Teknikvärlden är full av konstiga namn, och “bakdörr” är ett av dem. Men konsekvenserna av en bakdörr på ditt system är allvarligare än ett dumt namn skulle antyda.
Låt oss ta en titt på vad en bakdörr är, vad de gör och hur de kan påverka dig.
Vad är en bakdörr?
Föreställ dig att du försöker komma in på en exklusiv fest. Det enda sättet att komma in är att vara med på “listan”, och du vet att några av dina favoritkändisar har sitt namn på den; det gör du tyvärr inte.
Du vill komma in, så du ser dig omkring i herrgården där festen äger rum. Som du kan förvänta dig är ytterdörren förbjuden. Tungt utseende studsare och säkerhetskameror tittar på fronten och ser till att ingen gatecrashar festen.
Lyckligtvis hittar du en väg runt baksidan av herrgården. Här är det mycket tystare; trädgården är tom, det finns inga dörrvakter och det är tillräckligt mörkt för att CCTV:n inte kan upptäcka dig.
Du smyger genom trädgården och in i en bakdörr till herrgården. Nu kan du vara med på festen utan att besväras av säkerheten. Medan du är här kan du ta några uppriktiga bilder av dina favoritkändisar, lyssna efter skvaller som allmänheten inte kommer att höra, eller till och med få några bitar av dyra bestick.
Detta är vad en bakdörr är i datavetenskapliga termer. Det är ett sätt för en inkräktare att få tillgång till ett system utan att gå igenom rutten med säkerhet på. Eftersom bakdörrar är osynliga för en dators säkerhetssystem, kanske offren inte inser att deras dator har en installerad på den.
Hur hackare använder bakdörrar
Naturligtvis, om du använde bakdörren tillräckligt många gånger i framtida fester, skulle festarrangörerna fånga upp att någon smygde sig in. Det skulle bara vara en tidsfråga innan någon fångade dig på baksidan, dubbelt så om din litet trick spreds bland ivriga fans.
Digitala bakdörrar kan dock vara svårare att upptäcka. Ja, en hackare kan använda bakdörren för att skada, men de är också användbara för att spionera och kopiera filer.
När de används för att spionera använder en illvillig agent den hemliga ingången för att få fjärråtkomst till systemet. Härifrån kan de klicka runt och leta efter känslig information utan att lämna ett spår. De kanske inte ens behöver interagera med systemet; de kan istället se hur användaren går till väga och extraherar information på det sättet.
En bakdörr är också användbar för att kopiera data. När det görs på rätt sätt lämnar kopiering av data inga spår, vilket gör att en angripare kan samla in information som kan leda till identitetsstöld. Detta innebär att någon kan ha en bakdörr på sitt system som långsamt suger in deras data.
Slutligen, bakdörrar är användbara om en hacker vill göra skada. De kan använda en bakdörr för att leverera skadlig programvara utan att varna säkerhetssystemet. Som sådan offrar hackaren den hemliga fördelen med en bakdörr i utbyte mot att det blir lättare att använda en attack mot ett system.
Hur ser bakdörrar ut?
Det finns tre huvudsakliga sätt för en bakdörr att uppstå; de upptäcks, skapas av hackare eller implementeras av utvecklare.
1. När någon upptäcker en bakdörr
Ibland behöver en hackare inte göra något arbete för att skapa en bakdörr. När en utvecklare inte ser till att skydda sina systemportar kan en hackare hitta den och förvandla den till en bakdörr.
Bakdörrar förekommer i alla typer av internetansluten programvara, men verktyg för fjärråtkomst är särskilt sårbara. Det beror på att de är designade för att tillåta användare att ansluta och ta kontroll över ett system. Om en hackare kan hitta en väg in i fjärråtkomstprogramvaran utan att behöva inloggningsuppgifter, kan de använda verktyget för spionage eller vandalism.
2. När hackare skapar en bakdörr
Om en hacker inte kan hitta en bakdörr på ett system kan de välja att skapa en själv. För att göra detta sätter de upp en tunnel mellan sin dator och offrets och använder den sedan för att stjäla eller ladda upp data.
För att sätta upp tunneln måste hackaren lura offret att ställa in den åt dem. Det mest effektiva sättet för en hackare att göra detta är att få användare att tro att det är fördelaktigt för dem att ladda ner det.
Till exempel kan en hackare distribuera en falsk app som påstår sig göra något användbart. Denna app kan eller kanske inte gör jobbet som den påstår sig göra; nyckeln här är dock att hackaren spetsar den med ett skadligt program. När användaren installerar det skapar den skadliga koden en tunnel till hackarens dator, vilket skapar en bakdörr för dem att använda.
3. När en utvecklare installerar en bakdörr
De mest olyckliga tillämpningarna av bakdörrar är när utvecklarna själva implementerar dem. Till exempel kommer tillverkaren av en produkt att placera bakdörrar inuti systemet som de kan använda när som helst.
Utvecklare skapar dessa bakdörrar av en av många anledningar. Om produkten hamnar på ett konkurrerande företags hyllor kan ett företag implementera bakdörrar för att spionera på sina medborgare. På samma sätt kan en utvecklare lägga till en dold bakdörr så att brottsbekämpande myndigheter kan komma åt och övervaka systemet.
Exempel på bakdörrar i den verkliga världen
Ett bra exempel på en utvecklare-tillagd bakdörr är Borland Interbase-fallet redan 2001. Utan att veta för användare av Interbase, kunde någon komma åt programvaran över internet på vilken plattform som helst genom att använda ett “huvudkonto”.
Allt någon behövde göra var att ange användarnamnet “politiskt” och lösenordet “korrekt” för att få tillgång till vilken databas som helst. Utvecklarna tog så småningom bort denna bakdörr.
Ibland kommer dock en hackare inte att utnyttja en bakdörr som de hittar eller skapar. Istället kommer de att sälja informationen på den svarta marknaden till intresserade parter. Till exempel tjänade en hackare 1,5 miljoner dollar under en period på två år genom att sälja bakdörrsinformation, varav en del ledde till nätverken av Fortune 500-företag.
Skydda dig från bakdörrar
Även om de kan ha ett roligt namn, är bakdörrar inte ett skratt. Oavsett om en hacker skapar dem, eller en utvecklare smyger in en, kan de orsaka mycket skada.
Om du vill skydda dig från bakdörrar, kolla in de bästa datorsäkerhets- och antivirusverktygen.
Om författaren
Simon Batt (719 publicerade artiklar)
En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.
Mer från Simon Batt
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
