다른 종류의 우회 접근
있다는 많은 서로 다른 종류의 backdoors하지만, 기존의 보안에 대한 각 한 우회는 공격자가 액세스할 수 있도록하는 시스템입니다. 예를 들어, 일반적인 사용자가 입력하는 비밀 번호를 변경해야 할 수도있습니다 매 90 일간입니다. 로 우회, 공격자가 사용하는 고정 비밀 번호를 절대로해야 할 변경된 경우, 같은 "조슈아"비밀 번호는 철교에 대한 여년의 저명한 컴퓨터가있습니다. 이와 유사하게, 정상적인 사용자가있을 수있습니다 인증을 위해 한 - 시간 비밀 번호 또는 스마트 카드입니다. 우회 심은을 사용하는 시스템에 공격자가 로그인할 수있게 비밀 번호를 전혀 제시하지 않고있습니다. 일반적인 사용자가 될 수 강제를 사용하려면 어떤 화려한 - 바지를 암호화된 프로토콜에 액세스하는 시스템입니다. 뒷문을 사용할 수있다는 공격자의 상자에 액세스하려면 완전히 다른 프로토콜을 사용하고있습니다. 일단 우회가 설치되면 그것의 최대는 공격자는 공격자는 액세스의 상자 방법을 결정합니다. 많은 사람들은 매 하나의 뒷문을 참고로 트로이 목마 또는 단순한 트로이입니다. 이 믹싱 공동의 용어를 우회 및 트로이 목마는 아주 혼란과 말아야합니다. backdoors 단순히 액세스를 제공합니다. 트로이 목마, 체로 일부 유용한 프로그램입니다. 믹스의 이용을하지 않습니다. 경우에 프로그램을 그냥 준다 우회 접근, 그것의 한 우회합니다. 척하는 경우가 일부 유용한 프로그램, 그것은 트로이 목마. 물론 일부 도구는 모두 backdoors, 트로이 목마를 동시에합니다. 그러나 한 우회뿐입니다 트로이 목마 경우에는 공격자 시도가 드레스를 올리 일부 유용한 프로그램입니다. 우리는 라벨이 같은 도구를 사용하여 unambiguous 문구가 트로이 목마 backdoors, 척 수 있기 때문에 그들에게 접근하는 동안 일부 양성 프로그램입니다. 사람들이 사용하는 용어를 제대로 이해 데 도움이 될 것입 귀하는 어떤 종류의 도구와 공격에 대해 이야기합니다. 에서 볼 수 있듯이 우리의 정의, backdoors가에 초점을주고는 공격자가 대상 컴퓨터에 대한 액세스를합니다. 이 액세스 걸릴 수 많은 다른 형태에 따라, 공격자의 목표와 특정 우회에서 사용합니다. backdoors 수있다는 공격자 다양한 종류의 액세스 권한 부여를 포함하여 다음과 같은 :
에 관계없이 어떤 종류의 액세스하는 우회를 제공, 우리를 볼 수있는 각각의 방법은 초점을 조절합니다. backdoors 알려는 공격자 컨트롤의 상자, 보통 네트워크를 통해 원격으로합니다. 으로 뒷문에 설치되어있는 대상, 공격자는이 제어를 사용하여 검색할 수있는 기계에 대해 민감한 파일,이 시스템에 저장된 데이터를 변경할 수를 재구성의 상자, 또는 심지어를 휴지통에서 시스템입니다. 을 사용하는 우회, 공격자 많이 제어할 수있는 것처럼의 피해자가 기계와 그 기계의 자체 관리자입니다. 605 끈, 공격자는 운동이 컨트롤을 인터넷을 통해 전세계 어디에서든지. 이것은 문서가 추가 그레그 mcklein
|
|||
|