|
| |
Backdoors
Ihr Benutzername: Besucher
Wer ist gerade online?
- 2
aktive User.
Erstellt/bearbeitet: 30-Sep-2005/02-Feb-06
Systemzeit: Sonntag, 07.09.2008, 00:42:18.
Kefk Network : Security : Malware : Backdoors
Übersicht
Als Backdoor (»Hintertür«, auch Trapdoor, »Falltür«)
bezeichnet man einen Teil eines Computerprogrammes, der vom Autor
bewusst eingebaut wurde, um es zu ermöglichen, unter Umgehung der
normalen Zugriffssicherung Zugang zum Computer oder einem
Computerprogramm zu erlangen.
In jüngerer Zeit findet der Begriff Backdoor auch Anwendung als
Bezeichnung für z.B. durch Trojaner
nachträglich installierte Programmpakete, die Benutzern über das
Internet Zugriff auf Computersysteme gewähren. Hierzu zählen z.B. die
bei sog. Skriptkiddies beliebten Programme Sub Seven und
Back Orifice.
Varianten
Eine Variante von solchen »Hintertüren« sind in einem System fest
vorgegebene, nur dem Ersteller des Systems bekannte Passwörter oder
andere versteckte Funktionen, die ein Login ohne die sonst übliche
Authentifizierung ermöglichen. Bekanntestes Beispiel hierfür ist wohl
das von Award Software über mehrere Jahre vergebene
BIOS-Universalpasswort »lkwpeter«. Publikumswirksam demonstriert
wurde der Einsatz einer Hintertür auch im Kinofilm
Jurassic Park.
Backdoors sind teilweise sogar gesetzlich vorgeschrieben, um
Ermittlungsbehörden Zugang zu geschützten Daten zu ermöglichen.
Schutz
Als ein Vorteil quelloffener Software wird von der
Open-Source-Bewegung oft angeführt, dass der Quelltext eines potenziell
schädlichen Programms nach derartigen Hintertüren leicht von jedem
selbst durchsucht werden könnte. Im Gegensatz dazu seien proprietäre
Anwendungen nicht für jedermann einsehbar.
Demgegenüber argumentieren die Anbieter proprietärer
Sicherheitsprodukte, Backdors könnten gerade in quelloffene
Programme leicht eingeschleust werden. Das Konzept der Security by
Obscurity verhindere solche Kontamination des Quellcodes – zumindest
wenn man voraussetze, dass die jeweiligen Hersteller vertrauenswürdig
seien.
Siehe auch
- Computersicherheit
- Malware
- Rootkit
Netmarks
Heise Security: Angreifer nutzen 'JPEG-of-Death' für
Backdoor,
www.heise.de/security/news/meldung/51546.
Quelle und Lizenz
Anmerkungen
| |
Backdoors |
|
Ihr Name: Besucher (nicht angemeldet).
Online: 2 aktive User.
|
|
Anmelden | Abmelden |
|
|
Benachrichtigen bei Änderungen: |
|
|
|
|
Antivirus-Infos: |
|
|