Skip to main content

Τι είναι ένα διάνυσμα επίθεσης;

Ένας φορέας επίθεσης είναι ένας τρόπος εισόδου σε έναν υπολογιστή ή σε δικτυωμένο σύστημα, επιτρέποντας σε ένα άτομο με κακόβουλη πρόθεση να βλάψει, να ελέγξει ή να παρεμβαίνει με άλλο τρόπο τις λειτουργίες.Όπως οι φορείς ασθένειας, οι φορείς επίθεσης λειτουργούν ως μεταφορείς, στην περίπτωση αυτή για κακόβουλο κώδικα και άλλες δραστηριότητες που έχουν σχεδιαστεί για να προκαλέσουν βλάβη σε ένα σύστημα υπολογιστών.Υπάρχει μια σειρά από διαφορετικούς φορείς και καθώς γίνονται νέες εξελίξεις στον υπολογισμό, ειδικά σε απευθείας σύνδεση, αναδύονται πρόσθετοι φορείς.Για παράδειγμα, πραγματικά απλό syndication (RSS) μπορεί να λειτουργήσει ως διάνυσμα επίθεσης για άτομα που θέλουν να καταλάβουν μια τροφή για να εμφυτεύσουν κακόβουλο κώδικα σε αυτό.

Υπάρχουν διάφοροι τρόποι με τους οποίους οι άνθρωποι μπορούν να εκμεταλλευτούν έναν φορέα επίθεσης.Το ένα είναι με προγραμματισμό.Εάν οι άνθρωποι μπορούν να εντοπίσουν μια αδυναμία σε ένα σύστημα και να προγραμματίσουν κάτι για να επωφεληθούν από αυτό, μπορούν να εισέλθουν με επιτυχία στο σύστημα και να προκαλέσουν ζημιά.Αυτό μπορεί να περιλαμβάνει τα πάντα, από την κακή ασφάλεια έως τις απαραίτητες τρύπες ασφαλείας, όπως η δυνατότητα λήψης συνημμένων στο ηλεκτρονικό ταχυδρομείο.Οι προγραμματιστές εκμεταλλεύονται επίσης πράγματα όπως ιστοσελίδες με σενάρια.Δεδομένου ότι πολλά προγράμματα περιήγησης έχουν σχεδιαστεί για να εκτελούν όλα τα σενάρια αυτόματα, είναι πολύ εύκολο να εισαγάγετε ένα κακόβουλο σενάριο σε μια σελίδα για να επιτεθείτε σε έναν χρήστη που δεν γνωρίζει.

Άλλοι χάκερ και κροτίδες χρησιμοποιούν εξαπάτηση ως μέθοδο για να μπουν σε ένα σύστημα.Σε αυτή την περίπτωση, ο φορέας επίθεσης είναι κάτι που έρχεται σε επαφή με ένα άτομο.Οι άνθρωποι μπορούν να χρησιμοποιήσουν τακτικές όπως συνομιλίες σε άμεσα μηνύματα, παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου και ιστοσελίδες που κατασκευάζονται για να μοιάζουν με κάτι άλλο για να κάνουν τους ανθρώπους να εγκαταλείψουν τις πληροφορίες ή να θέσουν σε κίνδυνο τα δίκτυά τους.Ένα κλασικό παράδειγμα εξαπάτησης είναι ένα δυσοίωνο μήνυμα ηλεκτρονικού ταχυδρομείου που ισχυρίζεται ότι είναι από την Someones Bank, κατευθύνοντας τον πελάτη να συνδεθεί αμέσως και να παρέχει έναν σύνδεσμο σε μια σελίδα που έχει σχεδιαστεί για να μοιάζει με τον ιστότοπο των τραπεζών.Ένας απρόσεκτος πελάτης μπορεί να εισαγάγει ένα όνομα χρήστη και έναν κωδικό πρόσβασης, που εισέρχεται άθελά με τη βάση δεδομένων Hackers.Ορισμένες εταιρείες ασφαλείας προσλαμβάνουν χάκερς και κροτίδες για να αναπτύξουν και να δοκιμάσουν νέες εκμεταλλεύσεις, με στόχο τη σκέψη όπως οι άνθρωποι που θα επωφεληθούν από ένα διάνυσμα επίθεσης.Οι υψηλά εξειδικευμένοι χάκερ μπορούν ενδεχομένως να διοικούν υψηλά τέλη για τις υπηρεσίες τους στον ιδιωτικό τομέα και ενδέχεται να έχουν την ευκαιρία να εργαστούν στην αιχμή της ασφάλειας και ανάπτυξης των υπολογιστών, μια δυνητικά ελκυστική πρόκληση. Οι προγραμματιστές προσπαθούν επίσης να σκεφτούν μπροστά από το χρόνο για το πώς τα προϊόνταΣτην ανάπτυξη θα μπορούσε να χρησιμοποιηθεί ως φορείς επίθεσης.Οι προγραμματιστές που σχεδιάζουν ένα νέο πρόγραμμα άμεσης ανταλλαγής μηνυμάτων, για παράδειγμα, μπορούν να σκεφτούν τρόπους για να πιστοποιήσουν τους χρήστες για να επιτρέψουν στους ανθρώπους να επιβεβαιώσουν ταυτότητες ή να δημιουργήσουν μια μαύρη λίστα επικίνδυνων γνωστών χρηστών και διευθύνσεων IP, ώστε αυτά τα άτομα να μην μπορούν να επικοινωνήσουν με αθώους χρήστες στο δίκτυο.