Achterdeur
Een achterdeur is een beveiligingskwetsbaarheid in een computersysteem, zoals een webserver of een pc thuis. Het is een verborgen manier om toegang te krijgen tot een systeem zonder de gebruikelijke verificatiemethoden te gebruiken. De term kan als zelfstandig naamwoord of als bijvoeglijk naamwoord worden gebruikt, bijvoorbeeld in "achterdeuraanval" of "achterdeurtoegang".
Beveiligingslekken kunnen voorkomen in besturingssystemen en afzonderlijke toepassingen. Kwetsbaarheden in besturingssystemen zijn het ernstigst, omdat een hacker die toegang op systeemniveau krijgt, mogelijk volledige toegang heeft tot alle programma's en gegevens op het systeem. Beveiligingslekken in toepassingen zijn ook ernstig, omdat ze hackers mogelijk in staat stellen gegevens op een computer te bekijken of te wijzigen en mogelijk moeilijker te detecteren zijn.
Voorbeelden van malware die achterdeurtoegang mogelijk kan maken, zijn:
In sommige gevallen zijn aanvallen via een achterdeur direct zichtbaar, omdat ze de werking van het systeem beïnvloeden. In andere gevallen blijven ze uren, dagen of zelfs maanden onopgemerkt. Langdurige toegang is vooral problematisch, omdat hackers daardoor extra tijd krijgen om gegevens te openen, te wijzigen en te downloaden. Daarom hebben servers vaak bewakingssoftware die controleert op niet-herkende processen die op het systeem worden uitgevoerd. De meeste antivirussoftware voert vergelijkbare beveiligingscontroles uit.
Achterdeuraanvallen versus andere cyberaanvallen
Een aanval via een achterdeur is het tegenovergestelde van een bruteforceaanval, waarbij wordt geprobeerd toegang tot een systeem te krijgen via de standaardinterface voor aanmelden. Achterdeurtoegang omzeilt de gebruikelijke verificatie met een gebruikersnaam en wachtwoord en geeft toegang tot het onderliggende systeem.
Virussen en andere malware worden niet beschouwd als aanvallen via een achterdeur, maar maken achterdeurtoegang mogelijk. Een malwareprogramma kan bijvoorbeeld een script installeren dat een hacker beheerderstoegang tot het systeem geeft, zelfs nadat de malware is verwijderd. Hackers kunnen ook achterdeurtoegang krijgen via een opdrachtregelinterface, met behulp van SSH of andere op tekst gebaseerde opdrachten.
Test je kennis