Tylna furtka
Tylna furtka to luka w zabezpieczeniach systemu komputerowego, takiego jak serwer WWW lub domowy komputer. Jest to ukryty sposób uzyskania dostępu do systemu z pominięciem standardowych metod uwierzytelniania. Terminu tego można używać jako rzeczownika lub przymiotnika, na przykład w wyrażeniach „włamanie przez tylną furtkę” lub „dostęp przez tylną furtkę”.
Luki w zabezpieczeniach mogą występować w systemach operacyjnych i poszczególnych aplikacjach. Luki w systemie operacyjnym są najpoważniejsze, ponieważ gdy haker uzyska dostęp na poziomie systemu, może mieć pełny dostęp do wszystkich programów i danych w systemie. Luki w zabezpieczeniach aplikacji również są poważne, ponieważ mogą umożliwić hakerom wyświetlanie lub zmienianie danych na komputerze, a ich wykrycie może być trudniejsze.
Przykłady złośliwego oprogramowania, które może ułatwiać uzyskanie dostępu przez tylną furtkę, obejmują:
W niektórych przypadkach włamania przez tylną furtkę są od razu widoczne, ponieważ wpływają na działanie systemu. W innych mogą pozostać niewykryte przez kilka godzin, dni, a nawet miesięcy. Długotrwały dostęp jest szczególnie problematyczny, ponieważ daje hakerom dodatkowy czas na uzyskiwanie dostępu do danych, zmienianie ich i pobieranie. Z tego powodu serwery często mają oprogramowanie monitorujące, które sprawdza, czy w systemie działają nierozpoznane procesy. Większość oprogramowania antywirusowego wykonuje podobne kontrole zabezpieczeń.
Ataki przez tylne furtki a inne cyberataki
Atak przez tylną furtkę jest przeciwieństwem ataku siłowego, który próbuje uzyskać dostęp do systemu za pośrednictwem standardowego interfejsu logowania. Dostęp przez tylną furtkę omija standardowe uwierzytelnianie za pomocą nazwy użytkownika i hasła, zapewniając dostęp do podstawowego systemu.
Wirusy i inne rodzaje złośliwego oprogramowania nie są uznawane za włamania przez tylną furtkę, lecz ułatwiają uzyskanie takiego dostępu. Na przykład złośliwy program może zainstalować skrypt, który zapewni hakerowi dostęp administratora do systemu, nawet po usunięciu złośliwego oprogramowania. Hakerzy mogą również uzyskać dostęp przez tylną furtkę za pośrednictwem interfejsu wiersza poleceń, używając SSH lub innych poleceń tekstowych.
Sprawdź swoją wiedzę