Шта је компјутерска врата?

click fraud protection
Програмски језик веб сајта

Линије компјутерског кода на екрану.

Кредит за слику: летоакин/иСтоцк/Гетти Имагес

Прозор на рачунару, такође познат као задња врата, пружа тајни – или барем недокументован – метод за приступ апликацији, оперативном систему или онлајн услузи. Програмери уписују заштитна врата у програме из разних разлога. Остављени на месту, отвори за отварање могу олакшати низ активности од бенигног решавања проблема до илегалног приступа.

Легитимна употреба

Програмери обично не креирају и не задржавају врата са злонамерним намерама. Остављају их на месту за легитимне сврхе тестирања или отклањања грешака, или да би сервисерима дали хитан приступ систему. Слабости у логици дизајна такође могу ненамерно и невино да уведу заштитна врата у програмски код. Многи програмери софтвера укључују недокументоване лозинке за пролаз, које користе за одржавање или у неодређене сврхе. Софтверске компаније ретко признају присуство заштитних врата и лозинки за врата у власништву софтвер -- софтвер чији се изворни код не дистрибуира јавно -- али га корисници понекад излажу.

Видео дана

Безбедносна рањивост

Пошто отворе за затварање омогућавају свакоме ко их познаје да заобиђе нормалне безбедносне процедуре, бескрупулозни појединци могу да их искористе у зле сврхе. Продавци софтвера могу очекивати и надају се да ће заштитна врата и лозинке за врата остати тајне, али како корисници постају технички технички паметни, све је вероватније да ће их открити, случајно или намерно, и тако створити сигурност рањивости. Неки корисници искоришћавају заштитна врата или их откривају како би други могли да их искористе, уместо да пријаве присуство таквих рањивости програмеру софтвера који их садржи.

Злонамерних програма

Злонамерни софтвер може да инсталира заштитне програме на рачунаре повезане са Интернетом. Једном постављени програми отварају интернет порт, омогућавајући анонимно, злонамерно прикупљање података или контролу рачунара са било ког места у свету. Комбиновани у мрежама које се називају ботнети, заражени рачунари са отвореним портовима могу олакшати крађу идентитета и друге лажне активности без знања или сагласности њихових власника.

Злонамерни напади

Последњих година, експлоатација затворених врата је промовисала злонамерне нападе који укључују десетине хиљада рачунара. Ови напади су циљани на многе организације високог профила, укључујући Гоогле, Мицрософт и Интернал Ревенуе Сервице. Црви е-поште као што су СоБиг из 2003. и МиДоом из 2004. тајно су отели рачунаре помоћу софтверских ботова - аутономни програми који делују као агенти за програме који се налазе у затвореном простору – остављајући их отвореним за будућу експлоатацију од стране хакери.