Skip to main content

Τι είναι μια μηδενική συνεδρία;

Μια μηδενική συνεδρία είναι μια σύνδεση σε ένα δίκτυο χρησιμοποιώντας μια ανώνυμη ταυτότητα που επιτρέπει στον χρήστη να δει μια λίστα διαθέσιμων πόρων στο δίκτυο.Αυτό λειτουργεί μέσω μιας μετοχής γνωστή ως επικοινωνία μεταξύ των διαφορών (IPC $) στα Windows Reg.Υπολογιστές.Πολλά Windows Τα λειτουργικά συστήματα έρχονται με μηδενικές συνεδρίες ενεργοποιημένες από προεπιλογή και ορισμένοι επιτρέπουν στους χρήστες να απενεργοποιήσουν αυτή τη λειτουργία εάν έχουν ανησυχίες σχετικά με την ασφάλεια και δεν υπάρχει λόγος να το αφήσουμε ενεργοποιημένο.Το ένα είναι ότι μπορεί να επιτρέψει σε έναν χάκερ να διαβάσει/εγγραφή πρόσβασης στους υπολογιστές του δικτύου.Αυτό μπορεί να χρησιμοποιηθεί για την εισαγωγή κακόβουλου κώδικα και άλλων υλικών σε υπολογιστές χωρίς κωδικούς πρόσβασης.Ο χάκερ μπορεί επίσης να πάρει τη λίστα των πόρων και των ονομάτων χρηστών που δημιουργούνται και να προσπαθήσουν να σπάσουν τους κωδικούς πρόσβασης.Ακόμη και με την προστασία του κωδικού πρόσβασης, εάν ο χάκερ μπορεί να καταλάβει τον κωδικό πρόσβασης, θα είναι δυνατόν να γίνει ζημιά κατά τη διάρκεια μιας μηδενικής συνεδρίας.(Το τμήμα πληροφορικής.Οι φοιτητές μπορεί να μην εξασφαλίσουν καθόλου τους πόρους τους ή να χρησιμοποιήσουν προφανείς κωδικούς πρόσβασης που είναι εύκολο να μαντέψουν.Αφού οι υπολογιστές μολυνθούν με σκουλήκια, ιούς και άλλα υλικά, μπορούν να μολύνουν ολόκληρο το δίκτυο, δημιουργώντας ένα ξέσπασμα προβλημάτων υπολογιστών.Οι εξασφαλισμένοι υπολογιστές που περιέχουν εμπιστευτικά δεδομένα ενδέχεται να συνδεθούν στο δίκτυο, οπότε αυτό θα μπορούσε να οδηγήσει στην απελευθέρωση ιδιωτικών πληροφοριών, όπως τα αρχεία σπουδαστών, εάν ένας χάκερ είναι ιδιαίτερα καθορισμένος.

Η ανώνυμη σύνδεση επιτρέπει σε έναν χάκερ να κατασκοπεύει τις δραστηριότητες που είναιπου συμβαίνει στο δίκτυο.Τα μέλη του προσωπικού της τεχνολογίας της πληροφορικής (IT) θα μπορούν να δουν τη συνεδρία NULL εάν συνδεθούν για να δουν τους χρήστες και ορισμένα συστήματα ασφαλείας έχουν οριστεί για να προειδοποιήσουν όταν κάποιος φαίνεται να σαρώνει ένα δίκτυο με μια τέτοια συνεδρία.Παρόλο που μια μηδενική συνεδρία μπορεί να έχει έγκυρες και εντελώς νομικές χρήσεις, αυτές μπορεί να είναι αρκετά περιορισμένες ώστε οι υπολογιστές που συνδέονται με ένα δίκτυο να μπορούν να διαμορφωθούν ώστε να απαγορεύσουν τέτοιες συνδέσεις για λόγους ασφαλείας.

Κάθε λειτουργικό σύστημα χρησιμοποιεί μια ελαφρώς διαφορετική διαδικασία για να απενεργοποιήσει τις μηδενικές συνεδρίες.Οι χρήστες του δικτύου ενδέχεται να είναι σε θέση να ζητήσουν βοήθεια από το προσωπικό του προσωπικού.Πολλοί διαχειριστές σε δίκτυα κολλεγίων και γραφείων, για παράδειγμα, διατηρούν έναν ηλεκτρονικό οδηγό για τις κοινές εργασίες δικτύου, συμπεριλαμβανομένης της απαγόρευσης των μηδενικών συνεδριών.Εάν οι χρήστες δεν αισθάνονται άνετα να το κάνουν αυτό, μπορούν να ζητήσουν από κάποιον στο τμήμα πληροφορικής να διαμορφώσει τον υπολογιστή του για να αντιμετωπίσει αυτή την πιθανή εκμετάλλευση ασφαλείας.