュリティチェックを実行します。
バックドア攻撃とその他のサイバー攻撃の違い
バックドア攻撃は、標準のログインインターフェースからシステムへのアクセスを試みるブルートフォース攻撃とは反対のものです。バックドアアクセスでは、通常のユーザー名とパスワードによる認証を回避し、基盤となるシステムにアクセスします。
ウイルスやその他のマルウェアはバックドアハックとは見なされず、バックドアアクセスを可能にするものです。たとえば、マルウェアプログラムが、マルウェアを削除した後でもハッカーにシステムの管理者アクセス権を与えるスクリプトをインストールすることがあります。ハッカーは、コマンドラインインターフェースからSSHやその他のテキストベースのコマンドを使用して、バックドアアクセスを取得することもできます。
知識をテストする